En el momento en que un agente de IA escribe código que no revisaste, tienes un problema: ¿dónde lo ejecutas? No en tu portátil, junto a tus claves SSH y tus archivos. La respuesta habitual es un contenedor — pero un contenedor comparte tu kernel y vive en tu máquina. Hay una frontera más limpia que casi nadie usa porque antes tardaba demasiado en montarse: un VPS desechable entero que el agente crea, usa y destruye por sí mismo.
De eso trata esto — y es un patrón para el que EQVPS está construido de forma única, porque el agente puede recorrer todo el ciclo de vida por sí mismo vía MCP.
Por qué un VPS desechable gana a un contenedor local
Para ejecutar código en el que no confías, la pregunta es el radio de daño — ¿qué puede tocar si se comporta mal?
- Un contenedor local comparte tu kernel, está en tu red y a una mala configuración de tu host. Bien para código que escribiste; arriesgado para código que una IA acaba de generar.
- Un VPS desechable es una máquina separada con su propio OS, su propia IP y nada tuyo en ella. El código no confiable corre allí. Cuando termina, la máquina se destruye y todo lo que hay en ella se va con ella.
La razón por la que antes no se hacía es la fricción: crear y desmontar un servidor implicaba un panel, una tarjeta, un humano. Quita eso y el sandbox en VPS desechable se vuelve la opción obvia.
El ciclo de vida, en poder del agente
Esta es la parte que solo funciona aquí. Por nuestro servidor MCP el agente recorre todo el ciclo sin humano:
order_vps({ product: "nano", os_id: 1 }) // máquina nueva, pagada desde el saldo prepago
get_vps_status({ service_id }) // → ip, ssh_port, contraseña root de un solo uso
// el agente entra por SSH, ejecuta el código no confiable, lee el resultado
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
// → VM destruida; tiempo pagado no usado devuelto al saldo
Cuatro llamadas: crear, leer el acceso, ejecutar, destruir. Sin panel, sin nadie que apruebe una compra. El agente compró y corrió su servidor; ahora también lo desecha.
La economía que lo hace práctico
Dos decisiones de diseño lo convierten de "caro" en "obvio":
- Saldo prepago = tope de gasto estricto. El agente paga desde un saldo que financiaste una vez con cripto. Nunca puede gastar más de lo que hay — así que un bucle desbocado que crea máquinas queda acotado por el saldo, no por toda tu billetera.
- La cancelación inmediata devuelve el tiempo no usado. Destruir una máquina a mitad de periodo devuelve el tiempo pagado no usado al saldo (
refund_amount), lo que financia el siguiente sandbox. Un agente que levanta una máquina diez minutos recupera la mayor parte. Las máquinas de corta vida siguen siendo baratas.
Juntas, hacen que un sandbox desechable-por-tarea sea económicamente sensato, no un pozo de dinero.
Alcance honesto
- Esto es aislamiento VPS, no un enclave de investigación de seguridad. Cada sandbox es una VM entera — mucho más fuerte que un contenedor local, pero es virtualización estándar, no un sandbox endurecido formalmente. Para ejecutar código que una IA acaba de escribir sin arriesgar tu máquina, es lo indicado; para análisis de malware adversario, usa herramientas específicas.
- Aprovisionar tarda cerca de un minuto. Una VM nueva arranca y responde por SSH en unos 60 segundos — rápido, pero no instantáneo como un contenedor caliente. Para aislamiento por tarea está bien; para llamadas de función por debajo del segundo no es la herramienta.
- La AUP sigue aplicando. Un sandbox desechable para tu propio código no confiable está bien; usar máquinas desechables para abuso, ataques o spam no lo está, y provoca la cancelación de la cuenta.
Por qué aquí en concreto
Ningún otro host deja a un agente poseer este ciclo de principio a fin: crear, pagar, ejecutar, destruir, reembolsar — sin humano, sin tarjeta y sin KYC. Email para registrarse, USDC o USDT para financiar un saldo, y un agente puede gestionar una flota de sandboxes desechables por sí mismo. Si construyes un agente que escribe y ejecuta código, esta es la frontera de aislamiento que no pone tu máquina en juego. Apúntalo al endpoint MCP y deja que aprovisione.
Comentarios
Aún no hay comentarios. Sé el primero.