−25%

yıllık Windows ödemesinde, 31 Ekim'e kadar. Paketlere git

EQVPS
Hemen başla

Yapay zekâ ajanları için sandbox: güvenilmeyen kodu bir saniyede açılan microVM'de çalıştırın

Ajanınız daha önce hiç çalışmamış kod yazıyor. Firecracker microVM tabanlı bir sandbox bu koda sunucunuza, anahtarlarınıza ve ağınıza erişimi olmayan, kullan-at bir Linux makinesi verir — yaklaşık bir saniyede açılır, saniye başına faturalanır.

Kod yazan her ajan er ya da geç o kodu çalıştırmak zorundadır. Böyle bir ajanın varlık sebebi budur — ve rahatsız edici kısım da tam olarak bu. Model az önce hiç çalıştırmadığı bir betik üretti: kimsenin incelemediği paketleri kuruyor, kimsenin listelemediği dosyalara dokunuyor. Bunu SSH anahtarlarınızın ve üretim .env dosyanızın yanında çalıştırmak, günde defalarca girdiğiniz bir kumardır.

Sandbox bu kumarı ucuzlatır. Kod birkaç saniye ya da dakika boyunca kendine ait bir Linux makinesi alır, sonra makine yok olur.

Ajan ne alıyor

Her sandbox bir Firecracker microVM'dir: kendi çekirdeği, kendi dosya sistemi, kendi ağ ad alanı. Çekirdeğinizi paylaşan bir konteyner ya da sunucunuzdaki bir klasör değildir. Yaklaşık bir saniyede açılır; ajan günde bir değil, her görev için bir tane açtığında bu önemlidir.

İçinde pip ile Python 3.12, npm ile Node.js 22, bash, git ve curl vardır. Giden internet çalışır — ajan pip install pandas yapabilir ya da bir depoyu klonlayabilir. Gelen bağlantı yoktur: açık port yok, SSH yok. Komutlar, dosyalar ve çıktı API'miz üzerinden gider ve tek kapı odur.

Üç erişim yolu:

  • MCP — ajanınız Claude, Cursor, Cline veya MCP destekli başka bir istemcide yaşıyorsa, sandbox araçları VPS araçlarının yanında görünür. Sizin tarafınızda kod gerekmez.
  • Python veya TypeScript SDK — pip install eqvps ya da npm i @eqvps/sdk, ardından oluştur, çalıştır, sil.
  • Düz REST — sandbox belgelerinde ve OpenAPI tanımında anlatılır.

Python'da asgari bir döngü şöyle görünür:

from eqvps import Sandbox

with Sandbox.create(tariff="small") as sb:
    sb.upload("/root/task.py", agent_generated_code)
    result = sb.exec("python3 /root/task.py", timeout=55)
    print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised

Sıfır olmayan bir çıkış kodu istisna olarak değil, normal bir sonuç olarak döner. Ajanın traceback'i okuyup yeniden denemesi gerektiğinde istediğiniz tam olarak budur.

Tehlikeli durumlar ve onlara ne oluyor

Kötü niyetli ya da sadece bozuk bir paket. Size ait hiçbir şeyin bulunmadığı bir VM'de çalışır. Sandbox'ı silersiniz, paket de gider.

Gizli bilgiler. Ana API anahtarlarınızı ajanın yazdığı koda koymayın. Bir görevin gerçekten anahtara ihtiyacı varsa, onu sandbox ortam değişkeni olarak verin: değerler şifreli saklanır, asla loglanmaz ve API yalnızca adlarını döndürür.

Sonsuz döngüler. Arka plan görevi olarak başlatmadıysanız her komut 55 saniyede durur. Boşta kalan geçici bir sandbox, boşta kalma süresi dolunca kendini siler (varsayılan 5 dakika). Günlük veya aylık harcama sınırı, ajan o gün için yeterince harcadığında yeni sandbox açılmasını durdurur.

Veri sızdırma. Burada açık olmak gerekiyor: giden internet açıktır, çünkü onsuz pip install çalışmaz. Sandbox makinenizi korur; kodun sandbox içinde okuyabildiği her şeyi internete göndermesini engellemez. Kural basit: sandbox'a yalnızca kaybetmeyi göze aldığınız şeyleri koyun.

