cps.run/ Linux microVMsLinux microVMs /rev. alpha real machines · not containers настоящие машины · не контейнеры
>cps.run

Firecracker microVMs · request accessFirecracker microVMs · запрос доступа

A hardware-isolated microVM.

Аппаратно-изолированная microVM.

Boots instantly. root, SSH, a persistent disk, HTTPS ingress. Ephemeral VMs that free their resources automatically, with everything managed from a single CLI.

Грузится мгновенно. root, SSH, персистентный диск, HTTPS-ingress. Временные VM с автоматическим освобождением ресурсов, а всё управление собрано в одном CLI.

machine · apiмашина · apittl 40m
staterunning
accessroot@172.21.0.4 · :22
ingressrte-a91c.cps.run → :8080

// why cps

// зачем cps

The cloud primitive for dev environments and agents.

Облачный примитив для dev-окружений и агентов.

Containers are fast but share a kernel. Traditional VMs give you real isolation, but they take minutes to boot and a console to manage. cps sits in between: a full machine that starts as quickly as a container, driven entirely from the command line.

Контейнеры быстрые, но делят одно ядро. Обычные виртуальные машины дают настоящую изоляцию, но грузятся минутами и требуют консоли. cps сочетает сильные стороны обоих: вы получаете целую машину, которая стартует не медленнее контейнера, но управляете ею целиком из командной строки.

containers

Shared kernel

Fast and cheap. The catch is the shared kernel: an escape or a kernel bug can cross between tenants. Good enough for builds, risky for untrusted code.

Быстро и дёшево. Загвоздка в общем ядре: escape или баг в ядре может пройти между тенантами. Для сборок этого достаточно, но для недоверенного кода уже рискованно.

cloud vms

Minutes, not seconds

Real isolation, but boot takes minutes, day-to-day management runs through a console, and idle time still costs money. Overkill for anything short-lived.

Настоящая изоляция, но загрузка занимает минуты, повседневное управление идёт через консоль, а за простой всё равно платите. Для короткоживущих задач это перебор.

cps

A machine, on tap

A hardware-isolated microVM that boots in about a second, with root SSH, a persistent disk, and HTTPS ingress. It cleans itself up on a TTL, and everything runs from one CLI.

Аппаратно-изолированная microVM, которая грузится примерно за секунду: root по SSH, персистентный диск, HTTPS-ingress. Она убирает себя по TTL, а всё управление собрано в одном CLI.

// what you'd boot on it

// что на этом запускают

One primitive, three kinds of work.

Один примитив для трёх видов задач.

It's the same disposable machine every time, and it fits any situation where you need real, isolated Linux that starts fast and doesn't stick around afterwards.

Каждый раз это одна и та же одноразовая машина, и она подходит везде, где нужен изолированный Linux. Он быстро стартует и не остаётся висеть после работы.

development

A clean box per experiment

Чистая машина под эксперимент

Run a risky migration, try another distro, or stand up a service you'd rather not install locally. It's a real machine, it boots in about a second, and it's gone when the TTL expires.

Прогоните рискованную миграцию, попробуйте другой дистрибутив или поднимите сервис, который не хочется ставить локально. Это настоящая машина: стартует примерно за секунду и пропадает по истечении TTL.

$ cps new dev --start ubuntu
testing

Real isolation for untrusted runs

Изоляция для недоверенного кода

Run integration tests, CI jobs, or untrusted code against a real kernel. Each run is hardware-isolated, they run in parallel, and the machines are discarded when the run finishes.

Запускайте интеграционные тесты, CI-джобы или недоверенный код на настоящем ядре. Каждый прогон изолирован на уровне железа, прогоны идут параллельно, а машины удаляются по завершении.

$ cps new ci --ttl 20m --start
ai agents

A disposable machine per task

Одноразовая машина на задачу

Hand an agent a machine to run its generated code, using server-side exec and MCP tools with short-lived, scoped tokens. If something goes wrong, the blast radius is one throwaway VM, not your laptop.

