Sandboxes Firecracker pour agents IA
Exécutez du code non vérifié, généré par l'IA, dans une microVM Linux isolée qui démarre en une seconde environ. Appelez-la depuis Python, TypeScript ou n'importe quel client MCP. Facturée à la seconde sur un solde crypto — sans abonnement, sans minimum, sans KYC.
$1 offert pour essayer — confirmez votre e-mail et il sera ajouté à votre première sandbox, sans recharge
pip install eqvps
export EQVPS_API_KEY="<your API token>"
python -c "from eqvps import Sandbox; s = Sandbox.create(); print(s.run('print(2+2)').stdout); s.kill()"TypeScript: npm i @eqvps/sdk · MCP: https://mcp.eqvps.com/mcp
Pourquoi pas Docker ou votre propre serveur ?
Une sandbox sert à exécuter du code non fiable — le dépôt GitHub d'un inconnu, un paquet jamais lu, du code qu'une IA vient d'écrire — là où il ne peut rien atteindre de ce qui vous appartient.
Sur votre portable ou votre serveur
- Tourne à côté de vos clés SSH, jetons d'API et fichiers .env
- Peut lire vos bases de données, votre code source et vos sessions de navigateur
- Un conteneur partage le noyau de l'hôte — une évasion et il est sur votre machine
- Tout ce qu'il installe ou laisse tourner reste chez vous
Dans une sandbox EQVPS
- Sa propre microVM Firecracker : noyau, CPU, RAM et disque séparés
- Rien de vous à l'intérieur — seulement les fichiers et variables que vous transmettez
- Internet sortant pour pip, npm et git ; ni SSH, ni ports entrants
- kill() supprime la VM et son disque — il ne reste rien
Règle simple : si vous n'avez ni écrit ni lu ce code, lancez-le d'abord dans une sandbox.
Cas d'usage
Exécution de code IA et tests de code isolés — chaque cas tient en quelques lignes de SDK ou appels MCP.
Vérifier un projet GitHub inconnu
Clonez-le, installez les dépendances et lancez les tests. Si le code s'avère malveillant, il ne voit qu'une VM vide.
sb = Sandbox.create(tariff="standard")
r = sb.exec(
"git clone https://github.com/owner/repo app"
" && cd app && pip install -r requirements.txt"
" && pytest -q", background=True).wait()
print(r.exit_code); sb.kill()Lancer des tests sans toucher à la production
PHP avec Composer et PHPUnit, Python avec pytest, Node avec npm test — sur une machine propre plutôt que sur votre serveur. Root et apt sont disponibles.
# app/ = your repo (git clone or sb.upload)
sb.exec("apt-get update -qq && apt-get install -y -qq"
" php-cli php-xml php-mbstring composer",
background=True).wait()
sb.exec("cd app && composer install -q"
" && vendor/bin/phpunit", background=True).wait()Un PostgreSQL ou un Node jetable pour une migration ou un build
Installez une base avec apt, testez la migration, compilez le frontend, puis supprimez tout en un appel. Pour une base, prenez standard ou plus.
sb = Sandbox.create(tariff="standard")
sb.exec("apt-get update -qq && apt-get install -y -qq"
" postgresql", background=True).wait()
sb.exec("runuser -u postgres -- createdb app")
sb.exec("cd app && npm ci && npm run migrate"
" && npm run build", background=True).wait()Un développeur IA qui teste son propre travail
L'agent crée une sandbox, écrit le code, lance les tests, corrige ce qui échoue et supprime la sandbox quand tout passe.
create_sandbox {"tariff": "small"}
upload_file app/main.py, app/test_main.py
exec_command "cd app && pytest -q" → 2 failed
upload_file app/main.py (fixed)
exec_command "cd app && pytest -q" → passed
kill_sandboxVotre première sandbox en 4 étapes
- 01
Inscription
E-mail uniquement — ou laissez votre agent appeler register_account via MCP. Sans carte ni KYC.
- 02
Créez un jeton API
Tableau de bord → Paramètres → Jetons API.
- 03
Installez le SDK
pip install eqvps ou npm i @eqvps/sdk, puis définissez EQVPS_API_KEY.
- 04
Exécutez du code
Sandbox.create() → run() → kill(). Votre dollar d'essai couvre les premières exécutions.
Ce que vous obtenez
Isolation Firecracker
Chaque sandbox est sa propre microVM avec son noyau, son disque et ses limites CPU/RAM — pas un conteneur partagé.
Prête en une seconde environ
Python 3.12 avec pip, Node.js 22 avec npm, bash, git et curl. Internet sortant disponible, aucun port entrant.
À la seconde, sans plancher
Payez uniquement les vCPU et la RAM alloués pendant l'exécution. Pas d'abonnement, pas de minimum mensuel.
Sandbox MCP intégrée
create_sandbox, run_code et exec_command sont des outils MCP — Claude Code, Cursor et d'autres clients les utilisent tels quels.
Sans KYC, solde crypto
Compte par e-mail uniquement et solde prépayé en USDC, USDT, BTC, XMR et plus — le même solde que vos VPS.
