npm i -g hotcell

npm i -g hotcell

hotcell (installiert über `npm i -g hotcell`) ist ein selbst hostbarer Sandbox-Manager zum Ausführen vieler isolierter KI-Agenten-Arbeitsbereiche auf Ihrer eigenen Hardware, mit optionaler Egress-Kontrolle und einem Gateway, das echte API-Schlüssel über kurzlebige Token pro Sandbox aus den Sandboxes heraushält.
https://github.com/sinameraji/hotcell?ref=producthunt&utm_source=aipure
npm i -g hotcell

Produktinformationen

Aktualisiert:Aug 6, 2026

Was ist npm i -g hotcell

hotcell ist ein Open-Source (Apache-2.0) CLI und Sandbox SDK, inspiriert von Cloudflare's Sandbox SDK, das es Ihnen ermöglicht, isolierte „Zellen“ (Sandboxes) auf Geräten, die Sie steuern – Mac, Linux, Cloud-VMs oder Bare Metal – zu erstellen, zu pausieren, zu verwalten und abzubauen. Nach der globalen Installation mit `npm i -g hotcell` startet `hotcell` eine geführte Einrichtung und eine Live-Flottenansicht. Anschließend können Sie eine oder mehrere Sandboxes hochfahren, Repos in jede klonen und optional Agenten-Tools wie OpenCode vorinstallieren. Es wurde für agentenbasierte Entwicklungsworkflows entwickelt, bei denen Sie mehrere parallele Arbeitsbereiche ohne Branch-Kollisionen, verbleibende Zustände oder das Austreten von Anmeldeinformationen in die Laufzeitumgebung wünschen.

Hauptfunktionen von npm i -g hotcell

hotcell (installiert über `npm i -g hotcell`) ist ein selbst hostbarer Sandbox-Manager zum Ausführen vieler isolierter "Zellen" für KI-Agenten und Entwickler auf Ihrer eigenen Hardware (Mac, Linux VM, Bare Metal). Es stellt pro Sandbox-Arbeitsbereiche (oft aus einem Git-Repo) mit optionalen Branch-pro-Zelle-Workflows bereit, bietet eine Live-Flottenansicht (CPU/Speicher/Kosten) und kann eine standardmäßige Ablehnung des ausgehenden Datenverkehrs erzwingen, während der Zugriff auf LLM-Anbieter und andere HTTP-APIs über ein Gateway ermöglicht wird, das echte API-Schlüssel auf dem Host behält (Zellen erhalten kurzlebige, ausgabenbegrenzte Token). Es unterstützt Docker überall und kann auch MicroVM-Isolation über Firecracker (Linux/KVM) oder Apple VZ (macOS) verwenden und enthält eine interaktive TUI sowie eine einmalige "Ausführen und dann zerstören"-Ausführung.
Isolierte Multi-Sandbox-"Flotte" auf einer Maschine: Erstellen, pausieren, verwalten und löschen Sie viele unabhängige Sandboxes ("Zellen") auf einem Laptop, einer VM oder Bare Metal, mit pro-Zellen-Bereitstellung und ohne gemeinsam genutzten Restzustand.
Schlüssellose, Gateway-geroutete Anmeldeinformationen (Schlüssel bleiben auf dem Host): API-Schlüssel (z. B. OpenRouter, GitHub) gelangen bei Verwendung des Gateway-Routings niemals in die Sandbox; jede Zelle erhält ein kurzlebiges Token, und ausgehende Anrufe erfolgen über das hotcell-Gateway mit Ausgabenlimits und Widerruf bei der Deaktivierung.
Egress-Kontrolle mit Allow-LLM-Muster: Optional den ausgehenden Netzwerkzugriff standardmäßig verweigern, während der LLM-/Anbieterzugriff über das Gateway weiterhin erlaubt ist; direkte Aufrufe, die das Gateway umgehen, können im Erzwingungsmodus blockiert werden.
Repo-Klonen + Branch-pro-Zelle-Workflows: Stellen Sie Zellen aus einem Git-Repo bereit und platzieren Sie jede Zelle automatisch auf einem eigenen Branch (z. B. `feat-1…feat-5`), wodurch Git-Worktree-Jonglieren und Branch-Kollisionen vermieden werden; Git Push funktioniert über die Gateway-Verkabelung.
Agentenfreundliche Integrationen (z. B. OpenCode): Kann Agenten-Tools (wie OpenCode) vorinstallieren und konfigurieren, sodass jede Sandbox für eine Agenten-Sitzung bereit ist, mit Terminalzugriff pro Zelle und Helfer-Workflows für parallele Agentenarbeit.
Mehrere Isolations-Backends: Läuft breit auf Docker, mit optionaler VM-Isolation unter Verwendung von Firecracker unter Linux und Apple VZ unter macOS hinter einer einzigen Schnittstelle.

