W chwili, gdy agent AI pisze kod, którego nie sprawdziłeś, masz problem: gdzie go uruchomić? Nie na laptopie, obok kluczy SSH i plików. Zwyczajowa odpowiedź to kontener — ale kontener współdzieli twoje jądro i żyje na twojej maszynie. Jest czystsza granica, której prawie nikt nie używa, bo kiedyś jej postawienie było zbyt wolne: cały jednorazowy VPS, który agent sam tworzy, używa i niszczy.
O tym jest ten tekst — i to wzorzec, do którego EQVPS jest zbudowany w unikalny sposób, bo agent może przejść cały cykl życia sam przez MCP.
Dlaczego jednorazowy VPS bije lokalny kontener
Dla uruchamiania kodu, któremu nie ufasz, pytaniem jest promień rażenia — czego może dotknąć, jeśli się rozbryka?
- Lokalny kontener współdzieli twoje jądro, jest w twojej sieci i o jedną złą konfigurację od twojego hosta. Dobry dla kodu, który napisałeś; ryzykowny dla kodu, który AI właśnie wygenerowało.
- Jednorazowy VPS to osobna maszyna z własnym OS, własnym IP i niczym twoim na niej. Niezaufany kod działa tam. Gdy się kończy, maszyna jest niszczona i wszystko na niej znika razem z nią.
Powód, dla którego kiedyś tego nie robiono, to tarcie: stworzenie i rozbiórka serwera oznaczały panel, kartę, człowieka. Usuń to, a piaskownica na jednorazowym VPS staje się oczywistym wyborem.
Cykl życia, w posiadaniu agenta
To część, która działa tylko tutaj. Przez nasz serwer MCP agent przechodzi cały cykl bez człowieka:
order_vps({ product: "nano", os_id: 1 }) // świeża maszyna, opłacona z przedpłaconego salda
get_vps_status({ service_id }) // → ip, ssh_port, jednorazowe hasło root
// agent wchodzi po SSH, uruchamia niezaufany kod, odczytuje wynik
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
// → VM zniszczona; niewykorzystany opłacony czas zwrócony na saldo
Cztery wywołania: stwórz, odczytaj dostęp, uruchom, zniszcz. Bez panelu, nikt nie zatwierdza zakupu. Agent kupił i uruchomił swój serwer; teraz też się go pozbywa.
Ekonomia, która czyni to praktycznym
Dwie decyzje projektowe zmieniają to z „drogie” w „oczywiste”:
- Przedpłacone saldo = twardy pułap wydatków. Agent płaci z salda, które raz zasiliłeś krypto. Nigdy nie wyda więcej niż jest — więc rozszalała pętla tworząca maszyny jest ograniczona saldem, nie całym portfelem.
- Natychmiastowe anulowanie zwraca niewykorzystany czas. Zniszczenie maszyny w środku okresu zwraca niewykorzystany opłacony czas na saldo (
refund_amount), co finansuje kolejną piaskownicę. Agent, który podnosi maszynę na dziesięć minut, odzyskuje większość. Krótkotrwałe maszyny pozostają tanie.
Razem czynią jednorazową-na-zadanie piaskownicę sensowną ekonomicznie, a nie studnią bez dna.
Uczciwy zakres
- To izolacja VPS, nie enklaw do badań bezpieczeństwa. Każda piaskownica to cała VM — znacznie silniejsza niż lokalny kontener, ale to standardowa wirtualizacja, nie formalnie utwardzona piaskownica. Do uruchamiania kodu, który AI właśnie napisało, bez ryzykowania maszyny, jest właśnie tym; do analizy złośliwego oprogramowania przeciwnika użyj dedykowanych narzędzi.
- Provisioning trwa około minuty. Świeża VM startuje i SSH odpowiada w około 60 sekund — szybko, ale nie natychmiast jak ciepły kontener. Do izolacji na zadanie to dobre; do wywołań funkcji poniżej sekundy to nie to narzędzie.
- AUP wciąż obowiązuje. Jednorazowa piaskownica dla twojego niezaufanego kodu jest w porządku; używanie jednorazowych maszyn do nadużyć, ataków czy spamu nie jest i prowadzi do zamknięcia konta.
Dlaczego akurat tutaj
Żaden inny host nie pozwala agentowi posiadać tego cyklu od początku do końca: stwórz, zapłać, uruchom, zniszcz, zwróć — bez człowieka, bez karty i bez KYC. E-mail do rejestracji, USDC lub USDT do zasilenia salda, a agent może sam zarządzać flotą jednorazowych piaskownic. Jeśli budujesz agenta, który pisze i uruchamia kod, to granica izolacji, która nie stawia twojej maszyny na szali. Skieruj go na endpoint MCP i pozwól mu provisionować.
Komentarze
Brak komentarzy. Bądź pierwszy.