AI managed server: AI-agents zoals Claude Code en ChatGPT veilig aan je eigen server koppelen
AI-agents kunnen servers onderhouden, logs analyseren en deployments uitvoeren. Dit artikel legt de drie architecturen uit, de onderhandelbare beveiligingsregels, de kosten en waarom KernelHost-servers volledig compatibel zijn.
Tot voor kort betekende „een server beheren": SSH openen, logs lezen, commando s typen, documentatie doorzoeken, weer typen. Sinds Claude Code, OpenAI Codex en Gemini CLI als commandoregelprogramma s beschikbaar zijn, kan een AI-agent precies dat werk overnemen: hij leest de foutmelding, zoekt de oorzaak op, past de configuratie aan, herstart de dienst en legt uit wat hij heeft gedaan. Dat heet inmiddels een AI managed server. Dit artikel legt uit wat erachter zit, welke architecturen zich hebben bewezen, welke beveiligingsregels niet onderhandelbaar zijn en waarom elke KernelHost-rootserver er zonder aanpassing geschikt voor is.
Wat een AI managed server is (en wat niet)
Een AI managed server is geen nieuw product en geen bijzondere hardware. Het is een gewone rootserver waarop een AI-agent onder een eigen gebruikersaccount commando s mag uitvoeren. De mens beschrijft de taak in gewone taal („Waarom antwoordt nginx sinds vanochtend met 502?"), de agent onderzoekt het systeem, stelt wijzigingen voor, voert ze na goedkeuring uit en documenteert het resultaat.
Het verschil met een chatbot waarvan je de commando s overtypt: de agent heeft een shell. Hij kan zelf journalctl aanroepen, configuratiebestanden lezen, een commando proberen, de uitvoer interpreteren en daaruit de volgende stap afleiden. Een half uur heen en weer met kopiëren en plakken wordt twee minuten.
Wat een AI managed server niet is: een server die zichzelf beheert. De agents werken op afroep, binnen een sessiecontext, met goedkeuringen. Wie ze de vrije hand geeft, krijgt geen autonome beheerder, maar een heel snel gereedschap zonder rem. De regels hieronder zorgen ervoor dat de rem erop blijft.
De hulpmiddelen: Claude Code, ChatGPT Codex, Gemini CLI en MCP
Alle drie de grote aanbieders hebben inmiddels een commandoregelprogramma dat op Linux-servers draait, bestanden leest en schrijft en shellcommando s uitvoert. Ze verschillen in details, het basisprincipe is identiek.
| Hulpmiddel | Aanbieder | Installatie | Aanmelden |
| Claude Code | Anthropic | Native installer of npm install -g @anthropic-ai/claude-code | Claude-account (Pro, Max, Team) of API-sleutel |
| Codex CLI | OpenAI (ChatGPT) | npm install -g @openai/codex | ChatGPT-account (Plus, Pro, Team) of API-sleutel |
| Gemini CLI | npm install -g @google/gemini-cli | Google-account of API-sleutel |
Alle drie draaien op Node.js, hebben geen GPU nodig en sturen het eigenlijke denkwerk naar het model van de aanbieder. Op de server blijft alleen het programma zelf over, een paar megabyte groot. Daarom volstaat ook de kleinste KVM-rootserver.
Daar komt het Model Context Protocol (MCP) bij: een open interface waarmee een agent extra hulpmiddelen krijgt, bijvoorbeeld toegang tot een database, een monitoringsysteem, een ticketsysteem of een Docker-omgeving, zonder daarvoor de shell te hoeven gebruiken. Om te beginnen is MCP niet nodig. Het wordt interessant zodra je toegang gericht wilt beperken: een MCP-server die alleen leesquery s op de database toestaat, is veiliger dan een agent met het databasewachtwoord in de shell.
