−25%

untuk Windows tahunan, hingga 31 Okt. Lihat paket

EQVPS
Mulai

Sandbox untuk agen AI: jalankan kode tak tepercaya di microVM yang menyala dalam satu detik

Agen Anda menulis kode yang belum pernah dijalankan. Sandbox berbasis Firecracker microVM memberi kode itu mesin Linux sekali pakai tanpa akses ke server, kunci, atau jaringan Anda — menyala dalam sekitar satu detik, ditagih per detik.

Setiap agen yang menulis kode pada akhirnya harus menjalankannya. Itulah inti dari agen semacam itu — sekaligus bagian yang bikin was-was. Model baru saja menghasilkan skrip yang belum pernah ia jalankan: memasang paket yang tak pernah diperiksa siapa pun dan menyentuh file yang tak pernah didaftar siapa pun. Menjalankannya di samping kunci SSH dan .env produksi Anda adalah taruhan yang Anda pasang berkali-kali sehari.

Sandbox membuat taruhan itu murah. Kode mendapat mesin Linux sendiri selama beberapa detik atau menit, lalu mesin itu lenyap.

Apa yang didapat agen

Setiap sandbox adalah Firecracker microVM: kernel sendiri, sistem file sendiri, namespace jaringan sendiri. Bukan kontainer yang berbagi kernel dengan Anda, bukan pula folder di server Anda. Ia menyala dalam sekitar satu detik, dan itu penting ketika agen membuat satu sandbox per tugas, bukan satu per hari.

Di dalamnya ada Python 3.12 dengan pip, Node.js 22 dengan npm, bash, git, dan curl. Internet keluar berfungsi — agen bisa menjalankan pip install pandas atau meng-clone repositori. Koneksi masuk tidak: tak ada port terbuka, tak ada SSH. Perintah, file, dan output melewati API kami, dan itu satu-satunya pintu.

Tiga cara masuk:

  • MCP — jika agen Anda hidup di Claude, Cursor, Cline, atau klien lain yang mendukung MCP, alat sandbox muncul di samping alat VPS. Tanpa kode di sisi Anda.
  • SDK Python atau TypeScript — pip install eqvps atau npm i @eqvps/sdk, lalu buat, jalankan, hapus.
  • REST biasa — dijelaskan di dokumentasi sandbox dan spesifikasi OpenAPI.

Loop minimal di Python terlihat seperti ini:

from eqvps import Sandbox

with Sandbox.create(tariff="small") as sb:
    sb.upload("/root/task.py", agent_generated_code)
    result = sb.exec("python3 /root/task.py", timeout=55)
    print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised

Exit code bukan nol kembali sebagai hasil biasa, bukan sebagai exception. Persis yang Anda butuhkan ketika agen perlu membaca traceback lalu mencoba lagi.

Kasus berbahaya dan apa yang terjadi padanya

Paket jahat atau sekadar rusak. Ia berjalan di dalam VM yang tidak menyimpan apa pun milik Anda. Hapus sandbox-nya, selesai.

Rahasia. Jangan taruh kunci API utama Anda di kode yang ditulis agen. Jika sebuah tugas benar-benar butuh kunci, kirim sebagai variabel lingkungan sandbox: nilainya disimpan terenkripsi, tidak pernah dicatat di log, dan API hanya mengembalikan namanya.

Loop tanpa akhir. Setiap perintah berhenti setelah 55 detik kecuali Anda menjalankannya sebagai tugas latar belakang. Sandbox ephemeral yang menganggur menghapus dirinya sendiri setelah batas waktu idle (bawaan 5 menit). Batas pengeluaran harian atau bulanan menghentikan pembuatan sandbox baru ketika agen sudah cukup berbelanja hari itu.

Kebocoran data. Di sini kami harus terus terang: internet keluar terbuka, karena tanpanya pip install tidak jalan. Sandbox melindungi mesin Anda; ia tidak mencegah kode mengirim ke internet apa pun yang bisa dibacanya di dalam sandbox. Jadi aturannya sederhana: masukkan ke sandbox hanya hal yang rela Anda kehilangan.

