
npm i -g hotcell
hotcell(通过 `npm i -g hotcell` 安装)是一个自托管的沙盒管理器,用于在您自己的硬件上运行多个隔离的 AI 代理工作区,具有可选的出口控制和通过短期每个沙盒令牌将真实 API 密钥保留在沙盒之外的网关。
https://github.com/sinameraji/hotcell?ref=producthunt&utm_source=aipure

产品信息
更新于:2026年08月06日
什么是 npm i -g hotcell
hotcell 是一个开源(Apache-2.0)CLI 和沙盒 SDK,灵感来自 Cloudflare 的 Sandbox SDK,它允许您在您控制的设备(Mac、Linux、云虚拟机或裸机)上创建、暂停、管理和拆除隔离的“单元”(沙盒)。通过 `npm i -g hotcell` 全局安装后,运行 `hotcell` 会启动一个引导设置和一个实时舰队视图,然后您可以启动一个或多个沙盒,将仓库克隆到每个沙盒中,并可选地预安装像 OpenCode 这样的代理工具。它专为代理开发工作流而设计,您希望有多个并行工作区,而不会出现分支冲突、遗留状态或凭证泄漏到运行时环境中的情况。
npm i -g hotcell 的主要功能
hotcell(通过 `npm i -g hotcell` 安装)是一个自托管的沙盒管理器,用于在您自己的硬件(Mac、Linux 虚拟机、裸机)上为 AI 代理和开发人员运行许多隔离的“单元”。它为每个沙盒提供工作区(通常来自 Git 仓库),并可选地支持每个单元一个分支的工作流,提供实时集群视图(CPU/内存/成本),并可以强制执行默认拒绝的出站规则,同时仍然允许通过网关访问 LLM 提供商和其他 HTTP API,该网关将真实的 API 密钥保留在主机上(单元接收短期、有支出上限的令牌)。它全面支持 Docker,还可以通过 Firecracker (Linux/KVM) 或 Apple VZ (macOS) 使用微虚拟机级别的隔离,并包括交互式 TUI 和一次性“运行后销毁”执行。
一台机器上的隔离多沙盒“集群”: 在笔记本电脑、虚拟机或裸机上创建、暂停、管理和删除许多独立的沙盒(“单元”),每个单元独立配置且没有共享的残留状态。
无密钥、网关路由的凭据(密钥保留在主机上): 使用网关路由时,API 密钥(例如 OpenRouter、GitHub)永远不会进入沙盒;每个单元都会获得一个短期令牌,出站调用通过 hotcell 的网关进行,并在拆除时具有支出上限和撤销功能。
具有允许 LLM 模式的出站控制: 可以选择默认拒绝出站网络访问,同时仍然允许通过网关访问 LLM/提供商;在强制模式下,可以阻止绕过网关的直接调用。
仓库克隆 + 每个单元一个分支的工作流: 从 Git 仓库配置单元,并自动将每个单元放在自己的分支上(例如 `feat-1…feat-5`),避免 git-worktree 混淆和分支冲突;git push 通过网关连接工作。
代理友好的集成(例如 OpenCode): 可以预安装和配置代理工具(如 OpenCode),以便每个沙盒都为代理会话做好准备,每个单元都有终端访问权限和并行代理工作的辅助工作流。
多种隔离后端: 广泛支持 Docker,并可通过 Firecracker(在 Linux 上)和 Apple VZ(在 macOS 上)提供可选的虚拟机级隔离,所有这些都通过一个统一的接口实现。
npm i -g hotcell 的使用场景
在单个仓库上并行运行 AI 编码代理: 启动多个单元,每个单元克隆仓库并拥有一个唯一分支,然后每个单元运行独立的代理以并发实现不同的功能,并推送更改而无需分发 GitHub 令牌。
安全评估不受信任的代码或代理操作: 在具有受限出站和临时凭据的隔离沙盒中运行第三方脚本、PR 构建或自主代理任务,以减少影响范围。
在开发人员机器上执行可重现的类似 CI 的任务: 使用一次性命令(创建 → 运行 → 销毁)在干净的环境中进行代码检查、格式化、测试或基准测试运行,最大限度地减少“在我的机器上可以运行”的差异。
为团队提供自带硬件的沙盒平台: 在共享的 Mac mini 或 Linux 主机上,提供具有准入控制和每个沙盒支出上限的自助沙盒,这对于团队在没有托管云沙盒供应商的情况下进行代理工作流原型设计非常有用。
