
npm i -g hotcell
hotcell (installiert über `npm i -g hotcell`) ist ein selbst hostbarer Sandbox-Manager zum Ausführen vieler isolierter KI-Agenten-Arbeitsbereiche auf Ihrer eigenen Hardware, mit optionaler Egress-Kontrolle und einem Gateway, das echte API-Schlüssel über kurzlebige Token pro Sandbox aus den Sandboxes heraushält.
https://github.com/sinameraji/hotcell?ref=producthunt&utm_source=aipure

Produktinformationen
Aktualisiert:Aug 6, 2026
Was ist npm i -g hotcell
hotcell ist ein Open-Source (Apache-2.0) CLI und Sandbox SDK, inspiriert von Cloudflare's Sandbox SDK, das es Ihnen ermöglicht, isolierte „Zellen“ (Sandboxes) auf Geräten, die Sie steuern – Mac, Linux, Cloud-VMs oder Bare Metal – zu erstellen, zu pausieren, zu verwalten und abzubauen. Nach der globalen Installation mit `npm i -g hotcell` startet `hotcell` eine geführte Einrichtung und eine Live-Flottenansicht. Anschließend können Sie eine oder mehrere Sandboxes hochfahren, Repos in jede klonen und optional Agenten-Tools wie OpenCode vorinstallieren. Es wurde für agentenbasierte Entwicklungsworkflows entwickelt, bei denen Sie mehrere parallele Arbeitsbereiche ohne Branch-Kollisionen, verbleibende Zustände oder das Austreten von Anmeldeinformationen in die Laufzeitumgebung wünschen.
Hauptfunktionen von npm i -g hotcell
hotcell (installiert über `npm i -g hotcell`) ist ein selbst hostbarer Sandbox-Manager zum Ausführen vieler isolierter "Zellen" für KI-Agenten und Entwickler auf Ihrer eigenen Hardware (Mac, Linux VM, Bare Metal). Es stellt pro Sandbox-Arbeitsbereiche (oft aus einem Git-Repo) mit optionalen Branch-pro-Zelle-Workflows bereit, bietet eine Live-Flottenansicht (CPU/Speicher/Kosten) und kann eine standardmäßige Ablehnung des ausgehenden Datenverkehrs erzwingen, während der Zugriff auf LLM-Anbieter und andere HTTP-APIs über ein Gateway ermöglicht wird, das echte API-Schlüssel auf dem Host behält (Zellen erhalten kurzlebige, ausgabenbegrenzte Token). Es unterstützt Docker überall und kann auch MicroVM-Isolation über Firecracker (Linux/KVM) oder Apple VZ (macOS) verwenden und enthält eine interaktive TUI sowie eine einmalige "Ausführen und dann zerstören"-Ausführung.
Isolierte Multi-Sandbox-"Flotte" auf einer Maschine: Erstellen, pausieren, verwalten und löschen Sie viele unabhängige Sandboxes ("Zellen") auf einem Laptop, einer VM oder Bare Metal, mit pro-Zellen-Bereitstellung und ohne gemeinsam genutzten Restzustand.
Schlüssellose, Gateway-geroutete Anmeldeinformationen (Schlüssel bleiben auf dem Host): API-Schlüssel (z. B. OpenRouter, GitHub) gelangen bei Verwendung des Gateway-Routings niemals in die Sandbox; jede Zelle erhält ein kurzlebiges Token, und ausgehende Anrufe erfolgen über das hotcell-Gateway mit Ausgabenlimits und Widerruf bei der Deaktivierung.
Egress-Kontrolle mit Allow-LLM-Muster: Optional den ausgehenden Netzwerkzugriff standardmäßig verweigern, während der LLM-/Anbieterzugriff über das Gateway weiterhin erlaubt ist; direkte Aufrufe, die das Gateway umgehen, können im Erzwingungsmodus blockiert werden.
Repo-Klonen + Branch-pro-Zelle-Workflows: Stellen Sie Zellen aus einem Git-Repo bereit und platzieren Sie jede Zelle automatisch auf einem eigenen Branch (z. B. `feat-1…feat-5`), wodurch Git-Worktree-Jonglieren und Branch-Kollisionen vermieden werden; Git Push funktioniert über die Gateway-Verkabelung.
