Ngay khoảnh khắc một agent AI viết mã bạn chưa duyệt, bạn có một vấn đề: bạn chạy nó ở đâu? Không phải trên laptop của bạn, cạnh các khóa SSH và tệp của bạn. Câu trả lời thường thấy là một container — nhưng container dùng chung kernel của bạn và sống trên máy của bạn. Có một ranh giới sạch hơn mà hầu như không ai dùng vì trước đây nó quá chậm để dựng lên: cả một VPS dùng một lần mà chính agent tạo, dùng và hủy.
Đó là chủ đề ở đây — và là một mô hình mà EQVPS được xây dựng riêng cho, vì agent có thể tự đi qua toàn bộ vòng đời qua MCP.
Tại sao VPS dùng một lần thắng container cục bộ
Với việc chạy mã bạn không tin tưởng, câu hỏi là bán kính thiệt hại — nó có thể chạm tới gì nếu hành xử sai?
- Một container cục bộ dùng chung kernel của bạn, nằm trên mạng của bạn, và chỉ cách host của bạn một lỗi cấu hình. Tốt cho mã bạn viết; rủi ro cho mã một AI vừa sinh ra.
- Một VPS dùng một lần là một máy riêng với OS riêng, IP riêng và không có gì của bạn trên đó. Mã không đáng tin chạy ở đó. Khi xong, máy bị hủy và mọi thứ trên nó biến mất cùng nó.
Lý do trước đây người ta không làm vậy là ma sát: tạo và tháo dỡ một server nghĩa là một dashboard, một thẻ, một con người. Bỏ điều đó đi, và sandbox VPS dùng một lần trở thành lựa chọn hiển nhiên.
Vòng đời, do agent sở hữu
Đây là phần chỉ hoạt động ở đây. Qua server MCP của chúng tôi, agent đi qua toàn bộ chu trình không cần con người:
order_vps({ product: "nano", os_id: 1 }) // máy mới, trả từ số dư trả trước
get_vps_status({ service_id }) // → ip, ssh_port, mật khẩu root dùng một lần
// agent đăng nhập qua SSH, chạy mã không đáng tin, đọc kết quả về
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
// → VM bị hủy; thời gian đã trả chưa dùng được hoàn lại vào số dư
Bốn lệnh gọi: tạo, đọc quyền truy cập, chạy, hủy. Không dashboard, không ai phê duyệt một giao dịch mua. Agent đã mua và chạy server của nó; giờ nó cũng vứt bỏ luôn.
Bài toán kinh tế khiến điều này khả thi
Hai lựa chọn thiết kế biến nó từ "đắt" thành "hiển nhiên":
- Số dư trả trước = trần chi tiêu cứng. Agent trả từ một số dư bạn nạp bằng crypto một lần. Nó không bao giờ tiêu quá số có — nên một vòng lặp mất kiểm soát tạo ra máy bị giới hạn bởi số dư, không phải cả ví của bạn.
- Hủy ngay lập tức hoàn lại thời gian chưa dùng. Hủy một máy giữa kỳ trả thời gian đã trả chưa dùng về số dư (
refund_amount), qua đó cấp vốn cho sandbox tiếp theo. Một agent khởi động máy mười phút nhận lại phần lớn. Máy đời ngắn vẫn rẻ.
Cùng nhau, chúng khiến một sandbox dùng-một-lần-mỗi-tác-vụ hợp lý về kinh tế, không phải một cái hố tiền.
Phạm vi trung thực
- Đây là sự cô lập VPS, không phải enclave nghiên cứu bảo mật. Mỗi sandbox là một VM đầy đủ — mạnh hơn nhiều so với container cục bộ, nhưng là ảo hóa tiêu chuẩn, không phải sandbox được gia cố chính thức. Để chạy mã một AI vừa viết mà không mạo hiểm máy của bạn, nó vừa đúng; để phân tích mã độc thù địch, hãy dùng công cụ chuyên dụng.
- Cấp phát mất khoảng một phút. Một VM mới khởi động và SSH đáp trong khoảng 60 giây — nhanh, nhưng không tức thì như một container đang ấm. Cho cô lập mỗi tác vụ thì tốt; cho các lệnh gọi hàm dưới một giây thì không phải công cụ này.
- AUP vẫn áp dụng. Một sandbox dùng một lần cho mã không đáng tin của chính bạn thì ổn; dùng máy dùng một lần cho lạm dụng, tấn công hay spam thì không, và dẫn đến chấm dứt tài khoản.
Tại sao là ở đây
Không nhà cung cấp nào khác để một agent sở hữu chu trình này từ đầu đến cuối: tạo, trả, chạy, hủy, hoàn tiền — không cần con người, không thẻ và không KYC. Email để đăng ký, USDC hoặc USDT để nạp số dư, và một agent có thể tự quản lý một đội sandbox dùng một lần. Nếu bạn đang xây một agent viết và chạy mã, đây là ranh giới cô lập không đặt máy của bạn vào rủi ro. Trỏ nó tới endpoint MCP và để nó cấp phát.
Bình luận
Chưa có bình luận nào. Hãy là người đầu tiên.