成本和配额受控的 LLM 实验: 通过网关路由 LLM 调用,使每个沙盒都有自己的令牌和硬支出限制,从而实现安全的实验并防止代理成本失控。
优点
强大的秘密卫生:真实的 API 密钥可以保留在主机上,而沙盒通过网关使用短期、可撤销的令牌。
本地扩展:在您已有的硬件上运行许多隔离的工作区,具有实时集群可见性和准入控制。
灵活的隔离:支持 Docker 以及微虚拟机选项(Firecracker/Apple VZ),可在可用时提供更强的隔离。
缺点
网关保护并非通用:非 HTTP 协议(例如 Postgres/Redis)和请求签名方案(例如 AWS SigV4)无法通过头部替换进行透明保护。
出站强制执行因平台/运行时而异(在 Linux/微虚拟机上更强;在某些 macOS Docker 设置中更有限/建议性)。
如果某些 SDK 硬编码提供商主机并忽略注入的基础 URL 设置,可能需要进行少量代码/配置更改。
如何使用 npm i -g hotcell
1) 全局安装 hotcell: 运行 `npm i -g hotcell` 在您的机器上安装 Hotcell CLI。
2) (如果需要) 将 Hotcell 指向您的 Docker 运行时: 如果您的 Docker 守护程序在非默认套接字上(例如,colima/OrbStack/podman),请在启动 Hotcell 之前设置 `DOCKER_HOST`。colima 的示例:`export DOCKER_HOST=unix://$HOME/.colima/default/docker.sock`。
3) 启动 Hotcell 并完成首次运行引导设置: 运行 `hotcell`。首次运行时,Hotcell 会打开一个大约 30 秒的引导设置,然后显示舰队/主菜单。
4) 添加提供商密钥(保留在主机上,而不是沙盒内部): 为 LLM/提供商路由添加密钥(示例):`hotcell keys add openrouter`。这会将真实密钥存储在主机上;沙盒在使用出口/网关时将只接收短期、每个沙盒的令牌。
5) (可选) 从 .env 文件批量导入环境变量: 运行 `hotcell keys import .env`。对于每个变量,选择:`gateway`(真实密钥保留在主机上;沙盒获取令牌)、`inject`(真实值复制到沙盒中)或 `skip`。
6) 从仓库创建一个或多个沙盒(单元): 使用您的仓库克隆创建多个隔离单元:`hotcell create -n 5 --repo https://github.com/you/app --branch`。使用 `--branch`,每个单元都会有自己的分支以避免冲突。
7) (可选) 使用预安装的 OpenCode 设置多代理: 使用:`hotcell create -n 5 --name feat --branch auto --opencode --repo https://github.com/you/app`。这将配置 5 个单元,创建像 `feat-1...feat-5` 这样的分支,并安装 OpenCode。(`--opencode` 意味着 `--egress`。)
8) 在特定单元内打开终端: 运行 `hotcell terminal <id>` 以在该沙盒内获取 shell。然后 `cd app`(或您的仓库文件夹)并运行您的命令(例如,`opencode`)。
9) 运行一次性作业(创建 → 运行 → 销毁): 使用 `hotcell run --setup "pip install ruff" "ruff check ."` 来配置沙盒,运行设置 + 命令,然后自动将其拆除。
10) 完成后移除沙盒: 运行 `hotcell rm --all` 删除所有单元。这将移除沙盒状态并撤销每个沙盒的令牌;您的本地仓库保持不变。
npm i -g hotcell 常见问题
hotcell 是一个开源(Apache-2.0)守护程序 + CLI,用于在您自己的硬件(Mac、Linux VM 或裸机)上为 AI 代理创建、暂停和管理隔离的沙盒(“单元”)。它可以在您的机器能够处理的范围内运行尽可能多的沙盒,并且它的设计使得您的提供商 API 密钥永远不需要进入沙盒。











