面向 AI 智能体的 Firecracker 沙箱
在约一秒即可启动的隔离 Linux microVM 中运行 AI 生成、未经审查的代码。可从 Python、TypeScript 或任意 MCP 客户端调用。从加密货币余额按秒计费 — 无订阅、无最低消费、无需 KYC。
$1 免费试用——确认邮箱后自动用于您的第一个沙盒,无需充值
pip install eqvps
export EQVPS_API_KEY="<your API token>"
python -c "from eqvps import Sandbox; s = Sandbox.create(); print(s.run('print(2+2)').stdout); s.kill()"TypeScript: npm i @eqvps/sdk · MCP: https://mcp.eqvps.com/mcp
为什么不用 Docker 或自己的服务器?
沙箱用来运行不可信的代码 — 陌生人的 GitHub 仓库、你没读过的包、AI 刚写出的代码 — 放在一个碰不到你任何东西的地方。
在你的笔记本或服务器上
- 就在你的 SSH 密钥、API 令牌和 .env 文件旁边运行
- 能读取你的数据库、源代码和浏览器会话
- 容器与宿主机共享内核 — 一次逃逸就到了你的机器上
- 它安装或留下运行的东西都留在你这里
在 EQVPS 沙箱里
- 独立的 Firecracker microVM:内核、CPU、内存和磁盘都是分开的
- 里面没有你的任何东西 — 只有你传入的文件和环境变量
- 可访问外网用于 pip、npm 和 git;没有 SSH,没有入站端口
- kill() 连同磁盘一起删除虚拟机 — 什么都不留下
经验法则:不是你写的、你也没读过的代码,先放进沙箱里跑。
使用场景
执行 AI 代码、隔离测试代码 — 每个场景只需几行 SDK 或几次 MCP 调用。
检查陌生的 GitHub 项目
克隆、安装依赖、运行测试。即使代码有恶意,它看到的也只是一台空虚拟机。
sb = Sandbox.create(tariff="standard")
r = sb.exec(
"git clone https://github.com/owner/repo app"
" && cd app && pip install -r requirements.txt"
" && pytest -q", background=True).wait()
print(r.exit_code); sb.kill()不碰生产环境跑测试
PHP 配 Composer 和 PHPUnit,Python 配 pytest,Node 配 npm test — 在干净的机器上,而不是你的服务器上。可用 root 和 apt。
# app/ = your repo (git clone or sb.upload)
sb.exec("apt-get update -qq && apt-get install -y -qq"
" php-cli php-xml php-mbstring composer",
background=True).wait()
sb.exec("cd app && composer install -q"
" && vendor/bin/phpunit", background=True).wait()用于迁移或构建的临时 PostgreSQL / Node
用 apt 装数据库、试迁移、构建前端,然后一次调用全部删除。数据库请选 standard 或更大的套餐。
sb = Sandbox.create(tariff="standard")
sb.exec("apt-get update -qq && apt-get install -y -qq"
" postgresql", background=True).wait()
sb.exec("runuser -u postgres -- createdb app")
sb.exec("cd app && npm ci && npm run migrate"
" && npm run build", background=True).wait()会自己测试代码的 AI 程序员
智能体创建沙箱、写代码、跑测试、修复失败项,全部通过后删除沙箱。
create_sandbox {"tariff": "small"}
upload_file app/main.py, app/test_main.py
exec_command "cd app && pytest -q" → 2 failed
upload_file app/main.py (fixed)
exec_command "cd app && pytest -q" → passed
kill_sandbox4 步创建第一个沙箱
- 01
注册
只需邮箱 — 或让你的智能体通过 MCP 调用 register_account。无需银行卡,无需 KYC。
- 02
创建 API 令牌
控制台 → 设置 → API 令牌。
- 03
安装 SDK
pip install eqvps 或 npm i @eqvps/sdk,然后设置 EQVPS_API_KEY。
- 04
运行代码
Sandbox.create() → run() → kill()。试用的 $1 足够覆盖最初几次运行。
你能得到什么
Firecracker 隔离
每个沙箱都是独立的 microVM,拥有自己的内核、磁盘和 CPU/RAM 限制 — 而不是共享容器。
