AI 에이전트를 위한 Firecracker 샌드박스
AI가 작성한 검증되지 않은 코드를 약 1초 만에 부팅되는 격리된 Linux microVM에서 실행하세요. Python, TypeScript 또는 모든 MCP 클라이언트에서 호출할 수 있습니다. 암호화폐 잔액에서 초 단위로 과금 — 구독 없음, 최소 금액 없음, KYC 없음.
$1 무료 체험 — 이메일을 인증하면 첫 샌드박스에 추가, 충전 불필요
pip install eqvps
export EQVPS_API_KEY="<your API token>"
python -c "from eqvps import Sandbox; s = Sandbox.create(); print(s.run('print(2+2)').stdout); s.kill()"TypeScript: npm i @eqvps/sdk · MCP: https://mcp.eqvps.com/mcp
왜 Docker나 내 서버가 아닌가요?
샌드박스는 신뢰할 수 없는 코드 — 낯선 사람의 GitHub 저장소, 읽어 보지 않은 패키지, AI가 방금 쓴 코드 — 를 내 것에는 아무것도 닿지 않는 곳에서 실행하기 위한 것입니다.
내 노트북이나 서버에서는
- SSH 키, API 토큰, .env 파일 바로 옆에서 실행됨
- 데이터베이스, 소스 코드, 브라우저 세션을 읽을 수 있음
- 컨테이너는 호스트와 커널을 공유 — 한 번 탈출하면 내 머신 위에 있음
- 설치하거나 켜 둔 것이 그대로 내게 남음
EQVPS 샌드박스에서는
- 전용 Firecracker microVM: 커널, CPU, RAM, 디스크가 분리
- 안에 내 것은 없음 — 넘겨준 파일과 환경 변수뿐
- pip, npm, git을 위한 아웃바운드 인터넷; SSH도 인바운드 포트도 없음
- kill()로 VM과 디스크를 함께 삭제 — 아무것도 남지 않음
간단한 원칙: 직접 쓰지 않았고 읽어 보지도 않은 코드라면 먼저 샌드박스에서 실행하세요.
사용 사례
AI 코드 실행과 격리된 코드 테스트 — 모두 SDK 몇 줄이나 MCP 호출 몇 번이면 됩니다.
낯선 GitHub 프로젝트 확인하기
클론하고 의존성을 설치한 뒤 테스트를 돌리세요. 악성 코드라 해도 보이는 건 빈 VM뿐입니다.
sb = Sandbox.create(tariff="standard")
r = sb.exec(
"git clone https://github.com/owner/repo app"
" && cd app && pip install -r requirements.txt"
" && pytest -q", background=True).wait()
print(r.exit_code); sb.kill()프로덕션을 건드리지 않고 테스트 실행
Composer와 PHPUnit으로 PHP, pytest로 Python, npm test로 Node — 내 서버 대신 깨끗한 머신에서. root와 apt를 쓸 수 있습니다.
# app/ = your repo (git clone or sb.upload)
sb.exec("apt-get update -qq && apt-get install -y -qq"
" php-cli php-xml php-mbstring composer",
background=True).wait()
sb.exec("cd app && composer install -q"
" && vendor/bin/phpunit", background=True).wait()마이그레이션이나 빌드용 일회성 PostgreSQL·Node
apt로 데이터베이스를 설치하고, 마이그레이션을 시험하고, 프런트엔드를 빌드한 뒤 한 번의 호출로 모두 삭제하세요. 데이터베이스에는 standard 이상을 권장합니다.
sb = Sandbox.create(tariff="standard")
sb.exec("apt-get update -qq && apt-get install -y -qq"
" postgresql", background=True).wait()
sb.exec("runuser -u postgres -- createdb app")
sb.exec("cd app && npm ci && npm run migrate"
" && npm run build", background=True).wait()자기 작업을 스스로 테스트하는 AI 프로그래머
에이전트가 샌드박스를 만들고, 코드를 쓰고, 테스트를 돌리고, 실패한 부분을 고친 뒤 모두 통과하면 샌드박스를 삭제합니다.
create_sandbox {"tariff": "small"}
upload_file app/main.py, app/test_main.py
exec_command "cd app && pytest -q" → 2 failed
upload_file app/main.py (fixed)
exec_command "cd app && pytest -q" → passed
kill_sandbox4단계로 만드는 첫 샌드박스
- 01
가입
이메일만 — 또는 에이전트가 MCP로 register_account를 호출하게 하세요. 카드 없음, KYC 없음.
- 02
API 토큰 만들기
대시보드 → 설정 → API 토큰.
- 03
SDK 설치
pip install eqvps 또는 npm i @eqvps/sdk 후 EQVPS_API_KEY를 설정하세요.
- 04
코드 실행
Sandbox.create() → run() → kill(). 체험용 $1로 처음 몇 번의 실행을 충당합니다.
제공되는 것
Firecracker 격리
각 샌드박스는 자체 커널, 디스크, CPU/RAM 제한을 가진 독립 microVM입니다 — 공유 컨테이너가 아닙니다.
약 1초 만에 준비
pip가 포함된 Python 3.12, npm이 포함된 Node.js 22, bash, git, curl. 아웃바운드 인터넷은 작동하며 인바운드 포트는 없습니다.
초 단위, 최소 금액 없음
실행 중 할당된 vCPU와 RAM만큼만 지불하세요. 구독도, 월 최소 금액도 없습니다.
MCP 샌드박스 기본 제공
create_sandbox, run_code, exec_command는 MCP 도구입니다 — Claude Code, Cursor 등 클라이언트가 그대로 사용합니다.
