EQVPS

临时 VPS 沙箱:让 AI 代理自己开机、运行不受信任的代码,然后销毁

2026年9月5日 · 1 分钟阅读 · EQVPS Team

当一个 AI 代理写出你没审过的代码时,你就有了一个问题:在哪里运行它? 不该在你的笔记本上,紧挨着你的 SSH 密钥和文件。通常的答案是容器——但容器共享你的内核,住在你的机器上。有一条更干净的边界,几乎没人用,因为过去搭建它太慢:一整台由代理自己创建、使用并销毁的一次性 VPS。

这正是本文所讲——也是 EQVPS 独具的模式,因为代理可以通过 MCP 自己完成整个生命周期。

为什么一次性 VPS 胜过本地容器

对于运行你不信任的代码,问题在于爆炸半径——如果它行为不端,能碰到什么?

人们过去不这么做的原因是摩擦:创建和拆除一台服务器意味着一个面板、一张卡、一个人。去掉它,一次性 VPS 沙箱就成了显而易见的选择。

由代理拥有的生命周期

这是只有在这里才成立的部分。通过我们的 MCP 服务器,代理无需人就跑完整个循环:

order_vps({ product: "nano", os_id: 1 })      // 全新机器,从预付余额扣款
get_vps_status({ service_id })                // → ip、ssh_port、一次性 root 密码
// 代理 SSH 进入,运行不受信任的代码,读回结果
cancel_service({ service_id, type: "immediate", confirm: "<hostname>" })
//    → VM 被销毁;未用的已付时间退回余额

四次调用:创建、读取访问、运行、销毁。没有面板,没人批准购买。代理买下并运行了自己的服务器;现在它也处置它。

让这变得实用的经济学

两个设计选择把它从"贵"变成"理所当然":

两者一起,让"每任务一次性"沙箱在经济上合理,而不是烧钱坑。

诚实的范围

为什么偏偏在这里

没有别的主机能让代理端到端拥有这个循环:创建、付款、运行、销毁、退款——无需人、无需卡、无需 KYC。邮箱注册,USDC 或 USDT 充值余额,代理就能自己管理一队一次性沙箱。如果你在构建一个写代码并运行代码的代理,这就是那条不把你机器搭进去的隔离边界。把它指向 MCP 端点,让它去开通。

常见问题

为什么用一整台 VPS 当沙箱,而不是容器?

爆炸半径。你机器上的容器共享内核,紧挨着你的文件、密钥和网络。单独的 VPS 是真正的隔离——不受信任的、AI 生成的代码跑在一台没有任何你东西的机器上,任务完成后整台机器被销毁。对于你不信任的代码,一次性服务器是更干净的边界。

代理如何自己创建并销毁这台机器?

通过我们的 MCP 服务器,代理调用 order_vps 开通一台全新机器(从预付加密余额扣款),用 get_vps_status 读取其 SSH 访问,运行代码,然后用 cancel_service 的 'immediate' 模式销毁它。没有人点任何东西。立即取消会擦除 VM 并把未用的已付时间退回余额,于是下一个沙箱已经有资金了。

短命机器被取消时,钱怎么办?

立即取消会把已付周期中未用的部分退回账户余额——不会丢失。所以一个把机器开了十分钟就销毁的代理,能拿回该周期的大部分作为余额,为下一个提供资金。结合预付模式,这就是硬性支出上限:代理只能用余额里有的钱。

这真的是安全隔离吗?

它远强于本地容器,并且对其边界诚实。每个沙箱都是自己的 VM,有自己的操作系统、IP 和磁盘——上面没有任何你的东西,销毁它会删掉一切。这是标准的 VPS 隔离,不是加固过的安全研究飞地;别跑那些你只会信任给形式化验证沙箱的东西。对于常见情形——运行 AI 刚写的代码而不拿你自己的机器冒险——一次性 VPS 恰到好处。

你们要身份证或银行卡吗?

不要。邮箱注册,USDC 或 USDT 支付。无证件、无卡、无KYC——当由一个自主代理来开通和付款时,这一点很重要。

← 返回博客查看套餐与价格 →

评论

暂无评论。来做第一个吧。

发表评论

评论在显示前会经过审核。