AI managed server: AI-agents zoals Claude Code en ChatGPT veilig aan je eigen server koppelen

Gepubliceerd op 8 min leestijd

AI-agents kunnen servers onderhouden, logs analyseren en deployments uitvoeren. Dit artikel legt de drie architecturen uit, de onderhandelbare beveiligingsregels, de kosten en waarom KernelHost-servers volledig compatibel zijn.

Tot voor kort betekende „een server beheren": SSH openen, logs lezen, commando s typen, documentatie doorzoeken, weer typen. Sinds Claude Code, OpenAI Codex en Gemini CLI als commandoregelprogramma s beschikbaar zijn, kan een AI-agent precies dat werk overnemen: hij leest de foutmelding, zoekt de oorzaak op, past de configuratie aan, herstart de dienst en legt uit wat hij heeft gedaan. Dat heet inmiddels een AI managed server. Dit artikel legt uit wat erachter zit, welke architecturen zich hebben bewezen, welke beveiligingsregels niet onderhandelbaar zijn en waarom elke KernelHost-rootserver er zonder aanpassing geschikt voor is.

Wat een AI managed server is (en wat niet)

Een AI managed server is geen nieuw product en geen bijzondere hardware. Het is een gewone rootserver waarop een AI-agent onder een eigen gebruikersaccount commando s mag uitvoeren. De mens beschrijft de taak in gewone taal („Waarom antwoordt nginx sinds vanochtend met 502?"), de agent onderzoekt het systeem, stelt wijzigingen voor, voert ze na goedkeuring uit en documenteert het resultaat.

Het verschil met een chatbot waarvan je de commando s overtypt: de agent heeft een shell. Hij kan zelf journalctl aanroepen, configuratiebestanden lezen, een commando proberen, de uitvoer interpreteren en daaruit de volgende stap afleiden. Een half uur heen en weer met kopiëren en plakken wordt twee minuten.

Wat een AI managed server niet is: een server die zichzelf beheert. De agents werken op afroep, binnen een sessiecontext, met goedkeuringen. Wie ze de vrije hand geeft, krijgt geen autonome beheerder, maar een heel snel gereedschap zonder rem. De regels hieronder zorgen ervoor dat de rem erop blijft.

De hulpmiddelen: Claude Code, ChatGPT Codex, Gemini CLI en MCP

Alle drie de grote aanbieders hebben inmiddels een commandoregelprogramma dat op Linux-servers draait, bestanden leest en schrijft en shellcommando s uitvoert. Ze verschillen in details, het basisprincipe is identiek.

HulpmiddelAanbiederInstallatieAanmelden
Claude CodeAnthropicNative installer of npm install -g @anthropic-ai/claude-codeClaude-account (Pro, Max, Team) of API-sleutel
Codex CLIOpenAI (ChatGPT)npm install -g @openai/codexChatGPT-account (Plus, Pro, Team) of API-sleutel
Gemini CLIGooglenpm install -g @google/gemini-cliGoogle-account of API-sleutel

Alle drie draaien op Node.js, hebben geen GPU nodig en sturen het eigenlijke denkwerk naar het model van de aanbieder. Op de server blijft alleen het programma zelf over, een paar megabyte groot. Daarom volstaat ook de kleinste KVM-rootserver.

Daar komt het Model Context Protocol (MCP) bij: een open interface waarmee een agent extra hulpmiddelen krijgt, bijvoorbeeld toegang tot een database, een monitoringsysteem, een ticketsysteem of een Docker-omgeving, zonder daarvoor de shell te hoeven gebruiken. Om te beginnen is MCP niet nodig. Het wordt interessant zodra je toegang gericht wilt beperken: een MCP-server die alleen leesquery s op de database toestaat, is veiliger dan een agent met het databasewachtwoord in de shell.

Drie manieren om de agent aan de server te koppelen

1. De agent draait op je eigen computer en werkt via SSH

Claude Code of Codex draaien op de laptop en elk servercommando wordt via ssh verstuurd. Voordeel: op de server hoeft niets geïnstalleerd te worden, de agent kan meerdere servers tegelijk beheren en de aanmelding bij de AI-aanbieder blijft op jouw apparaat. Nadeel: de agent ziet de server alleen door het sleutelgat van losse commando s, en lange sessies hangen aan jouw verbinding. Voor incidenteel onderhoud en meerdere kleine servers is dit de eenvoudigste variant.

