Nieuws & Analyses

Claude Code een reserve-Mac laten besturen: zo zet je het op

Een oude Mac als veilige, altijd-aan machine voor Claude Code — bedienbaar vanaf je telefoon of via SSH. De opzet uit de veelbesproken gids, in vijf stappen.

Claude Code een reserve-Mac laten besturen: zo zet je het op

Een oude MacBook in de kast en zin om Claude Code écht los te laten? Ontwikkelaar ykdojo publiceerde een 16-stappengids die een reserve-Mac ombouwt tot altijd-aan machine die Claude Code volledig bestuurt — inclusief muis, toetsenbord en schermopnames. De gids stond op 18 juli hoog op Hacker News. Dit is de kern, in vijf stappen.

Stap 1: begin met een lege, geïsoleerde Mac

Het veiligheidsmodel van de hele opzet is simpel: geef de agent een machine die niets te verliezen heeft. Wis de reserve-Mac (Systeeminstellingen → Algemeen → Zet alle inhoud en instellingen terug) en maak een nieuw lokaal account aan — bewust zonder Apple ID. Zo kan Claude Code nergens bij wat van jou is, ook niet als het met de ruimste permissies draait. Het account heeft wel admin-rechten nodig, anders weigert sudo straks dienst (Bron: claude-controls-mac-gids).

💡 Beginner-tip: dit klinkt drastischer dan het is. Je offert geen Mac op — je geeft er een tweede leven als AI-werkpaard. Alles blijft omkeerbaar: opnieuw wissen en de machine is weer gewoon van jou.

Stap 2: SSH en wachtwoordloze toegang

Zet op de doelmachine Remote Login aan (sudo systemsetup -setremotelogin on) en stel wachtwoordloze sudo in via een regel in /etc/sudoers.d/. Vanaf je hoofdmachine kopieer je je SSH-sleutel met ssh-copy-id, zodat je zonder wachtwoord kunt inloggen. De gids raadt aan de machine via de hostname (<naam>.local) te benaderen in plaats van het IP-adres, dat na een herstart kan wijzigen. Zet ten slotte de slaapstand uit met pmset, anders valt je altijd-aan machine na tien minuten van het netwerk.

Stap 3: installeer Claude Code en log in

Claude Code installeer je op afstand met het officiële script: curl -fsSL https://claude.ai/install.sh | bash. Log daarna via SSH in en start claude — de login loopt via een browser-flow die je op je hoofdmachine kunt afronden. De gids adviseert ook de GitHub CLI, met een apart GitHub-account voor de agent, zodat experimenten je eigen repo-historie niet vervuilen.

Stap 4: computer use via de tmux-omweg

Hier zit de slimste vondst van de gids. Computer use — Claude die zijn eigen scherm ziet en muis en toetsenbord bestuurt — werkt niet zomaar over SSH: macOS koppelt Schermopname- en Toegankelijkheidsrechten aan de grafische login-sessie, en een SSH-proces komt daar niet bij. De oplossing is een LaunchAgent die een tmux-server binnen de GUI-sessie draaiend houdt; elke Claude-sessie die daar landt, erft die rechten. De rechten ken je toe aan het tmux-programma (niet aan Claude) en dat kan alleen handmatig, aan de machine zelf — macOS blokkeert synthetische klikken op die schermen. Computer use vereist volgens de gids een Claude Pro- of Max-abonnement (Bron: claude-controls-mac-gids).

⚡ Gevorderden: de meegeleverde ic-wrapper start elke sessie met --dangerously-skip-permissions. Op deze wegwerp-machine is dat het punt van de hele opzet, maar neem die vlag niet mee naar je hoofdmachine.

Stap 5: bedien het vanaf je telefoon (of vanaf de bank)

Met claude remote-control start je een server waarmee je vanuit de Claude-app op je telefoon sessies start en overneemt; binnen een lopende sessie werkt /rc. Wil je er ook buitenshuis bij, dan legt Tailscale versleutelde WireGuard-tunnels tussen je apparaten, zonder iets open te zetten naar het publieke internet. Optioneel vult de Claude in Chrome-extensie het gat dat computer use bewust laat liggen: echte browserbesturing, met je ingelogde Chrome-profiel.

Wie Claude Code nog moet leren kennen, begint beter bij onze complete installatiegids of bij Claude Code-skills instellen. En draai je straks meerdere sessies naast elkaar op die reserve-Mac, dan is parallelle sessies in Claude Code desktop de logische volgende stap. Wat er in de bredere Claude Code-desktopupdate zit, lees je bij hetlaatsteainieuws.nl.

Checklist: ben je klaar?

  • Reserve-Mac gewist en vers lokaal account zonder Apple ID aangemaakt
  • Account heeft admin-rechten; wachtwoordloze sudo ingesteld en gevalideerd
  • SSH aan en sleutel gekopieerd — inloggen lukt zonder wachtwoord
  • Slaapstand uit via pmset, machine blijft bereikbaar op het netwerk
  • Claude Code geïnstalleerd en ingelogd op je Anthropic-account
  • tmux-LaunchAgent draait; Schermopname en Toegankelijkheid handmatig toegekend aan tmux
  • tmux-server herstart na het toekennen van de rechten (anders pakt de grant niet)
  • Remote Control getest vanaf je telefoon
  • Optioneel: Tailscale op beide machines voor toegang van buitenaf

Bronnen

#claude-code#claude#computer-use#mac#agents#remote-control

Veelgestelde vragen

Waarom zou je Claude Code op een aparte Mac draaien?
Claude Code met ruime permissies (zoals de vlag --dangerously-skip-permissions) brengt risico's mee op je hoofdmachine: de agent kan bestanden wijzigen en netwerkverkeer loopt via jouw computer. Een reserve-Mac met een vers account zonder Apple ID en zonder persoonlijke data heeft niets te verliezen. De agent krijgt daar volledige vrijheid, terwijl jouw eigen bestanden, wachtwoorden en accounts buiten bereik blijven.
Wat heb je nodig om Claude Code een Mac te laten besturen?
Een reserve-Mac (de doelmachine), je gewone Mac op hetzelfde wifi-netwerk, en volgens de gids een Claude Pro- of Max-abonnement voor computer use. Op de doelmachine maak je een vers admin-account aan, zet je SSH aan en installeer je Claude Code via het officiële installatiescript van claude.ai. Voor scherm- en muisbesturing is daarnaast tmux nodig plus eenmalige rechten (Schermopname en Toegankelijkheid) die je handmatig in Systeeminstellingen toekent.
Kun je Claude Code vanaf je telefoon bedienen?
Ja. Claude Code heeft een Remote Control-functie: met het commando claude remote-control start je een server op de machine, waarna je vanuit de Claude-app op je telefoon nieuwe sessies kunt starten of bestaande kunt overnemen. Binnen een lopende sessie werkt ook /remote-control (kort: /rc). Buiten je eigen netwerk werkt dit via Anthropic; voor SSH en schermdeling van afstand gebruikt de gids Tailscale.
Is een virtuele machine of container niet veiliger dan een aparte Mac?
Een container is een goed alternatief en de gids-auteur bouwde er zelf een omgeving voor. Maar een container draait nog steeds op je hoofdmachine (netwerkverkeer loopt via jou) en kan geen Mac-only apps draaien of aansturen via computer use. Een fysieke reserve-Mac geeft volledige app-toegang én volledige scheiding. Kies wat bij je risico-inschatting past.