Josimar MachadoJMV Technology · 2003 —
← Blog·Infraestrutura e virtualização·01·10·2026·21 min de leitura

Eu rodo o Claude Code dentro de uma VM no Proxmox

Eu não vou falar mal do Proxmox hoje, e não vou falar mal de vibe coding — eu sou vibe coder. Mas tem um impasse que todo mundo que usa agente de código vive e quase ninguém resolve: autorizar cada ação na mão trava o seu dia, e liberar tudo na sua máquina, onde tem senha de banco, é outra besteira. Eu resolvo isso de um jeito só: amarro o agente dentro de uma máquina virtual minha. Aqui está o passo a passo, do cursinho de Proxmox até a cópia da VM que eu deixo pronta pro dia em que o pau quebrar.

Josimar Machado
Josimar Machado
Fundador, JMV Technology

🎧 PREFERE OUVIR? · 12 min · Podcast Em Produção

Este artigo também é um episódio do podcast Josimar JMV | Em Produção — o mesmo vídeo, só o áudio, normalizado pra fone.

Gravado em 25·06·2026 · 12 minAssistir no YouTube ↗

Gravei esses 12 minutos no canal @josimarjmv em 25 de junho de 2026, depois que o pessoal pediu um vídeo novo de Proxmox. Assista e leia junto: aqui embaixo eu conto a mesma coisa com mais calma, desenhei o fluxo e fui atrás da fonte de três pontos que merecem — o que a documentação oficial diz sobre soltar o agente sem confirmação, o requisito real do Proxmox, e a conta da empresa que resolveu ter o próprio ferro.

Resposta rápida

não libere permissão total na sua máquina — libere dentro de uma VM. O caminho que eu uso: (1) cursinho rápido de Proxmox, overview já serve; (2) instala o Proxmox local numa máquina com folga, disco separado, de preferência sobre Linux (quem está no Windows, dual boot — gambiarra não resolve); (3) cria a VM e instala tudo o que você precisa lá dentro; (4) tira uma cópia da VM; (5) aí sim libera as permissões todas pro agente, porque se ele arrebentar a VM não tem problema nenhum. Acesso root não é liberado — mas dá sudo e sudoers pro que você precisar. Isso não é truque meu: a documentação do Claude Code manda usar o modo sem confirmação só em ambiente isolado, contêiner ou VM. E não precisa comprar VM de afiliado nenhum pra isso: a sua máquina já serve de laboratório.

A carteirada primeiro: eu pago a conta no quinto dia útil

Vou dar a minha carteirada antes de qualquer coisa, pra você saber com quem está gastando o seu tempo. Eu sou CEO de uma empresa — se você não gosta de CEO, eu falo diretor; se você não gosta de diretor, eu falo dono. Há 20 anos numa empresa de tecnologia, coordenando equipe de infra, desenvolvimento, suporte e venda. E eu pago a conta: quinto dia útil tem que pagar a conta, meu filho.

Então o que eu te trago é a visão de quem paga, quem contrata e quem é hands-on. Eu cuido pessoalmente de CDN no Brasil e nos Estados Unidos, pra milhões de visualizações por dia. Não é papagaio digital repetindo o que leu, não é gente que vive de view de YouTube. O meu objetivo aqui é disseminar infraestrutura que presta e contar a história das coisas que já aconteceram com a gente — as certas e as erradas.

E eu sou vibe coder também, então não espere pancada em ninguém: isso aqui é pra ajudar o amigo vibe coder que talvez nunca tenha visto um virtualizador na vida. A galera do Proxmox vai gostar de parte do que eu digo e vai me xingar na outra parte. Beleza, eu aguento.

O digitador de código acabou — e na infra é igual

Tira um tempo seu, deixa de ser preguiçoso e para de perguntar só pra IA. Faz um curso de Proxmox, um cursinho rápido, um overview que seja. Por quê? Porque do mesmo jeito que o digitador de código não serve mais pra nada — não existe mais a profissão de digitador de código —, o caminho agora é ser arquiteto de software, arquiteto de sistema, entender de sistema e de negócio pra conseguir gerenciar a IA.

