• בלוג
  • למה ואיך להקים מכונת פיתוח בענן לפיתוח ווב

למה ואיך להקים מכונת פיתוח בענן לפיתוח ווב

05/09/2026

כמפתחי ווב אנחנו רגילים לקבל משוב מיידי על שינויים בקוד אבל הכניסה של סוכני קידוד לחיינו שינתה את כללי המשחק. פיתוח בענן יכול לעזור לנצל טוב יותר את הזמן שלכם והוא היום הרבה יותר קל מאי פעם. בפוסט היום אספר לכם איך הקמתי מכונת פיתוח בענן ובאיזה כלים אני משתמש אבל תחילה כמה מילים על המוטיבציה.

1. למה לפתח בענן

כשהפיתוח עבר לענן חברות רבות ניסו לשכנע מפתחים להקים מכונות בענן "כדי שנוכל לתכנת מכל מקום" ובגלל שהיה קשה להקים סביבה תואמת ענן על המחשב הנייד. זה לא תפס ומפתחים העדיפו פתרונות כמו localstack וכמובן docker שכן אפשרו עבודה מקומית.

באיטרציה הנוכחית של סוכנים קשה לדעת איך הסיפור ייגמר אבל צריך להודות שכרגע היתרונות של פיתוח מקומי נראים קטנים בהרבה מהחסרונות. היתרון הגדול של עבודה מהירה בלי תלות ברשת נמחק כי אנחנו כבר לא כותבים קוד והסוכן ממילא צריך אינטרנט. סוכנים הכניסו מימד חדש של "לחכות לסוכן" שכמפתחי ווב לא היינו רגילים אליו. מפתחי ווב היום מחכים בין כמה דקות לכמה שעות לקבלת תוצאות מהסוכן, וזה זמן שבו המכונה עובדת בלעדינו.

תוסיפו לזה היבטים של אבטחת מידע וברור למה העברת הפיתוח למכונה או מכונות בענן נראה כמו רעיון טוב. בימים האחרונים אני העברתי הרבה מעבודת הפיתוח שלי לענן ואני רוצה לשתף כאן את הכלים המרכזיים שעזרו לי.

2. איך זה עובד

את המכונה עצמה לקחתי מ netcup. מכונת 32 ג'יגה זכרון עולה שם 40 אירו בחודש שזה דיל די טוב. אם יש לכם מחשב דסקטופ חזק ולא מפריע לכם להשאיר אותו דלוק מסביב לשעון אפשר להשתמש גם בו ולמשימות יותר פשוטות אפשר גם להשתמש ב Raspberry pi. אני התקנתי לינוקס כי זו מערכת הפעלה שעובדת מאוד טוב עם סוכנים - הכל הוא קובץ טקסט או פקודת CLI.

הדבר הראשון ששמתי על המכונה הוא סוכן בשם hermes: https://hermes-agent.org/

הרצתי אותו בתור משתמש root, בלי חיבור לערוצי שיחה חיצוניים רק שיחה במסוף אבל זה הספיק בשביל לקנפג את המערכת: הרמס יצר בשבילי משתמש, התקין את כל הכלים, התקין והגדיר חומת אש, הקים שירותי מערכת שהייתי צריך בקיצור ממש הכל.

כלי שני הוא tailscale: https://tailscale.com/

טיילסקייל זה בעצם VPN שרץ על כל מכשיר ומאוד קל להתקנה. עבור מכונת פיתוח בענן זה מאוד נוח כי עכשיו אפשר לשים חומת אש על השרת שחוסמת את האינטרנט ומהלפטופ פונים לשרת מתוך הרשת הפנימית. בצורה כזאת אפשר להריץ אפליקציות (שרתי פיתוח) על כל פורט שרוצים ולהכנס לראות את התוצאה מהנייד.

כלי שלישי הוא paseo: https://paseo.sh/

הראיתי אותו בוובינר. פסאו מאפשר להריץ סוכנים ו Terminals על שרת מרוחק והוא בעצם ממשק ניהול לכל אותם סוכנים. על השרת מתקינים את ה service של פסאו (נקרא daemon), על המחשב האישי אפשר להתקין את הממשק הגרפי ומפה אנחנו מדברים עם סוכנים בממשק Chat נוח אבל הסוכן עצמו רץ על מכונת הפיתוח.

מבחינת מפתחות אני חיברתי את מכונת הפיתוח לגיטהאב אבל לא למכונות פרודקשן ובטח לא לדפדפן, מיילים או כל חשבון רגיש אחר. במערכות שאני רוצה לאפשר לסוכנים לדחוף גרסה אני פשוט יוצר Github Action שדוחף את הגרסה ומציע לסוכן להריץ אותה.

אחרי שהיו לי סוכנים שרצים על מכונת הפיתוח בתור משתמש שאינו root ואת הגישה לגיטהאב מוגדרת דרך הכלי gh ואת paseo אפשר היה להתחיל להעביר פרויקטים. מתוך paseo יש כפתור של "הכנסת פרויקט חדש" שמשתמש ב gh על המכונה המרוחקת ועושה clone לריפו מגיטהאב. אחרי שהריפו זמין אפשר להגיד לקלוד או לקודקס להתקין את התלויות ולקנפג אותו עד שיש גרסה פיתוח באוויר. לא צריך מדריך התקנה או שום דבר הסוכנים מספיק חכמים ומסתדרים לבד.

התחנה האחרונה היא הגדרת כרום כדי לתת אמון במכונת הפיתוח כאילו היא מכונה מקומית. אנחנו מוצאים אותה בקישור:

chrome://flags/#unsafely-treat-insecure-origin-as-secure

פשוט כותבים שם את הכתובות שצריכות לקבל יחס של localhost ומפעילים מחדש את כרום אם מכונת הפיתוח נקראת dev נוכל לכתוב:

http://dev:4000,http://dev:5000

כלומר שם המכונה נקודותיים מספר הפורט של כל סרביס. שימו לב כשמפעילים סרביס על מכונת הפיתוח המרוחקת להקשיב לכתובת 0.0.0.0 ולא ל localhost כדי שאפשר יהיה להכנס מתוך הלפטופ.

עד שהמודלים המקומיים יהיו מספיק טובים וסוכנים ירוצו מקומית בתוך ארגזי חול אני חושב שכדאי להתרגל לפתח בענן.