2. De agent draait direct op de server

Het programma wordt op de server geïnstalleerd en via SSH gestart. De agent werkt dan met directe bestandstoegang, kan logs live volgen en ook langere taken zonder jouw verbinding afronden, bijvoorbeeld in een cronjob die elke ochtend de logs samenvat. Dit is de variant die in de praktijk meestal wordt bedoeld als het over een AI managed server gaat. Hoe dat stap voor stap gaat, staat in de handleiding voor het installeren van Claude Code en Codex op de server.

3. De agent draait op een bastion-VM

Voor meerdere productiesystemen loont een kleine aparte server waarop de agents leven en van waaruit ze via SSH de doelsystemen benaderen. De doelsystemen krijgen alleen een SSH-sleutel met beperkte rechten; de bastionserver bewaart de aanmeldingen bij de AI-aanbieders, de sessielogs en de regels. Wie het principe uit het datacenterbeheer kent, herkent het: een jumpserver, alleen met een agent in plaats van een mens ervoor. Een KVM-rootserver met 2 vCPU is daarvoor genoeg.

Beveiligingsregels die niet onderhandelbaar zijn

Een agent met shelltoegang is even gevaarlijk als een nieuwe collega met het rootwachtwoord en zonder inwerkperiode. Deze regels komen uit het beheer van servers die dagelijks worden aangevallen en gelden ongeacht de aanbieder:

  • Eigen gebruiker, nooit root. De agent krijgt een eigen account. Rootcommando s lopen via een sudo-allowlist die precies de commando s bevat die hij nodig heeft: pakketupdates, herstarts van diensten, logtoegang. Al het andere blijft geblokkeerd.
  • Goedkeuringsmodus aan laten. Alle drie de programma s vragen vóór ingrijpende acties. Opties als --dangerously-skip-permissions of danger-full-access horen op een wegwerp-VM, nooit op een productiesysteem.
  • Back-up of snapshot vóór elke sessie. Een agent die een configuratie „repareert", kan die ook vernielen. Met een snapshot of een geteste back-up is dat een ergernis, zonder een noodgeval.
  • Geen geheimen in de prompt. Wachtwoorden, API-sleutels en klantgegevens worden niet in de taak geschreven. Wat de agent in bestanden leest, gaat naar de aanbieder; bestanden met geheimen blijven daarom buiten zijn bereik of worden vooraf gemaskeerd.
  • Eerst staging, dan productie. Nieuwe taakpatronen worden op een test-VM uitgeprobeerd. Pas als de procedure meerdere keren schoon is verlopen, mag hij naar het productiesysteem.
  • Wijzigingen traceerbaar houden. /etc in Git (etckeeper), sessielogs bewaren, elke wijziging door de agent laten samenvatten. Wat niet traceerbaar is, kun je ook niet terugdraaien.
  • Kostenlimieten instellen. API-sleutels krijgen een maandbudget bij de aanbieder. Anders is een agent in een eindeloze lus duurder dan elke server.
  • Netwerk minimaal houden. De agent heeft alleen uitgaand HTTPS naar de aanbieder nodig. Inkomend verandert er niets, de server blijft achter firewall en DDoS-bescherming.

Wat een agent goed kan en waar je beter zelf typt

Uit de praktijk: agents blinken uit in taken met veel lezen en weinig risico. Logs van de laatste 24 uur samenvatten, de oorzaak van een foutmelding vinden, een nginx-configuratie op fouten controleren, een systemd-unitbestand schrijven, Docker Compose-bestanden aanpassen, een back-upscript met logrotatie maken, een firewallregel uitleggen. Ook routineonderhoud met een duidelijke procedure werkt goed, bijvoorbeeld updates installeren, daarna diensten controleren en een rapport schrijven.

Minder geschikt zijn taken met onomkeerbare gevolgen en onduidelijke opdracht: databases migreren, partities wijzigen, gebruikers verwijderen, productiedata opruimen. Hier is de agent een goede adviseur die het plan schrijft, maar de mens voert uit. En: een agent die een uitvoer niet begrijpt, gokt. Wie de uitvoer zelf niet kan beoordelen, moet hem niet goedkeuren.

