No momento em que um agente de IA escreve código que você não revisou, você tem um problema: onde rodá-lo? Não no seu notebook, ao lado das suas chaves SSH e arquivos. A resposta usual é um contêiner — mas um contêiner compartilha seu kernel e vive na sua máquina. Há uma fronteira mais limpa que quase ninguém usa porque antes era lenta demais de montar: um VPS descartável inteiro que o agente cria, usa e destrói sozinho.
É disso que se trata — e é um padrão para o qual a EQVPS foi construída de forma única, porque o agente pode percorrer todo o ciclo de vida sozinho via MCP.
Por que um VPS descartável ganha de um contêiner local
Para rodar código em que você não confia, a pergunta é o raio de dano — o que ele pode tocar se se comportar mal?
- Um contêiner local compartilha seu kernel, fica na sua rede e a uma má configuração do seu host. Bom para código que você escreveu; arriscado para código que uma IA acabou de gerar.
- Um VPS descartável é uma máquina separada com seu próprio OS, seu próprio IP e nada seu nela. O código não confiável roda ali. Quando termina, a máquina é destruída e tudo nela vai junto.
O motivo de antes não se fazer isso era o atrito: criar e desmontar um servidor exigia um painel, um cartão, um humano. Tire isso, e o sandbox em VPS descartável vira a escolha óbvia.
O ciclo de vida, de posse do agente
Esta é a parte que só funciona aqui. Pelo nosso servidor MCP o agente percorre todo o ciclo sem humano:
order_vps({ product: "nano", os_id: 1 }) // máquina nova, paga do saldo pré-pago
get_vps_status({ service_id }) // → ip, ssh_port, senha root de uso único
// o agente entra por SSH, roda o código não confiável, lê o resultado
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
// → VM destruída; tempo pago não usado devolvido ao saldo
Quatro chamadas: criar, ler o acesso, rodar, destruir. Sem painel, ninguém aprovando uma compra. O agente comprou e rodou seu servidor; agora ele também o descarta.
A economia que torna isso prático
Duas escolhas de design transformam isso de "caro" em "óbvio":
- Saldo pré-pago = teto de gasto rígido. O agente paga de um saldo que você financiou uma vez com cripto. Ele nunca pode gastar mais do que há — então um loop desenfreado criando máquinas fica limitado pelo saldo, não pela sua carteira inteira.
- O cancelamento imediato devolve o tempo não usado. Destruir uma máquina no meio do período devolve o tempo pago não usado ao saldo (
refund_amount), o que financia o próximo sandbox. Um agente que sobe uma máquina por dez minutos recupera a maior parte. Máquinas de vida curta continuam baratas.
Juntas, tornam um sandbox descartável-por-tarefa economicamente sensato, e não um poço de dinheiro.
Escopo honesto
- Isto é isolamento VPS, não um enclave de pesquisa de segurança. Cada sandbox é uma VM inteira — muito mais forte que um contêiner local, mas é virtualização padrão, não um sandbox endurecido formalmente. Para rodar código que uma IA acabou de escrever sem arriscar sua máquina, é o indicado; para análise de malware adversarial, use ferramentas específicas.
- Provisionar leva cerca de um minuto. Uma VM nova inicia e o SSH responde em uns 60 segundos — rápido, mas não instantâneo como um contêiner quente. Para isolamento por tarefa está ótimo; para chamadas de função abaixo de um segundo não é a ferramenta.
- A AUP continua valendo. Um sandbox descartável para o seu próprio código não confiável está ok; usar máquinas descartáveis para abuso, ataques ou spam não está, e leva ao encerramento da conta.
Por que aqui especificamente
Nenhum outro host deixa um agente possuir esse ciclo de ponta a ponta: criar, pagar, rodar, destruir, reembolsar — sem humano, sem cartão e sem KYC. E-mail para registrar, USDC ou USDT para financiar um saldo, e um agente pode gerir uma frota de sandboxes descartáveis sozinho. Se você constrói um agente que escreve e roda código, esta é a fronteira de isolamento que não põe sua máquina em jogo. Aponte-o para o endpoint MCP e deixe-o provisionar.
Comentários
Nenhum comentário ainda. Seja o primeiro.