AIエージェント向けFirecrackerサンドボックス
AIが書いた未検証のコードを、約1秒で起動する隔離されたLinux microVMで実行。Python・TypeScript・任意のMCPクライアントから呼び出せます。暗号資産の残高から秒単位で課金 — サブスクなし、最低料金なし、KYC不要。
$1の無料お試し — メールアドレスを確認すると最初のサンドボックスに付与、チャージ不要
pip install eqvps
export EQVPS_API_KEY="<your API token>"
python -c "from eqvps import Sandbox; s = Sandbox.create(); print(s.run('print(2+2)').stdout); s.kill()"TypeScript: npm i @eqvps/sdk · MCP: https://mcp.eqvps.com/mcp
なぜDockerや自分のサーバーではないのか?
サンドボックスは信頼できないコード — 見知らぬ人のGitHubリポジトリ、中身を読んでいないパッケージ、AIが書いたばかりのコード — を、あなたのものに一切触れられない場所で動かすためのものです。
ノートPCや自分のサーバーでは
- SSHキー、APIトークン、.envファイルのすぐ隣で動く
- データベース、ソースコード、ブラウザのセッションを読める
- コンテナはホストとカーネルを共有 — 一度脱出されればあなたのマシン上に
- インストールされたものや動かしっぱなしのものが手元に残る
EQVPSのサンドボックスなら
- 専用のFirecracker microVM:カーネル・CPU・RAM・ディスクが分離
- 中にあなたのものは何もない — 渡したファイルと環境変数だけ
- pip・npm・git用の外向きインターネットあり、SSHも受信ポートもなし
- kill()でVMをディスクごと削除 — 何も残らない
目安:自分で書いておらず読んでもいないコードは、まずサンドボックスで実行しましょう。
ユースケース
AIコードの実行とコードの隔離テスト — どれもSDK数行かMCP呼び出し数回で済みます。
見知らぬGitHubプロジェクトを確認する
クローンして依存関係を入れ、テストを実行。悪意のあるコードだったとしても、見えるのは空のVMだけです。
sb = Sandbox.create(tariff="standard")
r = sb.exec(
"git clone https://github.com/owner/repo app"
" && cd app && pip install -r requirements.txt"
" && pytest -q", background=True).wait()
print(r.exit_code); sb.kill()本番に触れずにテストを回す
ComposerとPHPUnitでPHP、pytestでPython、npm testでNode — 自分のサーバーではなくクリーンなマシンで。rootとaptが使えます。
# app/ = your repo (git clone or sb.upload)
sb.exec("apt-get update -qq && apt-get install -y -qq"
" php-cli php-xml php-mbstring composer",
background=True).wait()
sb.exec("cd app && composer install -q"
" && vendor/bin/phpunit", background=True).wait()マイグレーションやビルド用の使い捨てPostgreSQL・Node
aptでデータベースを入れ、マイグレーションを試し、フロントエンドをビルドし、1回の呼び出しですべて削除。データベースにはstandard以上を。
sb = Sandbox.create(tariff="standard")
sb.exec("apt-get update -qq && apt-get install -y -qq"
" postgresql", background=True).wait()
sb.exec("runuser -u postgres -- createdb app")
sb.exec("cd app && npm ci && npm run migrate"
" && npm run build", background=True).wait()自分の仕事を自分でテストするAIプログラマー
エージェントがサンドボックスを作り、コードを書き、テストを走らせ、失敗を直し、すべて通ったらサンドボックスを削除します。
create_sandbox {"tariff": "small"}
upload_file app/main.py, app/test_main.py
exec_command "cd app && pytest -q" → 2 failed
upload_file app/main.py (fixed)
exec_command "cd app && pytest -q" → passed
kill_sandbox4ステップで最初のサンドボックス
- 01
登録
メールだけ — またはエージェントにMCP経由でregister_accountを呼ばせることもできます。カード不要、KYC不要。
- 02
APIトークンを作成
ダッシュボード → 設定 → APIトークン。
- 03
SDKをインストール
pip install eqvps または npm i @eqvps/sdk、続いてEQVPS_API_KEYを設定。
- 04
コードを実行
Sandbox.create() → run() → kill()。お試しの$1で最初の数回をまかなえます。
できること
Firecrackerによる隔離
各サンドボックスは独自のカーネル・ディスク・CPU/RAM制限を持つ専用microVM。共有コンテナではありません。
約1秒で準備完了
