EQVPS

Ephemere VPS-Sandboxes: lass einen KI-Agenten hochfahren, nicht vertrauenswürdigen Code ausführen und die Maschine zerstören

5. Sept. 2026 · 3 Min. Lesezeit · EQVPS Team

In dem Moment, in dem ein KI-Agent Code schreibt, den du nicht geprüft hast, hast du ein Problem: Wo führst du ihn aus? Nicht auf deinem Laptop neben deinen SSH-Schlüsseln und Dateien. Die übliche Antwort ist ein Container — aber ein Container teilt deinen Kernel und lebt auf deiner Maschine. Es gibt eine sauberere Grenze, die fast niemand nutzt, weil sie früher zu langsam einzurichten war: ein ganzer Wegwerf-VPS, den der Agent selbst erstellt, nutzt und zerstört.

Darum geht es hier — und es ist ein Muster, für das EQVPS einzigartig gebaut ist, weil der Agent den gesamten Lebenszyklus selbst über MCP durchlaufen kann.

Warum ein Wegwerf-VPS einen lokalen Container schlägt

Beim Ausführen von Code, dem du nicht traust, ist die Frage der Schadensradius — was kann er berühren, wenn er sich danebenbenimmt?

Der Grund, warum man das früher nicht tat, ist Reibung: eine Maschine zu erstellen und abzureißen bedeutete ein Dashboard, eine Karte, einen Menschen. Nimm das weg, und die Wegwerf-VPS-Sandbox wird die offensichtliche Wahl.

Der Lebenszyklus, im Besitz des Agenten

Das ist der Teil, der nur hier funktioniert. Über unseren MCP-Server durchläuft der Agent den ganzen Zyklus ohne Mensch:

order_vps({ product: "nano", os_id: 1 })      // frische Maschine, aus Prepaid-Guthaben bezahlt
get_vps_status({ service_id })                // → ip, ssh_port, Einmal-Root-Passwort
// der Agent verbindet sich per SSH, führt den nicht vertrauenswürdigen Code aus, liest das Ergebnis zurück
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
//    → VM zerstört; ungenutzte bezahlte Zeit dem Guthaben gutgeschrieben

Vier Aufrufe: erstellen, Zugang lesen, ausführen, zerstören. Kein Dashboard, niemand, der einen Kauf genehmigt. Der Agent kaufte und betrieb seinen Server; jetzt entsorgt er ihn auch.

Die Ökonomie, die das praktisch macht

Zwei Design-Entscheidungen machen daraus statt „teuer“ ein „offensichtlich“:

Zusammen machen sie eine Wegwerf-pro-Aufgabe-Sandbox wirtschaftlich sinnvoll statt zum Geldgrab.

Ehrlicher Umfang

Warum ausgerechnet hier

Kein anderer Hoster lässt einen Agenten diesen Zyklus von A bis Z besitzen: erstellen, bezahlen, ausführen, zerstören, erstatten — ohne Mensch, ohne Karte und ohne KYC. E-Mail zum Registrieren, USDC oder USDT zum Auffüllen eines Guthabens, und ein Agent kann eine Flotte von Wegwerf-Sandboxes selbst verwalten. Wenn du einen Agenten baust, der Code schreibt und ausführt, ist das die Isolationsgrenze, die deine Maschine nicht aufs Spiel setzt. Richte ihn auf den MCP-Endpunkt und lass ihn bereitstellen.

FAQ

Warum ein ganzer VPS als Sandbox statt eines Containers?

Der Schadensradius. Ein Container auf deiner Maschine teilt den Kernel und sitzt neben deinen Dateien, Schlüsseln und deinem Netzwerk. Ein separater VPS ist echte Isolation — nicht vertrauenswürdiger, KI-generierter Code läuft auf einer Maschine, auf der nichts von dir liegt, und wenn die Aufgabe fertig ist, wird die ganze Maschine zerstört. Für Code, dem du nicht traust, ist ein Wegwerf-Server die sauberere Grenze.

Wie erstellt und zerstört der Agent die Maschine selbst?

Über unseren MCP-Server ruft der Agent order_vps auf, um eine frische Maschine bereitzustellen (bezahlt aus einem vorausbezahlten Krypto-Guthaben), liest ihren SSH-Zugang mit get_vps_status, führt den Code aus und dann cancel_service im Modus „immediate“, um sie zu zerstören. Niemand klickt irgendwas. Die sofortige Kündigung löscht die VM und schreibt die ungenutzte bezahlte Zeit dem Guthaben gut, sodass die nächste Sandbox schon finanziert ist.

Was passiert mit dem Geld, wenn eine kurzlebige Maschine gekündigt wird?

Die sofortige Kündigung schreibt den ungenutzten Teil der bezahlten Periode dem Kontoguthaben gut — er geht nicht verloren. Ein Agent, der eine Maschine zehn Minuten laufen lässt und zerstört, bekommt den Großteil dieser Periode als Guthaben zurück, um die nächste zu finanzieren. Zusammen mit dem Prepaid-Modell ist das ein harter Ausgabendeckel: Der Agent kann nur ausgeben, was auf dem Guthaben ist.

Ist das wirklich sichere Isolation?

Weit stärker als ein lokaler Container, und ehrlich über ihre Grenzen. Jede Sandbox ist eine eigene VM mit eigenem OS, eigener IP und eigener Platte — nichts von dir liegt darauf, und sie zu zerstören entfernt alles. Es ist Standard-VPS-Isolation, keine gehärtete Enklave für Sicherheitsforschung; lass nichts laufen, das du nur einer formal verifizierten Sandbox anvertrauen würdest. Für den üblichen Fall — Code auszuführen, den eine KI gerade geschrieben hat, ohne deine eigene Maschine zu riskieren — ist ein Wegwerf-VPS genau richtig.

Fragt ihr nach Ausweis oder Karte?

Nein. E-Mail zum Registrieren, USDC oder USDT zum Bezahlen. Keine Dokumente, keine Karte, kein KYC — was zählt, wenn ein autonomer Agent bereitstellt und bezahlt.

← Zurück zum BlogPläne & Preise ansehen →

Kommentare

Noch keine Kommentare. Sei der Erste.

Kommentar hinterlassen

Kommentare werden vor der Anzeige moderiert.