In dem Moment, in dem ein KI-Agent Code schreibt, den du nicht geprüft hast, hast du ein Problem: Wo führst du ihn aus? Nicht auf deinem Laptop neben deinen SSH-Schlüsseln und Dateien. Die übliche Antwort ist ein Container — aber ein Container teilt deinen Kernel und lebt auf deiner Maschine. Es gibt eine sauberere Grenze, die fast niemand nutzt, weil sie früher zu langsam einzurichten war: ein ganzer Wegwerf-VPS, den der Agent selbst erstellt, nutzt und zerstört.
Darum geht es hier — und es ist ein Muster, für das EQVPS einzigartig gebaut ist, weil der Agent den gesamten Lebenszyklus selbst über MCP durchlaufen kann.
Warum ein Wegwerf-VPS einen lokalen Container schlägt
Beim Ausführen von Code, dem du nicht traust, ist die Frage der Schadensradius — was kann er berühren, wenn er sich danebenbenimmt?
- Ein lokaler Container teilt deinen Kernel, sitzt in deinem Netz und ist eine Fehlkonfiguration von deinem Host entfernt. Gut für Code, den du geschrieben hast; riskant für Code, den eine KI gerade generiert hat.
- Ein Wegwerf-VPS ist eine separate Maschine mit eigenem OS, eigener IP und nichts von dir darauf. Der nicht vertrauenswürdige Code läuft dort. Ist er fertig, wird die Maschine zerstört und alles darauf geht mit ihr.
Der Grund, warum man das früher nicht tat, ist Reibung: eine Maschine zu erstellen und abzureißen bedeutete ein Dashboard, eine Karte, einen Menschen. Nimm das weg, und die Wegwerf-VPS-Sandbox wird die offensichtliche Wahl.
Der Lebenszyklus, im Besitz des Agenten
Das ist der Teil, der nur hier funktioniert. Über unseren MCP-Server durchläuft der Agent den ganzen Zyklus ohne Mensch:
order_vps({ product: "nano", os_id: 1 }) // frische Maschine, aus Prepaid-Guthaben bezahlt
get_vps_status({ service_id }) // → ip, ssh_port, Einmal-Root-Passwort
// der Agent verbindet sich per SSH, führt den nicht vertrauenswürdigen Code aus, liest das Ergebnis zurück
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
// → VM zerstört; ungenutzte bezahlte Zeit dem Guthaben gutgeschrieben
Vier Aufrufe: erstellen, Zugang lesen, ausführen, zerstören. Kein Dashboard, niemand, der einen Kauf genehmigt. Der Agent kaufte und betrieb seinen Server; jetzt entsorgt er ihn auch.
Die Ökonomie, die das praktisch macht
Zwei Design-Entscheidungen machen daraus statt „teuer“ ein „offensichtlich“:
- Prepaid-Guthaben = harter Ausgabendeckel. Der Agent zahlt aus einem Guthaben, das du einmal mit Krypto aufgefüllt hast. Er kann nie mehr ausgeben, als drauf ist — eine durchgedrehte Schleife, die Maschinen erstellt, ist also durch das Guthaben begrenzt, nicht durch deine ganze Wallet.
- Sofortige Kündigung erstattet ungenutzte Zeit. Eine Maschine mitten in der Periode zu zerstören gibt die ungenutzte bezahlte Zeit dem Guthaben zurück (
refund_amount), was die nächste Sandbox finanziert. Ein Agent, der eine Maschine zehn Minuten laufen lässt, bekommt den Großteil zurück. Kurzlebige Maschinen bleiben günstig.
Zusammen machen sie eine Wegwerf-pro-Aufgabe-Sandbox wirtschaftlich sinnvoll statt zum Geldgrab.
Ehrlicher Umfang
- Das ist VPS-Isolation, keine Sicherheitsforschungs-Enklave. Jede Sandbox ist eine ganze VM — weit stärker als ein lokaler Container, aber es ist Standard-Virtualisierung, keine formal gehärtete Sandbox. Um Code auszuführen, den eine KI gerade geschrieben hat, ohne deine Maschine zu riskieren, ist es genau richtig; für adversariale Malware-Analyse nimm dafür gebautes Werkzeug.
- Bereitstellung dauert etwa eine Minute. Eine frische VM bootet und SSH antwortet in rund 60 Sekunden — schnell, aber nicht sofort wie ein warmer Container. Für Isolation pro Aufgabe ist das fein; für Sub-Sekunden-Funktionsaufrufe ist es nicht das Werkzeug.
- Die AUP gilt weiterhin. Eine Wegwerf-Sandbox für deinen eigenen nicht vertrauenswürdigen Code ist fein; Wegwerf-Maschinen für Missbrauch, Angriffe oder Spam zu nutzen nicht — und führt zur Kontokündigung.
Warum ausgerechnet hier
Kein anderer Hoster lässt einen Agenten diesen Zyklus von A bis Z besitzen: erstellen, bezahlen, ausführen, zerstören, erstatten — ohne Mensch, ohne Karte und ohne KYC. E-Mail zum Registrieren, USDC oder USDT zum Auffüllen eines Guthabens, und ein Agent kann eine Flotte von Wegwerf-Sandboxes selbst verwalten. Wenn du einen Agenten baust, der Code schreibt und ausführt, ist das die Isolationsgrenze, die deine Maschine nicht aufs Spiel setzt. Richte ihn auf den MCP-Endpunkt und lass ihn bereitstellen.
Kommentare
Noch keine Kommentare. Sei der Erste.