ในวินาทีที่เอเจนต์ AI เขียนโค้ดที่คุณยังไม่ได้ตรวจสอบ คุณมีปัญหา: คุณจะรันมันที่ไหน? ไม่ใช่บนแล็ปท็อปของคุณ ข้างๆ กุญแจ SSH และไฟล์ของคุณ คำตอบทั่วไปคือคอนเทนเนอร์ — แต่คอนเทนเนอร์ใช้เคอร์เนลของคุณร่วมกันและอยู่บนเครื่องของคุณ มีขอบเขตที่สะอาดกว่าซึ่งแทบไม่มีใครใช้เพราะเมื่อก่อนตั้งค่าช้าเกินไป: VPS แบบใช้ครั้งเดียวทั้งเครื่องที่เอเจนต์สร้าง ใช้ และทำลายเอง
นั่นคือหัวข้อนี้ — และเป็นรูปแบบที่ EQVPS ถูกสร้างมาเพื่อสิ่งนี้โดยเฉพาะ เพราะเอเจนต์สามารถผ่านวงจรชีวิตทั้งหมดเองผ่าน MCP
ทำไม VPS แบบใช้ครั้งเดียวจึงชนะคอนเทนเนอร์บนเครื่อง
สำหรับการรันโค้ดที่คุณไม่ไว้ใจ คำถามคือรัศมีความเสียหาย — มันแตะอะไรได้บ้างถ้ามันประพฤติตัวไม่ดี?
- คอนเทนเนอร์บนเครื่อง ใช้เคอร์เนลของคุณร่วมกัน อยู่บนเครือข่ายของคุณ และห่างจากโฮสต์ของคุณเพียงการตั้งค่าผิดพลาดครั้งเดียว ดีสำหรับโค้ดที่คุณเขียน เสี่ยงสำหรับโค้ดที่ AI เพิ่งสร้าง
- VPS แบบใช้ครั้งเดียว คือเครื่องแยกต่างหากที่มี OS ของตัวเอง IP ของตัวเอง และไม่มีอะไรของคุณอยู่บนนั้น โค้ดที่ไม่น่าเชื่อถือรันที่นั่น เมื่อเสร็จ เครื่องจะถูกทำลายและทุกอย่างบนนั้นหายไปด้วย
เหตุผลที่เมื่อก่อนคนไม่ทำแบบนี้คือแรงเสียดทาน: การสร้างและรื้อเซิร์ฟเวอร์หมายถึงแดชบอร์ด บัตร มนุษย์ เอาสิ่งนั้นออกไป แล้วแซนด์บ็อกซ์ VPS แบบใช้ครั้งเดียวจะกลายเป็นตัวเลือกที่ชัดเจน
วงจรชีวิต ที่เอเจนต์เป็นเจ้าของ
นี่คือส่วนที่ใช้งานได้เฉพาะที่นี่ ผ่านเซิร์ฟเวอร์ MCP ของเรา เอเจนต์ผ่านวงจรทั้งหมดโดยไม่มีมนุษย์:
order_vps({ product: "nano", os_id: 1 }) // เครื่องใหม่ จ่ายจากยอดเติมล่วงหน้า
get_vps_status({ service_id }) // → ip, ssh_port, รหัสผ่าน root ใช้ครั้งเดียว
// เอเจนต์เข้าผ่าน SSH รันโค้ดที่ไม่น่าเชื่อถือ อ่านผลลัพธ์กลับมา
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
// → VM ถูกทำลาย; เวลาที่จ่ายแล้วแต่ไม่ได้ใช้คืนกลับเข้ายอด
สี่การเรียก: สร้าง อ่านการเข้าถึง รัน ทำลาย ไม่มีแดชบอร์ด ไม่มีใครอนุมัติการซื้อ เอเจนต์ซื้อและรันเซิร์ฟเวอร์ของมันเอง ตอนนี้มันก็ทิ้งมันด้วย
