npm i -g hotcell

npm i -g hotcell

hotcell(`npm i -g hotcell`でインストール)は、独自のハードウェア上で多数の隔離されたAIエージェントワークスペースを実行するための自己ホスト可能なサンドボックスマネージャーであり、オプションのエグレス制御と、短命のサンドボックスごとのトークンを介して実際のAPIキーをサンドボックスから除外するゲートウェイを備えています。
https://github.com/sinameraji/hotcell?ref=producthunt&utm_source=aipure
npm i -g hotcell

製品情報

更新日:2026年08月06日

npm i -g hotcellとは

hotcellは、CloudflareのSandbox SDKにインスパイアされたオープンソース(Apache-2.0)のCLIおよびサンドボックスSDKで、Mac、Linux、クラウドVM、ベアメタルなど、ユーザーが管理するデバイス上で隔離された「セル」(サンドボックス)を作成、一時停止、管理、破棄できます。`npm i -g hotcell`でグローバルにインストールした後、`hotcell`を実行すると、ガイド付きセットアップとライブフリートビューが起動し、その後、1つまたは複数のサンドボックスを起動し、それぞれにリポジトリをクローンし、必要に応じてOpenCodeなどのエージェントツールをプレインストールできます。これは、ブランチの衝突、残存状態、実行環境への認証情報の漏洩なしに、複数の並列ワークスペースが必要なエージェント開発ワークフロー向けに設計されています。

npm i -g hotcellの主な機能

hotcell (`npm i -g hotcell` でインストール) は、AI エージェントや開発者向けに、多くの隔離された「セル」を実行するための自己ホスト可能なサンドボックスマネージャーです。これは、独自のハードウェア (Mac、Linux VM、ベアメタル) 上で動作します。オプションのブランチごとのワークフローで、サンドボックスごとのワークスペース (多くの場合 Git リポジトリから) をプロビジョニングし、ライブフリートビュー (CPU/メモリ/コスト) を提供します。また、実際の API キーをホスト上に保持するゲートウェイを介して LLM プロバイダーや他の HTTP API へのアクセスを許可しながら、デフォルト拒否の出力制御を強制できます (セルは短命で支出上限のあるトークンを受け取ります)。Docker をどこでもサポートし、Firecracker (Linux/KVM) または Apple VZ (macOS) を介した microVM グレードの隔離も利用でき、インタラクティブな TUI とワンショットの「実行して破棄」実行が含まれています。
1台のマシン上の隔離されたマルチサンドボックス「フリート」: ラップトップ、VM、またはベアメタル上で、多くの独立したサンドボックス (「セル」) を作成、一時停止、管理、削除します。セルごとのプロビジョニングが可能で、共有された残存状態はありません。
キーレス、ゲートウェイ経由の認証情報 (キーはホスト上に保持): ゲートウェイルーティングを使用する場合、API キー (例: OpenRouter、GitHub) はサンドボックスに決して入りません。各セルは短命のトークンを受け取り、アウトバウンドコールは hotcell のゲートウェイを介して、支出上限とティアダウン時の失効機能付きで実行されます。
LLM 許可パターンによる出力制御: オプションでアウトバウンドネットワークアクセスをデフォルト拒否しながら、ゲートウェイを介した LLM/プロバイダーアクセスは許可します。ゲートウェイをバイパスする直接呼び出しは、強制モードでブロックできます。
リポジトリクローン + セルごとのブランチワークフロー: Git リポジトリからセルをプロビジョニングし、各セルを自動的に独自のブランチ (例: `feat-1…feat-5`) に配置します。これにより、git-worktree のやりくりやブランチの衝突を回避できます。git push はゲートウェイ配線経由で機能します。
エージェントフレンドリーな統合 (例: OpenCode): エージェントツール (OpenCode など) をプリインストールおよび設定できるため、各サンドボックスはエージェントセッションの準備ができており、セルごとのターミナルアクセスと並列エージェント作業のためのヘルパーワークフローが提供されます。
複数の隔離バックエンド: Docker 上で広く動作し、単一のインターフェースの背後で Linux 上の Firecracker と macOS 上の Apple VZ を使用したオプションの VM グレードの隔離が可能です。

npm i -g hotcellのユースケース

単一リポジトリでの並列 AI コーディングエージェント: 複数のセルを起動し、それぞれにリポジトリをクローンして一意のブランチを設定します。その後、各セルで個別のエージェントを実行して、異なる機能を同時に実装し、GitHub トークンを配布することなく変更をプッシュします。
信頼できないコードやエージェントアクションの安全な評価: サードパーティのスクリプト、PR ビルド、または自律型エージェントタスクを、制限された出力と一時的な認証情報を持つ隔離されたサンドボックスで実行し、被害範囲を縮小します。
開発者マシンでの再現可能な CI ライクなタスク: クリーンな環境でリンティング、フォーマット、テスト、またはベンチマーク実行のためにワンショットコマンド (作成 → 実行 → 破棄) を使用し、「私のマシンでは動作する」というずれを最小限に抑えます。
チーム向けの Bring-your-own-hardware サンドボックスプラットフォーム: 共有の Mac mini または Linux ホスト上で、アドミッションコントロールとサンドボックスごとの支出上限を備えたセルフサービスサンドボックスを提供します。これは、マネージドクラウドサンドボックスベンダーなしでエージェントワークフローをプロトタイプするチームに役立ちます。
コストとクォータを制御した LLM 実験: ゲートウェイを介して LLM 呼び出しをルーティングすることで、各サンドボックスが独自のトークンと厳格な支出制限を持つようになり、安全な実験と暴走するエージェントコストの防止が可能になります。

