Dès qu'un agent IA écrit du code que vous n'avez pas relu, vous avez un problème : où l'exécuter ? Pas sur votre portable, à côté de vos clés SSH et de vos fichiers. La réponse habituelle est un conteneur — mais un conteneur partage votre noyau et vit sur votre machine. Il existe une frontière plus nette que presque personne n'utilise, car elle était autrefois trop lente à mettre en place : un VPS jetable entier que l'agent crée, utilise et détruit lui-même.
C'est le sujet — et c'est un schéma pour lequel EQVPS est spécifiquement bâti, car l'agent peut accomplir tout le cycle de vie lui-même via MCP.
Pourquoi un VPS jetable bat un conteneur local
Pour exécuter du code auquel vous ne faites pas confiance, la question est le rayon d'impact — que peut-il toucher s'il se comporte mal ?
- Un conteneur local partage votre noyau, se trouve sur votre réseau, et à une mauvaise configuration de votre hôte. Bien pour du code que vous avez écrit ; risqué pour du code qu'une IA vient de générer.
- Un VPS jetable est une machine séparée avec son propre OS, sa propre IP, et rien à vous dessus. Le code non fiable tourne là. Une fois fini, la machine est détruite et tout ce qu'elle contient part avec elle.
La raison pour laquelle on ne le faisait pas avant, c'est la friction : créer et démonter un serveur signifiait un tableau de bord, une carte, un humain. Retirez cela, et le bac à sable sur VPS jetable devient le choix évident.
Le cycle de vie, possédé par l'agent
C'est la partie qui ne fonctionne qu'ici. Via notre serveur MCP, l'agent parcourt tout le cycle sans humain :
order_vps({ product: "nano", os_id: 1 }) // machine neuve, payée depuis le solde prépayé
get_vps_status({ service_id }) // → ip, ssh_port, mot de passe root à usage unique
// l'agent se connecte en SSH, exécute le code non fiable, relit le résultat
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
// → VM détruite ; temps payé inutilisé recrédité sur le solde
Quatre appels : créer, lire l'accès, exécuter, détruire. Pas de tableau de bord, personne pour approuver un achat. L'agent a acheté et fait tourner son serveur ; il s'en débarrasse maintenant aussi.
L'économie qui rend cela pratique
Deux choix de conception transforment cela d'« coûteux » en « évident » :
- Solde prépayé = plafond de dépenses strict. L'agent paie depuis un solde que vous avez alimenté une fois en crypto. Il ne peut jamais dépenser plus que ce qui s'y trouve — une boucle folle qui crée des machines est donc bornée par le solde, pas par tout votre portefeuille.
- L'annulation immédiate recrédite le temps inutilisé. Détruire une machine en milieu de période renvoie le temps payé inutilisé au solde (
refund_amount), ce qui finance le bac à sable suivant. Un agent qui lance une machine dix minutes en récupère l'essentiel. Les machines de courte durée restent bon marché.
Ensemble, ils rendent un bac à sable jetable-par-tâche économiquement sensé, et non un gouffre financier.
Portée honnête
- C'est de l'isolation VPS, pas une enclave de recherche en sécurité. Chaque bac à sable est une VM entière — bien plus forte qu'un conteneur local, mais c'est de la virtualisation standard, pas un bac à sable formellement durci. Pour exécuter du code qu'une IA vient d'écrire sans risquer votre machine, c'est parfait ; pour de l'analyse de malware adverse, utilisez des outils dédiés.
- Le provisionnement prend environ une minute. Une VM neuve démarre et répond en SSH en 60 secondes environ — rapide, mais pas instantané comme un conteneur chaud. Pour de l'isolation par tâche, c'est bien ; pour des appels de fonction en sous-seconde, ce n'est pas l'outil.
- La politique d'usage acceptable s'applique toujours. Un bac à sable jetable pour votre propre code non fiable, c'est bien ; utiliser des machines jetables pour de l'abus, des attaques ou du spam, non — et cela entraîne la résiliation du compte.
Pourquoi ici précisément
Aucun autre hébergeur ne laisse un agent posséder ce cycle de bout en bout : créer, payer, exécuter, détruire, rembourser — sans humain, sans carte et sans KYC. E-mail pour s'inscrire, USDC ou USDT pour alimenter un solde, et un agent peut gérer une flotte de bacs à sable jetables lui-même. Si vous construisez un agent qui écrit et exécute du code, c'est la frontière d'isolation qui ne met pas votre machine en jeu. Pointez-le vers le point de terminaison MCP et laissez-le provisionner.
Commentaires
Pas encore de commentaires. Soyez le premier.