Varje agent som skriver kod måste förr eller senare köra den. Det är hela poängen med en sådan agent — och också den obekväma delen. Modellen har just producerat ett skript som den aldrig har kört: det installerar paket som ingen har granskat och rör filer som ingen har listat. Att köra det bredvid dina SSH-nycklar och produktionens .env är en chansning du tar många gånger om dagen.
En sandlåda gör den chansningen billig. Koden får en egen Linuxmaskin i några sekunder eller minuter, sedan är maskinen borta.
Vad agenten får
Varje sandlåda är en Firecracker-microVM: egen kärna, eget filsystem, eget nätverksnamnområde. Det är ingen container som delar din kärna och ingen mapp på din server. Den startar på ungefär en sekund, vilket spelar roll när en agent startar en per uppgift i stället för en per dag.
Inuti finns Python 3.12 med pip, Node.js 22 med npm, bash, git och curl. Utgående internet fungerar — agenten kan köra pip install pandas eller klona ett repo. Inkommande gör det inte: inga öppna portar, ingen SSH. Kommandon, filer och utdata går via vårt API, och det är den enda dörren.
Tre vägar in:
- MCP — om din agent lever i Claude, Cursor, Cline eller en annan MCP-klient får den sandlådeverktygen bredvid VPS-verktygen. Ingen kod på din sida.
- Python- eller TypeScript-SDK —
pip install eqvpsellernpm i @eqvps/sdk, sedan skapa, köra, ta bort. - Vanligt REST — beskrivet i sandlådedokumentationen och i OpenAPI-specifikationen.
En minimal loop i Python:
from eqvps import Sandbox
with Sandbox.create(tariff="small") as sb:
sb.upload("/root/task.py", agent_generated_code)
result = sb.exec("python3 /root/task.py", timeout=55)
print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised
En slutkod som inte är noll kommer tillbaka som ett vanligt resultat, inte som ett undantag. Precis vad du vill ha när agenten ska läsa traceback och försöka igen.
De farliga fallen och vad som händer med dem
Ett fientligt eller bara trasigt paket. Det kör i en VM som inte innehåller något av ditt. Ta bort sandlådan så är det borta.
Hemligheter. Lägg inte dina viktigaste API-nycklar i kod som agenten skriver. Behöver en uppgift verkligen en nyckel, skicka den som miljövariabel till sandlådan: värdena lagras krypterade, loggas aldrig, och API:t returnerar bara deras namn.
Oändliga loopar. Varje kommando stoppas efter 55 sekunder om du inte startade det som bakgrundsuppgift. En inaktiv tillfällig sandlåda tar bort sig själv efter sin idle-timeout (5 minuter som standard). En daglig eller månatlig utgiftsgräns stoppar nya sandlådor när agenten har spenderat nog för dagen.
Dataläckage. Här måste vi vara raka: utgående internet är öppet, för utan det fungerar inte pip install. En sandlåda skyddar din maskin; den hindrar inte kod från att skicka allt den kan läsa i sandlådan ut på internet. Regeln är alltså enkel: lägg bara in det du har råd att förlora.
Välja tariff
| Tariff | vCPU / RAM | Per timme | Passar för |
|---|---|---|---|
| micro | 0.25 / 512 MB | $0.0165 | engångsskript, datakontroller |
| small | 0.5 / 1 GB | $0.033 | det mesta av agentkod, pip install |
| standard | 1 / 2 GB | $0.066 | pandas, testsviter |
| plus | 2 / 4 GB | $0.132 | tunga installationer (torch), byggen |
Debiteringen sker per sekund med minst 60 sekunder, från samma förbetalda saldo som våra VPS. En typisk agentuppgift — skapa, installera två paket, köra, ta bort — tar under en minut på small och debiteras därför minimiet på 60 sekunder: ungefär $0.0006. Ärligt talat är sandlådenotan den minsta raden i budgeten för en agent som kör kod några hundra gånger om dagen; LLM-tokens kostar mycket mer.
När en sandlåda är fel verktyg
Om agenten behöver servera något — en webbapp, en webhook-mottagare, en bot som lyssnar efter meddelanden — fungerar inte en sandlåda, eftersom ingenting kan nå den utifrån. Samma sak gäller en tjänst som ska köra i månader. Det är ett jobb för en VPS: se VPS för AI-agenter. En vanlig uppdelning är att agenten bor på en liten VPS och skapar en sandlåda för varje kodbit den inte har sett förut.
Den andra gränsen är långvarig tung beräkning. En sandlåda som ligger på full CPU i mer än 15 minuter räknas som missbruk, så långa beräkningsjobb hör hemma på en server som hyrs per månad.
Kom igång
Skapa ett konto, hämta en token och kör den första sandlådan — anslutningsguiden går igenom varje steg, och nya konton får $1 sandlådetid att prova med. Peka sedan agenten mot sandlådesidan eller MCP-verktygen och låt den ha sönder saker där det är gratis att ha sönder saker.
Steg för steg: din första agentuppgift i en sandlåda. Relaterat: isolerade CI-testkörningar, LLM-utvärdering och kodgranskning och PR-kontroller.
Kommentarer
Inga kommentarer än. Bli först.