Na infra é a mesma coisa. Se você começar a perguntar infra e virtualização pra IA sem entender nada do assunto, vai dar bosta. Te afirmo categoricamente que vai dar. E eu falo isso porque eu mexo com infraestrutura na mão o dia inteiro — e porque, em junho de 2026, tem coisa de infra que eu ainda prefiro fazer na mão: dá mais trabalho explicar pra IA do que fazer. Pode ser que isso mude; hoje ainda é assim, até porque o meu está em produção e eu não vou soltar cachorro louco lá dentro.

É a mesma tese que eu defendo quando digo que infraestrutura virou o novo superpoder na era da IA: quem sabe onde a coisa roda vira o adulto da sala.

O impasse real: autorizar na mão não é produtivo

Agora o nó que me fez gravar isso. Tem um trem que mata de raiva quando você junta IA com infraestrutura, e é a permissão. Você quer rodar aqueles pipelines, aqueles workflows que trabalham horas seguidas — teve gente testando modelo novo e relatando cinco horas direto sem pedir autorização nenhuma. Aquilo só roda assim porque está no modo sem confirmação, com todas as permissões. Senão, não ia rodar cinco horas: a toda hora teria que ir lá dar permissão, no telefone ou no computador.

E isso é um saco. Não é produtivo. Não dá pra eu ficar dando autorização toda hora.

Só que o outro lado também é verdade: "não dá permissão na sua máquina". Muita gente tem medo, até porque tem senha de banco ali, e eu super entendo — é complicado mesmo, na sua máquina. Então o problema não é escolher entre produtividade e segurança. O problema é onde você vai soltar o bicho.

E aqui entra a parte que eu fui checar depois de gravar, porque ela me deu razão com documento na mão. A documentação oficial do Claude Code descreve o modo que pula as confirmações e emite o aviso em seguida: nele a ferramenta deixa de pedir aprovação até pra escrita em caminhos protegidos como .git e .claude, e por isso — nas palavras da própria Anthropic — "use esse modo apenas em ambientes isolados como contêineres ou VMs, onde o Claude Code não possa causar dano" (documentação de permissões do Claude Code, consultada em 01/10/2026). No padrão, aliás, comando de shell e escrita em arquivo pedem aprovação — é exatamente esse pedido que te interrompe o dia inteiro.

Leia a frase devagar: a recomendação do fabricante pra usar o modo produtivo é contêiner ou VM. Ou seja: a dica de infra que eu dou aqui não é preciosismo de escovador de bit. É o requisito escrito pra você poder trabalhar em paz.

Onde eu amarro o bicho: dentro da VM

Resolvido o "onde", o resto é mecânica. Você cria a VM, faz toda a instalação que você precisa dentro dela, tira uma cópia da VM. Pronto. Agora você tem o agente instalado dentro de uma máquina virtual que, se ele estourar, se ele arrebentar, não tem problema nenhum. Deixa o pau quebrar lá dentro e dá as permissões todas pra ele.

Um detalhe que eu testei e vale dizer: acesso root não é liberado, não. Já testei. O que dá é conceder sudo lá dentro e criar uma configuração de sudoers pra liberar permissões mais avançadas, se você quiser. Dá e sobra pra desenvolver com as mãos livres dentro de uma VM sua, testando local.

Fluxo: a sua máquina com Linux roda o Proxmox, que roda a VM com o agente em permissão total, e a cópia da VM fica guardada pra restauração A SUA MÁQUINA · Linux · disco separado PROXMOX (instalação local, uma só) VM DE TRABALHO agente de código permissão total + sudo root: não é liberado CÓPIA DA VM tirada antes de liberar quebrou? sobe a cópia custo de errar: zero

E tem uma coisa que eu preciso falar porque me incomoda: esses cursinhos e essa galera afiliada que fica mandando você comprar VM não sei onde pra subir o agente. Pois é. Você pode usar uma VM local: testar o agente, testar pipeline, testar como as coisas funcionam de verdade. Depois, se quiser, aluga — e aí já aluga sabendo o que está alugando. Eu já fiz a conta disso em outro texto, quando mostrei por que eu não pago por requisição e prefiro VPS.

