У мить, коли ШІ-агент пише код, який ви не перевіряли, виникає проблема: де його запускати? Не на вашому ноутбуці поруч із вашими SSH-ключами й файлами. Звичайна відповідь — контейнер, але контейнер поділяє ваше ядро й живе на вашій машині. Є чистіша межа, якою майже ніхто не користується, бо раніше її було надто довго налаштовувати: цілий одноразовий VPS, який агент створює, використовує й знищує сам.
Про це й мова — і це патерн, для якого EQVPS унікально пристосований, бо агент може пройти весь життєвий цикл сам через MCP.
Чому одноразовий VPS кращий за локальний контейнер
Для запуску коду, якому ви не довіряєте, питання — радіус ураження: чого він може торкнутися, якщо поведеться погано?
- Локальний контейнер поділяє ваше ядро, стоїть у вашій мережі й за одне неправильне налаштування від вашого хоста. Нормально для коду, який ви написали; ризиковано для коду, який ШІ щойно згенерував.
- Одноразовий VPS — окрема машина зі своєю ОС, своїм IP і без чогось вашого на ній. Недовірений код виконується там. Коли він завершений, бокс знищується, і все на ньому йде разом із ним.
Причина, чому раніше так не робили, — тертя: створення й знесення сервера означали панель, картку, людину. Заберіть це — і пісочниця на одноразовому VPS стає очевидним вибором.
Життєвий цикл, яким володіє агент
Це та частина, що працює лише тут. Через наш MCP-сервер агент проходить весь цикл без людини:
order_vps({ product: "nano", os_id: 1 }) // свіжий бокс, оплачений із передплаченого балансу
get_vps_status({ service_id }) // → ip, ssh_port, одноразовий root-пароль
// агент заходить по SSH, запускає недовірений код, читає результат назад
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
// → VM знищена; невикористаний оплачений час повернено на баланс
Чотири виклики: створити, прочитати доступ, запустити, знищити. Ні панелі, ні затвердження покупки кимось. Агент купив і запустив свій сервер; тепер він його ще й утилізує.
Економіка, що робить це практичним
Два рішення перетворюють це з «дорого» на «очевидно»:
- Передплачений баланс = жорстка стеля витрат. Агент платить із балансу, який ви одного разу поповнили криптою. Він ніколи не витратить більше того, що там є, — тож нескінченний цикл створення боксів обмежений балансом, а не всім вашим гаманцем.
- Негайне скасування повертає невикористаний час. Знищення бокса в середині періоду повертає невикористаний оплачений час на баланс (
refund_amount), що фінансує наступну пісочницю. Агент, який підняв бокс на десять хвилин, отримує більшу частину періоду назад. Короткоживучі бокси лишаються дешевими.
Разом вони роблять одноразову-на-завдання пісочницю економічно розумною, а не грошовою ямою.
Чесні межі
- Це ізоляція VPS, а не анклав для досліджень безпеки. Кожна пісочниця — повна VM, куди сильніша за локальний контейнер, але це стандартна віртуалізація, а не формально загартована пісочниця. Для запуску коду, який ШІ щойно написав, не ризикуючи своєю машиною — саме те; для аналізу змагального шкідливого ПЗ використовуйте спеціалізований інструментарій.
- Провізіонінг займає близько хвилини. Свіжа VM завантажується й відповідає по SSH приблизно за 60 секунд — швидко, але не миттєво, як теплий контейнер. Для ізоляції на завдання це нормально; для субсекундних викликів функцій — не той інструмент.
- AUP усе ще діє. Одноразова пісочниця для вашого власного недовіреного коду — нормально; використання одноразових боксів для абʼюзу, атак чи спаму — ні, і призводить до відключення акаунта.
Чому саме тут
Жоден інший хостинг не дає агенту володіти цим циклом від і до: створити, оплатити, запустити, знищити, повернути — без людини, без картки й без KYC. Email для реєстрації, USDC або USDT для поповнення балансу — і агент може керувати флотом одноразових пісочниць сам. Якщо ви будуєте агента, що пише й запускає код, це та межа ізоляції, що не ставить під удар вашу машину. Спрямуйте його на MCP-endpoint і дайте йому провізіонити.
Коментарі
Поки немає коментарів. Будьте першим.