Kila wakala anayeandika msimbo mwishowe lazima auendeshe. Hiyo ndiyo sababu ya kuwepo kwa wakala wa aina hiyo — na pia ndiyo sehemu inayotia wasiwasi. Modeli imetoka tu kuandika skripti ambayo yenyewe haijawahi kuiendesha: inasakinisha vifurushi ambavyo hakuna aliyevikagua na kugusa faili ambazo hakuna aliyeziorodhesha. Kuendesha kitu hicho kando ya funguo zako za SSH na .env ya uzalishaji ni kamari unayoicheza mara nyingi kwa siku.
Sandbox inaifanya kamari hiyo kuwa nafuu. Msimbo unapata mashine yake ya Linux kwa sekunde au dakika chache, kisha mashine inatoweka.
Wakala anapata nini
Kila sandbox ni Firecracker microVM: kernel yake, mfumo wake wa faili, nafasi yake ya mtandao. Si kontena linalotumia kernel yako, wala si folda kwenye seva yako. Huwaka kwa takriban sekunde moja, jambo muhimu wakala anapowasha moja kwa kila kazi badala ya moja kwa siku.
Ndani kuna Python 3.12 pamoja na pip, Node.js 22 pamoja na npm, bash, git na curl. Intaneti ya kutoka inafanya kazi — wakala anaweza kuendesha pip install pandas au kunakili hazina. Ya kuingia haifanyi: hakuna milango iliyo wazi, hakuna SSH. Amri, faili na matokeo hupita kupitia API yetu, na huo ndio mlango pekee.
Njia tatu za kuingia:
- MCP — ikiwa wakala wako anaishi ndani ya Claude, Cursor, Cline au mteja mwingine anayetumia MCP, atapata zana za sandbox kando ya zana za VPS. Huhitaji kuandika msimbo.
- SDK ya Python au TypeScript —
pip install eqvpsaunpm i @eqvps/sdk, kisha unda, endesha, futa. - REST ya kawaida — imeelezwa katika nyaraka za sandbox na vipimo vya OpenAPI.
Kitanzi cha chini kabisa kwa Python kinaonekana hivi:
from eqvps import Sandbox
with Sandbox.create(tariff="small") as sb:
sb.upload("/root/task.py", agent_generated_code)
result = sb.exec("python3 /root/task.py", timeout=55)
print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised
Exit code isiyo sifuri inarudi kama matokeo ya kawaida, si kama hitilafu (exception). Hicho ndicho unachohitaji wakala anapopaswa kusoma traceback na kujaribu tena.
Hali hatari na kinachozipata
Kifurushi chenye nia mbaya au kilichoharibika tu. Kinaendeshwa ndani ya VM isiyo na chochote chako. Futa sandbox, kimekwisha.
Siri. Usiweke funguo zako kuu za API kwenye msimbo anaoandika wakala. Ikiwa kazi kweli inahitaji ufunguo, upitishe kama kigezo cha mazingira (environment variable) cha sandbox: thamani huhifadhiwa zikiwa zimesimbwa, hazirekodiwi kwenye kumbukumbu, na API hurudisha majina yake tu.
Vitanzi visivyoisha. Kila amri husimama baada ya sekunde 55 isipokuwa uliianzisha kama kazi ya chinichini. Sandbox ya muda mfupi isiyotumika hujifuta yenyewe baada ya muda wake wa kusubiri (dakika 5 kwa chaguo-msingi). Kikomo cha matumizi cha kila siku au kila mwezi huzuia sandbox mpya wakala anapokuwa ametumia vya kutosha kwa siku hiyo.
Uvujaji wa data. Hapa lazima tuseme wazi: intaneti ya kutoka iko wazi, kwa sababu bila hiyo pip install haifanyi kazi. Sandbox inalinda mashine yako; haizuii msimbo kutuma kwenye intaneti chochote unachoweza kusoma ndani ya sandbox. Kwa hiyo kanuni ni rahisi: weka ndani ya sandbox tu kile ambacho uko tayari kukipoteza.
Kuchagua kifurushi
| Kifurushi | vCPU / RAM | Kwa saa | Kinafaa kwa |
|---|---|---|---|
| micro | 0.25 / 512 MB | $0.0165 | skripti za mara moja, ukaguzi wa data |
| small | 0.5 / 1 GB | $0.033 | msimbo mwingi wa wakala, pip install |
| standard | 1 / 2 GB | $0.066 | pandas, seti za majaribio |
| plus | 2 / 4 GB | $0.132 | usakinishaji mzito (torch), ujenzi (builds) |
Malipo ni kwa sekunde, angalau sekunde 60, kutoka salio lile lile la kulipia kabla kama VPS zetu. Kazi ya kawaida ya wakala — unda, sakinisha vifurushi viwili, endesha, futa — huchukua chini ya dakika moja kwenye small, kwa hiyo hutozwa kiwango cha chini cha sekunde 60: takriban $0.0006. Kusema kweli, kwa wakala anayeendesha msimbo mara mia kadhaa kwa siku, bili ya sandbox ndiyo kipengele kidogo zaidi kwenye bajeti; tokeni za LLM zinagharimu zaidi sana.
Sandbox si zana sahihi lini
Ikiwa wakala anahitaji kuhudumia kitu — programu ya wavuti, kipokezi cha webhook, bot inayosikiliza ujumbe — sandbox haitafaa, kwa sababu hakuna kinachoweza kuifikia kutoka nje. Vivyo hivyo kwa huduma inayopaswa kuendesha kwa miezi. Hiyo ni kazi ya VPS: tazama VPS kwa mawakala wa AI. Mgawanyo wa kawaida ni huu: wakala anaishi kwenye VPS ndogo na kuunda sandbox kwa kila kipande cha msimbo ambacho hajawahi kukiona.
Kikomo kingine ni hesabu nzito za muda mrefu. Sandbox inayoshikilia CPU kwa kiwango cha juu kabisa kwa zaidi ya dakika 15 huhesabiwa kama matumizi mabaya, kwa hiyo kazi ndefu za hesabu zinafaa kwenye seva unayokodi kwa mwezi.
Kuanza
Fungua akaunti, chukua tokeni na uendeshe sandbox ya kwanza — mwongozo wa kuunganisha unaeleza kila hatua, na akaunti mpya hupata $1 ya muda wa sandbox kujaribu. Kisha mwelekeze wakala kwenye ukurasa wa sandbox au zana za MCP, na umwache avunje vitu mahali ambapo kuvunja ni bure.
Hatua kwa hatua: kazi yako ya kwanza ya wakala ndani ya sandbox. Yanayohusiana: majaribio ya CI yaliyotengwa, tathmini ya LLM na ukaguzi wa msimbo na ukaguzi wa PR.
Maoni
Bado hakuna maoni. Kuwa wa kwanza.