В момент, когда ИИ-агент пишет код, который вы не проверяли, возникает проблема: где его запускать? Не на вашем ноутбуке рядом с вашими SSH-ключами и файлами. Обычный ответ — контейнер, но контейнер разделяет ваше ядро и живёт на вашей машине. Есть более чистая граница, которой почти никто не пользуется, потому что раньше её было слишком долго настраивать: целый одноразовый VPS, который агент создаёт, использует и уничтожает сам.
Об этом и речь — и это паттерн, для которого EQVPS уникально приспособлен, потому что агент может проделать весь жизненный цикл сам через MCP.
Почему одноразовый VPS лучше локального контейнера
Для запуска кода, которому вы не доверяете, вопрос — радиус поражения: чего он может коснуться, если поведёт себя плохо?
- Локальный контейнер разделяет ваше ядро, стоит в вашей сети и в одной неверной настройке от вашего хоста. Нормально для кода, который вы написали; рискованно для кода, который ИИ только что сгенерировал.
- Одноразовый VPS — отдельная машина со своей ОС, своим IP и без чего-либо вашего на ней. Недоверенный код выполняется там. Когда он закончен, бокс уничтожается, и всё на нём уходит вместе с ним.
Причина, по которой раньше так не делали, — трение: создание и снос сервера означали панель, карту, человека. Уберите это — и песочница на одноразовом VPS становится очевидным выбором.
Жизненный цикл, которым владеет агент
Это та часть, что работает только здесь. Через наш MCP-сервер агент проходит весь цикл без человека:
order_vps({ product: "nano", os_id: 1 }) // свежий бокс, оплачен с предоплаченного баланса
get_vps_status({ service_id }) // → ip, ssh_port, одноразовый root-пароль
// агент заходит по SSH, запускает недоверенный код, читает результат обратно
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
// → VM уничтожена; неиспользованное оплаченное время возвращено на баланс
Четыре вызова: создать, прочитать доступ, запустить, уничтожить. Ни панели, ни утверждения покупки кем-либо. Агент купил и запустил свой сервер; теперь он его ещё и утилизирует.
Экономика, которая делает это практичным
Два решения превращают это из «дорого» в «очевидно»:
- Предоплаченный баланс = жёсткий потолок трат. Агент платит с баланса, который вы однажды пополнили криптой. Он никогда не потратит больше того, что там есть, — так что бесконечный цикл создания боксов ограничен балансом, а не всем вашим кошельком.
- Немедленная отмена возвращает неиспользованное время. Уничтожение бокса в середине периода возвращает неиспользованное оплаченное время на баланс (
refund_amount), что финансирует следующую песочницу. Агент, поднявший бокс на десять минут, получает большую часть периода обратно. Краткоживущие боксы остаются дешёвыми.
Вместе они делают одноразовую-на-задачу песочницу экономически разумной, а не денежной ямой.
Честные границы
- Это изоляция VPS, а не анклав для исследований безопасности. Каждая песочница — полная VM, куда сильнее локального контейнера, но это стандартная виртуализация, а не формально закалённая песочница. Для запуска кода, который ИИ только что написал, не рискуя своей машиной, — именно то; для анализа состязательного вредоносного ПО используйте специализированный инструментарий.
- Провижнинг занимает около минуты. Свежая VM загружается и отвечает по SSH примерно за 60 секунд — быстро, но не мгновенно, как тёплый контейнер. Для изоляции на задачу это нормально; для субсекундных вызовов функций — не тот инструмент.
- AUP по-прежнему действует. Одноразовая песочница для вашего собственного недоверенного кода — нормально; использование одноразовых боксов для абьюза, атак или спама — нет, и приводит к отключению аккаунта.
Почему именно здесь
Ни один другой хостинг не даёт агенту владеть этим циклом от и до: создать, оплатить, запустить, уничтожить, вернуть — без человека, без карты и без KYC. Email для регистрации, USDC или USDT для пополнения баланса — и агент может управлять флотом одноразовых песочниц сам. Если вы строите агента, который пишет и запускает код, это та граница изоляции, что не ставит под удар вашу машину. Направьте его на MCP-endpoint и дайте ему провижнить.
Комментарии
Пока нет комментариев. Будьте первым.