
npm i -g hotcell
hotcell (diinstal melalui `npm i -g hotcell`) adalah manajer "sandbox" yang dapat di-host sendiri untuk menjalankan banyak ruang kerja agen AI terisolasi di perangkat keras Anda sendiri, dengan kontrol "egress" opsional dan "gateway" yang menjaga kunci API asli keluar dari "sandbox" melalui token per-sandbox berjangka pendek.
https://github.com/sinameraji/hotcell?ref=producthunt&utm_source=aipure

Informasi Produk
Diperbarui:Aug 6, 2026
Apa itu npm i -g hotcell
hotcell adalah CLI sumber terbuka (Apache-2.0) dan SDK "sandbox" yang terinspirasi oleh SDK "Sandbox" Cloudflare yang memungkinkan Anda membuat, menjeda, mengelola, dan membongkar "sel" (sandbox) terisolasi pada perangkat yang Anda kontrol—Mac, Linux, VM cloud, atau "bare metal". Setelah menginstal secara global dengan `npm i -g hotcell`, menjalankan `hotcell` meluncurkan pengaturan terpandu dan tampilan "fleet" langsung, kemudian Anda dapat membuat satu atau banyak "sandbox", mengkloning repositori ke masing-masing, dan secara opsional menginstal alat agen seperti OpenCode. Ini dirancang untuk alur kerja pengembangan "agentic" di mana Anda menginginkan beberapa ruang kerja paralel tanpa tabrakan cabang, status yang tersisa, atau kredensial yang bocor ke lingkungan "runtime".
Fitur Utama npm i -g hotcell
hotcell (diinstal melalui `npm i -g hotcell`) adalah manajer "sandbox" yang dapat di-host sendiri untuk menjalankan banyak "sel" terisolasi bagi agen AI dan pengembang pada perangkat keras Anda sendiri (Mac, Linux VM, bare metal). Ini menyediakan ruang kerja per-sandbox (seringkali dari repo Git) dengan alur kerja cabang-per-sel opsional, menyediakan tampilan armada langsung (CPU/mem/biaya), dan dapat menerapkan egress default-deny sambil tetap memungkinkan akses ke penyedia LLM dan API HTTP lainnya melalui gateway yang menyimpan kunci API asli di host (sel menerima token berjangka pendek, dengan batas pengeluaran). Ini mendukung Docker di mana-mana dan juga dapat menggunakan isolasi tingkat microVM melalui Firecracker (Linux/KVM) atau Apple VZ (macOS), dan mencakup TUI interaktif plus eksekusi "jalankan lalu hancurkan" satu kali.
“Armada” multi-sandbox terisolasi pada satu mesin: Buat, jeda, kelola, dan hapus banyak sandbox independen ("sel") di laptop, VM, atau bare metal, dengan penyediaan per-sel dan tanpa sisa status bersama.
Kredensial tanpa kunci, diarahkan gateway (kunci tetap di host): Kunci API (misalnya, OpenRouter, GitHub) tidak pernah masuk ke sandbox saat menggunakan perutean gateway; setiap sel mendapatkan token berjangka pendek, dan panggilan keluar melalui gateway hotcell dengan batas pengeluaran dan pencabutan saat pembongkaran.
Kontrol egress dengan pola izinkan-LLM: Secara opsional tolak akses jaringan keluar secara default sambil tetap mengizinkan akses LLM/penyedia melalui gateway; panggilan langsung yang melewati gateway dapat diblokir dalam mode penegakan.
Kloning repo + alur kerja cabang-per-sel: Sediakan sel dari repo Git dan secara otomatis menempatkan setiap sel pada cabangnya sendiri (misalnya, `feat-1…feat-5`), menghindari juggling git-worktree dan tabrakan cabang; git push berfungsi melalui pengkabelan gateway.
Integrasi ramah agen (misalnya, OpenCode): Dapat menginstal dan mengkonfigurasi alat agen (seperti OpenCode) sehingga setiap sandbox siap untuk sesi agen, dengan akses terminal per sel dan alur kerja pembantu untuk pekerjaan agen paralel.
Beberapa backend isolasi: Berjalan di Docker secara luas, dengan isolasi tingkat VM opsional menggunakan Firecracker di Linux dan Apple VZ di macOS di balik satu antarmuka.
Kasus Penggunaan npm i -g hotcell
Agen pengkodean AI paralel pada satu repo: Buat beberapa sel, masing-masing dengan repo yang dikloning dan cabang unik, lalu jalankan agen terpisah per sel untuk mengimplementasikan fitur yang berbeda secara bersamaan dan mendorong perubahan tanpa mendistribusikan token GitHub.
Evaluasi aman kode yang tidak tepercaya atau tindakan agen: Jalankan skrip pihak ketiga, build PR, atau tugas agen otonom di sandbox terisolasi dengan egress terbatas dan kredensial sementara untuk mengurangi radius ledakan.
Tugas mirip CI yang dapat direproduksi pada mesin pengembang: Gunakan perintah satu kali (buat → jalankan → hancurkan) untuk linting, pemformatan, pengujian, atau menjalankan benchmark di lingkungan yang bersih, meminimalkan penyimpangan "berfungsi di mesin saya".
Platform sandbox "bawa perangkat keras Anda sendiri" untuk tim: Pada Mac mini atau host Linux bersama, sediakan sandbox swalayan dengan kontrol penerimaan dan batas pengeluaran per-sandbox, berguna untuk tim yang membuat prototipe alur kerja agen tanpa vendor sandbox cloud terkelola.
