Firecracker microVMs · request accessFirecracker microVMs · запрос доступа
Boots instantly. root, SSH, a persistent disk, HTTPS ingress. Ephemeral VMs that free their resources automatically, with everything managed from a single CLI.
Грузится мгновенно. root, SSH, персистентный диск, HTTPS-ingress. Временные VM с автоматическим освобождением ресурсов, а всё управление собрано в одном CLI.
// why cps
// зачем cps
Containers are fast but share a kernel. Traditional VMs give you real isolation, but they take minutes to boot and a console to manage. cps sits in between: a full machine that starts as quickly as a container, driven entirely from the command line.
Контейнеры быстрые, но делят одно ядро. Обычные виртуальные машины дают настоящую изоляцию, но грузятся минутами и требуют консоли. cps сочетает сильные стороны обоих: вы получаете целую машину, которая стартует не медленнее контейнера, но управляете ею целиком из командной строки.
Fast and cheap. The catch is the shared kernel: an escape or a kernel bug can cross between tenants. Good enough for builds, risky for untrusted code.
Быстро и дёшево. Загвоздка в общем ядре: escape или баг в ядре может пройти между тенантами. Для сборок этого достаточно, но для недоверенного кода уже рискованно.
Real isolation, but boot takes minutes, day-to-day management runs through a console, and idle time still costs money. Overkill for anything short-lived.
Настоящая изоляция, но загрузка занимает минуты, повседневное управление идёт через консоль, а за простой всё равно платите. Для короткоживущих задач это перебор.
A hardware-isolated microVM that boots in about a second, with root SSH, a persistent disk, and HTTPS ingress. It cleans itself up on a TTL, and everything runs from one CLI.
Аппаратно-изолированная microVM, которая грузится примерно за секунду: root по SSH, персистентный диск, HTTPS-ingress. Она убирает себя по TTL, а всё управление собрано в одном CLI.
// what you'd boot on it
// что на этом запускают
It's the same disposable machine every time, and it fits any situation where you need real, isolated Linux that starts fast and doesn't stick around afterwards.
Каждый раз это одна и та же одноразовая машина, и она подходит везде, где нужен изолированный Linux. Он быстро стартует и не остаётся висеть после работы.
Run a risky migration, try another distro, or stand up a service you'd rather not install locally. It's a real machine, it boots in about a second, and it's gone when the TTL expires.
Прогоните рискованную миграцию, попробуйте другой дистрибутив или поднимите сервис, который не хочется ставить локально. Это настоящая машина: стартует примерно за секунду и пропадает по истечении TTL.
Run integration tests, CI jobs, or untrusted code against a real kernel. Each run is hardware-isolated, they run in parallel, and the machines are discarded when the run finishes.
Запускайте интеграционные тесты, CI-джобы или недоверенный код на настоящем ядре. Каждый прогон изолирован на уровне железа, прогоны идут параллельно, а машины удаляются по завершении.
Hand an agent a machine to run its generated code, using server-side exec and MCP tools with short-lived, scoped tokens. If something goes wrong, the blast radius is one throwaway VM, not your laptop.
Дайте агенту машину для запуска сгенерированного кода. Он работает через серверный exec и MCP, с короткоживущими токенами и ограниченными правами. Если что-то пойдёт не так, пострадает одноразовая VM, а не ваш рабочий ноутбук.
// empty shell → public url
// пустой shell → публичный url
Choose an image, set its size and a TTL. The microVM is up in about a second.
Выберите образ, укажите размер и TTL. microVM поднимается примерно за секунду.
SSH in as root with your key, or run a single command server-side without opening a session.
Зайдите по SSH под root со своим ключом или выполните одну команду на сервере, не открывая сессию.
Expose a guest port as an HTTPS URL, with the certificate managed for you.
Отдайте порт из гостя наружу по HTTPS; сертификатом управляем мы.
The TTL removes it, or you delete it yourself. The persistent disk survives a stop and restart.
По истечении срока машину заберёт TTL, либо вы удалите её сами. Персистентный диск переживает остановку и повторный запуск.
// agent runtime
Give an agent its own disposable machine instead of your laptop: a clean environment per task, short-lived tokens, and server-side exec, kept separate from the rest of your setup.
Дайте агенту отдельную одноразовую машину вместо своего ноутбука: чистое окружение под каждую задачу, короткоживущие токены и серверный exec, отделённые от остальной вашей среды.
// isolation & limits
// изоляция и лимиты
// access
We're onboarding developers and agent builders in small batches. To request alpha access, message @AlexeyShakhmatov on Telegram with a short note on what you'd like to run. Follow along and ask questions in the community chat @cps_run.
Подключаем разработчиков и тех, кто строит AI-агентов, небольшими группами. Чтобы запросить доступ к альфе, напишите @AlexeyShakhmatov в Telegram и коротко опишите, что хотите запускать. Следите за новостями и задавайте вопросы в чате сообщества @cps_run.