约一秒就绪
Python 3.12 及 pip、Node.js 22 及 npm、bash、git 和 curl。出站网络可用;没有入站端口。
按秒计费,无最低消费
只为运行期间分配的 vCPU 和内存付费。无订阅,无月度最低消费。
内置 MCP 沙箱
create_sandbox、run_code 和 exec_command 都是 MCP 工具 — Claude Code、Cursor 等客户端可直接使用。
无需 KYC,加密货币余额
仅需邮箱的账户,以及用 USDC、USDT、BTC、XMR 等充值的预付余额 — 与你的 VPS 共用同一余额。
临时或持久
一次性沙箱用于单个任务,或持久沙箱保留磁盘最长 30 天。支持环境变量和消费上限。
价格
每 vCPU 小时 $0.040 + 每 GiB 小时 $0.013,按秒计费(最低 60 秒)。持久沙箱按每个开始的小时计费,一个月的费用绝不会超过最后一列的上限。
| 套餐 | vCPU | RAM | 磁盘 | 网络 | 每小时 | 持久,每月上限 |
|---|---|---|---|---|---|---|
| micro | 0.25 | 512 MB | 3 GB | 50 Mbit/s | $0.0165 | $9.03 |
| small | 0.5 | 1 GB | 5 GB | 100 Mbit/s | $0.0330 | $18.07 |
| standard | 1 | 2 GB | 10 GB | 200 Mbit/s | $0.0660 | $36.14 |
| plus | 2 | 4 GB | 15 GB | 300 Mbit/s | $0.1320 | $72.27 |
| pro | 4 | 8 GB | 20 GB | 400 Mbit/s | $0.2640 | $144.54 |
| max | 8 | 16 GB | 40 GB | 500 Mbit/s | $0.5280 | $289.08 |
最后一列是上限,不是固定价格:一个月里只运行一部分时间的持久沙箱花费更少。
持久沙箱:AI 的开发环境
适合长时间的智能体任务和需要回头继续的项目:磁盘、已装的包和文件最多保留 30 天,用沙箱 ID 重新连接即可。
上限怎么算:运行中的持久沙箱按每个开始的小时计费,一个自然月的费用绝不超过 小时单价 × 730 小时 − 25%。例如 standard:$0.0660/小时,所以每月最多 $36.14 — 连续运行 10 天只需 $15.84。
sb = Sandbox.create(mode="persistent", tariff="standard")
print(sb.id) # keep it — disk lives up to 30 days
# … tomorrow, from any machine:
sb = Sandbox.connect("sb_…")
sb.exec("cd app && git pull && pytest -q")是 VPS 的补充,而不是替代
同一个账户、同一份余额 — 各自用在擅长的地方。
VPS — 长期存在的服务器
SSH、公网 IP、开放端口和运行数月的服务:网站、机器人、数据库。
沙箱 — 给 AI 用的一次性算力
创建 → 运行 → 删除。刻意不提供 SSH 和入站端口:命令和文件通过 API、MCP 或 SDK 传输。
在你的 MCP 客户端中使用
连接一次,然后用日常语言告诉智能体 — 它会创建沙箱、运行代码并删除沙箱。
claude mcp add --transport http eqvps https://mcp.eqvps.com/mcp \
--header "Authorization: Bearer $EQVPS_API_KEY"创建一个小沙箱,用 Python 运行 print(2 + 2),把输出给我看,然后删除这个沙箱。常见问题
什么是 EQVPS 沙箱?
一个小型 Linux microVM(Firecracker),通过 API、SDK 或 MCP 创建,用于运行你不想放在自己机器上的代码:AI 生成的脚本、测试、数据任务。约一秒启动,用完即删除。
它是如何隔离的?
每个沙箱都是独立的 Firecracker microVM,拥有自己的内核、磁盘以及 CPU 和内存限制。出站网络开放;没有入站端口,也没有 SSH — 命令和文件通过 API 传输。
费用是多少?有免费试用吗?
每 vCPU 小时 $0.040 加每 GiB 小时 $0.013,按秒计费;最小套餐每小时 $0.0165。新账户在创建第一个沙箱时可获得 $1 的沙箱专用免费额度(每人一次),有效期 14 天。 试用额度在您用 6 位验证码确认邮箱后发放。
需要 KYC 或银行卡吗?
不需要。用邮箱注册,用加密货币(或在支付页面用银行卡)为预付余额充值。同一余额可支付沙箱和 VPS。
我的 AI 智能体能自己使用吗?
可以。通过 MCP,智能体可以注册、用 sandbox_pricing 查看价格、创建沙箱并在无人参与的情况下运行代码。在代码中,使用 Python 或 TypeScript SDK。
可以通过 SSH 进入沙箱或开放端口吗?
不可以,这是刻意设计:沙箱没有 SSH,也没有入站端口 — 命令和文件通过 API、MCP 或 SDK 传输,外网访问正常。需要 SSH、公网 IP 和长期运行的服务,请用同一余额开一台 EQVPS VPS。