Tarife seçimi

TarifevCPU / RAMSaatlikUygun olduğu iş
micro0.25 / 512 MB$0.0165tek seferlik betikler, veri kontrolleri
small0.5 / 1 GB$0.033ajan kodlarının çoğu, pip install
standard1 / 2 GB$0.066pandas, test paketleri
plus2 / 4 GB$0.132ağır kurulumlar (torch), derlemeler

Faturalama saniye başınadır, en az 60 saniye, VPS'lerimizle aynı ön ödemeli bakiyeden. Tipik bir ajan görevi — oluştur, iki paket kur, çalıştır, sil — small'da bir dakikanın altında kalır, bu yüzden 60 saniyelik asgari ücret yansır: yaklaşık $0.0006. Açıkçası günde birkaç yüz kez kod çalıştıran bir ajan için sandbox faturası bütçenin en küçük kalemidir; LLM token'ları çok daha pahalıdır.

Sandbox ne zaman yanlış araçtır

Ajanın bir şey sunması gerekiyorsa — bir web uygulaması, webhook alıcısı, mesaj dinleyen bir bot — sandbox işe yaramaz, çünkü dışarıdan ona hiçbir şey ulaşamaz. Aylarca çalışması gereken bir servis için de aynısı geçerli. Bu bir VPS işidir: yapay zeka ajanları için VPS sayfasına bakın. Yaygın bir düzen şudur: ajan küçük bir VPS'te yaşar ve daha önce görmediği her kod parçası için bir sandbox açar.

Diğer sınır, uzun süreli ağır hesaplamadır. CPU'yu 15 dakikadan uzun süre tam yükte tutan bir sandbox kötüye kullanım sayılır; uzun hesaplamalar aylık kiralanan bir sunucuda yapılmalıdır.

Başlarken

Hesap açın, bir token alın ve ilk sandbox'ı çalıştırın — bağlantı rehberi her adımı anlatır ve yeni hesaplara denemek için $1 sandbox süresi verilir. Sonra ajanı sandbox sayfasına ya da MCP araçlarına yönlendirin ve bir şeyleri bozmanın bedava olduğu yerde bozmasına izin verin.

Adım adım: sandbox'ta ilk ajan göreviniz. İlgili: yalıtılmış CI test çalıştırmaları, LLM değerlendirmesi ve kod incelemesi ve PR kontrolleri.

Dağıtmaya hazır mısınız? Kripto ile ödeyin, KYC yok — yaklaşık bir dakikada çevrimiçi.

Dağıt →

SSS

Ajanın kodunu neden kendi sunucumda çalıştırmayayım?

Çünkü ajan da kodun ne yaptığını bilmiyor. Kötü niyetli kurulum betiği olan bir pip paketi, diski dolduran bir döngü, ~/.ssh okuyan bir komut — kendi makinenizde bunların her biri anahtarlarınıza ve verilerinize ulaşır. Sandbox'ta en kötü sonuç, silip geçtiğiniz bozuk bir sandbox'tır.

Sandbox'ın içinde ne var?

Python 3.12 ve pip, Node.js 22 ve npm, bash, git ve curl içeren bir Linux. Giden internet çalışır; pip install, npm install ve git clone sorunsuzdur. Gelen port ve SSH yoktur — komutlar ve dosyalar API, SDK veya MCP üzerinden gider.

Tek bir komut ne kadar çalışabilir?

Çağrı başına 55 saniyeye kadar. Daha uzun süren her şey — bir eğitim betiği, uzun bir test paketi — arka plan görevi olarak başlatılır ve çıktısını sorgularsınız. Görev, sandbox yaşadığı sürece çalışabilir (geçici sandbox'ta 24 saate kadar).

Ücreti ne kadar?

Tarifenin vCPU ve RAM'i için saniye başına ödersiniz, en az 60 saniye. En küçük tarife (micro) saatte $0.0165; ajan kodlarının çoğuna yeten small $0.033. Ücret VPS ile aynı ön ödemeli bakiyeden düşülür ve yeni hesaplara denemek için $1 sandbox süresi verilir.

Ajan kendi başına sandbox oluşturabilir mi?

Evet. MCP üzerinden ajan sandbox araçlarını doğrudan alır; koddan ise Python veya TypeScript SDK ile üç satırdır. Günlük veya aylık harcama sınırı koyabilirsiniz; böylece döngüye takılan bir ajan bakiyeyi eritemez.

Yorumlar

Henüz yorum yok. İlk olun.

Bir yorum bırakın

Yorumlar görünmeden önce denetlenir.