
npm i -g hotcell
hotcell (instalado via `npm i -g hotcell`) é um gerenciador de "sandbox" auto-hospedável para executar muitos espaços de trabalho de agentes de IA isolados em seu próprio hardware, com controle de egresso opcional e um gateway que mantém as chaves de API reais fora das "sandboxes" por meio de tokens de curta duração por "sandbox".
https://github.com/sinameraji/hotcell?ref=producthunt&utm_source=aipure

Informações do Produto
Atualizado:Aug 6, 2026
O que é npm i -g hotcell
hotcell é um CLI de código aberto (Apache-2.0) e SDK de "sandbox" inspirado no SDK de "sandbox" da Cloudflare que permite criar, pausar, gerenciar e derrubar "células" isoladas ("sandboxes") em dispositivos que você controla—Mac, Linux, VMs na nuvem ou bare metal. Após instalar globalmente com `npm i -g hotcell`, executar `hotcell` inicia uma configuração guiada e uma visualização de frota ao vivo, então você pode iniciar uma ou muitas "sandboxes", clonar repositórios em cada uma e, opcionalmente, pré-instalar ferramentas de agente como o OpenCode. Ele é projetado para fluxos de trabalho de desenvolvimento de agentes onde você deseja vários espaços de trabalho paralelos sem colisões de ramificação, estado restante ou vazamento de credenciais para o ambiente de tempo de execução.
Principais Recursos do npm i -g hotcell
hotcell (instalado via `npm i -g hotcell`) é um gerenciador de sandbox auto-hospedável para executar muitas "células" isoladas para agentes de IA e desenvolvedores em seu próprio hardware (Mac, Linux VM, bare metal). Ele provisiona espaços de trabalho por sandbox (geralmente de um repositório Git) com fluxos de trabalho opcionais de branch por célula, fornece uma visualização de frota ao vivo (CPU/memória/custo) e pode impor egresso de negação padrão, permitindo ainda o acesso a provedores LLM e outras APIs HTTP através de um gateway que mantém as chaves de API reais no host (as células recebem tokens de curta duração e com limite de gastos). Ele suporta Docker em todos os lugares e também pode usar isolamento de nível de microVM via Firecracker (Linux/KVM) ou Apple VZ (macOS), e inclui uma TUI interativa mais execução "executar e destruir" de uma única vez.
Frota multi-sandbox isolada em uma máquina: Crie, pause, gerencie e exclua muitos sandboxes independentes ("células") em um laptop, VM ou bare metal, com provisionamento por célula e nenhum estado residual compartilhado.
Credenciais sem chave, roteadas por gateway (chaves permanecem no host): As chaves de API (por exemplo, OpenRouter, GitHub) nunca entram no sandbox ao usar o roteamento de gateway; cada célula recebe um token de curta duração, e as chamadas de saída passam pelo gateway do hotcell com limites de gastos e revogação na desmontagem.
Controle de egresso com padrão allow-LLM: Opcionalmente, negue o acesso à rede de saída por padrão, permitindo ainda o acesso a LLM/provedor via gateway; chamadas diretas que ignoram o gateway podem ser bloqueadas em modos de aplicação.
Clonagem de repositório + fluxos de trabalho de branch por célula: Provisione células de um repositório Git e coloque automaticamente cada célula em seu próprio branch (por exemplo, `feat-1…feat-5`), evitando malabarismos com git-worktree e colisões de branch; o git push funciona via fiação de gateway.
Integrações amigáveis para agentes (por exemplo, OpenCode): Pode pré-instalar e configurar ferramentas de agente (como OpenCode) para que cada sandbox esteja pronto para uma sessão de agente, com acesso ao terminal por célula e fluxos de trabalho auxiliares para trabalho de agente paralelo.
Múltiplos backends de isolamento: Funciona amplamente no Docker, com isolamento opcional de nível de VM usando Firecracker no Linux e Apple VZ no macOS por trás de uma única interface.
Casos de Uso do npm i -g hotcell
Agentes de codificação de IA paralelos em um único repositório: Crie várias células, cada uma com o repositório clonado e um branch exclusivo, e execute agentes separados por célula para implementar diferentes recursos simultaneamente e enviar alterações sem distribuir tokens do GitHub.
Avaliação segura de código não confiável ou ações de agente: Execute scripts de terceiros, compilações de PR ou tarefas de agente autônomo em sandboxes isolados com egresso restrito e credenciais efêmeras para reduzir o raio de explosão.
Tarefas reproduzíveis semelhantes a CI em máquinas de desenvolvedores: Use comandos de uma única vez (criar → executar → destruir) para linting, formatação, testes ou execuções de benchmark em ambientes limpos, minimizando a "funciona na minha máquina".
Plataforma de sandbox "traga seu próprio hardware" para equipes: Em um Mac mini ou host Linux compartilhado, forneça sandboxes de autoatendimento com controle de admissão e limites de gastos por sandbox, útil para equipes que prototipam fluxos de trabalho de agentes sem um fornecedor de sandbox em nuvem gerenciado.