Anwendungsfälle von npm i -g hotcell

Parallele KI-Codierungsagenten in einem einzigen Repo: Starten Sie mehrere Zellen, jede mit dem geklonten Repo und einem eindeutigen Branch, und führen Sie dann separate Agenten pro Zelle aus, um verschiedene Funktionen gleichzeitig zu implementieren und Änderungen zu pushen, ohne GitHub-Token zu verteilen.
Sichere Bewertung von nicht vertrauenswürdigem Code oder Agentenaktionen: Führen Sie Skripte von Drittanbietern, PR-Builds oder autonome Agentenaufgaben in isolierten Sandboxes mit eingeschränktem Egress und kurzlebigen Anmeldeinformationen aus, um den Explosionsradius zu reduzieren.
Reproduzierbare CI-ähnliche Aufgaben auf Entwicklercomputern: Verwenden Sie einmalige Befehle (erstellen → ausführen → zerstören) für Linting, Formatierung, Tests oder Benchmark-Läufe in sauberen Umgebungen, um die Abweichung "funktioniert auf meinem Rechner" zu minimieren.
Bring-your-own-hardware Sandbox-Plattform für Teams: Auf einem gemeinsam genutzten Mac mini oder Linux-Host bieten Sie Self-Service-Sandboxes mit Zulassungskontrolle und pro-Sandbox-Ausgabenlimits, nützlich für Teams, die Agenten-Workflows prototypisieren, ohne einen verwalteten Cloud-Sandbox-Anbieter zu nutzen.
Kosten- und quotenkontrollierte LLM-Experimente: Leiten Sie LLM-Aufrufe über das Gateway, sodass jede Sandbox ihr eigenes Token und feste Ausgabenlimits hat, was sichere Experimente ermöglicht und ausufernde Agentenkosten verhindert.

Vorteile

Starke Geheimnis-Hygiene: Echte API-Schlüssel können auf dem Host bleiben, während Sandboxes kurzlebige, widerrufbare Token über das Gateway verwenden.
Skaliert lokal: Führen Sie viele isolierte Arbeitsbereiche auf der bereits vorhandenen Hardware aus, mit Live-Flottenübersicht und Zulassungskontrolle.
Flexible Isolation: Unterstützt Docker sowie MicroVM-Optionen (Firecracker/Apple VZ) für stärkere Isolation, wenn verfügbar.

Nachteile

Der Gateway-Schutz ist nicht universell: Nicht-HTTP-Protokolle (z. B. Postgres/Redis) und Anforderungs-Signatur-Schemata (z. B. AWS SigV4) können nicht transparent über Header-Substitution geschützt werden.
Die Egress-Erzwingung variiert je nach Plattform/Laufzeit (stärker unter Linux/MicroVMs; begrenzter/beratender in einigen macOS Docker-Setups).
Einige SDKs benötigen möglicherweise geringfügige Code-/Konfigurationsänderungen, wenn sie Anbieter-Hosts fest codieren und injizierte Basis-URL-Einstellungen ignorieren.