Drie manieren om de agent aan de server te koppelen
1. De agent draait op je eigen computer en werkt via SSH
Claude Code of Codex draaien op de laptop en elk servercommando wordt via ssh verstuurd. Voordeel: op de server hoeft niets geïnstalleerd te worden, de agent kan meerdere servers tegelijk beheren en de aanmelding bij de AI-aanbieder blijft op jouw apparaat. Nadeel: de agent ziet de server alleen door het sleutelgat van losse commando s, en lange sessies hangen aan jouw verbinding. Voor incidenteel onderhoud en meerdere kleine servers is dit de eenvoudigste variant.
2. De agent draait direct op de server
Het programma wordt op de server geïnstalleerd en via SSH gestart. De agent werkt dan met directe bestandstoegang, kan logs live volgen en ook langere taken zonder jouw verbinding afronden, bijvoorbeeld in een cronjob die elke ochtend de logs samenvat. Dit is de variant die in de praktijk meestal wordt bedoeld als het over een AI managed server gaat. Hoe dat stap voor stap gaat, staat in de handleiding voor het installeren van Claude Code en Codex op de server.
3. De agent draait op een bastion-VM
Voor meerdere productiesystemen loont een kleine aparte server waarop de agents leven en van waaruit ze via SSH de doelsystemen benaderen. De doelsystemen krijgen alleen een SSH-sleutel met beperkte rechten; de bastionserver bewaart de aanmeldingen bij de AI-aanbieders, de sessielogs en de regels. Wie het principe uit het datacenterbeheer kent, herkent het: een jumpserver, alleen met een agent in plaats van een mens ervoor. Een KVM-rootserver met 2 vCPU is daarvoor genoeg.
Beveiligingsregels die niet onderhandelbaar zijn
Een agent met shelltoegang is even gevaarlijk als een nieuwe collega met het rootwachtwoord en zonder inwerkperiode. Deze regels komen uit het beheer van servers die dagelijks worden aangevallen en gelden ongeacht de aanbieder:
- Eigen gebruiker, nooit root. De agent krijgt een eigen account. Rootcommando s lopen via een sudo-allowlist die precies de commando s bevat die hij nodig heeft: pakketupdates, herstarts van diensten, logtoegang. Al het andere blijft geblokkeerd.
- Goedkeuringsmodus aan laten. Alle drie de programma s vragen vóór ingrijpende acties. Opties als
--dangerously-skip-permissionsofdanger-full-accesshoren op een wegwerp-VM, nooit op een productiesysteem. - Back-up of snapshot vóór elke sessie. Een agent die een configuratie „repareert", kan die ook vernielen. Met een snapshot of een geteste back-up is dat een ergernis, zonder een noodgeval.
- Geen geheimen in de prompt. Wachtwoorden, API-sleutels en klantgegevens worden niet in de taak geschreven. Wat de agent in bestanden leest, gaat naar de aanbieder; bestanden met geheimen blijven daarom buiten zijn bereik of worden vooraf gemaskeerd.
- Eerst staging, dan productie. Nieuwe taakpatronen worden op een test-VM uitgeprobeerd. Pas als de procedure meerdere keren schoon is verlopen, mag hij naar het productiesysteem.
- Wijzigingen traceerbaar houden.
/etcin Git (etckeeper), sessielogs bewaren, elke wijziging door de agent laten samenvatten. Wat niet traceerbaar is, kun je ook niet terugdraaien. - Kostenlimieten instellen. API-sleutels krijgen een maandbudget bij de aanbieder. Anders is een agent in een eindeloze lus duurder dan elke server.
- Netwerk minimaal houden. De agent heeft alleen uitgaand HTTPS naar de aanbieder nodig. Inkomend verandert er niets, de server blijft achter firewall en DDoS-bescherming.
