EQVPS

Ефемерни VPS sandbox-ове: остави AI агент да вдигне машина, да пусне недоверен код и да я унищожи

5.09.2026 г. · 3 мин четене · EQVPS Team

В мига, в който AI агент напише код, който не си прегледал, имаш проблем: къде да го пуснеш? Не на лаптопа си до SSH ключовете и файловете ти. Обичайният отговор е контейнер — но контейнер споделя ядрото ти и живее на машината ти. Има по-чиста граница, която почти никой не използва, защото преди беше твърде бавна за настройка: цял еднократен VPS, който агентът създава, използва и унищожава сам.

За това става дума — и това е модел, за който EQVPS е уникално построен, защото агентът може да върши целия жизнен цикъл сам през MCP.

Защо еднократен VPS бие локален контейнер

За пускане на код, на който не вярваш, въпросът е радиусът на взрива — какво може да докосне, ако се държи зле?

Причината хората да не правеха това преди е триене: създаването и разграждането на сървър значеше табло, карта, човек. Премахни това и sandbox-ът с еднократен VPS става очевидният избор.

Жизненият цикъл, притежаван от агента

Това е частта, която работи само тук. През нашия MCP сървър агентът пуска целия цикъл без човек:

order_vps({ product: "nano", os_id: 1 })      // свежа машина, платена от предплатен баланс
get_vps_status({ service_id })                // → ip, ssh_port, еднократна root парола
// агентът влиза по SSH, пуска недоверения код, чете резултата обратно
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
//    → VM унищожен; неизползвано платено време върнато към баланса

Четири извиквания: създай, прочети достъп, пусни, унищожи. Без табло, никой не одобрява покупка. Агентът купи и пусна собствен сървър; сега го и изхвърля.

Икономиката, която го прави практично

Две дизайнерски решения превръщат това от „скъпо“ в „очевидно“:

Заедно те правят sandbox за изхвърляне на задача икономически разумен, не яма за пари.

Честен обхват

Защо точно тук

Никой друг хост не позволява на агент да притежава този цикъл от начало до край: създай, плати, пусни, унищожи, върни — без човек, без карта и без KYC. Имейл за регистрация, USDC или USDT за захранване на баланс, и агент може да управлява флот от еднократни sandbox-ове сам. Ако строиш агент, който пише и пуска код, това е границата на изолация, която не поставя машината ти на карта. Насочи го към MCP endpoint-а и го остави да провизира.

Въпроси

Защо да използвам цял VPS като sandbox вместо контейнер?

Радиус на взрива. Контейнер на собствената ти машина споделя ядрото и седи до файловете, ключовете и мрежата ти. Отделен VPS е реална изолация — недоверен, генериран от AI код работи на машина, която няма нищо твое на нея, а когато задачата е готова, цялата машина се унищожава. За код, на който не вярваш, еднократен сървър е по-чистата граница.

Как агентът създава и унищожава машината сам?

През нашия MCP сървър агентът извиква order_vps, за да провизира свежа машина (платена от предплатен crypto баланс), чете SSH достъпа ѝ с get_vps_status, пуска кода, после cancel_service с режим 'immediate', за да я унищожи. Никой човек не кликва нищо. Незабавният отказ изтрива VM-а и връща неизползваното платено време към баланса, така че следващият sandbox е захранен.

Какво става с парите, когато краткотрайна машина се откаже?

Незабавният отказ връща неизползваната част от платения период към баланса на акаунта ти — не се губи. Така агент, който вдига машина за десет минути и я унищожава, връща по-голямата част от този период като баланс за захранване на следващата. Съчетано с предплатения модел, това е твърд таван на харчене: агентът може да използва само това, което е на баланса.

Реално сигурна изолация ли е това?

Далеч по-силна е от локален контейнер и честна за границите си. Всеки sandbox е собствен VM със собствен OS, IP и диск — нищо твое не е на него, а унищожаването му премахва всичко. Това е стандартна VPS изолация, не втвърдена enclave за security research; не пускай нещо, на което би вярвал само на формално верифициран sandbox. За честия случай — пускане на код, който LLM току-що е написал, без да рискуваш машината си — еднократен VPS е точно правилен.

Искате ли документ или карта?

Не. Имейл за регистрация, USDC или USDT за плащане. Без документи, без карта, без KYC — което има значение, когато автономен агент е този, който провизира и плаща.

← Обратно към блогаВиж планове и цени →

Коментари

Още няма коментари. Бъди първият.

Остави коментар

Коментарите се модерират преди да се появят.