Volledig compatibel met KernelHost-servers

Elke KernelHost-server voldoet standaard aan alle eisen van de AI-programma s, zonder speciale configuratie:

  • Volledige roottoegang op KVM-rootservers en dedicated servers, zodat je gebruikers, sudo-regels en Node.js zelf kunt inrichten.
  • Vrije keuze van besturingssysteem: Debian, Ubuntu, AlmaLinux, Rocky Linux en andere distributies waarop Claude Code, Codex CLI en Gemini CLI officieel draaien. Op Windows-servers werken de programma s native of via WSL.
  • Uitgaande verbindingen zijn vrij: de agents praten via HTTPS met api.anthropic.com, api.openai.com en de Google-API s. De DDoS-bescherming filtert uitsluitend inkomend aanvalsverkeer en remt de agents niet af.
  • Onbeperkt verkeer: API-verzoeken zijn klein, maar een agent die logs analyseert, genereert over de maand toch dataverkeer. Bij KernelHost speelt dat geen rol.
  • Node.js uit de pakketbronnen of van NodeSource te installeren, zoals beschreven in de handleiding voor Node.js op Debian.
  • Locatie Frankfurt: korte wegen naar de Europese API-eindpunten van de aanbieders en gegevensopslag in een datacenter in Duitsland.

Kortom: er is niets wat je bij KernelHost extra hoeft te bestellen of vrij te schakelen. Een rootserver, een gebruiker, een programma, klaar.

Kosten: abonnement of API

Voor het gebruik zijn er twee kostensoorten: de server en het taalmodel. De server is een gewone rootserver die toch al draait. Bij het model zijn er twee wegen. Een abonnement (Claude Pro of Max, ChatGPT Plus of Pro) bevat het gebruik van het betreffende commandoregelprogramma binnen een quotum en is bij dagelijks gebruik meestal goedkoper. Een API-sleutel rekent per token af, heeft geen abonnement nodig en kan met een budget worden begrensd; voor incidenteel onderhoud kom je daarmee vaak op een paar euro per maand uit. Voor geautomatiseerde taken zonder mens ervoor, zoals het dagelijkse lograpport, is de API-sleutel de nette weg, omdat de abonnementsaanmelding aan een apparaat en een persoon gebonden is.

De volgende stap

Wil je het uitproberen: een KVM-rootserver met Debian of Ubuntu, de checklist voor nieuwe rootservers voor de basisbeveiliging en daarna de stapsgewijze handleiding voor Claude Code en Codex CLI. Een uur later beantwoordt je server vragen over zijn eigen logs.

Veelgestelde vragen

Wat is een AI managed server?
Een gewone rootserver waarop een AI-agent zoals Claude Code of ChatGPT Codex onder een eigen gebruikersaccount commando s mag uitvoeren: updates installeren, logs analyseren, diensten herstarten, configuraties aanpassen. De mens bepaalt de taak en keurt ingrijpende acties goed, de agent doet het handwerk.
Werken Claude Code en ChatGPT Codex op KernelHost-servers?
Ja, volledig. KernelHost-rootservers en dedicated servers bieden volledige roottoegang, draaien op Debian, Ubuntu, AlmaLinux of Rocky Linux en staan uitgaande verbindingen naar de API s van Anthropic, OpenAI en Google toe. Node.js en de commandoregelprogramma s installeer je zoals op elk ander Linux-systeem, en de DDoS-bescherming werkt alleen op inkomend verkeer.
Mag de agent als root draaien?
Nee. Maak een eigen gebruiker aan en geef die via een sudo-allowlist alleen de commando s die echt nodig zijn. Een agent die een instructie verkeerd begrijpt, wist met rootrechten in het ergste geval de hele server. Met beperkte rechten blijft de schade beheersbaar.
Wat kost het draaien van een AI-agent op de server?
Of een abonnement (Claude Pro of Max, ChatGPT Plus of Pro) waarin Claude Code of Codex CLI zit, of afrekening per token via een API-sleutel. Voor incidentele onderhoudstaken blijven de API-kosten meestal bij een paar euro per maand; bij dagelijks intensief gebruik is een abonnement goedkoper. De server zelf heeft geen bijzondere hardware nodig.
Heeft de agent een GPU op de server nodig?
Nee. Claude Code, Codex CLI en Gemini CLI sturen de verzoeken naar het taalmodel van de aanbieder. Op de server draait alleen het lichte commandoregelprogramma; een eenvoudige KVM-rootserver met 2 vCPU en 4 GB RAM is genoeg. Een GPU heb je alleen nodig als je een eigen model lokaal wilt draaien.
Wat is MCP en heb ik het nodig?
Het Model Context Protocol is een open interface waarmee agents extra hulpmiddelen krijgen, bijvoorbeeld toegang tot een database, een monitoringsysteem of een ticketsysteem. Om te beginnen heb je het niet nodig, omdat de agents via de shell al overal bij kunnen. MCP wordt interessant als je toegang gericht wilt beperken of externe systemen wilt koppelen.

AI Managed Server Claude Code ChatGPT Codex CLI KI-Agent MCP Serveradministration Automatisierung