Experimentação de LLM controlada por custo e cota: Encaminhe as chamadas LLM através do gateway para que cada sandbox tenha seu próprio token e limites de gastos rígidos, permitindo experimentação segura e prevenindo custos descontrolados de agentes.
Vantagens
Forte higiene de segredos: chaves de API reais podem permanecer no host enquanto os sandboxes usam tokens de curta duração e revogáveis via gateway.
Escala localmente: execute muitos espaços de trabalho isolados no hardware que você já possui, com visibilidade de frota ao vivo e controle de admissão.
Isolamento flexível: suporta Docker mais opções de microVM (Firecracker/Apple VZ) para isolamento mais forte quando disponível.
Desvantagens
A proteção do gateway não é universal: protocolos não-HTTP (por exemplo, Postgres/Redis) e esquemas de assinatura de solicitação (por exemplo, AWS SigV4) não podem ser protegidos de forma transparente via substituição de cabeçalho.
A aplicação de egresso varia de acordo com a plataforma/tempo de execução (mais forte em Linux/microVMs; mais limitada/consultiva em algumas configurações de Docker no macOS).
Alguns SDKs podem precisar de pequenas alterações de código/configuração se eles codificarem hosts de provedores e ignorarem as configurações de URL base injetadas.
Como Usar o npm i -g hotcell
1) Instale o hotcell globalmente: Execute `npm i -g hotcell` para instalar o Hotcell CLI em sua máquina.
2) (Se necessário) aponte o Hotcell para seu tempo de execução Docker: Se seu daemon Docker estiver em um socket não padrão (por exemplo, colima/OrbStack/podman), defina `DOCKER_HOST` antes de iniciar o Hotcell. Exemplo para colima: `export DOCKER_HOST=unix://$HOME/.colima/default/docker.sock`.
3) Inicie o Hotcell e complete a configuração guiada da primeira execução: Execute `hotcell`. Na primeira execução, o Hotcell abre uma configuração guiada de ~30 segundos e, em seguida, mostra o menu de frota/início.
4) Adicione chaves de provedor (mantidas no host, não dentro das "sandboxes"): Adicione uma chave para uma rota LLM/provedor (exemplo): `hotcell keys add openrouter`. Isso armazena a chave real no host; as "sandboxes" receberão apenas tokens de curta duração por "sandbox" ao usar egresso/gateway.
5) (Opcional) Importe variáveis de ambiente em massa de um arquivo .env: Execute `hotcell keys import .env`. Para cada variável, escolha: `gateway` (a chave real permanece no host; a "sandbox" recebe um token), `inject` (o valor real é copiado para as "sandboxes") ou `skip`.
6) Crie uma ou mais "sandboxes" (células) a partir de um repositório: Crie várias células isoladas com seu repositório clonado: `hotcell create -n 5 --repo https://github.com/you/app --branch`. Com `--branch`, cada célula recebe sua própria ramificação para evitar colisões.
7) (Opcional) Crie uma configuração multi-agente com o OpenCode pré-instalado: Use: `hotcell create -n 5 --name feat --branch auto --opencode --repo https://github.com/you/app`. Isso provisiona 5 células, cria ramificações como `feat-1...feat-5` e instala o OpenCode. (`--opencode` implica `--egress`.)
8) Abra um terminal dentro de uma célula específica: Execute `hotcell terminal <id>` para obter um shell dentro dessa "sandbox". Em seguida, `cd app` (ou sua pasta de repositório) e execute seus comandos (por exemplo, `opencode`).
9) Execute trabalhos únicos (criar → executar → destruir): Use `hotcell run --setup "pip install ruff" "ruff check ."` para provisionar uma "sandbox", executar a configuração + comando(s) e, em seguida, derrubá-la automaticamente.
10) Remova as "sandboxes" quando terminar: Execute `hotcell rm --all` para excluir todas as células. Isso remove o estado da "sandbox" e revoga os tokens por "sandbox"; seu repositório local permanece intocado.
Perguntas Frequentes do npm i -g hotcell
hotcell é um daemon de código aberto (Apache-2.0) + CLI para criar, pausar e gerenciar "sandboxes" isoladas para agentes de IA em seu próprio hardware (Mac, Linux VM ou bare metal). Ele pode executar tantos sandboxes quanto sua máquina puder suportar, e é projetado para que suas chaves de API do provedor nunca precisem entrar nos sandboxes.
Vídeo do npm i -g hotcell
Artigos Populares

Atoms: Uma Plataforma de IA Multiagente Que Transforma Ideias em Produtos Prontos para Lançamento
May 22, 2026

Nano Banana SBTI: O Que É, Como Funciona e Como Usá-lo em 2026
Apr 15, 2026

Análise do Atoms — O Construtor de Produtos de IA Redefinindo a Criação Digital em 2026
Apr 10, 2026

Kilo Claw: Como Implementar e Usar um Verdadeiro Agente de IA "Faça Você Mesmo" (Atualização de 2026)
Apr 3, 2026







