कोड लिखने वाले हर एजेंट को आख़िरकार उसे चलाना भी पड़ता है। ऐसे एजेंट का पूरा मतलब यही है — और असहज हिस्सा भी यही। मॉडल ने अभी-अभी एक स्क्रिप्ट बनाई है जिसे उसने ख़ुद कभी नहीं चलाया: वह ऐसे पैकेज इंस्टॉल करती है जिन्हें किसी ने जाँचा नहीं और ऐसी फ़ाइलों को छूती है जिनकी किसी ने सूची नहीं बनाई। इसे अपनी SSH कुंजियों और प्रोडक्शन की .env फ़ाइल के बगल में चलाना एक दाँव है जो आप दिन में कई बार लगाते हैं।
सैंडबॉक्स इस दाँव को सस्ता कर देता है। कोड को कुछ सेकंड या मिनट के लिए अपनी Linux मशीन मिलती है, फिर मशीन ग़ायब हो जाती है।
एजेंट को क्या मिलता है
हर सैंडबॉक्स एक Firecracker microVM है: अपना कर्नेल, अपना फ़ाइल सिस्टम, अपना नेटवर्क नेमस्पेस। यह न आपका कर्नेल साझा करने वाला कंटेनर है, न आपके सर्वर पर कोई फ़ोल्डर। यह लगभग एक सेकंड में चालू होता है, और यह तब मायने रखता है जब एजेंट दिन में एक नहीं, बल्कि हर टास्क के लिए एक सैंडबॉक्स बनाता है।
अंदर pip के साथ Python 3.12, npm के साथ Node.js 22, bash, git और curl हैं। आउटबाउंड इंटरनेट काम करता है — एजेंट pip install pandas चला सकता है या कोई रिपॉज़िटरी क्लोन कर सकता है। इनबाउंड नहीं: न कोई खुला पोर्ट, न SSH। कमांड, फ़ाइलें और आउटपुट हमारे API से होकर जाते हैं, और यही इकलौता दरवाज़ा है।
पहुँचने के तीन तरीके:
- MCP — अगर आपका एजेंट Claude, Cursor, Cline या MCP सपोर्ट करने वाले किसी और क्लाइंट में रहता है, तो उसे VPS टूल के साथ सैंडबॉक्स टूल भी मिल जाते हैं। आपकी तरफ़ से कोई कोड नहीं।
- Python या TypeScript SDK —
pip install eqvpsयाnpm i @eqvps/sdk, फिर बनाइए, चलाइए, मिटाइए। - सादा REST — सैंडबॉक्स दस्तावेज़ और OpenAPI स्पेसिफ़िकेशन में बताया गया है।
Python में सबसे छोटा लूप ऐसा दिखता है:
from eqvps import Sandbox
with Sandbox.create(tariff="small") as sb:
sb.upload("/root/task.py", agent_generated_code)
result = sb.exec("python3 /root/task.py", timeout=55)
print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised
शून्य से अलग एग्ज़िट कोड सामान्य नतीजे की तरह लौटता है, एक्सेप्शन की तरह नहीं। ठीक वही जो चाहिए जब एजेंट को traceback पढ़कर फिर से कोशिश करनी हो।
ख़तरनाक मामले और उनका क्या होता है
दुर्भावनापूर्ण या बस टूटा हुआ पैकेज। यह ऐसी VM में चलता है जिसमें आपकी कोई चीज़ नहीं। सैंडबॉक्स मिटाइए, वह ख़त्म।
सीक्रेट। अपनी मुख्य API कुंजियाँ उस कोड में मत डालिए जो एजेंट लिखता है। अगर किसी टास्क को सच में कुंजी चाहिए, तो उसे सैंडबॉक्स के एनवायरनमेंट वेरिएबल के रूप में दीजिए: मान एन्क्रिप्ट होकर रखे जाते हैं, कभी लॉग में नहीं जाते, और API सिर्फ़ उनके नाम लौटाता है।
