microsrv
сценарий · песочницы для ИИ
Надёжная песочница для долгоживущих ИИ-агентов
Большинство песочниц для ИИ — это эфемерные контейнеры, неудобные для долгоживущих сервисов, браузерной автоматизации, локальных кэшей и многошаговых агентов. ВМ microsrv — полноценная среда Linux с правами root, диском, частной сетью и SSH. При отзыве хоста запускается живая миграция.
$ ssh -A agent-17@msrv.spacemicrosrv: connection to agent-17 establishedubuntu@agent-17:~$ curl -s https://api.openai.com/v1/models | head -c 80{"object":"list","data":[…]} ubuntu@agent-17:~$ systemctl status my-worker● my-worker.service — active (running)ubuntu@agent-17:~$Изоляция сбоев
Выделите отдельную ВМ для каждого запуска агента. Сбой агента не затронет ваше локальное устройство и другие процессы, а окружение можно удалить после выполнения задачи.
VPC
eBPF-сети изолируют песочницы друг от друга и от рабочей среды. К песочнице можно подключиться с рабочего ноутбука через WireGuard-шлюз.
Без обязательного публичного IP
Исходящий NAT обеспечивает доступ к API моделей и инструментам, а входящие подключения проходят только через SSH-шлюз и HTTPS-шлюз.
Окружения под задачу
Создавайте окружение для конкретной задачи и удаляйте после завершения. Во время работы диск и сетевые адреса остаются неизменными.
Исходящий доступ без открытых входящих портов
Агентам нужен доступ к API моделей, пакетам и интернету. microsrv предоставляет исходящий NAT, а входящие подключения принимают SSH-шлюз и HTTPS-шлюз.
API моделей
Обращайтесь из песочницы к OpenAI, Anthropic и другим API по HTTPS.
Сборки и браузерная автоматизация
CI-раннеры, сборщики данных и браузерные сценарии используют тот же исходящий доступ из частной сети.
Стабильный SSH
Управляйте ВМ из кода или с ноутбука: ssh -A <vmId>@msrv.space.
Постоянная среда для многошаговых агентов
Диски, процессы и сетевые адреса сохраняются при отзыве хоста. ВМ продолжает работу без холодного запуска нового контейнера.
Живая миграция
Память и процессы переносятся до отзыва хоста.
Реплицированное хранилище
Кэши, репозитории и состояние агента остаются на диске при восстановлении.
Ниже цена
Стоимость примерно на 25% ниже, чем у крупных облаков, для ресурсов того же класса.
> возможности
Для групп агентов
Полноценные ВМ с доступом по SSH — без привязки к проприетарному формату контейнеров.
Настоящий Linux
Права root, systemd, apt и долгоживущие сервисы вместо урезанного рантайма контейнеров.
Выделенные vCPU
Оплаченные ядра закреплены за этой ВМ, поэтому производительность агента предсказуема.
HTTPS-шлюз по желанию
Публикуйте HTTPS-сервисы на <vmId>.msrv.space только при необходимости — внутренние песочницы можно оставить полностью изолированными.
Готовность через cloud-init
Добавьте установку инструментов и начальную конфигурацию в cloud-init каждой новой песочницы.
Кластеры ВМ
Объедините связанные воркеры в одной VPC для прямого обмена трафиком между сервисами.
SSH для администрирования
Смотрите логи и вмешивайтесь через тот же SSH-шлюз, что использует автоматизация.
Выделите агенту полноценную виртуальную машину
Постоянные Linux-ВМ с SSH, исходящим доступом и живой миграцией — по тарифам, выгодным даже для масштабных парков агентов.