ყველა აგენტს, რომელიც კოდს წერს, ადრე თუ გვიან მისი გაშვება უწევს. ასეთი აგენტის აზრიც ეს არის — და უსიამოვნო ნაწილიც სწორედ ეს. მოდელმა ახლახან დაწერა სკრიპტი, რომელიც თავად არასდროს გაუშვია: ის აყენებს პაკეტებს, რომლებიც არავის შეუმოწმებია, და ეხება ფაილებს, რომლებიც არავის ჩამოუთვლია. მისი გაშვება თქვენი SSH გასაღებებისა და საწარმოო .env-ის გვერდით არის ფსონი, რომელსაც დღეში ბევრჯერ დებთ.
sandbox ამ ფსონს იაფს ხდის. კოდი რამდენიმე წამით ან წუთით საკუთარ Linux მანქანას იღებს, შემდეგ კი მანქანა ქრება.
რას იღებს აგენტი
თითოეული sandbox არის Firecracker microVM: საკუთარი ბირთვი, საკუთარი ფაილური სისტემა, საკუთარი ქსელური სახელთა სივრცე. ეს არ არის კონტეინერი, რომელიც თქვენს ბირთვს იზიარებს, და არც საქაღალდე თქვენს სერვერზე. ის დაახლოებით ერთ წამში ირთვება, რაც მნიშვნელოვანია, როცა აგენტი ყოველ ამოცანაზე ცალკე sandbox-ს უშვებს და არა დღეში ერთხელ.
შიგნით არის Python 3.12 pip-ით, Node.js 22 npm-ით, bash, git და curl. გამავალი ინტერნეტი მუშაობს — აგენტს შეუძლია pip install pandas გაუშვას ან რეპოზიტორია დააკლონოს. შემომავალი არა: არც ღია პორტები, არც SSH. ბრძანებები, ფაილები და გამონატანი ჩვენი API-ით მიდის და ეს ერთადერთი კარია.
წვდომის სამი გზა:
- MCP — თუ თქვენი აგენტი Claude-ში, Cursor-ში, Cline-ში ან MCP-ის მხარდამჭერ სხვა კლიენტში ცხოვრობს, sandbox-ის ინსტრუმენტები VPS-ის ინსტრუმენტების გვერდით გამოჩნდება. თქვენი მხრიდან კოდი არ სჭირდება.
- SDK Python-ისთვის ან TypeScript-ისთვის —
pip install eqvpsანnpm i @eqvps/sdk, შემდეგ შექმნა, გაშვება, წაშლა. - ჩვეულებრივი REST — აღწერილია sandbox-ების დოკუმენტაციაში და OpenAPI სპეციფიკაციაში.
მინიმალური ციკლი Python-ზე ასე გამოიყურება:
from eqvps import Sandbox
with Sandbox.create(tariff="small") as sb:
sb.upload("/root/task.py", agent_generated_code)
result = sb.exec("python3 /root/task.py", timeout=55)
print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised
არანულოვანი გასვლის კოდი ბრუნდება როგორც ჩვეულებრივი შედეგი და არა როგორც გამონაკლისი. ზუსტად ეს გჭირდებათ, როცა აგენტმა traceback უნდა წაიკითხოს და კიდევ სცადოს.
საშიში შემთხვევები და რა ემართებათ მათ
მავნე ან უბრალოდ გატეხილი პაკეტი. ის ეშვება VM-ში, სადაც თქვენი არაფერია. წაშლით sandbox-ს და აღარ არსებობს.
საიდუმლოებები. ნუ ჩასვამთ მთავარ API გასაღებებს კოდში, რომელსაც აგენტი წერს. თუ ამოცანას მართლა სჭირდება გასაღები, გადაეცით sandbox-ის გარემოს ცვლადად: მნიშვნელობები დაშიფრულად ინახება, ლოგებში არასდროს ხვდება, API კი მხოლოდ მათ სახელებს აბრუნებს.
უსასრულო ციკლები. ყოველი ბრძანება 55 წამში ჩერდება, თუ ფონურ ამოცანად არ გაგიშვიათ. უმოქმედო ეფემერული sandbox თავს თავად შლის უმოქმედობის ტაიმაუტის შემდეგ (ნაგულისხმევად 5 წუთი). დღიური ან თვიური ხარჯის ლიმიტი ახალი sandbox-ების შექმნას აჩერებს, როცა აგენტმა იმ დღისთვის საკმარისი დახარჯა.
