Bir yapay zekâ ajanı gözden geçirmediğiniz bir kod yazdığı anda bir sorununuz olur: onu nerede çalıştırırsınız? Dizüstünüzde, SSH anahtarlarınızın ve dosyalarınızın yanında değil. Alışılmış cevap bir konteynerdir — ama konteyner çekirdeğinizi paylaşır ve makinenizde yaşar. Neredeyse kimsenin kullanmadığı daha temiz bir sınır var, çünkü eskiden kurması çok yavaştı: ajanın kendisi oluşturduğu, kullandığı ve yok ettiği bütün bir tek kullanımlık VPS.
Konu bu — ve EQVPS'in özellikle bunun için inşa edildiği bir desen, çünkü ajan tüm yaşam döngüsünü MCP üzerinden kendisi geçebilir.
Neden tek kullanımlık bir VPS yerel bir konteyneri geçer
Güvenmediğiniz kodu çalıştırırken soru hasar yarıçapıdır — kötü davranırsa neye dokunabilir?
- Yerel bir konteyner çekirdeğinizi paylaşır, ağınızda durur ve bir yanlış yapılandırma kadar ana makinenizden uzaktır. Yazdığınız kod için iyidir; yapay zekânın az önce ürettiği kod için riskli.
- Tek kullanımlık bir VPS kendi işletim sistemi, kendi IP'si olan ve üzerinde size ait hiçbir şey bulunmayan ayrı bir makinedir. Güvenilmeyen kod orada çalışır. Bitince makine yok edilir ve üzerindeki her şey onunla gider.
Eskiden insanların bunu yapmama nedeni sürtünmeydi: bir sunucu oluşturmak ve sökmek bir panel, bir kart, bir insan demekti. Bunu kaldırın, tek kullanımlık VPS kum havuzu bariz seçim olur.
Ajanın sahip olduğu yaşam döngüsü
Bu yalnızca burada işleyen kısım. MCP sunucumuz üzerinden ajan tüm döngüyü insansız geçer:
order_vps({ product: "nano", os_id: 1 }) // yeni makine, ön ödemeli bakiyeden ödenir
get_vps_status({ service_id }) // → ip, ssh_port, tek seferlik root parolası
// ajan SSH ile girer, güvenilmeyen kodu çalıştırır, sonucu geri okur
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
// → VM yok edildi; kullanılmayan ödenmiş süre bakiyeye iade edildi
Dört çağrı: oluştur, erişimi oku, çalıştır, yok et. Panel yok, bir satın almayı onaylayan kimse yok. Ajan kendi sunucusunu satın alıp çalıştırdı; şimdi onu bertaraf da ediyor.
Bunu pratik kılan ekonomi
İki tasarım seçimi bunu "pahalı"dan "bariz"e dönüştürür:
- Ön ödemeli bakiye = sıkı harcama tavanı. Ajan, bir kez kripto ile yüklediğiniz bir bakiyeden öder. Oradakinden fazlasını asla harcayamaz — makine oluşturan çılgın bir döngü, tüm cüzdanınızla değil, bakiyeyle sınırlıdır.
- Anında iptal kullanılmayan süreyi iade eder. Bir makineyi dönem ortasında yok etmek kullanılmayan ödenmiş süreyi bakiyeye geri verir (
refund_amount), bu da bir sonraki kum havuzunu finanse eder. Bir makineyi on dakika açan bir ajan çoğunu geri alır. Kısa ömürlü makineler ucuz kalır.
Birlikte, görev başına tek kullanımlık bir kum havuzunu para çukuru değil, ekonomik açıdan mantıklı kılarlar.
Dürüst kapsam
- Bu VPS izolasyonudur, güvenlik araştırması kapalı bölgesi değil. Her kum havuzu bir bütün VM'dir — yerel bir konteynerden çok daha güçlü, ama standart sanallaştırmadır, biçimsel olarak sertleştirilmiş bir kum havuzu değil. Yapay zekânın az önce yazdığı kodu makinenizi riske atmadan çalıştırmak için tam yerinde; düşmanca kötü amaçlı yazılım analizi için özel araçlar kullanın.
- Sağlama yaklaşık bir dakika sürer. Yeni bir VM açılır ve SSH yaklaşık 60 saniyede yanıt verir — hızlı, ama sıcak bir konteyner gibi anında değil. Görev başına izolasyon için iyi; saniye altı fonksiyon çağrıları için doğru araç değil.
- AUP hâlâ geçerli. Kendi güvenilmeyen kodunuz için tek kullanımlık bir kum havuzu iyi; kötüye kullanım, saldırı veya spam için tek kullanımlık makineler kullanmak değil — ve hesap sonlandırmasına yol açar.
Neden özellikle burada
Başka hiçbir barındırıcı bir ajanın bu döngüye uçtan uca sahip olmasına izin vermez: oluştur, öde, çalıştır, yok et, iade et — insansız, kartsız ve KYC'siz. Kayıt için e-posta, bir bakiye yüklemek için USDC veya USDT, ve bir ajan tek kullanımlık kum havuzlarından oluşan bir filoyu kendisi yönetebilir. Kod yazıp çalıştıran bir ajan inşa ediyorsanız, makinenizi tehlikeye atmayan izolasyon sınırı budur. Onu MCP uç noktasına yöneltin ve sağlamaya bırakın.
Yorumlar
Henüz yorum yok. İlk olun.