Voltar as noticias
Eu dei ao meu agente de codificação acesso root no meu VPS para parar de fazer deploy manualmente
MCP ProtocolAltaEN

Eu dei ao meu agente de codificação acesso root no meu VPS para parar de fazer deploy manualmente

Dev.to - MCP·2 de junho de 2026

Na semana passada, eu construí um pequeno painel com Claude. Levou talvez dez minutos. Então passei a próxima hora tentando colocá-lo online.

ssh, instalar docker, escrever um Dockerfile, configurar nginx, rodar certbot, certbot falha, ler o log, oh, o DNS não se propagou, esperar, rodar novamente, abrir a porta 443, perceber que o ufw estava bloqueando o tempo todo. Quando finalmente estava online, eu já tinha esquecido o que o aplicativo fazia.

Eu fiz isso talvez algumas centenas de vezes até agora. Sou um cara de backend, sou rápido nisso. Mas ser rápido em algo chato ainda significa fazer a coisa chata.

Então, em algum momento, eu pensei: a IA já escreveu o aplicativo. Por que ela para bem na hora em que a parte chata começa? Por que ela não simplesmente faz o deploy sozinha?

uma mensagem, aplicativo vai ao ar com https

A razão é que ela não tem mãos. O modelo pode escrever um arquivo docker-compose perfeito. Ele não pode ssh na sua máquina e rodá-lo. Sem conexão com seu servidor, nenhum lugar para segurar sua chave.

Então eu dei a ela mãos. É um servidor MCP, vibe-deploy. Você conecta uma vez a um VPS que você possui, e então você apenas diz "faça o deploy disso para notes.mydomain.com" e o agente o containeriza, envia via ssh, configura o nginx, obtém um certificado real do Let's Encrypt. Node, Python, Go, estático puro. Ele descobre a pilha e escreve o Dockerfile.

Sem PaaS, sem preços por assento, sem camada gratuita que você vai ultrapassar. Uma caixa de $5 roda uma dúzia dos meus projetos e eu possuo tudo.

A reação "você deu root a uma IA no seu servidor??" é justa, então: ele roda localmente, sua chave nunca sai do seu laptop. Eu usei uma chave ssh separada limitada a deploys, não a minha real, e você também deveria. Ele verifica a chave do host do servidor antes de conectar e valida tudo que você passa para ele, porque uma ferramenta de deploy que cola sua entrada diretamente em um shell é uma história de terror esperando para acontecer. Eu fiz alguém auditar a segurança antes de lançá-lo. Eles encontraram dois bugs reais. Eu os consertei.

É gratuito e MIT, no GitHub e npm como @cgnguyen/vibe-deploy. Eu construí isso porque queria. Se você vive na mesma lacuna entre "funciona no localhost" e "está online", experimente e me diga onde quebra. As pilhas que ele suporta agora são aquelas que eu precisava. As próximas serão o que você pedir.

Contexto Triplo Up

Essa ferramenta pode revolucionar a forma como empresas brasileiras realizam deploys de aplicações, economizando tempo e recursos. Com a automação proporcionada por agentes de IA, é possível focar em desenvolvimento e inovação. A segurança também é uma prioridade, com auditorias realizadas antes do lançamento.

Noticias relacionadas

Gostou do conteudo?

Receba toda semana as principais novidades sobre WebMCP.