अंतहीन लूप। हर कमांड 55 सेकंड बाद रुक जाता है, जब तक आपने उसे बैकग्राउंड टास्क के रूप में न चलाया हो। निष्क्रिय अस्थायी सैंडबॉक्स अपने idle टाइमआउट के बाद ख़ुद को मिटा देता है (डिफ़ॉल्ट 5 मिनट)। रोज़ाना या मासिक ख़र्च की सीमा नए सैंडबॉक्स रोक देती है जब एजेंट उस दिन के लिए काफ़ी ख़र्च कर चुका हो।
डेटा का बाहर जाना। यहाँ साफ़ बात ज़रूरी है: आउटबाउंड इंटरनेट खुला है, क्योंकि उसके बिना pip install काम नहीं करता। सैंडबॉक्स आपकी मशीन की रक्षा करता है; वह कोड को सैंडबॉक्स के अंदर पढ़ी जा सकने वाली हर चीज़ इंटरनेट पर भेजने से नहीं रोकता। इसलिए नियम सीधा है: सैंडबॉक्स में सिर्फ़ वही रखिए जिसे खोने से आपको फ़र्क़ न पड़े।
टैरिफ़ चुनना
| टैरिफ़ | vCPU / RAM | प्रति घंटा | किसके लिए |
|---|---|---|---|
| micro | 0.25 / 512 MB | $0.0165 | एक बार की स्क्रिप्ट, डेटा जाँच |
| small | 0.5 / 1 GB | $0.033 | एजेंट का ज़्यादातर कोड, pip install |
| standard | 1 / 2 GB | $0.066 | pandas, टेस्ट सेट |
| plus | 2 / 4 GB | $0.132 | भारी इंस्टॉलेशन (torch), बिल्ड |
बिलिंग प्रति सेकंड है, कम से कम 60 सेकंड, उसी प्रीपेड बैलेंस से जिससे हमारे VPS का। एजेंट का एक आम टास्क — बनाना, दो पैकेज इंस्टॉल करना, चलाना, मिटाना — small पर एक मिनट से कम लेता है, इसलिए न्यूनतम 60 सेकंड का बिल बनता है: लगभग $0.0006। सच कहें तो, दिन में कुछ सौ बार कोड चलाने वाले एजेंट के लिए सैंडबॉक्स का बिल बजट की सबसे छोटी लाइन है; LLM टोकन कहीं ज़्यादा महँगे पड़ते हैं।
सैंडबॉक्स कब सही टूल नहीं है
अगर एजेंट को कुछ सर्व करना है — वेब ऐप, webhook रिसीवर, संदेश सुनने वाला बॉट — तो सैंडबॉक्स काम नहीं आएगा, क्योंकि बाहर से कोई उस तक नहीं पहुँच सकता। यही बात उस सर्विस पर लागू होती है जिसे महीनों चलना है। यह VPS का काम है: AI एजेंट के लिए VPS देखिए। आम बँटवारा यह है कि एजेंट एक छोटे VPS पर रहता है और हर उस कोड के टुकड़े के लिए सैंडबॉक्स बनाता है जिसे वह पहली बार देख रहा हो।
दूसरी सीमा लगातार भारी गणना है। जो सैंडबॉक्स 15 मिनट से ज़्यादा CPU को पूरी क्षमता पर रखे, उसे दुरुपयोग माना जाता है, इसलिए लंबी गणनाएँ महीने के किराए वाले सर्वर पर होनी चाहिए।
शुरुआत
खाता बनाइए, टोकन लीजिए और पहला सैंडबॉक्स चलाइए — कनेक्शन गाइड हर क़दम समझाती है, और नए खातों को आज़माने के लिए $1 का सैंडबॉक्स समय मिलता है। फिर एजेंट को सैंडबॉक्स पेज या MCP टूल की ओर भेजिए, और उसे वहाँ चीज़ें तोड़ने दीजिए जहाँ तोड़ना मुफ़्त है।
स्टेप बाय स्टेप: सैंडबॉक्स में आपका पहला एजेंट टास्क. संबंधित: अलग-थलग CI टेस्ट रन, LLM मूल्यांकन और कोड रिव्यू और PR जाँच.
टिप्पणियाँ
अभी तक कोई टिप्पणी नहीं। पहले बनें।