जिस क्षण AI एजेंट ऐसा कोड लिखता है जिसे आपने समीक्षित नहीं किया, आपके सामने समस्या है: इसे कहाँ चलाएँ? अपने लैपटॉप पर नहीं, अपनी SSH कुंजियों और फ़ाइलों के बगल। सामान्य उत्तर कंटेनर है — पर कंटेनर आपका कर्नेल साझा करता है और आपकी मशीन पर रहता है। एक साफ़ सीमा है जिसे लगभग कोई नहीं इस्तेमाल करता क्योंकि पहले उसे लगाना बहुत धीमा था: पूरा एक-बार-वाला VPS जिसे एजेंट खुद बनाता, इस्तेमाल करता और नष्ट करता है।
यही इसका विषय है — और यह एक पैटर्न है जिसके लिए EQVPS विशिष्ट रूप से बना है, क्योंकि एजेंट पूरा जीवन-चक्र खुद MCP से पूरा कर सकता है।
एक-बार-वाला VPS स्थानीय कंटेनर को क्यों मात देता है
जिस कोड पर आप भरोसा नहीं करते उसे चलाने में सवाल क्षति-त्रिज्या है — अगर वह ग़लत बर्ताव करे तो किसे छू सकता है?
- स्थानीय कंटेनर आपका कर्नेल साझा करता है, आपके नेटवर्क पर है, और आपके होस्ट से एक ग़लत कॉन्फ़िग की दूरी पर। आपके लिखे कोड के लिए ठीक; AI के अभी-जनित कोड के लिए जोखिम भरा।
- एक-बार-वाला VPS एक अलग मशीन है, अपने OS, अपने IP के साथ, और उस पर आपका कुछ नहीं। अविश्वसनीय कोड वहाँ चलता है। पूरा होने पर मशीन नष्ट होती है और उस पर का सब कुछ उसी के साथ चला जाता है।
पहले लोग ऐसा क्यों नहीं करते थे इसका कारण घर्षण था: सर्वर बनाना और तोड़ना मतलब एक पैनल, एक कार्ड, एक इंसान। इसे हटाइए, और एक-बार-वाला VPS सैंडबॉक्स स्पष्ट विकल्प बन जाता है।
जीवन-चक्र, एजेंट के अधिकार में
यही वह हिस्सा है जो केवल यहाँ काम करता है। हमारे MCP सर्वर के ज़रिए एजेंट पूरा चक्र बिना इंसान के पार करता है:
order_vps({ product: "nano", os_id: 1 }) // ताज़ा बॉक्स, प्रीपेड बैलेंस से भुगतान
get_vps_status({ service_id }) // → ip, ssh_port, एक-बार वाला root पासवर्ड
// एजेंट SSH से घुसता है, अविश्वसनीय कोड चलाता है, नतीजा वापस पढ़ता है
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
// → VM नष्ट; बिना इस्तेमाल भुगतान समय बैलेंस में लौटाया
चार कॉल: बनाओ, पहुँच पढ़ो, चलाओ, नष्ट करो। कोई पैनल नहीं, कोई ख़रीद स्वीकृत करने वाला नहीं। एजेंट ने अपना सर्वर ख़रीदा और चलाया; अब वह उसे निपटाता भी है।
अर्थशास्त्र जो इसे व्यावहारिक बनाता है
दो डिज़ाइन-चयन इसे "महँगा" से "स्पष्ट" में बदलते हैं:
- प्रीपेड बैलेंस = सख़्त ख़र्च-सीमा। एजेंट उस बैलेंस से भुगतान करता है जिसे आपने एक बार क्रिप्टो से भरा। वह कभी उससे ज़्यादा ख़र्च नहीं कर सकता — तो बॉक्स बनाता बेलगाम लूप बैलेंस से सीमित है, आपके पूरे वॉलेट से नहीं।
- तत्काल रद्दीकरण बिना इस्तेमाल समय लौटाता है। अवधि बीच में बॉक्स नष्ट करना बिना इस्तेमाल भुगतान समय बैलेंस में लौटाता है (
refund_amount), जो अगले सैंडबॉक्स को वित्तपोषित करता है। दस मिनट बॉक्स उठाने वाला एजेंट अधिकांश वापस पाता है। अल्पजीवी बॉक्स सस्ते रहते हैं।
साथ में, ये प्रति-कार्य एक-बार-वाले सैंडबॉक्स को आर्थिक रूप से समझदार बनाते हैं, पैसे का गड्ढा नहीं।
ईमानदार दायरा
- यह VPS आइसोलेशन है, सुरक्षा-शोध एन्क्लेव नहीं। हर सैंडबॉक्स पूरी VM है — स्थानीय कंटेनर से कहीं मज़बूत, पर यह मानक वर्चुअलाइज़ेशन है, औपचारिक रूप से कठोर सैंडबॉक्स नहीं। AI के अभी-लिखे कोड को अपनी मशीन जोखिम में डाले बिना चलाने के लिए बिल्कुल सही; प्रतिकूल मैलवेयर विश्लेषण के लिए ख़ास उपकरण इस्तेमाल करें।
- प्रोविज़निंग लगभग एक मिनट लेती है। ताज़ा VM लगभग 60 सेकंड में बूट होकर SSH का जवाब देती है — तेज़, पर गर्म कंटेनर जैसा तुरंत नहीं। प्रति-कार्य आइसोलेशन के लिए ठीक; उप-सेकंड फ़ंक्शन कॉल के लिए यह उपकरण नहीं।
- AUP अब भी लागू है। अपने अविश्वसनीय कोड के लिए एक-बार-वाला सैंडबॉक्स ठीक; एक-बार-वाली मशीनें दुरुपयोग, हमलों या स्पैम के लिए इस्तेमाल करना नहीं, और खाता समाप्ति की ओर ले जाता है।
ख़ासकर यहीं क्यों
कोई और होस्ट एजेंट को यह चक्र आदि से अंत तक स्वामित्व में लेने नहीं देता: बनाओ, भुगतान करो, चलाओ, नष्ट करो, वापसी करो — बिना इंसान, बिना कार्ड और बिना KYC। रजिस्टर के लिए ईमेल, बैलेंस भरने के लिए USDC या USDT, और एजेंट एक-बार-वाले सैंडबॉक्स के बेड़े को खुद संभाल सकता है। यदि आप ऐसा एजेंट बना रहे हैं जो कोड लिखता और चलाता है, तो यही वह आइसोलेशन सीमा है जो आपकी मशीन को दाँव पर नहीं लगाती। इसे MCP एंडपॉइंट पर भेजें और इसे प्रोविज़न करने दें।
टिप्पणियाँ
अभी तक कोई टिप्पणी नहीं। पहले बनें।