เศรษฐศาสตร์ที่ทำให้มันใช้งานได้จริง
สองทางเลือกการออกแบบเปลี่ยนมันจาก "แพง" เป็น "ชัดเจน":
- ยอดเติมล่วงหน้า = เพดานค่าใช้จ่ายที่แข็ง เอเจนต์จ่ายจากยอดที่คุณเติมด้วยคริปโตครั้งเดียว มันไม่มีทางใช้เกินกว่าที่มี — ดังนั้นลูปที่วิ่งควบคุมไม่ได้ซึ่งสร้างเครื่องถูกจำกัดด้วยยอด ไม่ใช่กระเป๋าเงินทั้งใบของคุณ
- การยกเลิกทันทีคืนเวลาที่ไม่ได้ใช้ การทำลายเครื่องกลางช่วงคืนเวลาที่จ่ายแล้วแต่ไม่ได้ใช้กลับเข้ายอด (
refund_amount) ซึ่งสนับสนุนแซนด์บ็อกซ์ถัดไป เอเจนต์ที่บูตเครื่องสิบนาทีจะได้คืนมาส่วนใหญ่ เครื่องอายุสั้นยังคงราคาถูก
เมื่อรวมกัน มันทำให้แซนด์บ็อกซ์แบบใช้ครั้งเดียวต่องานสมเหตุสมผลทางเศรษฐกิจ ไม่ใช่หลุมเงิน
ขอบเขตที่ซื่อสัตย์
- นี่คือการแยกส่วน VPS ไม่ใช่เขตปิดวิจัยความปลอดภัย แซนด์บ็อกซ์แต่ละตัวคือ VM ทั้งเครื่อง — แข็งแกร่งกว่าคอนเทนเนอร์บนเครื่องมาก แต่เป็นการทำเวอร์ชวลไลเซชันมาตรฐาน ไม่ใช่แซนด์บ็อกซ์ที่เสริมความแข็งแกร่งอย่างเป็นทางการ สำหรับการรันโค้ดที่ AI เพิ่งเขียนโดยไม่เสี่ยงเครื่องของคุณ มันเหมาะสมพอดี สำหรับการวิเคราะห์มัลแวร์ที่เป็นปฏิปักษ์ ใช้เครื่องมือเฉพาะทาง
- การจัดเตรียมใช้เวลาประมาณหนึ่งนาที VM ใหม่บูตขึ้นและ SSH ตอบใน 60 วินาทีโดยประมาณ — เร็ว แต่ไม่ทันทีเหมือนคอนเทนเนอร์ที่อุ่นอยู่ สำหรับการแยกส่วนต่องานนั้นดี สำหรับการเรียกฟังก์ชันต่ำกว่าวินาทีมันไม่ใช่เครื่องมือนั้น
- AUP ยังคงมีผล แซนด์บ็อกซ์แบบใช้ครั้งเดียวสำหรับโค้ดที่ไม่น่าเชื่อถือของคุณเองนั้นโอเค การใช้เครื่องแบบใช้ครั้งเดียวเพื่อการละเมิด การโจมตี หรือสแปมนั้นไม่โอเค และนำไปสู่การยกเลิกบัญชี
ทำไมต้องที่นี่โดยเฉพาะ
ไม่มีโฮสต์อื่นใดที่ให้เอเจนต์เป็นเจ้าของวงจรนี้ตั้งแต่ต้นจนจบ: สร้าง จ่าย รัน ทำลาย คืนเงิน — ไม่มีมนุษย์ ไม่มีบัตร และไม่มี KYC อีเมลเพื่อสมัคร USDC หรือ USDT เพื่อเติมยอด และเอเจนต์สามารถจัดการฝูงแซนด์บ็อกซ์แบบใช้ครั้งเดียวเองได้ ถ้าคุณกำลังสร้างเอเจนต์ที่เขียนและรันโค้ด นี่คือขอบเขตการแยกส่วนที่ไม่นำเครื่องของคุณไปเสี่ยง ชี้มันไปที่ MCP endpoint แล้วให้มันจัดเตรียม
ความคิดเห็น
ยังไม่มีความคิดเห็น เป็นคนแรกสิ