Essa também é a diferença entre este texto e o outro que eu escrevi sobre o mesmo virtualizador. Lá, em pare de pagar VM na nuvem: Proxmox local resolve, o assunto é custo e soberania — por que não alugar máquina pra automação interna. Aqui o assunto é permissão: a VM como o lugar onde você solta o agente sem medo. Mesma ferramenta, dor diferente.

Como fazer, na ordem

O pipeline que eu te prometi, enxuto, pra você mandar pro amigo que está aprendendo:

  1. Cursinho rápido de Proxmox. Não precisa ser denso. Overview, só pra entender como ele é, como funciona e que funções ele tem. Overview é importante.
  2. Instala o Proxmox local, uma instalação só. Máquina com folga: se a sua máquina for ruim, não instala. De preferência sobre Linux — Ubuntu 24 serve — e com disco separado.
  3. Está no Windows? Dual boot. Põe um Linux do lado. Com Proxmox não faz gambiarra.
  4. Cria a sua VM e instala dentro dela tudo o que você precisa pro seu trabalho.
  5. Tira a cópia da VM. Esse é o passo que as pessoas pulam — e é o que te dá coragem no passo 6.
  6. Libera as permissões todas lá dentro e trabalha. Precisa de mais? sudo e sudoers. Root não é liberado.

Sobre a máquina, deixa eu te dar o número oficial em vez de "máquina boa", porque aí você decide com dado: o requisito publicado do Proxmox VE é processador Intel 64 ou AMD64 com a flag Intel VT ou AMD-V (ou Arm 64-bit, Armv9-A ou mais novo) e no mínimo 2 GB de RAM pro sistema e pros serviços do Proxmox — mais a memória que você destinar a cada VM —, com armazenamento rápido e redundante, melhor em SSD, pra produção (requisitos oficiais do Proxmox VE, consultados em 01/10/2026). Repara onde está a pegadinha: o mínimo é pro virtualizador. O que vai pesar é o que você roda dentro — e agente de código trabalhando horas dentro de uma VM não é carga leve. A mesma página documenta a instalação sobre um Debian 64-bit já rodando, pra quem prefere esse caminho.

E não é pra botar em produção. Ô, meu amigo, não é pra botar em produção, não. É pra você entender como esse negócio funciona. Depois que você entende o local, aí você pode subir um Proxmox contratado, alugar uma VM, ou escolher estático — e escolher sabendo. É esse pezinho na infra que muda o seu jogo.

Proxmox em produção? No meu caso, só coisa leve

Aqui eu preciso ser honesto, porque é onde a galera do Proxmox vai me xingar. Pra produção pancadão, pro meu negócio, não deu certo. Eu uso Proxmox em produção pra coisas leves. E "leve" pra mim é uma régua específica, porque eu mexo com vídeo: tem coisa mais pesada que transmissão de vídeo? Não tem. São teras e teras de tráfego por dia, milhões de visualizações por dia. É outra coisa.

Então o meu caso não é o seu, e eu faço questão de dizer: pra esmagadora maioria das pessoas, o Proxmox atende com o pé nas costas. Conheço muita gente que usa cluster Proxmox em produção pra aplicação HTTP, banco de dados, DNS, uma série de coisas. Eu não uso porque, no mesmo hardware, com outras tecnologias eu entrego mais — pra mim ele ficou lento, e eu sou escovador de bit. Testado na mão.

E o laboratório de três instâncias pra ver redundância: você pode brincar, mas eu não recomendo. Não gosto. Pra aprender, uma instalação só já te entrega o que importa — criar VM, destruir, subir de novo, copiar. Esse tipo de medição na mão é o que eu também fiz quando abandonei o TrueNAS depois de investir 240 TB: ferramenta boa não é ferramenta boa pra todo mundo.

Por que isso vira carreira, e não só laboratório

Fecho no motivo de eu insistir tanto nessa tecla. Não dá pra pagar nuvem pra sempre, e não dá pra ficar pagando token de API sem teto — eu já mostrei na prática como a conta aperta quando comparei duas assinaturas contra o consumo por token. A galera já está migrando pra ambiente próprio.

