npm i -g hotcell

npm i -g hotcell

hotcell (installato tramite `npm i -g hotcell`) è un gestore di sandbox auto-ospitabile per l'esecuzione di molti spazi di lavoro isolati di agenti AI sul proprio hardware, con controllo egress opzionale e un gateway che mantiene le chiavi API reali fuori dalle sandbox tramite token di breve durata per sandbox.
https://github.com/sinameraji/hotcell?ref=producthunt&utm_source=aipure
npm i -g hotcell

Informazioni sul Prodotto

Aggiornato:Aug 6, 2026

Cos'è npm i -g hotcell

hotcell è una CLI open-source (Apache-2.0) e un SDK sandbox ispirato all'SDK Sandbox di Cloudflare che consente di creare, mettere in pausa, gestire e smontare "celle" (sandbox) isolate sui dispositivi controllati—Mac, Linux, VM cloud o bare metal. Dopo l'installazione globale con `npm i -g hotcell`, l'esecuzione di `hotcell` avvia una configurazione guidata e una visualizzazione live della flotta, quindi è possibile avviare una o molte sandbox, clonare repository in ciascuna e, opzionalmente, preinstallare strumenti per agenti come OpenCode. È progettato per flussi di lavoro di sviluppo agentici in cui si desiderano più spazi di lavoro paralleli senza collisioni di rami, stato residuo o credenziali che fuoriescono nell'ambiente di runtime.

Caratteristiche principali di npm i -g hotcell

hotcell (installato tramite `npm i -g hotcell`) è un gestore di sandbox auto-ospitabile per l'esecuzione di molte "celle" isolate per agenti AI e sviluppatori sul proprio hardware (Mac, Linux VM, bare metal). Fornisce spazi di lavoro per sandbox (spesso da un repository Git) con flussi di lavoro opzionali branch-per-cell, offre una visualizzazione live della flotta (CPU/memoria/costo) e può imporre l'egress di default-deny pur consentendo l'accesso a fornitori LLM e altre API HTTP tramite un gateway che mantiene le chiavi API reali sull'host (le celle ricevono token di breve durata e con limite di spesa). Supporta Docker ovunque e può anche utilizzare l'isolamento di grado microVM tramite Firecracker (Linux/KVM) o Apple VZ (macOS), e include un'interfaccia utente testuale interattiva (TUI) più l'esecuzione "run then destroy" one-shot.
Flotta multi-sandbox isolata su una macchina: Crea, metti in pausa, gestisci ed elimina molte sandbox indipendenti ("celle") su un laptop, una VM o bare metal, con provisioning per cella e nessuno stato residuo condiviso.
Credenziali senza chiave, instradate tramite gateway (le chiavi rimangono sull'host): Le chiavi API (ad esempio, OpenRouter, GitHub) non entrano mai nella sandbox quando si utilizza il routing del gateway; ogni cella ottiene un token di breve durata e le chiamate in uscita passano attraverso il gateway di hotcell con limiti di spesa e revoca alla disattivazione.
Controllo dell'egress con pattern allow-LLM: Opzionalmente, nega per impostazione predefinita l'accesso alla rete in uscita pur consentendo l'accesso a LLM/provider tramite il gateway; le chiamate dirette che bypassano il gateway possono essere bloccate in modalità di applicazione.
Clonazione del repository + flussi di lavoro branch-per-cell: Provisiona le celle da un repository Git e posiziona automaticamente ogni cella sul proprio branch (ad esempio, `feat-1…feat-5`), evitando la gestione di git-worktree e le collisioni di branch; git push funziona tramite il cablaggio del gateway.
Integrazioni a misura di agente (ad esempio, OpenCode): Può preinstallare e configurare gli strumenti dell'agente (come OpenCode) in modo che ogni sandbox sia pronta per una sessione agente, con accesso al terminale per cella e flussi di lavoro di supporto per il lavoro parallelo degli agenti.
Molteplici backend di isolamento: Funziona ampiamente su Docker, con isolamento opzionale di grado VM utilizzando Firecracker su Linux e Apple VZ su macOS dietro un'unica interfaccia.

Casi d'uso di npm i -g hotcell

Agenti di codifica AI paralleli su un singolo repository: Avvia più celle, ognuna con il repository clonato e un branch unico, quindi esegui agenti separati per cella per implementare diverse funzionalità contemporaneamente e inviare modifiche senza distribuire i token di GitHub.
Valutazione sicura di codice non attendibile o azioni di agenti: Esegui script di terze parti, build di PR o attività di agenti autonomi in sandbox isolate con egress limitato e credenziali effimere per ridurre il raggio d'azione.
Attività riproducibili simili a CI sulle macchine degli sviluppatori: Usa comandi one-shot (crea → esegui → distruggi) per linting, formattazione, test o benchmark in ambienti puliti, minimizzando la deriva "funziona sulla mia macchina".
Piattaforma sandbox "porta il tuo hardware" per i team: Su un Mac mini o host Linux condiviso, fornisci sandbox self-service con controllo degli accessi e limiti di spesa per sandbox, utile per i team che prototipano flussi di lavoro di agenti senza un fornitore di sandbox cloud gestito.
Sperimentazione LLM controllata per costi e quote: Instrada le chiamate LLM attraverso il gateway in modo che ogni sandbox abbia il proprio token e limiti di spesa rigidi, consentendo una sperimentazione sicura e prevenendo costi eccessivi degli agenti.