Agentenfreundliche Integrationen (z. B. OpenCode): Kann Agenten-Tools (wie OpenCode) vorinstallieren und konfigurieren, sodass jede Sandbox für eine Agenten-Sitzung bereit ist, mit Terminalzugriff pro Zelle und Helfer-Workflows für parallele Agentenarbeit.
Mehrere Isolations-Backends: Läuft breit auf Docker, mit optionaler VM-Isolation unter Verwendung von Firecracker unter Linux und Apple VZ unter macOS hinter einer einzigen Schnittstelle.
Anwendungsfälle von npm i -g hotcell
Parallele KI-Codierungsagenten in einem einzigen Repo: Starten Sie mehrere Zellen, jede mit dem geklonten Repo und einem eindeutigen Branch, und führen Sie dann separate Agenten pro Zelle aus, um verschiedene Funktionen gleichzeitig zu implementieren und Änderungen zu pushen, ohne GitHub-Token zu verteilen.
Sichere Bewertung von nicht vertrauenswürdigem Code oder Agentenaktionen: Führen Sie Skripte von Drittanbietern, PR-Builds oder autonome Agentenaufgaben in isolierten Sandboxes mit eingeschränktem Egress und kurzlebigen Anmeldeinformationen aus, um den Explosionsradius zu reduzieren.
Reproduzierbare CI-ähnliche Aufgaben auf Entwicklercomputern: Verwenden Sie einmalige Befehle (erstellen → ausführen → zerstören) für Linting, Formatierung, Tests oder Benchmark-Läufe in sauberen Umgebungen, um die Abweichung "funktioniert auf meinem Rechner" zu minimieren.
Bring-your-own-hardware Sandbox-Plattform für Teams: Auf einem gemeinsam genutzten Mac mini oder Linux-Host bieten Sie Self-Service-Sandboxes mit Zulassungskontrolle und pro-Sandbox-Ausgabenlimits, nützlich für Teams, die Agenten-Workflows prototypisieren, ohne einen verwalteten Cloud-Sandbox-Anbieter zu nutzen.
Kosten- und quotenkontrollierte LLM-Experimente: Leiten Sie LLM-Aufrufe über das Gateway, sodass jede Sandbox ihr eigenes Token und feste Ausgabenlimits hat, was sichere Experimente ermöglicht und ausufernde Agentenkosten verhindert.
Vorteile
Starke Geheimnis-Hygiene: Echte API-Schlüssel können auf dem Host bleiben, während Sandboxes kurzlebige, widerrufbare Token über das Gateway verwenden.
Skaliert lokal: Führen Sie viele isolierte Arbeitsbereiche auf der bereits vorhandenen Hardware aus, mit Live-Flottenübersicht und Zulassungskontrolle.
Flexible Isolation: Unterstützt Docker sowie MicroVM-Optionen (Firecracker/Apple VZ) für stärkere Isolation, wenn verfügbar.
Nachteile
Der Gateway-Schutz ist nicht universell: Nicht-HTTP-Protokolle (z. B. Postgres/Redis) und Anforderungs-Signatur-Schemata (z. B. AWS SigV4) können nicht transparent über Header-Substitution geschützt werden.
Die Egress-Erzwingung variiert je nach Plattform/Laufzeit (stärker unter Linux/MicroVMs; begrenzter/beratender in einigen macOS Docker-Setups).
Einige SDKs benötigen möglicherweise geringfügige Code-/Konfigurationsänderungen, wenn sie Anbieter-Hosts fest codieren und injizierte Basis-URL-Einstellungen ignorieren.
Wie verwendet man npm i -g hotcell
1) hotcell global installieren: Führen Sie `npm i -g hotcell` aus, um die Hotcell CLI auf Ihrem Computer zu installieren.