Eu citei a Netflix na gravação, e fui conferir se eu estava falando bobagem: não estava. O programa Open Connect da própria Netflix descreve os appliances dela rodando "em nossos mais de 60 data centers globais", além dos aparelhos embarcados dentro da rede dos provedores (página oficial do Netflix Open Connect, consultada em 01/10/2026). E a leitura certa disso não é "faça como a Netflix": é que você não precisa ser Netflix pra ter o seu próprio ambiente, a sua autonomia e a sua redundância, dentro ou fora do Brasil.

Esse é o caminho que eu enxergo pra quem é sênior, pra quem tem empresa e pra quem quer mudar de carreira pra um lugar com futuro demais. E eu falo de cicatriz: eu já fui enganado em ASN, já fui enganado em bloco de IP, já fui enganado em desenvolvimento, já fui enganado na compra de roteador e na compra de servidor. Não é mimimi — é que tem vários meios de fazer cada coisa, e eu aprendi qual deles presta. É por isso que eu sou hands-on.

Se você quer ir além desse passinho local, é sobre isso que eu montei a imersão de infraestrutura, presencial em São Paulo, do zero à produção: virtualizado ou não, Docker, ASN, bloco de IP, a decisão de comprar ou alugar servidor, banco, backup, alta disponibilidade — e onde você virtualiza e onde você não virtualiza. Preço, data e condição ficam na página da imersão, que é onde eu mantenho essa informação atualizada; aqui eu não repito número que envelhece.

Enquanto isso, o passinho está aí em cima, de graça: Proxmox local, VM sua, permissão total lá dentro, cópia guardada. É o que me deixou soltar o agente sem perder o sono — e é o mesmo raciocínio de quando eu botei a IA no lugar de uma vaga júnior no meu pipeline: a máquina trabalha solta, mas dentro de uma cerca que eu desenhei. Um abraço, e até a próxima — tem mais dessa linha aqui no blog.

TODA SEGUNDA · MEIO-DIA · AO VIVO

Discorda? Concorda? Tem um caso parecido? Aqui não tem caixa de comentário de propósito: segunda-feira, ao meio-dia, eu faço live no canal e a gente conversa sobre isso ao vivo — sem corte, como sempre.

