−25%

kwa Windows ya mwaka, hadi 31 Okt. Tazama mipango

EQVPS
Anza

Sandbox kwa mawakala wa AI: endesha msimbo usioaminika kwenye microVM inayowaka kwa sekunde moja

Wakala wako anaandika msimbo ambao haujawahi kuendeshwa. Sandbox ya Firecracker microVM huupa msimbo huo mashine ya Linux ya kutumia mara moja, bila ufikiaji wa seva yako, funguo zako wala mtandao wako — huwaka kwa takriban sekunde moja, hulipiwa kwa sekunde.

Kila wakala anayeandika msimbo mwishowe lazima auendeshe. Hiyo ndiyo sababu ya kuwepo kwa wakala wa aina hiyo — na pia ndiyo sehemu inayotia wasiwasi. Modeli imetoka tu kuandika skripti ambayo yenyewe haijawahi kuiendesha: inasakinisha vifurushi ambavyo hakuna aliyevikagua na kugusa faili ambazo hakuna aliyeziorodhesha. Kuendesha kitu hicho kando ya funguo zako za SSH na .env ya uzalishaji ni kamari unayoicheza mara nyingi kwa siku.

Sandbox inaifanya kamari hiyo kuwa nafuu. Msimbo unapata mashine yake ya Linux kwa sekunde au dakika chache, kisha mashine inatoweka.

Wakala anapata nini

Kila sandbox ni Firecracker microVM: kernel yake, mfumo wake wa faili, nafasi yake ya mtandao. Si kontena linalotumia kernel yako, wala si folda kwenye seva yako. Huwaka kwa takriban sekunde moja, jambo muhimu wakala anapowasha moja kwa kila kazi badala ya moja kwa siku.

Ndani kuna Python 3.12 pamoja na pip, Node.js 22 pamoja na npm, bash, git na curl. Intaneti ya kutoka inafanya kazi — wakala anaweza kuendesha pip install pandas au kunakili hazina. Ya kuingia haifanyi: hakuna milango iliyo wazi, hakuna SSH. Amri, faili na matokeo hupita kupitia API yetu, na huo ndio mlango pekee.

Njia tatu za kuingia:

  • MCP — ikiwa wakala wako anaishi ndani ya Claude, Cursor, Cline au mteja mwingine anayetumia MCP, atapata zana za sandbox kando ya zana za VPS. Huhitaji kuandika msimbo.
  • SDK ya Python au TypeScript — pip install eqvps au npm i @eqvps/sdk, kisha unda, endesha, futa.
  • REST ya kawaida — imeelezwa katika nyaraka za sandbox na vipimo vya OpenAPI.

Kitanzi cha chini kabisa kwa Python kinaonekana hivi:

from eqvps import Sandbox

with Sandbox.create(tariff="small") as sb:
    sb.upload("/root/task.py", agent_generated_code)
    result = sb.exec("python3 /root/task.py", timeout=55)
    print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised

Exit code isiyo sifuri inarudi kama matokeo ya kawaida, si kama hitilafu (exception). Hicho ndicho unachohitaji wakala anapopaswa kusoma traceback na kujaribu tena.

Hali hatari na kinachozipata

Kifurushi chenye nia mbaya au kilichoharibika tu. Kinaendeshwa ndani ya VM isiyo na chochote chako. Futa sandbox, kimekwisha.

Siri. Usiweke funguo zako kuu za API kwenye msimbo anaoandika wakala. Ikiwa kazi kweli inahitaji ufunguo, upitishe kama kigezo cha mazingira (environment variable) cha sandbox: thamani huhifadhiwa zikiwa zimesimbwa, hazirekodiwi kwenye kumbukumbu, na API hurudisha majina yake tu.

Vitanzi visivyoisha. Kila amri husimama baada ya sekunde 55 isipokuwa uliianzisha kama kazi ya chinichini. Sandbox ya muda mfupi isiyotumika hujifuta yenyewe baada ya muda wake wa kusubiri (dakika 5 kwa chaguo-msingi). Kikomo cha matumizi cha kila siku au kila mwezi huzuia sandbox mpya wakala anapokuwa ametumia vya kutosha kwa siku hiyo.

Uvujaji wa data. Hapa lazima tuseme wazi: intaneti ya kutoka iko wazi, kwa sababu bila hiyo pip install haifanyi kazi. Sandbox inalinda mashine yako; haizuii msimbo kutuma kwenye intaneti chochote unachoweza kusoma ndani ya sandbox. Kwa hiyo kanuni ni rahisi: weka ndani ya sandbox tu kile ambacho uko tayari kukipoteza.