Eksperimen LLM yang dikontrol biaya dan kuota: Arahkan panggilan LLM melalui gateway sehingga setiap sandbox memiliki token dan batas pengeluaran kerasnya sendiri, memungkinkan eksperimen yang aman dan mencegah biaya agen yang tidak terkendali.
Kelebihan
Kebersihan rahasia yang kuat: kunci API asli dapat tetap berada di host sementara sandbox menggunakan token berjangka pendek yang dapat dicabut melalui gateway.
Skala secara lokal: jalankan banyak ruang kerja terisolasi pada perangkat keras yang sudah Anda miliki, dengan visibilitas armada langsung dan kontrol penerimaan.
Isolasi fleksibel: mendukung Docker ditambah opsi microVM (Firecracker/Apple VZ) untuk isolasi yang lebih kuat saat tersedia.
Kekurangan
Perlindungan gateway tidak universal: protokol non-HTTP (misalnya, Postgres/Redis) dan skema penandatanganan permintaan (misalnya, AWS SigV4) tidak dapat dilindungi secara transparan melalui substitusi header.
Penegakan egress bervariasi berdasarkan platform/runtime (lebih kuat di Linux/microVM; lebih terbatas/nasihat di beberapa pengaturan Docker macOS).
Beberapa SDK mungkin memerlukan sedikit perubahan kode/konfigurasi jika mereka mengkodekan host penyedia dan mengabaikan pengaturan URL dasar yang disuntikkan.
Cara Menggunakan npm i -g hotcell
1) Instal hotcell secara global: Jalankan `npm i -g hotcell` untuk menginstal Hotcell CLI di mesin Anda.
2) (Jika diperlukan) arahkan Hotcell ke "runtime" Docker Anda: Jika "daemon" Docker Anda berada di soket non-default (misalnya, colima/OrbStack/podman), atur `DOCKER_HOST` sebelum memulai Hotcell. Contoh untuk colima: `export DOCKER_HOST=unix://$HOME/.colima/default/docker.sock`.
3) Mulai Hotcell dan selesaikan pengaturan terpandu pertama kali: Jalankan `hotcell`. Pada "run" pertama, Hotcell membuka pengaturan terpandu sekitar 30 detik dan kemudian menampilkan menu "fleet"/beranda.
4) Tambahkan kunci penyedia (disimpan di host, bukan di dalam "sandbox"): Tambahkan kunci untuk rute LLM/penyedia (contoh): `hotcell keys add openrouter`. Ini menyimpan kunci asli di host; "sandbox" hanya akan menerima token berjangka pendek per-sandbox saat menggunakan "egress"/"gateway".
5) (Opsional) Impor massal variabel lingkungan dari file .env: Jalankan `hotcell keys import .env`. Untuk setiap variabel, pilih: `gateway` (kunci asli tetap di host; "sandbox" mendapatkan token), `inject` (nilai asli disalin ke dalam "sandbox"), atau `skip`.
6) Buat satu atau lebih "sandbox" (sel) dari repositori: Buat beberapa sel terisolasi dengan repositori Anda dikloning: `hotcell create -n 5 --repo https://github.com/you/app --branch`. Dengan `--branch`, setiap sel mendapatkan cabangnya sendiri untuk menghindari tabrakan.
7) (Opsional) Buat pengaturan multi-agen dengan OpenCode yang sudah diinstal: Gunakan: `hotcell create -n 5 --name feat --branch auto --opencode --repo https://github.com/you/app`. Ini menyediakan 5 sel, membuat cabang seperti `feat-1...feat-5`, dan menginstal OpenCode. (`--opencode` menyiratkan `--egress`.)
8) Buka terminal di dalam sel tertentu: Jalankan `hotcell terminal <id>` untuk mendapatkan "shell" di dalam "sandbox" tersebut. Kemudian `cd app` (atau folder repositori Anda) dan jalankan perintah Anda (misalnya, `opencode`).
9) Jalankan pekerjaan satu kali (buat → jalankan → hancurkan): Gunakan `hotcell run --setup "pip install ruff" "ruff check ."` untuk menyediakan "sandbox", menjalankan pengaturan + perintah, lalu membongkarnya secara otomatis.
10) Hapus "sandbox" setelah selesai: Jalankan `hotcell rm --all` untuk menghapus semua sel. Ini menghapus status "sandbox" dan mencabut token per-sandbox; repositori lokal Anda tetap tidak tersentuh.
FAQ npm i -g hotcell
hotcell adalah daemon open-source (Apache-2.0) + CLI untuk membuat, menjeda, dan mengelola "sel" kotak pasir terisolasi untuk agen AI pada perangkat keras Anda sendiri (Mac, Linux VM, atau bare metal). Ini dapat menjalankan kotak pasir sebanyak yang dapat ditangani mesin Anda, dan dirancang agar kunci API penyedia Anda tidak perlu masuk ke kotak pasir.
Video npm i -g hotcell
Artikel Populer

Atoms: Platform AI Multi-Agen yang Mengubah Ide menjadi Produk Siap Diluncurkan
May 22, 2026

Nano Banana SBTI: Apa Itu, Bagaimana Cara Kerjanya, dan Cara Menggunakannya di Tahun 2026
Apr 15, 2026

Ulasan Atoms — Pembuat Produk AI yang Mendefinisikan Ulang Kreasi Digital di Tahun 2026
Apr 10, 2026

Kilo Claw: Cara Menerapkan dan Menggunakan Agen AI "Lakukan-Untuk-Anda" Sejati (Pembaruan 2026)
Apr 3, 2026