2) (Falls erforderlich) Hotcell auf Ihre Docker-Laufzeitumgebung verweisen: Wenn Ihr Docker-Daemon auf einem nicht standardmäßigen Socket läuft (z.B. colima/OrbStack/podman), setzen Sie `DOCKER_HOST`, bevor Sie Hotcell starten. Beispiel für colima: `export DOCKER_HOST=unix://$HOME/.colima/default/docker.sock`.
3) Hotcell starten und die geführte Ersteinrichtung abschließen: Führen Sie `hotcell` aus. Beim ersten Start öffnet Hotcell eine ca. 30-sekündige geführte Einrichtung und zeigt dann das Flotten-/Startmenü an.
4) Anbieter-Schlüssel hinzufügen (auf dem Host gespeichert, nicht in Sandboxes): Fügen Sie einen Schlüssel für eine LLM-/Anbieterroute hinzu (Beispiel): `hotcell keys add openrouter`. Dies speichert den echten Schlüssel auf dem Host; Sandboxes erhalten nur kurzlebige Token pro Sandbox, wenn sie Egress/Gateway verwenden.
5) (Optional) Umgebungsvariablen aus einer .env-Datei importieren: Führen Sie `hotcell keys import .env` aus. Wählen Sie für jede Variable: `gateway` (echter Schlüssel bleibt auf dem Host; Sandbox erhält ein Token), `inject` (echter Wert wird in Sandboxes kopiert) oder `skip`.
6) Eine oder mehrere Sandboxes (Zellen) aus einem Repo erstellen: Erstellen Sie mehrere isolierte Zellen mit Ihrem geklonten Repo: `hotcell create -n 5 --repo https://github.com/you/app --branch`. Mit `--branch` erhält jede Zelle ihren eigenen Branch, um Kollisionen zu vermeiden.
7) (Optional) Ein Multi-Agenten-Setup mit vorinstalliertem OpenCode erstellen: Verwenden Sie: `hotcell create -n 5 --name feat --branch auto --opencode --repo https://github.com/you/app`. Dies stellt 5 Zellen bereit, erstellt Branches wie `feat-1...feat-5` und installiert OpenCode. (`--opencode` impliziert `--egress`.)
8) Ein Terminal in einer bestimmten Zelle öffnen: Führen Sie `hotcell terminal <id>` aus, um eine Shell in dieser Sandbox zu erhalten. Wechseln Sie dann zu `cd app` (oder Ihrem Repo-Ordner) und führen Sie Ihre Befehle aus (z.B. `opencode`).
9) Einmalige Jobs ausführen (erstellen → ausführen → zerstören): Verwenden Sie `hotcell run --setup "pip install ruff" "ruff check ."`, um eine Sandbox bereitzustellen, Setup + Befehl(e) auszuführen und sie dann automatisch abzubauen.
10) Sandboxes entfernen, wenn Sie fertig sind: Führen Sie `hotcell rm --all` aus, um alle Zellen zu löschen. Dies entfernt den Sandbox-Zustand und widerruft die Token pro Sandbox; Ihr lokales Repo bleibt unberührt.
npm i -g hotcell FAQs
hotcell ist ein Open-Source (Apache-2.0) Daemon + CLI zum Erstellen, Anhalten und Verwalten isolierter Sandboxes („Zellen“) für KI-Agenten auf Ihrer eigenen Hardware (Mac, Linux VM oder Bare Metal). Es kann so viele Sandboxes ausführen, wie Ihre Maschine verarbeiten kann, und ist so konzipiert, dass Ihre Anbieter-API-Schlüssel niemals in die Sandboxes gelangen müssen.
npm i -g hotcell Video
Beliebte Artikel

Atoms: Eine Multi-Agenten-KI-Plattform, die Ideen in startbereite Produkte verwandelt
May 22, 2026

Nano Banana SBTI: Was es ist, wie es funktioniert und wie man es im Jahr 2026 einsetzt
Apr 15, 2026

Atoms Review – Der KI-Produkt-Builder, der die digitale Erstellung im Jahr 2026 neu definiert
Apr 10, 2026

Kilo Claw: Wie man einen echten "Do-It-For-You" KI-Agenten bereitstellt und verwendet (2026 Update)
Apr 3, 2026