Дайте агенту машину для запуска сгенерированного кода. Он работает через серверный exec и MCP, с короткоживущими токенами и ограниченными правами. Если что-то пойдёт не так, пострадает одноразовая VM, а не ваш рабочий ноутбук.

$ cps exec box -- ./run.sh

// empty shell → public url

// пустой shell → публичный url

Four commands from nothing to a live service.

Четыре команды от нуля до живого сервиса.

01

Create & boot

Создать и запустить

Choose an image, set its size and a TTL. The microVM is up in about a second.

Выберите образ, укажите размер и TTL. microVM поднимается примерно за секунду.

cps new api --start
02

Connect

Подключиться

SSH in as root with your key, or run a single command server-side without opening a session.

Зайдите по SSH под root со своим ключом или выполните одну команду на сервере, не открывая сессию.

cps ssh · cps exec
03

Publish

Опубликовать

Expose a guest port as an HTTPS URL, with the certificate managed for you.

Отдайте порт из гостя наружу по HTTPS; сертификатом управляем мы.

cps expose api 8080
04

Let it expire

Дать истечь

The TTL removes it, or you delete it yourself. The persistent disk survives a stop and restart.

По истечении срока машину заберёт TTL, либо вы удалите её сами. Персистентный диск переживает остановку и повторный запуск.

cps rm api / ttl

// agent runtime

MCP-native sandboxes for code-running agents.

MCP-native песочницы для агентов, которые пишут и запускают код.

Give an agent its own disposable machine instead of your laptop: a clean environment per task, short-lived tokens, and server-side exec, kept separate from the rest of your setup.

Дайте агенту отдельную одноразовую машину вместо своего ноутбука: чистое окружение под каждую задачу, короткоживущие токены и серверный exec, отделённые от остальной вашей среды.

exec, not sshserver-side
Run a command and get structured stdout, stderr, and an exit code back. There's no interactive session to manage.
Выполните команду и получите структурированные stdout, stderr и код возврата. Интерактивную сессию держать не нужно.
MCP toolsnative
The runtime speaks MCP, so an agent controls machines through typed tools rather than parsing CLI output.
Рантайм говорит на MCP, поэтому агент управляет машинами через типизированные инструменты, а не разбирает вывод CLI.
TTL sandboxesephemeral
One machine per task, each with an expiry. Nothing is left running once the work is done.
Одна машина на задачу, у каждой свой срок жизни. После работы ничего не остаётся запущенным.
short-lived tokensscoped
Each token is scoped to a single machine and expires on its own, so a leaked credential is limited in both reach and lifetime.
Каждый токен привязан к одной машине и сам истекает, поэтому у утёкшего ключа ограничены и охват, и время жизни.

// isolation & limits

// изоляция и лимиты

Strong isolation, and the alpha's current limits.

Сильная изоляция и текущие ограничения альфы.

hardware boundary
Every machine is a Firecracker microVM with its own kernel. The boundary is the hypervisor, not a shared-kernel namespace.
Каждая машина запускается как отдельная Firecracker microVM со своим ядром. Граница изоляции проходит по гипервизору, а не по namespace общего ядра.
resource controls
vCPU, memory, and disk are capped per machine and per project quota.
vCPU, память и диск ограничены на машину и квотой проекта.
alpha scope
One region, limited capacity, and no SLA yet.
Один регион, ограниченная ёмкость, пока без SLA.

// access

cps is in closed alpha.

cps в закрытой альфе.

We're onboarding developers and agent builders in small batches. To request alpha access, message @AlexeyShakhmatov on Telegram with a short note on what you'd like to run. Follow along and ask questions in the community chat @cps_run.

Подключаем разработчиков и тех, кто строит AI-агентов, небольшими группами. Чтобы запросить доступ к альфе, напишите @AlexeyShakhmatov в Telegram и коротко опишите, что хотите запускать. Следите за новостями и задавайте вопросы в чате сообщества @cps_run.

# once you're in $ cps login --token *** $ cps new box --ttl 1h --start ubuntu running · root@box · ttl 1h