Memilih tarif

TarifvCPU / RAMPer jamCocok untuk
micro0.25 / 512 MB$0.0165skrip sekali jalan, cek data
small0.5 / 1 GB$0.033sebagian besar kode agen, pip install
standard1 / 2 GB$0.066pandas, rangkaian tes
plus2 / 4 GB$0.132instalasi berat (torch), build

Penagihan per detik dengan minimum 60 detik, dari saldo prabayar yang sama dengan VPS kami. Tugas agen yang umum — buat, pasang dua paket, jalankan, hapus — selesai di bawah satu menit pada small, jadi yang ditagih adalah minimum 60 detik: sekitar $0.0006. Jujur saja, bagi agen yang menjalankan kode beberapa ratus kali sehari, tagihan sandbox adalah pos terkecil di anggaran; token LLM jauh lebih mahal.

Kapan sandbox bukan alat yang tepat

Jika agen perlu melayani sesuatu — aplikasi web, penerima webhook, bot yang mendengarkan pesan — sandbox tidak cocok, karena tidak ada yang bisa menjangkaunya dari luar. Begitu pula layanan yang harus berjalan berbulan-bulan. Itu tugas VPS: lihat VPS untuk agen AI. Pembagian yang umum: agen tinggal di VPS kecil dan membuat sandbox untuk setiap potongan kode yang belum pernah dilihatnya.

Batas lainnya adalah komputasi berat yang terus-menerus. Sandbox yang menahan CPU penuh lebih dari 15 menit dianggap penyalahgunaan, jadi perhitungan panjang sebaiknya dijalankan di server sewa bulanan.

Mulai

Buat akun, ambil token, dan jalankan sandbox pertama — panduan koneksi menjelaskan setiap langkah, dan akun baru mendapat $1 waktu sandbox untuk mencoba. Lalu arahkan agen ke halaman sandbox atau alat MCP, dan biarkan ia merusak sesuatu di tempat yang merusak itu gratis.

Langkah demi langkah: tugas agen pertama Anda di sandbox. Terkait: uji CI terisolasi, evaluasi LLM dan review kode dan pemeriksaan PR.

Siap deploy? Bayar dengan kripto, tanpa KYC — online dalam sekitar satu menit.

Deploy →

Pertanyaan umum

Kenapa tidak menjalankan kode agen di server saya sendiri?

Karena agen pun tidak tahu apa yang dilakukan kode itu. Paket pip dengan skrip instalasi jahat, loop yang memenuhi disk, perintah yang membaca ~/.ssh — di mesin Anda, masing-masing bisa menjangkau kunci dan data Anda. Di sandbox, skenario terburuknya hanyalah sandbox rusak yang Anda hapus.

Apa isi sebuah sandbox?

Linux dengan Python 3.12 dan pip, Node.js 22 dan npm, bash, git, serta curl. Internet keluar berfungsi, jadi pip install, npm install, dan git clone lancar. Tidak ada port masuk dan tidak ada SSH — perintah dan file lewat API, SDK, atau MCP.

Berapa lama satu perintah boleh berjalan?

Hingga 55 detik per panggilan. Yang lebih lama — skrip pelatihan, rangkaian tes panjang — dijalankan sebagai tugas latar belakang, lalu Anda membaca output-nya berkala. Tugas bisa berjalan selama sandbox hidup (hingga 24 jam untuk sandbox ephemeral).

Berapa biayanya?

Anda membayar vCPU dan RAM sesuai tarif, per detik, minimal 60 detik. Tarif terkecil (micro) $0.0165 per jam; small, yang cukup untuk sebagian besar kode agen, $0.033. Biaya dipotong dari saldo prabayar yang sama dengan VPS, dan akun baru mendapat $1 waktu sandbox untuk mencoba.

Bisakah agen membuat sandbox sendiri?

Bisa. Lewat MCP, agen langsung mendapat alat sandbox; dari kode cukup tiga baris dengan SDK Python atau TypeScript. Anda bisa membatasi pengeluaran per hari atau per bulan agar agen yang terjebak loop tidak menghabiskan saldo.

Komentar

Belum ada komentar. Jadilah yang pertama.

Tinggalkan komentar

Komentar dimoderasi sebelum muncul.