მონაცემების გაჟონვა. აქ პირდაპირ უნდა ვთქვათ: გამავალი ინტერნეტი ღიაა, რადგან მის გარეშე pip install არ მუშაობს. sandbox იცავს თქვენს მანქანას; ის ვერ შეუშლის ხელს კოდს, ინტერნეტში გააგზავნოს ყველაფერი, რისი წაკითხვაც sandbox-ის შიგნით შეუძლია. ამიტომ წესი მარტივია: sandbox-ში ჩადეთ მხოლოდ ის, რისი დაკარგვაც არ გენანებათ.
ტარიფის არჩევა
| ტარიფი | vCPU / RAM | საათში | რისთვის |
|---|---|---|---|
| micro | 0.25 / 512 MB | $0.0165 | ერთჯერადი სკრიპტები, მონაცემთა შემოწმება |
| small | 0.5 / 1 GB | $0.033 | აგენტის კოდის უმეტესობა, pip install |
| standard | 1 / 2 GB | $0.066 | pandas, ტესტების ნაკრებები |
| plus | 2 / 4 GB | $0.132 | მძიმე ინსტალაციები (torch), აწყობები |
ანგარიშსწორება წამობრივია, მინიმუმ 60 წამი, იმავე წინასწარ შევსებული ბალანსიდან, რაც ჩვენი VPS-ისთვის. აგენტის ტიპური ამოცანა — შექმნა, ორი პაკეტის დაყენება, გაშვება, წაშლა — small-ზე ერთ წუთზე ნაკლებს გრძელდება, ამიტომ ჩამოიჭრება მინიმალური 60 წამი: დაახლოებით $0.0006. გულწრფელად, აგენტისთვის, რომელიც კოდს დღეში რამდენიმე ასჯერ უშვებს, sandbox-ის ანგარიში ბიუჯეტის ყველაზე პატარა სტრიქონია; LLM-ის ტოკენები გაცილებით ძვირი ჯდება.
როდის არ არის sandbox სწორი ინსტრუმენტი
თუ აგენტმა რაღაც უნდა მოემსახუროს — ვებაპლიკაცია, webhook-ების მიმღები, ბოტი, რომელიც შეტყობინებებს უსმენს — sandbox არ გამოდგება, რადგან გარედან მასთან ვერაფერი მიაღწევს. იგივე ეხება სერვისს, რომელიც თვეობით უნდა მუშაობდეს. ეს VPS-ის საქმეა: იხილეთ VPS AI აგენტებისთვის. გავრცელებული სქემა: აგენტი პატარა VPS-ზე ცხოვრობს და sandbox-ს ქმნის კოდის ყოველი ნაწილისთვის, რომელსაც პირველად ხედავს.
მეორე შეზღუდვა ხანგრძლივი მძიმე გამოთვლებია. sandbox, რომელიც CPU-ს მაქსიმუმზე 15 წუთზე მეტხანს ინარჩუნებს, ბოროტად გამოყენებად ითვლება, ამიტომ გრძელი გამოთვლები თვიურად ნაქირავებ სერვერზე უნდა იყოს.
როგორ დავიწყოთ
შექმენით ანგარიში, აიღეთ ტოკენი და გაუშვით პირველი sandbox — დაკავშირების სახელმძღვანელო ყველა ნაბიჯს გაივლის, ახალი ანგარიშები კი საცდელად $1-ის sandbox-დროს იღებენ. შემდეგ მიმართეთ აგენტი sandbox-ების გვერდზე ან MCP-ის ინსტრუმენტებზე და მიეცით საშუალება, რამე გატეხოს იქ, სადაც გატეხვა უფასოა.
ნაბიჯ-ნაბიჯ: თქვენი პირველი აგენტის ამოცანა sandbox-ში. დაკავშირებული: იზოლირებული CI ტესტები, LLM-ის შეფასება და კოდის მიმოხილვა და PR-ის შემოწმება.
კომენტარები
ჯერ არ არის კომენტარები. იყავით პირველი.