ברגע שסוכן AI כותב קוד שלא בדקתם, יש לכם בעיה: איפה אתם מריצים אותו? לא על המחשב הנייד שלכם ליד מפתחות ה-SSH והקבצים שלכם. התשובה הרגילה היא קונטיינר — אבל קונטיינר חולק את ה-kernel שלכם וחי על המכונה שלכם. יש גבול נקי יותר שכמעט אף אחד לא משתמש בו כי הוא היה איטי מדי להקמה: VPS חד-פעמי שלם שהסוכן יוצר, משתמש בו, ומשמיד בעצמו.
על זה מדובר — וזה דפוס ש-EQVPS בנויה עבורו באופן ייחודי, כי הסוכן יכול לעשות את כל מחזור החיים בעצמו דרך MCP.
למה VPS חד-פעמי מנצח קונטיינר מקומי
להרצת קוד שאתם לא בוטחים בו, השאלה היא רדיוס פגיעה — במה הוא יכול לגעת אם הוא מתנהג לא כשורה?
- קונטיינר מקומי חולק את ה-kernel שלכם, יושב על הרשת שלכם, והוא במרחק שגיאת-הגדרה אחת מהמארח שלכם. בסדר לקוד שכתבתם; מסוכן לקוד ש-LLM זה עתה יצר.
- VPS חד-פעמי הוא מכונה נפרדת עם מערכת הפעלה משלה, IP משלה, ושום דבר שלכם עליה. הקוד הלא-מהימן רץ שם. כשזה נגמר, הארגז מושמד וכל מה שעליו הולך איתו.
הסיבה שאנשים לא עשו את זה קודם היא חיכוך: יצירה ופירוק של שרת פירושם לוח בקרה, כרטיס, אדם. הסירו את זה וארגז החול VPS-חד-פעמי הופך לבחירה המובנת מאליה.
מחזור החיים, בבעלות הסוכן
זה החלק שעובד רק כאן. דרך שרת ה-MCP שלנו הסוכן מריץ את כל הלולאה ללא אדם:
order_vps({ product: "nano", os_id: 1 }) // fresh box, paid from prepaid balance
get_vps_status({ service_id }) // → ip, ssh_port, one-time root password
// agent SSHes in, runs the untrusted code, reads the result back
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
// → VM destroyed; unused paid time refunded to balance
ארבע קריאות: יצירה, קריאת גישה, הרצה, השמדה. ללא לוח בקרה, אף אחד לא מאשר רכישה. הסוכן קנה והריץ שרת משלו; עכשיו הוא גם מסלק אותו.
הכלכלה שהופכת את זה למעשי
שתי בחירות עיצוב הופכות את זה מ"יקר" ל"מובן מאליו":
- יתרה מראש = תקרת הוצאה קשיחה. הסוכן משלם מיתרה שמימנתם פעם אחת בקריפטו. הוא לעולם לא יכול להוציא יותר ממה שיש — אז לולאה בורחת שיוצרת ארגזים מוגבלת ביתרה, לא בכל הארנק שלכם.
- ביטול מיידי מחזיר זמן שלא נוצל. השמדת ארגז באמצע-תקופה מחזירה את הזמן המשולם שלא נוצל ליתרה שלכם (
refund_amount), שמממן את ארגז החול הבא. סוכן שמקים ארגז לעשר דקות מקבל את רוב התקופה הזו בחזרה. ארגזים קצרי-חיים נשארים זולים.
יחד הן הופכות ארגז-חול-לזריקה-לכל-משימה להגיוני כלכלית, לא בור-כסף.
היקף כן
- זה בידוד VPS, לא מובלעת למחקר-אבטחה. כל ארגז חול הוא VM מלא — חזק בהרבה מקונטיינר מקומי, אבל זה virtualization סטנדרטי, לא ארגז חול מוקשח-פורמלית. להרצת קוד ש-LLM זה עתה כתב בלי לסכן את המכונה שלכם, זה בדיוק נכון; לניתוח malware יריב, השתמשו בכלים בנויים-למטרה.
- הקמה לוקחת בערך דקה. VM טרי עולה ו-SSH עונה בערך תוך 60 שניות — מהיר, אבל לא מיידי כמו קונטיינר חם. לבידוד לכל-משימה זה בסדר; לקריאות פונקציה של תת-שנייה זה לא הכלי.
- ה-AUP עדיין חל. ארגז חול חד-פעמי לקוד הלא-מהימן שלכם בסדר; שימוש בארגזים לזריקה לניצול לרעה, התקפות או ספאם לא, ומביא להפסקת החשבון.
למה כאן ספציפית
אף מארח אחר לא מאפשר לסוכן להחזיק את הלולאה הזו מקצה לקצה: יצירה, תשלום, הרצה, השמדה, החזר — ללא אדם, ללא כרטיס, וללא KYC. אימייל להרשמה, USDC או USDT לממן יתרה, וסוכן יכול לנהל צי של ארגזי חול חד-פעמיים בעצמו. אם אתם בונים סוכן שכותב ומריץ קוד, זה גבול הבידוד שלא שם את המכונה שלכם על הכף. כוונו אותו לנקודת הקצה של MCP ותנו לו להקים.
תגובות
אין עדיין תגובות. היו הראשונים.