EQVPS

Ephemere VPS-sandboxes: laat een AI-agent opstarten, niet-vertrouwde code draaien en de machine vernietigen

5 sep 2026 · 3 min lezen · EQVPS Team

Op het moment dat een AI-agent code schrijft die je niet hebt nagekeken, heb je een probleem: waar draai je die? Niet op je laptop, naast je SSH-sleutels en bestanden. Het gebruikelijke antwoord is een container — maar een container deelt je kernel en leeft op je machine. Er is een schonere grens die bijna niemand gebruikt omdat die vroeger te traag op te zetten was: een hele wegwerp-VPS die de agent zelf maakt, gebruikt en vernietigt.

Daar gaat dit over — en het is een patroon waar EQVPS uniek voor is gebouwd, omdat de agent de hele levenscyclus zelf via MCP kan doorlopen.

Waarom een wegwerp-VPS een lokale container verslaat

Voor het draaien van code die je niet vertrouwt is de vraag de schadestraal — wat kan hij raken als hij zich misdraagt?

De reden dat men dit vroeger niet deed is wrijving: een server maken en afbreken betekende een dashboard, een kaart, een mens. Haal dat weg, en de wegwerp-VPS-sandbox wordt de voor de hand liggende keuze.

De levenscyclus, in bezit van de agent

Dit is het deel dat alleen hier werkt. Via onze MCP-server doorloopt de agent de hele cyclus zonder mens:

order_vps({ product: "nano", os_id: 1 })      // verse machine, betaald uit vooruitbetaald saldo
get_vps_status({ service_id })                // → ip, ssh_port, eenmalig root-wachtwoord
// de agent logt via SSH in, draait de niet-vertrouwde code, leest het resultaat terug
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
//    → VM vernietigd; ongebruikte betaalde tijd teruggestort op saldo

Vier aanroepen: maken, toegang lezen, draaien, vernietigen. Geen dashboard, niemand die een aankoop goedkeurt. De agent kocht en draaide zijn server; nu ruimt hij hem ook op.

De economie die dit praktisch maakt

Twee ontwerpkeuzes maken er van "duur" een "vanzelfsprekend":

Samen maken ze een wegwerp-per-taak-sandbox economisch verstandig, geen geldput.

Eerlijke reikwijdte

Waarom hier specifiek

Geen enkele andere host laat een agent deze cyclus van begin tot eind bezitten: maken, betalen, draaien, vernietigen, terugbetalen — zonder mens, zonder kaart en zonder KYC. E-mail om te registreren, USDC of USDT om een saldo te vullen, en een agent kan zelf een vloot wegwerp-sandboxes beheren. Bouw je een agent die code schrijft en draait, dan is dit de isolatiegrens die je machine niet op het spel zet. Richt hem op het MCP-endpoint en laat hem provisioneren.

FAQ

Waarom een hele VPS als sandbox in plaats van een container?

De schadestraal. Een container op je machine deelt de kernel en zit naast je bestanden, sleutels en netwerk. Een aparte VPS is echte isolatie — niet-vertrouwde, AI-gegenereerde code draait op een machine waar niets van jou op staat, en als de taak klaar is wordt de hele machine vernietigd. Voor code die je niet vertrouwt is een wegwerp-server de schonere grens.

Hoe maakt en vernietigt de agent de machine zelf?

Via onze MCP-server roept de agent order_vps aan om een verse machine te provisioneren (betaald uit een vooruitbetaald cryptosaldo), leest de SSH-toegang met get_vps_status, draait de code en dan cancel_service in modus 'immediate' om hem te vernietigen. Niemand klikt iets aan. De onmiddellijke opzegging wist de VM en stort de ongebruikte betaalde tijd terug op het saldo, zodat de volgende sandbox al gefinancierd is.

Wat gebeurt er met het geld als een kortlevende machine wordt opgezegd?

De onmiddellijke opzegging stort het ongebruikte deel van de betaalde periode terug op het accountsaldo — het gaat niet verloren. Een agent die een machine tien minuten opstart en vernietigt krijgt het grootste deel van die periode terug als saldo om de volgende te financieren. Met het vooruitbetaalde model is dat een harde uitgavengrens: de agent kan alleen uitgeven wat op het saldo staat.

Is dit echt veilige isolatie?

Veel sterker dan een lokale container, en eerlijk over de grenzen. Elke sandbox is zijn eigen VM met eigen OS, IP en schijf — er staat niets van jou op, en hem vernietigen verwijdert alles. Het is standaard VPS-isolatie, geen geharde enclave voor veiligheidsonderzoek; draai niet wat je alleen aan een formeel geverifieerde sandbox zou toevertrouwen. Voor het gangbare geval — code draaien die een AI net schreef zonder je eigen machine te riskeren — is een wegwerp-VPS precies goed.

Vragen jullie om ID of kaart?

Nee. E-mail om te registreren, USDC of USDT om te betalen. Geen documenten, geen kaart, geen KYC — wat telt wanneer een autonome agent provisioneert en betaalt.

← Terug naar blogBekijk plannen & prijzen →

Reacties

Nog geen reacties. Wees de eerste.

Laat een reactie achter

Reacties worden gemodereerd voordat ze verschijnen.