Wie verwendet man npm i -g hotcell

1) hotcell global installieren: Führen Sie `npm i -g hotcell` aus, um die Hotcell CLI auf Ihrem Computer zu installieren.
2) (Falls erforderlich) Hotcell auf Ihre Docker-Laufzeitumgebung verweisen: Wenn Ihr Docker-Daemon auf einem nicht standardmäßigen Socket läuft (z.B. colima/OrbStack/podman), setzen Sie `DOCKER_HOST`, bevor Sie Hotcell starten. Beispiel für colima: `export DOCKER_HOST=unix://$HOME/.colima/default/docker.sock`.
3) Hotcell starten und die geführte Ersteinrichtung abschließen: Führen Sie `hotcell` aus. Beim ersten Start öffnet Hotcell eine ca. 30-sekündige geführte Einrichtung und zeigt dann das Flotten-/Startmenü an.
4) Anbieter-Schlüssel hinzufügen (auf dem Host gespeichert, nicht in Sandboxes): Fügen Sie einen Schlüssel für eine LLM-/Anbieterroute hinzu (Beispiel): `hotcell keys add openrouter`. Dies speichert den echten Schlüssel auf dem Host; Sandboxes erhalten nur kurzlebige Token pro Sandbox, wenn sie Egress/Gateway verwenden.
5) (Optional) Umgebungsvariablen aus einer .env-Datei importieren: Führen Sie `hotcell keys import .env` aus. Wählen Sie für jede Variable: `gateway` (echter Schlüssel bleibt auf dem Host; Sandbox erhält ein Token), `inject` (echter Wert wird in Sandboxes kopiert) oder `skip`.
6) Eine oder mehrere Sandboxes (Zellen) aus einem Repo erstellen: Erstellen Sie mehrere isolierte Zellen mit Ihrem geklonten Repo: `hotcell create -n 5 --repo https://github.com/you/app --branch`. Mit `--branch` erhält jede Zelle ihren eigenen Branch, um Kollisionen zu vermeiden.
7) (Optional) Ein Multi-Agenten-Setup mit vorinstalliertem OpenCode erstellen: Verwenden Sie: `hotcell create -n 5 --name feat --branch auto --opencode --repo https://github.com/you/app`. Dies stellt 5 Zellen bereit, erstellt Branches wie `feat-1...feat-5` und installiert OpenCode. (`--opencode` impliziert `--egress`.)
8) Ein Terminal in einer bestimmten Zelle öffnen: Führen Sie `hotcell terminal <id>` aus, um eine Shell in dieser Sandbox zu erhalten. Wechseln Sie dann zu `cd app` (oder Ihrem Repo-Ordner) und führen Sie Ihre Befehle aus (z.B. `opencode`).
9) Einmalige Jobs ausführen (erstellen → ausführen → zerstören): Verwenden Sie `hotcell run --setup "pip install ruff" "ruff check ."`, um eine Sandbox bereitzustellen, Setup + Befehl(e) auszuführen und sie dann automatisch abzubauen.
10) Sandboxes entfernen, wenn Sie fertig sind: Führen Sie `hotcell rm --all` aus, um alle Zellen zu löschen. Dies entfernt den Sandbox-Zustand und widerruft die Token pro Sandbox; Ihr lokales Repo bleibt unberührt.

npm i -g hotcell FAQs

hotcell ist ein Open-Source (Apache-2.0) Daemon + CLI zum Erstellen, Anhalten und Verwalten isolierter Sandboxes („Zellen“) für KI-Agenten auf Ihrer eigenen Hardware (Mac, Linux VM oder Bare Metal). Es kann so viele Sandboxes ausführen, wie Ihre Maschine verarbeiten kann, und ist so konzipiert, dass Ihre Anbieter-API-Schlüssel niemals in die Sandboxes gelangen müssen.

Neueste KI-Tools ähnlich wie npm i -g hotcell

Gait
Gait
Gait ist ein Collaboration-Tool, das KI-unterstützte Codegenerierung mit Versionskontrolle integriert und es Teams ermöglicht, KI-generierten Codekontext effizient zu verfolgen, zu verstehen und zu teilen.
invoices.dev
invoices.dev
invoices.dev ist eine automatisierte Rechnungsplattform, die Rechnungen direkt aus den Git-Commits der Entwickler generiert und Integrationsmöglichkeiten für GitHub, Slack, Linear und Google-Dienste bietet.
EasyRFP
EasyRFP
EasyRFP ist ein KI-gestütztes Edge-Computing-Toolkit, das RFP (Request for Proposal)-Antworten optimiert und eine Echtzeit-Feldphänotypisierung durch Deep-Learning-Technologie ermöglicht.
Cart.ai
Cart.ai
Cart.ai ist eine KI-gestützte Dienstleistungsplattform, die umfassende Lösungen zur Automatisierung von Geschäftsprozessen bietet, einschließlich Programmierung, Kundenbeziehungsmanagement, Videobearbeitung, E-Commerce-Setup und benutzerdefinierter KI-Entwicklung mit 24/7 Unterstützung.