Éphémère ou persistante
Des sandboxes jetables pour une tâche, ou persistantes qui gardent leur disque jusqu'à 30 jours. Variables d'environnement et limites de dépenses incluses.
Tarifs
$0.040 par vCPU-heure + $0.013 par Gio-heure, facturés à la seconde (minimum 60 s). Les sandboxes persistantes sont facturées par heure entamée, et un mois ne coûte jamais plus que le plafond de la dernière colonne.
| Tarif | vCPU | RAM | Disque | Réseau | Par heure | Persistante, max. par mois |
|---|---|---|---|---|---|---|
| micro | 0.25 | 512 MB | 3 GB | 50 Mbit/s | $0.0165 | $9.03 |
| small | 0.5 | 1 GB | 5 GB | 100 Mbit/s | $0.0330 | $18.07 |
| standard | 1 | 2 GB | 10 GB | 200 Mbit/s | $0.0660 | $36.14 |
| plus | 2 | 4 GB | 15 GB | 300 Mbit/s | $0.1320 | $72.27 |
| pro | 4 | 8 GB | 20 GB | 400 Mbit/s | $0.2640 | $144.54 |
| max | 8 | 16 GB | 40 GB | 500 Mbit/s | $0.5280 | $289.08 |
La dernière colonne est un plafond, pas un prix fixe : une sandbox persistante qui ne tourne qu'une partie du mois coûte moins.
Sandbox persistante : un environnement de développement pour l'IA
Pour les longues tâches d'agent et les projets que vous reprenez : le disque, les paquets installés et les fichiers restent jusqu'à 30 jours, et vous vous reconnectez par l'ID de la sandbox.
Fonctionnement du plafond : une sandbox persistante en marche est facturée par heure entamée, et un mois calendaire ne coûte jamais plus que tarif horaire × 730 h − 25 %. Exemple, standard : $0.0660/h, donc au plus $36.14 par mois — 10 jours en continu coûtent $15.84.
sb = Sandbox.create(mode="persistent", tariff="standard")
print(sb.id) # keep it — disk lives up to 30 days
# … tomorrow, from any machine:
sb = Sandbox.connect("sb_…")
sb.exec("cd app && git pull && pytest -q")Un complément à votre VPS, pas un remplacement
Même compte, même solde — chacun pour ce qu'il sait faire.
VPS — un serveur qui reste
SSH, une IP publique, des ports ouverts et des services qui tournent des mois : un site, un bot, une base de données.
Sandbox — du calcul jetable pour l'IA
Créer → exécuter → supprimer. Ni SSH ni ports entrants, par conception : commandes et fichiers passent par l'API, MCP ou le SDK.
Depuis votre client MCP
Connectez-vous une fois, puis demandez à votre agent en langage naturel — il crée la sandbox, exécute le code et la supprime.
claude mcp add --transport http eqvps https://mcp.eqvps.com/mcp \
--header "Authorization: Bearer $EQVPS_API_KEY"Crée une petite sandbox, exécute print(2 + 2) en Python, montre-moi la sortie et supprime la sandbox.FAQ
Qu'est-ce qu'une sandbox EQVPS ?
Une petite microVM Linux (Firecracker) que vous créez via l'API, le SDK ou MCP pour exécuter du code que vous ne voulez pas sur votre machine — scripts générés par l'IA, tests, traitements de données. Elle démarre en une seconde environ et est supprimée quand vous avez terminé.
Comment est-elle isolée ?
Chaque sandbox est une microVM Firecracker distincte avec son propre noyau, son disque et ses limites de CPU et de mémoire. L'internet sortant est ouvert ; il n'y a ni port entrant ni SSH — commandes et fichiers passent par l'API.
Combien ça coûte ? Y a-t-il un essai gratuit ?
$0.040 par vCPU-heure plus $0.013 par Gio-heure, à la seconde ; le plus petit tarif coûte $0.0165 de l'heure. Un nouveau compte reçoit $1 de crédit sandbox gratuit sur sa première sandbox (un par personne), valable 14 jours. L’essai est crédité une fois votre e-mail confirmé avec un code à 6 chiffres.
Faut-il un KYC ou une carte ?
Non. Inscrivez-vous avec un e-mail et rechargez un solde prépayé en crypto (ou par carte sur la page de paiement). Le même solde paie les sandboxes et les VPS.
Mon agent IA peut-il l'utiliser seul ?
Oui. Via MCP, un agent peut s'inscrire, consulter les prix avec sandbox_pricing, créer une sandbox et exécuter du code sans humain. Depuis le code, utilisez le SDK Python ou TypeScript.
Puis-je me connecter en SSH à une sandbox ou ouvrir un port ?
Non, par conception : une sandbox n'a ni SSH ni ports entrants — commandes et fichiers passent par l'API, MCP ou le SDK, et l'internet sortant fonctionne. Pour SSH, une IP publique et des services permanents, prenez un VPS EQVPS sur le même solde.
Essayez maintenant — le premier dollar est offert
Sans abonnement ni KYC. Inscrivez-vous, créez un jeton et lancez votre première sandbox en quelques minutes.