כל סוכן שכותב קוד צריך בשלב כלשהו להריץ אותו. זו כל המטרה של סוכן כזה — וזה גם החלק הלא נעים. המודל הרגע ייצר סקריפט שהוא עצמו מעולם לא הריץ: הוא מתקין חבילות שאיש לא בדק ונוגע בקבצים שאיש לא פירט. להריץ אותו ליד מפתחות ה־SSH שלכם וליד קובץ ה־.env של הפרודקשן זה הימור שאתם עושים פעמים רבות ביום.
ארגז חול הופך את ההימור הזה לזול. הקוד מקבל מכונת Linux משלו לכמה שניות או דקות, ואחר כך המכונה נעלמת.
מה הסוכן מקבל
כל ארגז חול הוא Firecracker microVM: ליבה משלו, מערכת קבצים משלו, מרחב שמות רשת משלו. זה לא קונטיינר שחולק את הליבה שלכם וגם לא תיקייה על השרת שלכם. הוא עולה בתוך כשנייה, וזה חשוב כשסוכן פותח אחד לכל משימה ולא אחד ליום.
בפנים יש Python 3.12 עם pip, Node.js 22 עם npm, bash, git ו־curl. אינטרנט יוצא עובד — הסוכן יכול להריץ pip install pandas או לשכפל מאגר. נכנס לא: אין פורטים פתוחים, אין SSH. פקודות, קבצים ופלט עוברים דרך ה־API שלנו, וזו הדלת היחידה.
שלוש דרכי גישה:
- MCP — אם הסוכן שלכם חי ב־Claude, Cursor, Cline או בכל לקוח אחר שתומך ב־MCP, הוא מקבל את כלי ארגזי החול לצד כלי ה־VPS. בלי קוד מצדכם.
- SDK ל־Python או ל־TypeScript —
pip install eqvpsאוnpm i @eqvps/sdk, ואז ליצור, להריץ, למחוק. - REST פשוט — מתועד בתיעוד ארגזי החול ובמפרט ה־OpenAPI.
לולאה מינימלית ב־Python:
from eqvps import Sandbox
with Sandbox.create(tariff="small") as sb:
sb.upload("/root/task.py", agent_generated_code)
result = sb.exec("python3 /root/task.py", timeout=55)
print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised
קוד יציאה שאינו אפס חוזר כתוצאה רגילה, לא כחריגה. בדיוק מה שצריך כשהסוכן צריך לקרוא את ה־traceback ולנסות שוב.
המקרים המסוכנים ומה קורה להם
חבילה עוינת או פשוט שבורה. היא רצה בתוך VM שאין בו שום דבר שלכם. מוחקים את ארגז החול והיא נעלמת.
סודות. אל תכניסו את מפתחות ה־API הראשיים שלכם לקוד שהסוכן כותב. אם משימה באמת צריכה מפתח, העבירו אותו כמשתנה סביבה של ארגז החול: הערכים נשמרים מוצפנים, אף פעם לא נכתבים ללוגים, וה־API מחזיר רק את השמות שלהם.
לולאות אינסופיות. כל פקודה נעצרת אחרי 55 שניות, אלא אם הפעלתם אותה כמשימת רקע. ארגז חול זמני שאינו פעיל מוחק את עצמו אחרי זמן ההמתנה שלו (5 דקות כברירת מחדל). מגבלת הוצאה יומית או חודשית עוצרת יצירת ארגזי חול חדשים כשהסוכן כבר הוציא מספיק להיום.
זליגת נתונים. כאן צריך לדבר ישר: האינטרנט היוצא פתוח, כי בלעדיו pip install לא עובד. ארגז חול מגן על המכונה שלכם; הוא לא מונע מהקוד לשלוח לאינטרנט כל מה שהוא יכול לקרוא בתוך ארגז החול. לכן הכלל פשוט: הכניסו לארגז החול רק מה שלא אכפת לכם לאבד.
בחירת תעריף
| תעריף | vCPU / RAM | לשעה | מתאים ל |
|---|---|---|---|
| micro | 0.25 / 512 MB | $0.0165 | סקריפטים חד־פעמיים, בדיקות נתונים |
| small | 0.5 / 1 GB | $0.033 | רוב הקוד של סוכן, pip install |
| standard | 1 / 2 GB | $0.066 | pandas, חבילות בדיקות |
| plus | 2 / 4 GB | $0.132 | התקנות כבדות (torch), בניות |
החיוב לפי שנייה עם מינימום של 60 שניות, מאותה יתרה משולמת מראש כמו ה־VPS שלנו. משימת סוכן טיפוסית — ליצור, להתקין שתי חבילות, להריץ, למחוק — נגמרת בפחות מדקה על small, ולכן מחויב המינימום של 60 שניות: בערך $0.0006. בכנות, לסוכן שמריץ קוד כמה מאות פעמים ביום, חשבון ארגזי החול הוא השורה הקטנה ביותר בתקציב; הטוקנים של ה־LLM עולים הרבה יותר.
מתי ארגז חול הוא הכלי הלא נכון
אם הסוכן צריך להגיש משהו — אפליקציית ווב, מקבל webhooks, בוט שמאזין להודעות — ארגז חול לא יתאים, כי שום דבר לא יכול להגיע אליו מבחוץ. אותו דבר לגבי שירות שאמור לרוץ חודשים. זו עבודה ל־VPS: ראו VPS לסוכני AI. חלוקה נפוצה: הסוכן חי על VPS קטן ויוצר ארגז חול לכל פיסת קוד שהוא רואה לראשונה.
המגבלה השנייה היא חישוב כבד וממושך. ארגז חול שמחזיק את ה־CPU במקסימום יותר מ־15 דקות נחשב לשימוש לרעה, ולכן חישובים ארוכים שייכים לשרת שנשכר לפי חודש.
איך מתחילים
פתחו חשבון, קחו טוקן והריצו את ארגז החול הראשון — מדריך החיבור עובר על כל שלב, וחשבונות חדשים מקבלים $1 של זמן ארגז חול לניסיון. אחר כך כוונו את הסוכן לעמוד ארגזי החול או לכלי ה־MCP, ותנו לו לשבור דברים במקום שבו לשבור לא עולה כלום.
שלב אחר שלב: משימת הסוכן הראשונה שלכם בארגז חול. קשור: הרצות בדיקות CI מבודדות, הערכת LLM וסקירת קוד ובדיקות PR.
תגובות
אין עדיין תגובות. היו הראשונים.