−25%

על Windows בתשלום שנתי, עד 31.10. לחבילות

EQVPS
התחלה

ארגז חול לסוכני AI: הריצו קוד לא אמין ב־microVM שעולה בתוך שנייה

הסוכן שלכם כותב קוד שמעולם לא רץ. ארגז חול מבוסס Firecracker microVM נותן לקוד הזה מכונת Linux חד־פעמית, בלי גישה לשרת, למפתחות או לרשת שלכם — עולה בתוך כשנייה, מחויב לפי שנייה.

כל סוכן שכותב קוד צריך בשלב כלשהו להריץ אותו. זו כל המטרה של סוכן כזה — וזה גם החלק הלא נעים. המודל הרגע ייצר סקריפט שהוא עצמו מעולם לא הריץ: הוא מתקין חבילות שאיש לא בדק ונוגע בקבצים שאיש לא פירט. להריץ אותו ליד מפתחות ה־SSH שלכם וליד קובץ ה־.env של הפרודקשן זה הימור שאתם עושים פעמים רבות ביום.

ארגז חול הופך את ההימור הזה לזול. הקוד מקבל מכונת Linux משלו לכמה שניות או דקות, ואחר כך המכונה נעלמת.

מה הסוכן מקבל

כל ארגז חול הוא Firecracker microVM: ליבה משלו, מערכת קבצים משלו, מרחב שמות רשת משלו. זה לא קונטיינר שחולק את הליבה שלכם וגם לא תיקייה על השרת שלכם. הוא עולה בתוך כשנייה, וזה חשוב כשסוכן פותח אחד לכל משימה ולא אחד ליום.

בפנים יש Python 3.12 עם pip, ‏Node.js 22 עם npm, ‏bash, ‏git ו־curl. אינטרנט יוצא עובד — הסוכן יכול להריץ pip install pandas או לשכפל מאגר. נכנס לא: אין פורטים פתוחים, אין SSH. פקודות, קבצים ופלט עוברים דרך ה־API שלנו, וזו הדלת היחידה.

שלוש דרכי גישה:

  • MCP — אם הסוכן שלכם חי ב־Claude, ‏Cursor, ‏Cline או בכל לקוח אחר שתומך ב־MCP, הוא מקבל את כלי ארגזי החול לצד כלי ה־VPS. בלי קוד מצדכם.
  • SDK ל־Python או ל־TypeScript — pip install eqvps או npm i @eqvps/sdk, ואז ליצור, להריץ, למחוק.
  • REST פשוט — מתועד בתיעוד ארגזי החול ובמפרט ה־OpenAPI.

לולאה מינימלית ב־Python:

from eqvps import Sandbox

with Sandbox.create(tariff="small") as sb:
    sb.upload("/root/task.py", agent_generated_code)
    result = sb.exec("python3 /root/task.py", timeout=55)
    print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised

קוד יציאה שאינו אפס חוזר כתוצאה רגילה, לא כחריגה. בדיוק מה שצריך כשהסוכן צריך לקרוא את ה־traceback ולנסות שוב.

המקרים המסוכנים ומה קורה להם

חבילה עוינת או פשוט שבורה. היא רצה בתוך VM שאין בו שום דבר שלכם. מוחקים את ארגז החול והיא נעלמת.

סודות. אל תכניסו את מפתחות ה־API הראשיים שלכם לקוד שהסוכן כותב. אם משימה באמת צריכה מפתח, העבירו אותו כמשתנה סביבה של ארגז החול: הערכים נשמרים מוצפנים, אף פעם לא נכתבים ללוגים, וה־API מחזיר רק את השמות שלהם.

לולאות אינסופיות. כל פקודה נעצרת אחרי 55 שניות, אלא אם הפעלתם אותה כמשימת רקע. ארגז חול זמני שאינו פעיל מוחק את עצמו אחרי זמן ההמתנה שלו (5 דקות כברירת מחדל). מגבלת הוצאה יומית או חודשית עוצרת יצירת ארגזי חול חדשים כשהסוכן כבר הוציא מספיק להיום.

זליגת נתונים. כאן צריך לדבר ישר: האינטרנט היוצא פתוח, כי בלעדיו pip install לא עובד. ארגז חול מגן על המכונה שלכם; הוא לא מונע מהקוד לשלוח לאינטרנט כל מה שהוא יכול לקרוא בתוך ארגז החול. לכן הכלל פשוט: הכניסו לארגז החול רק מה שלא אכפת לכם לאבד.