Ver as lives no canal @josimarjmv →

Perguntas frequentes

Por que rodar o Claude Code dentro de uma VM e não direto na minha máquina?
Porque na sua máquina você tem senha de banco, tem chave, tem a sua vida. Muita gente tem medo de liberar tudo ali, e eu super entendo: é complicado mesmo. Só que ficar dando autorização na mão a toda hora não é produtivo, não dá. Então eu preciso amarrar o agente em algum lugar, e esse lugar é a VM. Eu crio a VM, faço toda a instalação que eu preciso dentro dela, tiro uma cópia, e aí libero as permissões todas lá dentro. Se ele estourar a VM, arrebentar ela, não tem problema nenhum: deixa o pau quebrar lá dentro. E não é só a minha opinião — a documentação do Claude Code manda usar o modo que pula as confirmações apenas em ambientes isolados como contêiner ou máquina virtual, onde ele não consiga causar dano.
Preciso aprender Proxmox a fundo antes de começar?
Não. Faz um cursinho rápido, não precisa ser denso, um overview só pra você entender como ele é, como funciona e que funções ele tem. Overview é importante. O que eu não aceito é a preguiça de não estudar nada e sair perguntando pra IA: se você começar a perguntar infra e virtualização pra IA sem entender do assunto, vai dar bosta. Te afirmo categoricamente que vai dar. E eu falo porque eu mexo com infraestrutura na mão o dia inteiro.
Que máquina eu preciso ter pra instalar o Proxmox?
Tem que ter uma máquina com folga. Se a sua máquina for ruim, não instala. Eu faço uma instalação só, numa máquina minha, com disco separado, de preferência sobre Linux. O requisito oficial do Proxmox VE é modesto — processador Intel 64 ou AMD64 com a flag Intel VT ou AMD-V (ou Arm 64-bit Armv9-A ou mais novo) e no mínimo 2 GB de RAM pro sistema e os serviços, mais a memória que você destinar pra cada VM. Repara na última parte: o mínimo é pro Proxmox, não pro que você vai rodar dentro. Quem vai botar agente de código trabalhando horas lá dentro precisa pensar na memória da VM, não no mínimo da folha.
Dá pra usar se eu estiver no Windows?
Pra desenvolvimento, pelo amor de Deus, não é possível que alguém ainda esteja no Windows. Se você mexe com IA, já devia estar no Linux há muito tempo. Mas se você está preso nele, a saída é dual boot: põe um Linux ali do lado e instala o Proxmox nele. Gambiarra com Proxmox não dá — não faz. Pra usar modelo no dia a dia o Windows até funciona, porque tem as versões desktop e as IDEs; pro virtualizador, não.
Preciso comprar uma VM na nuvem pra rodar o agente, como os afiliados dizem?
Não precisa. Tem uma galera afiliada mandando você comprar VM não sei onde pra subir o agente. Você pode usar uma VM local: testar o agente, testar pipeline, testar como as coisas funcionam, e dar permissão total pra ele lá dentro. Você pode até alugar VM de terceiro e aplicar a mesma técnica, sem instalar nada — mas é legal instalar pra entender. Depois que você entende como funciona no local, aí sim você escolhe com consciência se vai subir estático, alugar ou montar o seu.
Dá pra dar acesso root pro agente dentro da VM?
Acesso root não deixa, não. Eu já testei. O que dá é conceder sudo lá dentro e criar uma configuração de sudoers pra liberar permissões mais avançadas, se você quiser. E, mesmo com a VM isolada, continua valendo o bom senso: a liberação é lá dentro, não no seu hospedeiro.
Você usa Proxmox em produção?
Pra produção pancadão, não. Eu uso Proxmox em produção pra coisas leves — e leve pra mim, porque eu mexo com vídeo: tem coisa mais pesada que transmissão de vídeo? Não tem. São teras e teras de tráfego por dia, milhões de visualizações por dia. O meu caso é específico e a maioria das pessoas não encaixa nele: pra esmagadora maioria, o Proxmox atende com o pé nas costas. Conheço muita gente que usa cluster Proxmox em produção pra aplicação HTTP, banco de dados, DNS e uma série de coisas. Eu não uso porque, no mesmo hardware, pra mim ficou lento — e eu sou escovador de bit. A galera do Proxmox vai me xingar, mas é o que eu medi na mão.
Vale montar um cluster de três instâncias em casa pra testar redundância?
Você pode brincar, mas eu não recomendo. Não gosto. De novo: pra mim não funcionou, o tempo dele é lento pro que eu preciso. Pra aprender, uma instalação só já te dá o que importa: criar VM, destruir, subir de novo, copiar. Redundância de verdade é outro assunto, e é assunto de produção — não de laboratório na sua mesa.

Baseado na gravação do canal @josimarjmv publicada em 25/06/2026 (12min07), com transcrição própria das legendas do próprio vídeo.

