−25%

på Windows vid årsbetalning, till 31/10. Till paketen

EQVPS
Kom igång

Sandlåda för AI-agenter: kör opålitlig kod i en microVM som startar på en sekund

Din agent skriver kod som aldrig har körts. En sandlåda på en Firecracker-microVM ger koden en engångsmaskin med Linux utan åtkomst till din server, dina nycklar eller ditt nätverk — startar på ungefär en sekund, debiteras per sekund.

Varje agent som skriver kod måste förr eller senare köra den. Det är hela poängen med en sådan agent — och också den obekväma delen. Modellen har just producerat ett skript som den aldrig har kört: det installerar paket som ingen har granskat och rör filer som ingen har listat. Att köra det bredvid dina SSH-nycklar och produktionens .env är en chansning du tar många gånger om dagen.

En sandlåda gör den chansningen billig. Koden får en egen Linuxmaskin i några sekunder eller minuter, sedan är maskinen borta.

Vad agenten får

Varje sandlåda är en Firecracker-microVM: egen kärna, eget filsystem, eget nätverksnamnområde. Det är ingen container som delar din kärna och ingen mapp på din server. Den startar på ungefär en sekund, vilket spelar roll när en agent startar en per uppgift i stället för en per dag.

Inuti finns Python 3.12 med pip, Node.js 22 med npm, bash, git och curl. Utgående internet fungerar — agenten kan köra pip install pandas eller klona ett repo. Inkommande gör det inte: inga öppna portar, ingen SSH. Kommandon, filer och utdata går via vårt API, och det är den enda dörren.

Tre vägar in:

  • MCP — om din agent lever i Claude, Cursor, Cline eller en annan MCP-klient får den sandlådeverktygen bredvid VPS-verktygen. Ingen kod på din sida.
  • Python- eller TypeScript-SDK — pip install eqvps eller npm i @eqvps/sdk, sedan skapa, köra, ta bort.
  • Vanligt REST — beskrivet i sandlådedokumentationen och i OpenAPI-specifikationen.

En minimal loop i Python:

from eqvps import Sandbox

with Sandbox.create(tariff="small") as sb:
    sb.upload("/root/task.py", agent_generated_code)
    result = sb.exec("python3 /root/task.py", timeout=55)
    print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised

En slutkod som inte är noll kommer tillbaka som ett vanligt resultat, inte som ett undantag. Precis vad du vill ha när agenten ska läsa traceback och försöka igen.

De farliga fallen och vad som händer med dem

Ett fientligt eller bara trasigt paket. Det kör i en VM som inte innehåller något av ditt. Ta bort sandlådan så är det borta.

Hemligheter. Lägg inte dina viktigaste API-nycklar i kod som agenten skriver. Behöver en uppgift verkligen en nyckel, skicka den som miljövariabel till sandlådan: värdena lagras krypterade, loggas aldrig, och API:t returnerar bara deras namn.

Oändliga loopar. Varje kommando stoppas efter 55 sekunder om du inte startade det som bakgrundsuppgift. En inaktiv tillfällig sandlåda tar bort sig själv efter sin idle-timeout (5 minuter som standard). En daglig eller månatlig utgiftsgräns stoppar nya sandlådor när agenten har spenderat nog för dagen.

Dataläckage. Här måste vi vara raka: utgående internet är öppet, för utan det fungerar inte pip install. En sandlåda skyddar din maskin; den hindrar inte kod från att skicka allt den kan läsa i sandlådan ut på internet. Regeln är alltså enkel: lägg bara in det du har råd att förlora.

Välja tariff

TariffvCPU / RAMPer timmePassar för
micro0.25 / 512 MB$0.0165engångsskript, datakontroller
small0.5 / 1 GB$0.033det mesta av agentkod, pip install
standard1 / 2 GB$0.066pandas, testsviter
plus2 / 4 GB$0.132tunga installationer (torch), byggen

Debiteringen sker per sekund med minst 60 sekunder, från samma förbetalda saldo som våra VPS. En typisk agentuppgift — skapa, installera två paket, köra, ta bort — tar under en minut på small och debiteras därför minimiet på 60 sekunder: ungefär $0.0006. Ärligt talat är sandlådenotan den minsta raden i budgeten för en agent som kör kod några hundra gånger om dagen; LLM-tokens kostar mycket mer.

När en sandlåda är fel verktyg

Om agenten behöver servera något — en webbapp, en webhook-mottagare, en bot som lyssnar efter meddelanden — fungerar inte en sandlåda, eftersom ingenting kan nå den utifrån. Samma sak gäller en tjänst som ska köra i månader. Det är ett jobb för en VPS: se VPS för AI-agenter. En vanlig uppdelning är att agenten bor på en liten VPS och skapar en sandlåda för varje kodbit den inte har sett förut.

Den andra gränsen är långvarig tung beräkning. En sandlåda som ligger på full CPU i mer än 15 minuter räknas som missbruk, så långa beräkningsjobb hör hemma på en server som hyrs per månad.

Kom igång

Skapa ett konto, hämta en token och kör den första sandlådan — anslutningsguiden går igenom varje steg, och nya konton får $1 sandlådetid att prova med. Peka sedan agenten mot sandlådesidan eller MCP-verktygen och låt den ha sönder saker där det är gratis att ha sönder saker.

Steg för steg: din första agentuppgift i en sandlåda. Relaterat: isolerade CI-testkörningar, LLM-utvärdering och kodgranskning och PR-kontroller.

Redo att distribuera? Betala med krypto, ingen KYC — igång på ungefär en minut.

Distribuera nu →

FAQ

Varför inte köra agentens kod på min egen server?

För att agenten inte heller vet vad koden gör. Ett pip-paket med ett fientligt installationsskript, en loop som fyller disken, ett kommando som läser ~/.ssh — på din maskin når var och en av dem dina nycklar och din data. I en sandlåda är det värsta som kan hända en trasig sandlåda som du tar bort.

Vad finns i en sandlåda?

Linux med Python 3.12 och pip, Node.js 22 och npm, bash, git och curl. Utgående internet fungerar, så pip install, npm install och git clone går bra. Det finns inga inkommande portar och ingen SSH — kommandon och filer går via API:t, SDK:t eller MCP.

Hur länge får ett kommando köra?

Upp till 55 sekunder per anrop. Allt längre — ett träningsskript, en lång testsvit — startas som bakgrundsuppgift och du hämtar utdata löpande. En uppgift kan köra så länge sandlådan lever (upp till 24 timmar för en tillfällig).

Vad kostar det?

Du betalar för tariffens vCPU och RAM per sekund, minst 60 sekunder. Minsta tariffen (micro) kostar $0.0165 i timmen; small, som räcker för det mesta av en agents kod, $0.033. Det dras från samma förbetalda saldo som VPS, och nya konton får $1 sandlådetid att prova med.

Kan agenten skapa sandlådor på egen hand?

Ja. Via MCP får agenten sandlådeverktygen direkt; från kod är det tre rader med Python- eller TypeScript-SDK:t. Du kan sätta ett tak för utgifterna per dag eller månad, så att en agent som fastnat i en loop inte bränner hela saldot.

Kommentarer

Inga kommentarer än. Bli först.

Lämna en kommentar

Kommentarer modereras innan de visas.