Wat een agent goed kan en waar je beter zelf typt
Uit de praktijk: agents blinken uit in taken met veel lezen en weinig risico. Logs van de laatste 24 uur samenvatten, de oorzaak van een foutmelding vinden, een nginx-configuratie op fouten controleren, een systemd-unitbestand schrijven, Docker Compose-bestanden aanpassen, een back-upscript met logrotatie maken, een firewallregel uitleggen. Ook routineonderhoud met een duidelijke procedure werkt goed, bijvoorbeeld updates installeren, daarna diensten controleren en een rapport schrijven.
Minder geschikt zijn taken met onomkeerbare gevolgen en onduidelijke opdracht: databases migreren, partities wijzigen, gebruikers verwijderen, productiedata opruimen. Hier is de agent een goede adviseur die het plan schrijft, maar de mens voert uit. En: een agent die een uitvoer niet begrijpt, gokt. Wie de uitvoer zelf niet kan beoordelen, moet hem niet goedkeuren.
Volledig compatibel met KernelHost-servers
Elke KernelHost-server voldoet standaard aan alle eisen van de AI-programma s, zonder speciale configuratie:
- Volledige roottoegang op KVM-rootservers en dedicated servers, zodat je gebruikers, sudo-regels en Node.js zelf kunt inrichten.
- Vrije keuze van besturingssysteem: Debian, Ubuntu, AlmaLinux, Rocky Linux en andere distributies waarop Claude Code, Codex CLI en Gemini CLI officieel draaien. Op Windows-servers werken de programma s native of via WSL.
- Uitgaande verbindingen zijn vrij: de agents praten via HTTPS met api.anthropic.com, api.openai.com en de Google-API s. De DDoS-bescherming filtert uitsluitend inkomend aanvalsverkeer en remt de agents niet af.
- Onbeperkt verkeer: API-verzoeken zijn klein, maar een agent die logs analyseert, genereert over de maand toch dataverkeer. Bij KernelHost speelt dat geen rol.
- Node.js uit de pakketbronnen of van NodeSource te installeren, zoals beschreven in de handleiding voor Node.js op Debian.
- Locatie Frankfurt: korte wegen naar de Europese API-eindpunten van de aanbieders en gegevensopslag in een datacenter in Duitsland.
Kortom: er is niets wat je bij KernelHost extra hoeft te bestellen of vrij te schakelen. Een rootserver, een gebruiker, een programma, klaar.
Kosten: abonnement of API
Voor het gebruik zijn er twee kostensoorten: de server en het taalmodel. De server is een gewone rootserver die toch al draait. Bij het model zijn er twee wegen. Een abonnement (Claude Pro of Max, ChatGPT Plus of Pro) bevat het gebruik van het betreffende commandoregelprogramma binnen een quotum en is bij dagelijks gebruik meestal goedkoper. Een API-sleutel rekent per token af, heeft geen abonnement nodig en kan met een budget worden begrensd; voor incidenteel onderhoud kom je daarmee vaak op een paar euro per maand uit. Voor geautomatiseerde taken zonder mens ervoor, zoals het dagelijkse lograpport, is de API-sleutel de nette weg, omdat de abonnementsaanmelding aan een apparaat en een persoon gebonden is.
De volgende stap
Wil je het uitproberen: een KVM-rootserver met Debian of Ubuntu, de checklist voor nieuwe rootservers voor de basisbeveiliging en daarna de stapsgewijze handleiding voor Claude Code en Codex CLI. Een uur later beantwoordt je server vragen over zijn eigen logs.
Veelgestelde vragen
Wat is een AI managed server?
Werken Claude Code en ChatGPT Codex op KernelHost-servers?
Mag de agent als root draaien?
Wat kost het draaien van een AI-agent op de server?
Heeft de agent een GPU op de server nodig?
Wat is MCP en heb ik het nodig?
2026 KernelHost GmbH. Alle rechten voorbehouden. Deze handleiding is auteursrechtelijk beschermd. Publicatie op andere websites, geheel, gedeeltelijk of in bewerkte vorm, is zonder onze schriftelijke toestemming niet toegestaan. Citeren met bronvermelding en link is uitdrukkelijk welkom.