O que veio da gravação e o que é apuração minha, com as fontes

Da gravação: eu não falar mal do Proxmox nem de vibe coding, porque eu sou vibe coder, e o pedido do pessoal por um vídeo novo; a carteirada de ser CEO, diretor ou dono há 20 anos de uma empresa de tecnologia, coordenar equipes de infra, desenvolvimento, suporte e venda, pagar a conta no quinto dia útil, ser hands-on e cuidar pessoalmente de CDN no Brasil e nos Estados Unidos para milhões de visualizações por dia; eu não ser papagaio digital nem viver de view, e o objetivo de disseminar infraestrutura que presta contando o que já aconteceu com a gente, certo e errado; o conselho de tirar o tempo, deixar a preguiça, não perguntar só para a IA e fazer um cursinho rápido de Proxmox, overview que seja, porque overview é importante; o digitador de código ter acabado como profissão e o caminho ser arquiteto de software e de sistema para gerenciar a IA, valendo igual na infra; perguntar infra e virtualização para a IA sem entender dar bosta, afirmado categoricamente porque eu mexo com infra na mão o dia inteiro; em junho de 2026 eu ainda preferir fazer coisas de infraestrutura na mão, porque dá mais trabalho explicar para a IA do que fazer, até por estar em produção e não dar para soltar cachorro louco; o pipeline na ordem — cursinho, instalação local única do Proxmox, máquina boa (se for ruim, não instala), de preferência Linux com Ubuntu 24 e disco separado, dual boot para quem está no Windows porque com Proxmox não se faz gambiarra, criação das próprias VMs; o laboratório não ser para produção, e sim para entender o funcionamento antes de subir Proxmox contratado ou alugar VM; o problema da permissão, com os workflows que rodam horas seguidas só por estarem no modo com todas as permissões, o incômodo de autorizar no telefone ou no computador a toda hora não ser produtivo, e o medo legítimo de liberar na própria máquina por causa de senha de banco, que eu super entendo; a solução de criar a VM, instalar o que precisa, tirar uma cópia da VM e liberar as permissões todas lá dentro, porque se o agente estourar ou arrebentar a VM não tem problema nenhum e pode deixar o pau quebrar lá dentro; acesso root não ser liberado, testado por mim, e a alternativa de dar sudo e criar sudoers para permissões mais avançadas; a crítica aos cursinhos e à galera afiliada que manda comprar VM para subir o agente, quando a VM local serve para testar agente, pipeline e funcionamento, e a técnica valer também em VM alugada; Proxmox para produção pancadão não ter dado certo no meu negócio e eu usar só para coisas leves, porque eu mexo com vídeo, que é o tráfego mais pesado que existe, com teras e teras por dia e milhões de visualizações por dia; o meu caso ser específico, a esmagadora maioria não se encaixar nele e o Proxmox atender com o pé nas costas; conhecer muita gente com cluster Proxmox em produção para HTTP, banco de dados e DNS; para mim ele ter ficado lento no mesmo hardware contra outras tecnologias, eu ser escovador de bit e ter testado na mão, e a galera do Proxmox ir me xingar; não recomendar o laboratório de três instâncias para redundância; não dar para pagar nuvem para sempre nem ficar pagando token de API, a galera já estar migrando para ambiente próprio, a menção à Netflix com data center próprio e o argumento de que não é preciso ser Netflix para ter autonomia e redundância, dentro ou fora do Brasil; o recado para sênior, empresário e quem quer mudar de carreira; eu já ter sido enganado em ASN, bloco de IP, desenvolvimento, compra de roteador e compra de servidor, e isso ter me ensinado qual meio presta; e o convite para a imersão presencial de três dias em São Paulo sobre infraestrutura do zero à produção, com virtualização, Docker, ASN, bloco de IP, comprar ou alugar servidor, banco, backup e alta disponibilidade.

Apuração minha (01/10/2026): sobre soltar o agente com todas as permissões, a recomendação é do próprio fabricante — a documentação de permissões do Claude Code descreve o modo bypassPermissions, avisa que nele a ferramenta deixa de pedir aprovação inclusive para escrita em caminhos protegidos como .git e .claude, e orienta usar esse modo apenas em ambientes isolados como contêineres ou VMs, onde o Claude Code não possa causar dano; a mesma página mostra que, no modo manual, comando de shell e modificação de arquivo pedem aprovação, que é a interrupção que eu descrevo. Sobre a máquina, os requisitos oficiais do Proxmox VE pedem processador Intel 64 ou AMD64 com a flag Intel VT ou AMD-V, ou Arm 64-bit Armv9-A ou mais novo, e no mínimo 2 GB de RAM para o sistema e os serviços, mais a memória designada para os convidados, com armazenamento rápido e redundante em SSD para produção; a mesma página documenta a instalação sobre um Debian 64-bit já em execução. Sobre a Netflix, a página oficial do Open Connect fala dos appliances usados em mais de 60 data centers globais da empresa, além das unidades embarcadas na rede dos provedores — ou seja, a minha fala na gravação se sustenta. As três checagens são minhas e não estão na gravação. Sobre a minha imersão eu não repito preço, data nem condição: essa informação é final e fica na página da imersão de infraestrutura.

Infraestrutura e virtualizaçãoInfraestrutura
Relacionado
Imersão relacionada

Imersão de Infraestrutura

Sua operação em produção sem depender de um herói de madrugada: custo de cloud, resiliência e o playbook de quem roda streaming em 18 países.

Ver a imersão →