EQVPS

VPS sandbox tạm thời: để một agent AI khởi động, chạy mã không đáng tin rồi hủy luôn máy

5 thg 9, 2026 · 4 phút đọc · EQVPS Team

Ngay khoảnh khắc một agent AI viết mã bạn chưa duyệt, bạn có một vấn đề: bạn chạy nó ở đâu? Không phải trên laptop của bạn, cạnh các khóa SSH và tệp của bạn. Câu trả lời thường thấy là một container — nhưng container dùng chung kernel của bạn và sống trên máy của bạn. Có một ranh giới sạch hơn mà hầu như không ai dùng vì trước đây nó quá chậm để dựng lên: cả một VPS dùng một lần mà chính agent tạo, dùng và hủy.

Đó là chủ đề ở đây — và là một mô hình mà EQVPS được xây dựng riêng cho, vì agent có thể tự đi qua toàn bộ vòng đời qua MCP.

Tại sao VPS dùng một lần thắng container cục bộ

Với việc chạy mã bạn không tin tưởng, câu hỏi là bán kính thiệt hại — nó có thể chạm tới gì nếu hành xử sai?

Lý do trước đây người ta không làm vậy là ma sát: tạo và tháo dỡ một server nghĩa là một dashboard, một thẻ, một con người. Bỏ điều đó đi, và sandbox VPS dùng một lần trở thành lựa chọn hiển nhiên.

Vòng đời, do agent sở hữu

Đây là phần chỉ hoạt động ở đây. Qua server MCP của chúng tôi, agent đi qua toàn bộ chu trình không cần con người:

order_vps({ product: "nano", os_id: 1 })      // máy mới, trả từ số dư trả trước
get_vps_status({ service_id })                // → ip, ssh_port, mật khẩu root dùng một lần
// agent đăng nhập qua SSH, chạy mã không đáng tin, đọc kết quả về
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
//    → VM bị hủy; thời gian đã trả chưa dùng được hoàn lại vào số dư

Bốn lệnh gọi: tạo, đọc quyền truy cập, chạy, hủy. Không dashboard, không ai phê duyệt một giao dịch mua. Agent đã mua và chạy server của nó; giờ nó cũng vứt bỏ luôn.

Bài toán kinh tế khiến điều này khả thi

Hai lựa chọn thiết kế biến nó từ "đắt" thành "hiển nhiên":

Cùng nhau, chúng khiến một sandbox dùng-một-lần-mỗi-tác-vụ hợp lý về kinh tế, không phải một cái hố tiền.

Phạm vi trung thực

Tại sao là ở đây

Không nhà cung cấp nào khác để một agent sở hữu chu trình này từ đầu đến cuối: tạo, trả, chạy, hủy, hoàn tiền — không cần con người, không thẻ và không KYC. Email để đăng ký, USDC hoặc USDT để nạp số dư, và một agent có thể tự quản lý một đội sandbox dùng một lần. Nếu bạn đang xây một agent viết và chạy mã, đây là ranh giới cô lập không đặt máy của bạn vào rủi ro. Trỏ nó tới endpoint MCP và để nó cấp phát.

FAQ

Tại sao dùng cả một VPS làm sandbox thay vì một container?

Bán kính thiệt hại. Một container trên máy của bạn dùng chung kernel và nằm cạnh các tệp, khóa và mạng của bạn. Một VPS riêng biệt là sự cô lập thật sự — mã không đáng tin do AI sinh ra chạy trên một máy không có gì của bạn, và khi tác vụ xong, cả máy bị hủy. Với mã bạn không tin tưởng, một server dùng một lần là ranh giới sạch sẽ hơn.

Agent tự tạo và hủy máy như thế nào?

Qua server MCP của chúng tôi, agent gọi order_vps để cấp phát một máy mới (trả từ số dư crypto trả trước), đọc quyền truy cập SSH của nó bằng get_vps_status, chạy mã, rồi cancel_service ở chế độ 'immediate' để hủy nó. Không ai bấm gì cả. Việc hủy ngay lập tức xóa VM và hoàn lại thời gian đã trả nhưng chưa dùng vào số dư, nên sandbox tiếp theo đã được cấp vốn sẵn.

Điều gì xảy ra với tiền khi một máy đời ngắn bị hủy?

Việc hủy ngay lập tức hoàn phần chưa dùng của kỳ đã trả về số dư tài khoản — nó không mất đi. Vậy một agent khởi động máy mười phút rồi hủy sẽ nhận lại phần lớn kỳ đó dưới dạng số dư để cấp vốn cho máy tiếp theo. Với mô hình trả trước, đó là trần chi tiêu cứng: agent chỉ có thể tiêu những gì có trong số dư.

Đây có thật sự là sự cô lập an toàn không?

Mạnh hơn nhiều so với một container cục bộ, và trung thực về giới hạn của nó. Mỗi sandbox là một VM riêng với OS, IP và ổ đĩa riêng — không có gì của bạn trên đó, và hủy nó sẽ xóa sạch tất cả. Đây là sự cô lập VPS tiêu chuẩn, không phải một enclave được gia cố cho nghiên cứu bảo mật; đừng chạy thứ mà bạn chỉ giao cho một sandbox được xác minh chính thức. Với trường hợp thông thường — chạy mã mà một AI vừa viết mà không mạo hiểm máy của chính bạn — một VPS dùng một lần là vừa đúng.

Các bạn có hỏi giấy tờ hay thẻ không?

Không. Email để đăng ký, USDC hoặc USDT để trả. Không giấy tờ, không thẻ, không KYC — điều quan trọng khi chính một agent tự chủ cấp phát và thanh toán.

← Quay lại blogXem gói & giá →

Bình luận

Chưa có bình luận nào. Hãy là người đầu tiên.

Để lại bình luận

Bình luận được kiểm duyệt trước khi hiển thị.