هر ایجنتی که کد مینویسد، دیر یا زود باید آن را اجرا کند. کل فلسفهٔ چنین ایجنتی همین است — و بخش ناخوشایندش هم همین. مدل همین الان اسکریپتی تولید کرده که خودش هرگز اجرایش نکرده: بستههایی نصب میکند که کسی بررسی نکرده و به فایلهایی دست میزند که کسی فهرستشان نکرده. اجرای آن کنار کلیدهای SSH و فایل .env محیط عملیاتی، شرطی است که روزی چندین بار میبندید.
سندباکس این شرط را ارزان میکند. کد برای چند ثانیه یا چند دقیقه یک ماشین Linux مخصوص خودش میگیرد و بعد ماشین از بین میرود.
ایجنت چه چیزی میگیرد
هر سندباکس یک Firecracker microVM است: کرنل خودش، فایلسیستم خودش، فضای نام شبکهٔ خودش. نه کانتینری است که کرنل شما را شریک شود و نه پوشهای روی سرور شما. در حدود یک ثانیه بالا میآید، و این وقتی مهم است که ایجنت برای هر کار یک سندباکس بسازد، نه روزی یکی.
داخلش Python 3.12 با pip، Node.js 22 با npm، و bash و git و curl هست. اینترنت خروجی کار میکند — ایجنت میتواند pip install pandas بزند یا یک مخزن را کلون کند. ورودی کار نمیکند: نه پورت باز، نه SSH. دستورها، فایلها و خروجی از API ما عبور میکنند و این تنها در است.
سه راه دسترسی:
- MCP — اگر ایجنت شما در Claude، Cursor، Cline یا هر کلاینت سازگار با MCP زندگی میکند، ابزارهای سندباکس کنار ابزارهای VPS ظاهر میشوند. از طرف شما کدی لازم نیست.
- SDK پایتون یا TypeScript —
pip install eqvpsیاnpm i @eqvps/sdk، بعد ساختن، اجرا، حذف. - REST ساده — در مستندات سندباکسها و مشخصات OpenAPI توضیح داده شده است.
سادهترین حلقه در Python این شکلی است:
from eqvps import Sandbox
with Sandbox.create(tariff="small") as sb:
sb.upload("/root/task.py", agent_generated_code)
result = sb.exec("python3 /root/task.py", timeout=55)
print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised
کد خروج غیرصفر بهصورت یک نتیجهٔ معمولی برمیگردد، نه یک استثنا. دقیقاً همان چیزی که لازم دارید وقتی ایجنت باید traceback را بخواند و دوباره تلاش کند.
موارد خطرناک و اینکه چه بر سرشان میآید
بستهٔ مخرب یا صرفاً خراب. درون VMای اجرا میشود که هیچ چیزی از شما در آن نیست. سندباکس را حذف میکنید و تمام.
اسرار. کلیدهای اصلی API خود را در کدی که ایجنت مینویسد نگذارید. اگر کاری واقعاً به کلید نیاز دارد، آن را بهعنوان متغیر محیطی سندباکس بفرستید: مقادیر رمزگذاریشده ذخیره میشوند، هرگز در لاگ نمیآیند و API فقط نامشان را برمیگرداند.
حلقههای بیپایان. هر دستور بعد از ۵۵ ثانیه متوقف میشود، مگر اینکه آن را بهصورت کار پسزمینه اجرا کرده باشید. سندباکس موقتِ بیکار بعد از مهلت بیکاریاش (پیشفرض ۵ دقیقه) خودش را حذف میکند. سقف هزینهٔ روزانه یا ماهانه هم وقتی ایجنت به اندازهٔ کافی برای آن روز خرج کرده باشد، جلوی ساخت سندباکسهای تازه را میگیرد.
نشت داده. اینجا باید رک باشیم: اینترنت خروجی باز است، چون بدون آن pip install کار نمیکند. سندباکس از ماشین شما محافظت میکند؛ اما جلوی اینکه کد هر چه داخل سندباکس میتواند بخواند را به اینترنت بفرستد نمیگیرد. پس قاعده ساده است: فقط چیزی را داخل سندباکس بگذارید که از دست دادنش برایتان مهم نیست.
انتخاب تعرفه
| تعرفه | vCPU / RAM | ساعتی | مناسب برای |
|---|---|---|---|
| micro | 0.25 / 512 MB | $0.0165 | اسکریپتهای یکباره، بررسی داده |
| small | 0.5 / 1 GB | $0.033 | بیشتر کدهای ایجنت، pip install |
| standard | 1 / 2 GB | $0.066 | pandas، مجموعههای تست |
| plus | 2 / 4 GB | $0.132 | نصبهای سنگین (torch)، بیلد |
صورتحساب ثانیهای است با حداقل ۶۰ ثانیه، از همان موجودی پیشپرداختی که برای VPSهای ما استفاده میشود. یک کار معمول ایجنت — ساختن، نصب دو بسته، اجرا، حذف — روی small کمتر از یک دقیقه طول میکشد، پس همان حداقل ۶۰ ثانیه حساب میشود: حدود $0.0006. راستش را بخواهید، برای ایجنتی که روزی چند صد بار کد اجرا میکند، صورتحساب سندباکس کوچکترین ردیف بودجه است؛ توکنهای LLM خیلی گرانترند.
چه وقت سندباکس ابزار درستی نیست
اگر ایجنت باید چیزی را سرویس بدهد — یک اپلیکیشن وب، گیرندهٔ webhook، رباتی که به پیامها گوش میدهد — سندباکس جواب نمیدهد، چون هیچ چیز از بیرون به آن نمیرسد. همینطور سرویسی که باید ماهها کار کند. این کار VPS است: VPS برای ایجنتهای هوش مصنوعی را ببینید. یک تقسیم کار رایج: ایجنت روی یک VPS کوچک زندگی میکند و برای هر تکه کدی که اولین بار میبیند یک سندباکس میسازد.
محدودیت دیگر محاسبات سنگین و طولانی است. سندباکسی که بیش از ۱۵ دقیقه CPU را در حداکثر نگه دارد سوءاستفاده حساب میشود، پس محاسبات طولانی جایشان روی سروری است که ماهانه اجاره میکنید.
شروع کار
حساب بسازید، یک توکن بگیرید و اولین سندباکس را اجرا کنید — راهنمای اتصال قدمبهقدم پیش میرود، و حسابهای تازه $1 زمان سندباکس برای آزمایش میگیرند. بعد ایجنت را به صفحهٔ سندباکسها یا ابزارهای MCP هدایت کنید و بگذارید جایی چیزها را خراب کند که خراب کردن هزینهای ندارد.
گام به گام: اولین کار عامل در سندباکس. مرتبط: اجرای جداشدهٔ تستهای CI، ارزیابی LLM و بازبینی کد و بررسی PR.
نظرات
هنوز نظری نیست. اولین نفر باشید.