−25%

على الدفع السنوي لـ Windows حتى 31 أكتوبر. عرض الخطط

EQVPS
ابدأ الآن

صندوق رمل لوكلاء الذكاء الاصطناعي: شغّل الشيفرة غير الموثوقة في microVM تبدأ في ثانية

وكيلك يكتب شيفرة لم تُشغَّل من قبل. صندوق رمل مبني على Firecracker microVM يمنح هذه الشيفرة جهاز Linux يُستخدم مرة واحدة، بلا وصول إلى خادمك أو مفاتيحك أو شبكتك — يقلع في نحو ثانية ويُحتسب بالثانية.

كل وكيل يكتب شيفرة لا بد أن يشغّلها في النهاية. هذا هو سبب وجود مثل هذا الوكيل — وهذا أيضاً الجزء المقلق. أنتج النموذج للتو سكربتاً لم يشغّله قط: يثبّت حزماً لم يراجعها أحد ويلمس ملفات لم يذكرها أحد. تشغيله بجوار مفاتيح SSH وملف .env الخاص بالإنتاج رهان تخوضه مرات كثيرة في اليوم.

صندوق الرمل يجعل هذا الرهان رخيصاً. تحصل الشيفرة على جهاز Linux خاص بها لبضع ثوانٍ أو دقائق، ثم يختفي الجهاز.

ماذا يحصل الوكيل

كل صندوق رمل هو Firecracker microVM: نواة خاصة، ونظام ملفات خاص، ونطاق أسماء شبكة خاص. ليس حاوية تشارك نواتك، ولا مجلداً على خادمك. يقلع في نحو ثانية، وهذا مهم عندما ينشئ الوكيل صندوقاً لكل مهمة لا صندوقاً واحداً في اليوم.

في الداخل Python 3.12 مع pip، و Node.js 22 مع npm، و bash و git و curl. الإنترنت الصادر يعمل — يمكن للوكيل تنفيذ pip install pandas أو استنساخ مستودع. الوارد لا يعمل: لا منافذ مفتوحة ولا SSH. الأوامر والملفات والمخرجات تمر عبر الـ API الخاص بنا، وهو الباب الوحيد.

ثلاث طرق للوصول:

  • MCP — إذا كان وكيلك يعيش في Claude أو Cursor أو Cline أو أي عميل يدعم MCP، فسيحصل على أدوات صناديق الرمل بجانب أدوات الـ VPS. بلا شيفرة من جهتك.
  • SDK لـ Python أو TypeScript — pip install eqvps أو npm i @eqvps/sdk، ثم أنشئ وشغّل واحذف.
  • REST عادي — موثّق في وثائق صناديق الرمل وفي مواصفات OpenAPI.

هكذا تبدو أبسط حلقة بلغة Python:

from eqvps import Sandbox

with Sandbox.create(tariff="small") as sb:
    sb.upload("/root/task.py", agent_generated_code)
    result = sb.exec("python3 /root/task.py", timeout=55)
    print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised

رمز الخروج غير الصفري يعود كنتيجة عادية لا كاستثناء. وهذا بالضبط ما تريده عندما يحتاج الوكيل إلى قراءة الـ traceback والمحاولة من جديد.

الحالات الخطرة وما يحدث لها

حزمة عدائية أو معطوبة ببساطة. تعمل داخل VM لا يحوي شيئاً يخصك. احذف الصندوق فتختفي.

الأسرار. لا تضع مفاتيح الـ API الرئيسية في الشيفرة التي يكتبها الوكيل. إن احتاجت المهمة مفتاحاً فعلاً، فمرّره كمتغير بيئة للصندوق: تُخزَّن القيم مشفّرة، ولا تُكتب في السجلات أبداً، ولا يعيد الـ API سوى أسمائها.

الحلقات اللانهائية. يتوقف كل أمر بعد 55 ثانية ما لم تشغّله كمهمة في الخلفية. الصندوق المؤقت الخامل يحذف نفسه بعد مهلة الخمول (5 دقائق افتراضياً). وحد الإنفاق اليومي أو الشهري يوقف إنشاء صناديق جديدة حين ينفق الوكيل ما يكفي لذلك اليوم.

تسريب البيانات. هنا لا بد من الصراحة: الإنترنت الصادر مفتوح، لأن pip install لا يعمل بدونه. صندوق الرمل يحمي جهازك؛ لكنه لا يمنع الشيفرة من إرسال كل ما تستطيع قراءته داخل الصندوق إلى الإنترنت. لذا القاعدة بسيطة: لا تضع في الصندوق إلا ما لا تمانع في خسارته.