KYC 없음, 암호화폐 잔액
이메일만으로 만드는 계정과 USDC, USDT, BTC, XMR 등으로 충전하는 선불 잔액 — VPS와 같은 잔액입니다.
임시 또는 영구
한 작업용 일회성 샌드박스, 또는 디스크를 최대 30일 유지하는 영구 샌드박스. 환경 변수와 지출 한도도 제공됩니다.
요금
vCPU-시간당 $0.040 + GiB-시간당 $0.013, 초 단위 과금(최소 60초). 영구 샌드박스는 시작된 시간 단위로 과금되며, 한 달 요금은 마지막 열의 상한을 넘지 않습니다.
| 요금제 | vCPU | RAM | 디스크 | 네트워크 | 시간당 | 영구, 월 최대 |
|---|---|---|---|---|---|---|
| micro | 0.25 | 512 MB | 3 GB | 50 Mbit/s | $0.0165 | $9.03 |
| small | 0.5 | 1 GB | 5 GB | 100 Mbit/s | $0.0330 | $18.07 |
| standard | 1 | 2 GB | 10 GB | 200 Mbit/s | $0.0660 | $36.14 |
| plus | 2 | 4 GB | 15 GB | 300 Mbit/s | $0.1320 | $72.27 |
| pro | 4 | 8 GB | 20 GB | 400 Mbit/s | $0.2640 | $144.54 |
| max | 8 | 16 GB | 40 GB | 500 Mbit/s | $0.5280 | $289.08 |
마지막 열은 고정 가격이 아니라 상한입니다. 한 달 중 일부만 실행하는 영구 샌드박스는 더 저렴합니다.
영구 샌드박스: AI 개발 환경
긴 에이전트 작업과 다시 이어서 할 프로젝트를 위해: 디스크, 설치된 패키지, 파일이 최대 30일 유지되고 샌드박스 ID로 다시 연결합니다.
상한 방식: 실행 중인 영구 샌드박스는 시작된 시간 단위로 과금되며, 한 달(달력 기준) 요금은 시간당 가격 × 730시간 − 25%를 넘지 않습니다. 예: standard는 시간당 $0.0660, 따라서 월 최대 $36.14 — 10일 내내 켜 두면 $15.84입니다.
sb = Sandbox.create(mode="persistent", tariff="standard")
print(sb.id) # keep it — disk lives up to 30 days
# … tomorrow, from any machine:
sb = Sandbox.connect("sb_…")
sb.exec("cd app && git pull && pytest -q")VPS를 대체하지 않고 보완합니다
같은 계정, 같은 잔액 — 각각 맞는 용도에 쓰세요.
VPS — 계속 남아 있는 서버
SSH, 공인 IP, 열린 포트, 몇 달씩 도는 서비스: 웹사이트, 봇, 데이터베이스.
샌드박스 — AI를 위한 일회용 컴퓨팅
생성 → 실행 → 삭제. SSH와 인바운드 포트는 의도적으로 없습니다: 명령과 파일은 API, MCP, SDK로 주고받습니다.
MCP 클라이언트에서 사용
한 번 연결한 뒤 에이전트에게 평범한 말로 요청하세요 — 샌드박스를 만들고, 코드를 실행하고, 삭제합니다.
claude mcp add --transport http eqvps https://mcp.eqvps.com/mcp \
--header "Authorization: Bearer $EQVPS_API_KEY"작은 샌드박스를 만들어 Python으로 print(2 + 2)를 실행하고, 출력을 보여 준 다음 샌드박스를 삭제해 줘.자주 묻는 질문
EQVPS 샌드박스란?
API, SDK 또는 MCP로 만드는 작은 Linux microVM(Firecracker)으로, 내 컴퓨터에 두고 싶지 않은 코드 — AI가 작성한 스크립트, 테스트, 데이터 작업 — 를 실행하는 데 씁니다. 약 1초 만에 부팅되고 작업이 끝나면 삭제됩니다.
어떻게 격리되나요?
각 샌드박스는 자체 커널, 디스크, CPU 및 메모리 제한을 가진 별도의 Firecracker microVM입니다. 아웃바운드 인터넷은 열려 있고 인바운드 포트와 SSH는 없습니다 — 명령과 파일은 API를 통해 오갑니다.
비용은 얼마인가요? 무료 체험이 있나요?
vCPU-시간당 $0.040에 GiB-시간당 $0.013, 초 단위 과금이며 가장 작은 요금제는 시간당 $0.0165입니다. 새 계정은 첫 샌드박스에서 $1의 샌드박스 전용 무료 크레딧을 받습니다(1인 1회, 14일간 유효). 체험 크레딧은 6자리 코드로 이메일을 인증한 후 지급됩니다.
KYC나 카드가 필요한가요?
아니요. 이메일로 가입하고 암호화폐(또는 결제 페이지에서 카드)로 선불 잔액을 충전하세요. 같은 잔액으로 샌드박스와 VPS를 모두 결제합니다.
AI 에이전트가 직접 사용할 수 있나요?
네. MCP로 에이전트가 가입하고, sandbox_pricing으로 요금을 확인하고, 샌드박스를 만들어 사람 없이 코드를 실행할 수 있습니다. 코드에서는 Python 또는 TypeScript SDK를 사용하세요.
샌드박스에 SSH로 접속하거나 포트를 열 수 있나요?
아니요, 의도적으로 막았습니다. 샌드박스에는 SSH도 인바운드 포트도 없으며 명령과 파일은 API, MCP, SDK로 주고받고 아웃바운드 인터넷은 작동합니다. SSH, 공인 IP, 상시 실행 서비스가 필요하면 같은 잔액으로 EQVPS VPS를 쓰세요.