Kod yazan her ajan er ya da geç o kodu çalıştırmak zorundadır. Böyle bir ajanın varlık sebebi budur — ve rahatsız edici kısım da tam olarak bu. Model az önce hiç çalıştırmadığı bir betik üretti: kimsenin incelemediği paketleri kuruyor, kimsenin listelemediği dosyalara dokunuyor. Bunu SSH anahtarlarınızın ve üretim .env dosyanızın yanında çalıştırmak, günde defalarca girdiğiniz bir kumardır.
Sandbox bu kumarı ucuzlatır. Kod birkaç saniye ya da dakika boyunca kendine ait bir Linux makinesi alır, sonra makine yok olur.
Ajan ne alıyor
Her sandbox bir Firecracker microVM'dir: kendi çekirdeği, kendi dosya sistemi, kendi ağ ad alanı. Çekirdeğinizi paylaşan bir konteyner ya da sunucunuzdaki bir klasör değildir. Yaklaşık bir saniyede açılır; ajan günde bir değil, her görev için bir tane açtığında bu önemlidir.
İçinde pip ile Python 3.12, npm ile Node.js 22, bash, git ve curl vardır. Giden internet çalışır — ajan pip install pandas yapabilir ya da bir depoyu klonlayabilir. Gelen bağlantı yoktur: açık port yok, SSH yok. Komutlar, dosyalar ve çıktı API'miz üzerinden gider ve tek kapı odur.
Üç erişim yolu:
- MCP — ajanınız Claude, Cursor, Cline veya MCP destekli başka bir istemcide yaşıyorsa, sandbox araçları VPS araçlarının yanında görünür. Sizin tarafınızda kod gerekmez.
- Python veya TypeScript SDK —
pip install eqvpsya danpm i @eqvps/sdk, ardından oluştur, çalıştır, sil. - Düz REST — sandbox belgelerinde ve OpenAPI tanımında anlatılır.
Python'da asgari bir döngü şöyle görünür:
from eqvps import Sandbox
with Sandbox.create(tariff="small") as sb:
sb.upload("/root/task.py", agent_generated_code)
result = sb.exec("python3 /root/task.py", timeout=55)
print(result.exit_code, result.stdout[-2000:])
# the sandbox is deleted here, also if anything above raised
Sıfır olmayan bir çıkış kodu istisna olarak değil, normal bir sonuç olarak döner. Ajanın traceback'i okuyup yeniden denemesi gerektiğinde istediğiniz tam olarak budur.
Tehlikeli durumlar ve onlara ne oluyor
Kötü niyetli ya da sadece bozuk bir paket. Size ait hiçbir şeyin bulunmadığı bir VM'de çalışır. Sandbox'ı silersiniz, paket de gider.
Gizli bilgiler. Ana API anahtarlarınızı ajanın yazdığı koda koymayın. Bir görevin gerçekten anahtara ihtiyacı varsa, onu sandbox ortam değişkeni olarak verin: değerler şifreli saklanır, asla loglanmaz ve API yalnızca adlarını döndürür.
Sonsuz döngüler. Arka plan görevi olarak başlatmadıysanız her komut 55 saniyede durur. Boşta kalan geçici bir sandbox, boşta kalma süresi dolunca kendini siler (varsayılan 5 dakika). Günlük veya aylık harcama sınırı, ajan o gün için yeterince harcadığında yeni sandbox açılmasını durdurur.
Veri sızdırma. Burada açık olmak gerekiyor: giden internet açıktır, çünkü onsuz pip install çalışmaz. Sandbox makinenizi korur; kodun sandbox içinde okuyabildiği her şeyi internete göndermesini engellemez. Kural basit: sandbox'a yalnızca kaybetmeyi göze aldığınız şeyleri koyun.
Tarife seçimi
| Tarife | vCPU / RAM | Saatlik | Uygun olduğu iş |
|---|---|---|---|
| micro | 0.25 / 512 MB | $0.0165 | tek seferlik betikler, veri kontrolleri |
| small | 0.5 / 1 GB | $0.033 | ajan kodlarının çoğu, pip install |
| standard | 1 / 2 GB | $0.066 | pandas, test paketleri |
| plus | 2 / 4 GB | $0.132 | ağır kurulumlar (torch), derlemeler |
Faturalama saniye başınadır, en az 60 saniye, VPS'lerimizle aynı ön ödemeli bakiyeden. Tipik bir ajan görevi — oluştur, iki paket kur, çalıştır, sil — small'da bir dakikanın altında kalır, bu yüzden 60 saniyelik asgari ücret yansır: yaklaşık $0.0006. Açıkçası günde birkaç yüz kez kod çalıştıran bir ajan için sandbox faturası bütçenin en küçük kalemidir; LLM token'ları çok daha pahalıdır.
Sandbox ne zaman yanlış araçtır
Ajanın bir şey sunması gerekiyorsa — bir web uygulaması, webhook alıcısı, mesaj dinleyen bir bot — sandbox işe yaramaz, çünkü dışarıdan ona hiçbir şey ulaşamaz. Aylarca çalışması gereken bir servis için de aynısı geçerli. Bu bir VPS işidir: yapay zeka ajanları için VPS sayfasına bakın. Yaygın bir düzen şudur: ajan küçük bir VPS'te yaşar ve daha önce görmediği her kod parçası için bir sandbox açar.
Diğer sınır, uzun süreli ağır hesaplamadır. CPU'yu 15 dakikadan uzun süre tam yükte tutan bir sandbox kötüye kullanım sayılır; uzun hesaplamalar aylık kiralanan bir sunucuda yapılmalıdır.
Başlarken
Hesap açın, bir token alın ve ilk sandbox'ı çalıştırın — bağlantı rehberi her adımı anlatır ve yeni hesaplara denemek için $1 sandbox süresi verilir. Sonra ajanı sandbox sayfasına ya da MCP araçlarına yönlendirin ve bir şeyleri bozmanın bedava olduğu yerde bozmasına izin verin.
Adım adım: sandbox'ta ilk ajan göreviniz. İlgili: yalıtılmış CI test çalıştırmaları, LLM değerlendirmesi ve kod incelemesi ve PR kontrolleri.
Yorumlar
Henüz yorum yok. İlk olun.