اختيار الخطة

الخطةvCPU / RAMبالساعةمناسبة لـ
micro0.25 / 512 MB$0.0165سكربتات لمرة واحدة، فحص البيانات
small0.5 / 1 GB$0.033معظم شيفرة الوكلاء، pip install
standard1 / 2 GB$0.066pandas، مجموعات الاختبارات
plus2 / 4 GB$0.132تثبيتات ثقيلة (torch)، عمليات البناء

المحاسبة بالثانية بحد أدنى 60 ثانية، من الرصيد المدفوع مسبقاً نفسه الذي تستخدمه خوادم VPS لدينا. مهمة الوكيل المعتادة — إنشاء، تثبيت حزمتين، تشغيل، حذف — تنتهي في أقل من دقيقة على small، فيُحتسب الحد الأدنى البالغ 60 ثانية: نحو $0.0006. بصراحة، بالنسبة لوكيل يشغّل الشيفرة بضع مئات من المرات يومياً، فاتورة صناديق الرمل أصغر بند في الميزانية؛ رموز الـ LLM تكلّف أكثر بكثير.

متى لا يكون صندوق الرمل الأداة المناسبة

إذا كان على الوكيل أن يقدّم شيئاً — تطبيق ويب، مستقبِل webhooks، بوت يستمع للرسائل — فصندوق الرمل لا يصلح، لأن لا شيء يستطيع الوصول إليه من الخارج. والأمر نفسه لخدمة يجب أن تعمل لأشهر. هذه مهمة VPS: راجع VPS لوكلاء الذكاء الاصطناعي. تقسيم شائع: يعيش الوكيل على VPS صغير وينشئ صندوق رمل لكل قطعة شيفرة يراها لأول مرة.

الحد الآخر هو الحوسبة الثقيلة المستمرة. صندوق الرمل الذي يُبقي المعالج بكامل طاقته أكثر من 15 دقيقة يُعدّ إساءة استخدام، لذا مكان الحسابات الطويلة خادم يُستأجر شهرياً.

البداية

أنشئ حساباً، وخذ رمزاً (token)، وشغّل أول صندوق رمل — دليل الاتصال يشرح كل خطوة، وتحصل الحسابات الجديدة على $1 من وقت صناديق الرمل للتجربة. بعدها وجّه الوكيل إلى صفحة صناديق الرمل أو إلى أدوات MCP، ودعه يكسر الأشياء حيث الكسر مجاني.

خطوة بخطوة: أول مهمة لوكيل في صندوق رمل. ذو صلة: اختبارات CI معزولة، تقييم النماذج اللغوية، ومراجعة الشيفرة وفحص طلبات الدمج.

جاهز للنشر؟ ادفع بالعملات المشفّرة، بلا KYC — يعمل في نحو دقيقة.

← انشر الآن

الأسئلة الشائعة

لماذا لا أشغّل شيفرة الوكيل على خادمي مباشرة؟

لأن الوكيل نفسه لا يعرف ما تفعله هذه الشيفرة. حزمة pip بسكربت تثبيت عدائي، حلقة تملأ القرص، أمر يقرأ ~/.ssh — على جهازك يصل كل واحد منها إلى مفاتيحك وبياناتك. في صندوق الرمل، أسوأ الاحتمالات صندوق معطوب تحذفه.

ماذا يوجد داخل صندوق الرمل؟

نظام Linux مع Python 3.12 و pip، و Node.js 22 و npm، و bash و git و curl. الإنترنت الصادر يعمل، فتعمل pip install و npm install و git clone بلا مشكلة. لا توجد منافذ واردة ولا SSH — الأوامر والملفات تمر عبر API أو SDK أو MCP.

كم يمكن أن يستمر أمر واحد؟

حتى 55 ثانية لكل استدعاء. أي شيء أطول — سكربت تدريب أو مجموعة اختبارات طويلة — يبدأ كمهمة في الخلفية وتقرأ مخرجاتها تباعاً. يمكن للمهمة أن تعمل ما دام الصندوق حياً (حتى 24 ساعة للصندوق المؤقت).

كم التكلفة؟

تدفع مقابل vCPU و RAM الخاصين بالخطة بالثانية، بحد أدنى 60 ثانية. أصغر خطة (micro) بسعر $0.0165 للساعة؛ و small، التي تكفي معظم شيفرة الوكلاء، بسعر $0.033. يُخصم المبلغ من الرصيد المدفوع مسبقاً نفسه المستخدم للـ VPS، وتحصل الحسابات الجديدة على $1 من وقت صناديق الرمل للتجربة.

هل يستطيع الوكيل إنشاء صناديق رمل بنفسه؟

نعم. عبر MCP يحصل الوكيل على أدوات صناديق الرمل مباشرة؛ ومن الشيفرة الأمر ثلاثة أسطر باستخدام SDK الخاص بـ Python أو TypeScript. يمكنك وضع حد للإنفاق اليومي أو الشهري حتى لا يستنزف وكيلٌ عالق في حلقة رصيدَك.

التعليقات

لا تعليقات بعد. كن الأول.

اترك تعليقًا

تُراجَع التعليقات قبل ظهورها.