בחירת תעריף

תעריףvCPU / RAMלשעהמתאים ל
micro0.25 / 512 MB$0.0165סקריפטים חד־פעמיים, בדיקות נתונים
small0.5 / 1 GB$0.033רוב הקוד של סוכן, pip install
standard1 / 2 GB$0.066pandas, חבילות בדיקות
plus2 / 4 GB$0.132התקנות כבדות (torch), בניות

החיוב לפי שנייה עם מינימום של 60 שניות, מאותה יתרה משולמת מראש כמו ה־VPS שלנו. משימת סוכן טיפוסית — ליצור, להתקין שתי חבילות, להריץ, למחוק — נגמרת בפחות מדקה על small, ולכן מחויב המינימום של 60 שניות: בערך $0.0006. בכנות, לסוכן שמריץ קוד כמה מאות פעמים ביום, חשבון ארגזי החול הוא השורה הקטנה ביותר בתקציב; הטוקנים של ה־LLM עולים הרבה יותר.

מתי ארגז חול הוא הכלי הלא נכון

אם הסוכן צריך להגיש משהו — אפליקציית ווב, מקבל webhooks, בוט שמאזין להודעות — ארגז חול לא יתאים, כי שום דבר לא יכול להגיע אליו מבחוץ. אותו דבר לגבי שירות שאמור לרוץ חודשים. זו עבודה ל־VPS: ראו VPS לסוכני AI. חלוקה נפוצה: הסוכן חי על VPS קטן ויוצר ארגז חול לכל פיסת קוד שהוא רואה לראשונה.

המגבלה השנייה היא חישוב כבד וממושך. ארגז חול שמחזיק את ה־CPU במקסימום יותר מ־15 דקות נחשב לשימוש לרעה, ולכן חישובים ארוכים שייכים לשרת שנשכר לפי חודש.

איך מתחילים

פתחו חשבון, קחו טוקן והריצו את ארגז החול הראשון — מדריך החיבור עובר על כל שלב, וחשבונות חדשים מקבלים $1 של זמן ארגז חול לניסיון. אחר כך כוונו את הסוכן לעמוד ארגזי החול או לכלי ה־MCP, ותנו לו לשבור דברים במקום שבו לשבור לא עולה כלום.

שלב אחר שלב: משימת הסוכן הראשונה שלכם בארגז חול. קשור: הרצות בדיקות CI מבודדות, הערכת LLM וסקירת קוד ובדיקות PR.

מוכנים להקים? שלמו בקריפטו, ללא KYC — חי בערך תוך דקה.

הקימו עכשיו →

שאלות נפוצות

למה לא להריץ את הקוד של הסוכן פשוט על השרת שלי?

כי גם הסוכן לא יודע מה הקוד עושה. חבילת pip עם סקריפט התקנה עוין, לולאה שממלאת את הדיסק, פקודה שקוראת את ~/.ssh — על המכונה שלכם כל אחת מהן מגיעה למפתחות ולנתונים. בארגז חול, התרחיש הגרוע ביותר הוא ארגז חול שבור שאתם מוחקים.

מה יש בתוך ארגז החול?

Linux עם Python 3.12 ו־pip, ‏Node.js 22 ו־npm, ‏bash, ‏git ו־curl. אינטרנט יוצא עובד, כך ש־pip install, ‏npm install ו־git clone עובדים כרגיל. אין פורטים נכנסים ואין SSH — פקודות וקבצים עוברים דרך ה־API, ה־SDK או MCP.

כמה זמן פקודה אחת יכולה לרוץ?

עד 55 שניות לקריאה. כל דבר ארוך יותר — סקריפט אימון, חבילת בדיקות ארוכה — מתחיל כמשימת רקע, ואתם קוראים את הפלט שלה. משימה יכולה לרוץ כל עוד ארגז החול חי (עד 24 שעות בארגז זמני).

כמה זה עולה?

משלמים על ה־vCPU וה־RAM של התעריף לפי שנייה, מינימום 60 שניות. התעריף הקטן ביותר (micro) עולה $0.0165 לשעה; small, שמספיק לרוב הקוד של סוכן, עולה $0.033. החיוב יורד מאותה יתרה משולמת מראש כמו ה־VPS, וחשבונות חדשים מקבלים $1 של זמן ארגז חול לניסיון.

הסוכן יכול ליצור ארגזי חול בעצמו?

כן. דרך MCP הסוכן מקבל את כלי ארגזי החול ישירות; מקוד אלה שלוש שורות עם ה־SDK ל־Python או ל־TypeScript. אפשר להגביל את ההוצאה ליום או לחודש, כדי שסוכן שנתקע בלולאה לא ישרוף את היתרה.

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.