Enhver agent, der skriver kode, skal før eller siden køre den. Det er hele meningen med sådan en agent — og også den ubehagelige del. Modellen har lige produceret et script, den aldrig selv har kørt: det installerer pakker, ingen har gennemgået, og rører filer, ingen har listet. At køre det ved siden af dine SSH-nøgler og produktionens .env er et væddemål, du indgår mange gange om dagen.
En sandbox gør væddemålet billigt. Koden får sin egen Linux-maskine i nogle sekunder eller minutter, og bagefter er maskinen væk.
Hvad agenten får
Hver sandbox er en Firecracker-microVM: egen kerne, eget filsystem, eget netværksnavnerum. Det er ikke en container, der deler din kerne, og ikke en mappe på din server. Den starter på cirka et sekund, og det betyder noget, når en agent starter én pr. opgave i stedet for én om dagen.
Indeni er der Python 3.12 med pip, Node.js 22 med npm, bash, git og curl. Udgående internet virker — agenten kan køre pip install pandas eller klone et repo. Indgående gør ikke: ingen åbne porte, ingen SSH. Kommandoer, filer og output går gennem vores API, og det er den eneste dør.
Tre veje ind:
- MCP — hvis din agent bor i Claude, Cursor, Cline eller en anden MCP-klient, får den sandbox-værktøjerne ved siden af VPS-værktøjerne. Ingen kode på din side.
- Python- eller TypeScript-SDK —
pip install eqvpsellernpm i @eqvps/sdk, derefter opret, kør, slet. - Almindelig REST — beskrevet i sandbox-dokumentationen og i OpenAPI-specifikationen.
En minimal løkke i Python:
from eqvps import Sandbox
with Sandbox.create(tariff="small") as sb:
sb.upload("/root/task.py", agent_generated_code)
result = sb.exec("python3 /root/task.py", timeout=55)
print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised
En exitkode forskellig fra nul kommer tilbage som et almindeligt resultat, ikke som en exception. Præcis hvad du vil have, når agenten skal læse traceback og prøve igen.
De farlige tilfælde, og hvad der sker med dem
En fjendtlig eller bare ødelagt pakke. Den kører i en VM, hvor intet af dit ligger. Slet sandboxen, så er den væk.
Hemmeligheder. Læg ikke dine vigtigste API-nøgler i kode, som agenten skriver. Har en opgave virkelig brug for en, så giv den som miljøvariabel til sandboxen: værdierne gemmes krypteret, logges aldrig, og API'et returnerer kun deres navne.
Uendelige løkker. Hver kommando stopper efter 55 sekunder, medmindre du startede den som baggrundsopgave. En inaktiv midlertidig sandbox sletter sig selv efter sin idle-timeout (5 minutter som standard). En daglig eller månedlig forbrugsgrænse stopper nye sandboxes, når agenten har brugt nok for i dag.
Data, der slipper ud. Her må vi være ærlige: udgående internet er åbent, for uden det virker pip install ikke. En sandbox beskytter din maskine; den forhindrer ikke kode i at sende alt, hvad den kan læse inde i sandboxen, ud på internettet. Reglen er derfor enkel: læg kun det i sandboxen, du kan tåle at miste.
Valg af tarif
| Tarif | vCPU / RAM | Pr. time | God til |
|---|---|---|---|
| micro | 0.25 / 512 MB | $0.0165 | engangsscripts, datatjek |
| small | 0.5 / 1 GB | $0.033 | det meste agentkode, pip install |
| standard | 1 / 2 GB | $0.066 | pandas, testsuiter |
| plus | 2 / 4 GB | $0.132 | tunge installationer (torch), builds |
Afregningen sker pr. sekund med minimum 60 sekunder, fra samme forudbetalte saldo som vores VPS. En typisk agentopgave — opret, installer to pakker, kør, slet — tager under et minut på small og afregnes derfor med minimummet på 60 sekunder: cirka $0.0006. Helt ærligt er sandbox-regningen den mindste post i budgettet for en agent, der kører kode et par hundrede gange om dagen; LLM-tokens koster langt mere.
Når en sandbox er det forkerte værktøj
Skal agenten servere noget — en webapp, en webhook-modtager, en bot, der lytter efter beskeder — duer en sandbox ikke, for intet kan nå den udefra. Det samme gælder en tjeneste, der skal køre i månedsvis. Det er et job til en VPS: se VPS til AI-agenter. En almindelig opdeling er, at agenten bor på en lille VPS og opretter en sandbox til hvert stykke kode, den ikke har set før.
Den anden grænse er vedvarende tung beregning. En sandbox, der kører med fuld CPU i mere end 15 minutter, regnes som misbrug, så lange beregningsjob hører hjemme på en server, du lejer pr. måned.
Kom i gang
Opret en konto, hent et token og kør den første sandbox — forbindelsesguiden gennemgår hvert trin, og nye konti får $1 sandbox-tid at prøve med. Peg derefter agenten mod sandbox-siden eller MCP-værktøjerne, og lad den ødelægge ting dér, hvor det er gratis at ødelægge ting.
Trin for trin: din første agentopgave i en sandkasse. Relateret: isolerede CI-testkørsler, LLM-evaluering og kodegennemgang og PR-tjek.
Kommentarer
Ingen kommentarer endnu. Vær den første.