Vantaggi

Forte igiene dei segreti: le chiavi API reali possono rimanere sull'host mentre le sandbox utilizzano token di breve durata e revocabili tramite il gateway.
Scala localmente: esegui molti spazi di lavoro isolati sull'hardware che già possiedi, con visibilità live della flotta e controllo degli accessi.
Isolamento flessibile: supporta Docker più opzioni microVM (Firecracker/Apple VZ) per un isolamento più forte quando disponibile.

Svantaggi

La protezione del gateway non è universale: i protocolli non HTTP (ad esempio, Postgres/Redis) e gli schemi di firma delle richieste (ad esempio, AWS SigV4) non possono essere protetti in modo trasparente tramite la sostituzione dell'intestazione.
L'applicazione dell'egress varia in base alla piattaforma/runtime (più forte su Linux/microVM; più limitata/consultiva in alcune configurazioni Docker di macOS).
Alcuni SDK potrebbero richiedere piccole modifiche al codice/configurazione se codificano gli host del provider e ignorano le impostazioni di base-URL iniettate.

Come usare npm i -g hotcell

1) Installa hotcell globalmente: Esegui `npm i -g hotcell` per installare la CLI di Hotcell sulla tua macchina.
2) (Se necessario) punta Hotcell al tuo runtime Docker: Se il tuo demone Docker si trova su un socket non predefinito (ad esempio, colima/OrbStack/podman), imposta `DOCKER_HOST` prima di avviare Hotcell. Esempio per colima: `export DOCKER_HOST=unix://$HOME/.colima/default/docker.sock`.
3) Avvia Hotcell e completa la configurazione guidata al primo avvio: Esegui `hotcell`. Al primo avvio, Hotcell apre una configurazione guidata di circa 30 secondi e poi mostra il menu flotta/home.
4) Aggiungi le chiavi del provider (conservate sull'host, non all'interno delle sandbox): Aggiungi una chiave per un percorso LLM/provider (esempio): `hotcell keys add openrouter`. Questo memorizza la chiave reale sull'host; le sandbox riceveranno solo token di breve durata per sandbox quando utilizzano l'egress/gateway.
5) (Opzionale) Importa in blocco le variabili d'ambiente da un file .env: Esegui `hotcell keys import .env`. Per ogni variabile, scegli: `gateway` (la chiave reale rimane sull'host; la sandbox ottiene un token), `inject` (il valore reale viene copiato nelle sandbox) o `skip`.
6) Crea una o più sandbox (celle) da un repository: Crea più celle isolate con il tuo repository clonato: `hotcell create -n 5 --repo https://github.com/you/app --branch`. Con `--branch`, ogni cella ottiene il proprio ramo per evitare collisioni.
7) (Opzionale) Crea una configurazione multi-agente con OpenCode preinstallato: Usa: `hotcell create -n 5 --name feat --branch auto --opencode --repo https://github.com/you/app`. Questo fornisce 5 celle, crea rami come `feat-1...feat-5` e installa OpenCode. (`--opencode` implica `--egress`.)
8) Apri un terminale all'interno di una cella specifica: Esegui `hotcell terminal <id>` per ottenere una shell all'interno di quella sandbox. Quindi `cd app` (o la cartella del tuo repository) ed esegui i tuoi comandi (ad esempio, `opencode`).
9) Esegui lavori "one-shot" (crea → esegui → distruggi): Usa `hotcell run --setup "pip install ruff" "ruff check ."` per fornire una sandbox, eseguire la configurazione + i comandi, quindi smontarla automaticamente.
10) Rimuovi le sandbox quando hai finito: Esegui `hotcell rm --all` per eliminare tutte le celle. Questo rimuove lo stato della sandbox e revoca i token per sandbox; il tuo repository locale rimane intatto.

FAQ di npm i -g hotcell

hotcell è un demone open-source (Apache-2.0) + CLI per creare, mettere in pausa e gestire sandbox isolate ("celle") per agenti AI sul tuo hardware (Mac, Linux VM o bare metal). Può eseguire tante sandbox quante la tua macchina può gestire, ed è progettato in modo che le chiavi API del tuo provider non debbano mai entrare nelle sandbox.

Ultimi Strumenti AI Simili a npm i -g hotcell

Gait
Gait
Gait è uno strumento di collaborazione che integra la generazione di codice assistita dall'IA con il controllo delle versioni, consentendo ai team di tracciare, comprendere e condividere il contesto del codice generato dall'IA in modo efficiente.
invoices.dev
invoices.dev
invoices.dev è una piattaforma di fatturazione automatizzata che genera fatture direttamente dai commit Git dei programmatori, con capacità di integrazione per i servizi GitHub, Slack, Linear e Google.
EasyRFP
EasyRFP
EasyRFP è un toolkit di edge computing alimentato da AI che semplifica le risposte alle RFP (Richiesta di Proposta) e consente la fenotipizzazione sul campo in tempo reale attraverso la tecnologia di deep learning.
Cart.ai
Cart.ai
Cart.ai è una piattaforma di servizi alimentata dall'IA che fornisce soluzioni complete di automazione aziendale, tra cui codifica, gestione delle relazioni con i clienti, editing video, configurazione e-commerce e sviluppo di AI personalizzata con supporto 24/7.