メリット

強力なシークレット衛生: 実際の API キーはホスト上に保持され、サンドボックスはゲートウェイを介して短命で取り消し可能なトークンを使用できます。
ローカルでスケーリング: 既存のハードウェア上で多くの隔離されたワークスペースを実行し、ライブフリートの可視性とアドミッションコントロールを提供します。
柔軟な隔離: Docker に加えて、利用可能な場合はより強力な隔離のための microVM オプション (Firecracker/Apple VZ) をサポートします。

デメリット

ゲートウェイ保護は普遍的ではありません。非 HTTP プロトコル (例: Postgres/Redis) やリクエスト署名スキーム (例: AWS SigV4) は、ヘッダー置換を介して透過的に保護することはできません。
出力強制はプラットフォーム/ランタイムによって異なります (Linux/microVMs ではより強力ですが、一部の macOS Docker セットアップではより限定的/助言的です)。
一部の SDK は、プロバイダーホストをハードコードし、注入されたベース URL 設定を無視する場合、軽微なコード/設定変更が必要になる場合があります。

npm i -g hotcellの使い方

1) hotcellをグローバルにインストールする: Hotcell CLIをマシンにインストールするには、`npm i -g hotcell`を実行します。
2) (必要に応じて) HotcellをDockerランタイムにポイントする: Dockerデーモンがデフォルト以外のソケット(例: colima/OrbStack/podman)にある場合、Hotcellを起動する前に`DOCKER_HOST`を設定します。colimaの例: `export DOCKER_HOST=unix://$HOME/.colima/default/docker.sock`。
3) Hotcellを起動し、初回実行のガイド付きセットアップを完了する: `hotcell`を実行します。初回実行時、Hotcellは約30秒のガイド付きセットアップを開き、その後フリート/ホームメニューを表示します。
4) プロバイダーキーを追加する(サンドボックス内ではなくホストに保持される): LLM/プロバイダールートのキーを追加します(例): `hotcell keys add openrouter`。これにより、実際のキーはホストに保存され、サンドボックスはエグレス/ゲートウェイを使用する際に短命のサンドボックスごとのトークンのみを受け取ります。
5) (オプション) .envファイルから環境変数を一括インポートする: `hotcell keys import .env`を実行します。各変数について、`gateway`(実際のキーはホストに残り、サンドボックスはトークンを取得)、`inject`(実際の値がサンドボックスにコピーされる)、または`skip`を選択します。
6) リポジトリから1つまたは複数のサンドボックス(セル)を作成する: リポジトリがクローンされた複数の隔離されたセルを作成します: `hotcell create -n 5 --repo https://github.com/you/app --branch`。`--branch`を使用すると、各セルは衝突を避けるために独自のブランチを取得します。
7) (オプション) OpenCodeがプレインストールされたマルチエージェントセットアップを作成する: `hotcell create -n 5 --name feat --branch auto --opencode --repo https://github.com/you/app`を使用します。これにより、5つのセルがプロビジョニングされ、`feat-1...feat-5`のようなブランチが作成され、OpenCodeがインストールされます。(`--opencode`は`--egress`を意味します。)
8) 特定のセル内でターミナルを開く: `hotcell terminal <id>`を実行して、そのサンドボックス内でシェルを取得します。次に`cd app`(またはリポジトリフォルダ)に移動し、コマンド(例: `opencode`)を実行します。
9) ワンショットジョブを実行する(作成 → 実行 → 破棄): `hotcell run --setup "pip install ruff" "ruff check ."`を使用して、サンドボックスをプロビジョニングし、セットアップとコマンドを実行した後、自動的に破棄します。
10) 完了したらサンドボックスを削除する: `hotcell rm --all`を実行して、すべてのセルを削除します。これにより、サンドボックスの状態が削除され、サンドボックスごとのトークンが取り消されます。ローカルリポジトリは手付かずのままです。

npm i -g hotcellのよくある質問

hotcellは、AIエージェント向けに分離されたサンドボックス(「セル」)を作成、一時停止、管理するためのオープンソース(Apache-2.0)デーモン+CLIです。これは、お使いのハードウェア(Mac、Linux VM、またはベアメタル)上で動作します。お使いのマシンが処理できる数のサンドボックスを実行でき、プロバイダーのAPIキーがサンドボックスに入る必要がないように設計されています。

npm i -g hotcellに類似した最新のAIツール

Gait
Gait
Gaitは、AI支援コード生成とバージョン管理を統合するコラボレーションツールであり、チームがAI生成コードのコンテキストを効率的に追跡、理解、共有できるようにします
invoices.dev
invoices.dev
invoices.devは、開発者のGitコミットから直接請求書を生成する自動請求プラットフォームで、GitHub、Slack、Linear、Googleサービスとの統合機能を備えています。
EasyRFP
EasyRFP
EasyRFPは、RFP(提案依頼)の応答を効率化し、深層学習技術を通じてリアルタイムのフィールド表現型を可能にするAI駆動のエッジコンピューティングツールキットです
Cart.ai
Cart.ai
Cart.aiは、コーディング、顧客関係管理、ビデオ編集、eコマースの設定、カスタムAI開発を含む包括的なビジネス自動化ソリューションを提供するAI駆動のサービスプラットフォームで、24時間365日のサポートがあります