pip付きPython 3.12、npm付きNode.js 22、bash、git、curl。外向きのインターネットは利用可能、受信ポートはありません。
秒単位課金、最低料金なし
実行中に割り当てたvCPUとRAMの分だけ支払い。サブスクも月額最低料金もありません。
MCPサンドボックスを標準搭載
create_sandbox、run_code、exec_commandはMCPツール — Claude Code、Cursorなどのクライアントがそのまま使えます。
KYC不要、暗号資産の残高
メールだけのアカウントと、USDC・USDT・BTC・XMRなどで入金するプリペイド残高 — VPSと同じ残高です。
使い捨てか永続か
1つのタスク用の使い捨てサンドボックス、またはディスクを最大30日保持する永続サンドボックス。環境変数と支出上限も利用できます。
料金
vCPU時間あたり$0.040 + GiB時間あたり$0.013、秒単位課金(最低60秒)。永続サンドボックスは開始した1時間ごとに課金され、1か月の料金が最終列の上限を超えることはありません。
| プラン | vCPU | RAM | ディスク | ネットワーク | 1 時間あたり | パーシステント、月の上限 |
|---|---|---|---|---|---|---|
| micro | 0.25 | 512 MB | 3 GB | 50 Mbit/s | $0.0165 | $9.03 |
| small | 0.5 | 1 GB | 5 GB | 100 Mbit/s | $0.0330 | $18.07 |
| standard | 1 | 2 GB | 10 GB | 200 Mbit/s | $0.0660 | $36.14 |
| plus | 2 | 4 GB | 15 GB | 300 Mbit/s | $0.1320 | $72.27 |
| pro | 4 | 8 GB | 20 GB | 400 Mbit/s | $0.2640 | $144.54 |
| max | 8 | 16 GB | 40 GB | 500 Mbit/s | $0.5280 | $289.08 |
最終列は固定価格ではなく上限です。月の一部だけ動かす永続サンドボックスはもっと安くなります。
永続サンドボックス:AIの開発環境
長時間のエージェント作業や、続きから再開するプロジェクトに。ディスク、インストール済みパッケージ、ファイルは最大30日保持され、サンドボックスIDで再接続できます。
上限の仕組み:稼働中の永続サンドボックスは開始した1時間ごとに課金され、1暦月の料金が「時間単価 × 730時間 − 25%」を超えることはありません。例:standardは$0.0660/時間なので月額最大$36.14 — 10日間つけっぱなしで$15.84です。
sb = Sandbox.create(mode="persistent", tariff="standard")
print(sb.id) # keep it — disk lives up to 30 days
# … tomorrow, from any machine:
sb = Sandbox.connect("sb_…")
sb.exec("cd app && git pull && pytest -q")VPSを置き換えるのではなく補うもの
同じアカウント、同じ残高 — それぞれを得意な用途に。
VPS — 残り続けるサーバー
SSH、パブリックIP、開いたポート、何か月も動くサービス:Webサイト、ボット、データベース。
サンドボックス — AIのための使い捨てコンピュート
作成 → 実行 → 削除。SSHと受信ポートは意図的になし:コマンドとファイルはAPI・MCP・SDK経由。
MCPクライアントから使う
一度接続すれば、あとはエージェントに普通の言葉で頼むだけ — サンドボックスを作り、コードを実行し、削除します。
claude mcp add --transport http eqvps https://mcp.eqvps.com/mcp \
--header "Authorization: Bearer $EQVPS_API_KEY"小さなサンドボックスを作って、Python で print(2 + 2) を実行し、出力を見せてからサンドボックスを削除して。よくある質問
EQVPSのサンドボックスとは?
API・SDK・MCPで作成する小さなLinux microVM(Firecracker)で、自分のマシンに置きたくないコード — AIが書いたスクリプト、テスト、データ処理 — を実行するためのものです。約1秒で起動し、終わったら削除されます。
どのように隔離されていますか?
各サンドボックスは独自のカーネル・ディスク・CPUとメモリの制限を持つ独立したFirecracker microVMです。外向きのインターネットは開放、受信ポートとSSHはなし — コマンドとファイルはAPI経由でやり取りします。
料金は? 無料お試しはありますか?
vCPU時間あたり$0.040 + GiB時間あたり$0.013、秒単位課金。最小プランは1時間$0.0165です。新規アカウントは最初のサンドボックス作成時に$1分のサンドボックス専用無料クレジットを受け取れます(1人1回、有効期間14日)。 お試しはメールアドレスを6桁のコードで確認した後に付与されます。
KYCやカードは必要ですか?
不要です。メールで登録し、暗号資産(または決済ページでカード)でプリペイド残高をチャージします。同じ残高でサンドボックスとVPSの両方を支払えます。
AIエージェントが自分で使えますか?
はい。MCP経由でエージェントが登録し、sandbox_pricingで料金を確認し、サンドボックスを作成して人の手を介さずにコードを実行できます。コードからはPythonまたはTypeScriptのSDKを使います。
サンドボックスにSSHで入ったり、ポートを開けたりできますか?
いいえ、意図的にできません。サンドボックスにはSSHも受信ポートもなく、コマンドとファイルはAPI・MCP・SDK経由でやり取りし、外向きのインターネットは使えます。SSH、パブリックIP、常時稼働のサービスが必要なら、同じ残高でEQVPSのVPSをどうぞ。