Kuchagua kifurushi

KifurushivCPU / RAMKwa saaKinafaa kwa
micro0.25 / 512 MB$0.0165skripti za mara moja, ukaguzi wa data
small0.5 / 1 GB$0.033msimbo mwingi wa wakala, pip install
standard1 / 2 GB$0.066pandas, seti za majaribio
plus2 / 4 GB$0.132usakinishaji mzito (torch), ujenzi (builds)

Malipo ni kwa sekunde, angalau sekunde 60, kutoka salio lile lile la kulipia kabla kama VPS zetu. Kazi ya kawaida ya wakala — unda, sakinisha vifurushi viwili, endesha, futa — huchukua chini ya dakika moja kwenye small, kwa hiyo hutozwa kiwango cha chini cha sekunde 60: takriban $0.0006. Kusema kweli, kwa wakala anayeendesha msimbo mara mia kadhaa kwa siku, bili ya sandbox ndiyo kipengele kidogo zaidi kwenye bajeti; tokeni za LLM zinagharimu zaidi sana.

Sandbox si zana sahihi lini

Ikiwa wakala anahitaji kuhudumia kitu — programu ya wavuti, kipokezi cha webhook, bot inayosikiliza ujumbe — sandbox haitafaa, kwa sababu hakuna kinachoweza kuifikia kutoka nje. Vivyo hivyo kwa huduma inayopaswa kuendesha kwa miezi. Hiyo ni kazi ya VPS: tazama VPS kwa mawakala wa AI. Mgawanyo wa kawaida ni huu: wakala anaishi kwenye VPS ndogo na kuunda sandbox kwa kila kipande cha msimbo ambacho hajawahi kukiona.

Kikomo kingine ni hesabu nzito za muda mrefu. Sandbox inayoshikilia CPU kwa kiwango cha juu kabisa kwa zaidi ya dakika 15 huhesabiwa kama matumizi mabaya, kwa hiyo kazi ndefu za hesabu zinafaa kwenye seva unayokodi kwa mwezi.

Kuanza

Fungua akaunti, chukua tokeni na uendeshe sandbox ya kwanza — mwongozo wa kuunganisha unaeleza kila hatua, na akaunti mpya hupata $1 ya muda wa sandbox kujaribu. Kisha mwelekeze wakala kwenye ukurasa wa sandbox au zana za MCP, na umwache avunje vitu mahali ambapo kuvunja ni bure.

Hatua kwa hatua: kazi yako ya kwanza ya wakala ndani ya sandbox. Yanayohusiana: majaribio ya CI yaliyotengwa, tathmini ya LLM na ukaguzi wa msimbo na ukaguzi wa PR.

Uko tayari kusambaza? Lipa kwa crypto, bila KYC — hai kwa takriban dakika moja.

Sambaza sasa →

Maswali

Kwa nini nisiendeshe msimbo wa wakala kwenye seva yangu mwenyewe?

Kwa sababu hata wakala hajui msimbo huo unafanya nini. Kifurushi cha pip chenye skripti ya usakinishaji yenye nia mbaya, kitanzi kinachojaza diski, amri inayosoma ~/.ssh — kwenye mashine yako, kila kimoja hufikia funguo na data zako. Ndani ya sandbox, jambo baya zaidi ni sandbox iliyoharibika unayoifuta.

Kuna nini ndani ya sandbox?

Linux yenye Python 3.12 na pip, Node.js 22 na npm, bash, git na curl. Intaneti ya kutoka inafanya kazi, kwa hiyo pip install, npm install na git clone zinafanya kazi. Hakuna milango ya kuingia wala SSH — amri na faili hupita kupitia API, SDK au MCP.

Amri moja inaweza kuendeshwa kwa muda gani?

Hadi sekunde 55 kwa kila mwito. Chochote kirefu zaidi — skripti ya mafunzo, seti ndefu ya majaribio — huanzishwa kama kazi ya chinichini, nawe unasoma matokeo yake mara kwa mara. Kazi inaweza kuendelea muda wote sandbox inapoishi (hadi saa 24 kwa sandbox ya muda mfupi).

Gharama ni kiasi gani?

Unalipia vCPU na RAM ya kifurushi kwa sekunde, angalau sekunde 60. Kifurushi kidogo zaidi (micro) ni $0.0165 kwa saa; small, kinachotosha kwa msimbo mwingi wa wakala, ni $0.033. Malipo hutoka kwenye salio lile lile la kulipia kabla kama VPS, na akaunti mpya hupata $1 ya muda wa sandbox kujaribu.

Je, wakala anaweza kuunda sandbox mwenyewe?

Ndiyo. Kupitia MCP wakala hupata zana za sandbox moja kwa moja; kutoka kwenye msimbo ni mistari mitatu kwa SDK ya Python au TypeScript. Unaweza kuweka kikomo cha matumizi kwa siku au kwa mwezi ili wakala aliyekwama kwenye kitanzi asimalize salio.

Maoni

Bado hakuna maoni. Kuwa wa kwanza.

Acha maoni

Maoni yanakaguliwa kabla ya kuonekana.