npm i -g hotcell

npm i -g hotcell

Hotcell(`npm i -g hotcell`을 통해 설치)은 자체 하드웨어에서 많은 격리된 AI 에이전트 작업 공간을 실행하기 위한 자체 호스팅 가능한 샌드박스 관리자로, 선택적 egress 제어 및 단기 샌드박스별 토큰을 통해 실제 API 키를 샌드박스 외부에 보관하는 게이트웨이를 제공합니다.
https://github.com/sinameraji/hotcell?ref=producthunt&utm_source=aipure
npm i -g hotcell

제품 정보

업데이트됨:Aug 6, 2026

npm i -g hotcell이란?

Hotcell은 Cloudflare의 Sandbox SDK에서 영감을 받은 오픈 소스(Apache-2.0) CLI 및 샌드박스 SDK로, Mac, Linux, 클라우드 VM 또는 베어 메탈과 같이 사용자가 제어하는 장치에서 격리된 '셀'(샌드박스)을 생성, 일시 중지, 관리 및 해체할 수 있습니다. `npm i -g hotcell`로 전역으로 설치한 후, `hotcell`을 실행하면 안내 설정 및 실시간 플릿 보기가 시작됩니다. 그런 다음 하나 또는 여러 개의 샌드박스를 실행하고, 각 샌드박스에 저장소를 복제하며, 선택적으로 OpenCode와 같은 에이전트 도구를 사전 설치할 수 있습니다. 이 도구는 브랜치 충돌, 잔여 상태 또는 런타임 환경으로의 자격 증명 누출 없이 여러 병렬 작업 공간을 원하는 에이전트 개발 워크플로우를 위해 설계되었습니다.

npm i -g hotcell의 주요 기능

hotcell(`npm i -g hotcell`로 설치)은 AI 에이전트 및 개발자를 위해 자체 하드웨어(Mac, Linux VM, 베어 메탈)에서 여러 격리된 “셀”을 실행하기 위한 자체 호스팅 가능한 샌드박스 관리자입니다. 이는 선택적 셀별 브랜치 워크플로우와 함께 샌드박스별 작업 공간(종종 Git 리포지토리에서)을 프로비저닝하고, 실시간 플릿 뷰(CPU/메모리/비용)를 제공하며, 실제 API 키를 호스트에 보관하는 게이트웨이를 통해 LLM 공급자 및 기타 HTTP API에 대한 액세스를 허용하면서 기본 거부 이그레스를 적용할 수 있습니다(셀은 단기적이고 지출이 제한된 토큰을 받음). Docker를 모든 곳에서 지원하며 Firecracker(Linux/KVM) 또는 Apple VZ(macOS)를 통해 microVM급 격리도 사용할 수 있으며, 대화형 TUI와 일회성 “실행 후 파괴” 실행을 포함합니다.
한 머신에서 격리된 다중 샌드박스 “플릿”: 노트북, VM 또는 베어 메탈에서 셀별 프로비저닝 및 공유된 잔여 상태 없이 여러 독립적인 샌드박스(“셀”)를 생성, 일시 중지, 관리 및 삭제합니다.
키리스, 게이트웨이 라우팅 자격 증명(키는 호스트에 유지): 게이트웨이 라우팅을 사용할 때 API 키(예: OpenRouter, GitHub)는 샌드박스에 들어가지 않습니다. 각 셀은 단기 토큰을 얻고, 아웃바운드 호출은 hotcell의 게이트웨이를 통해 지출 한도 및 해체 시 취소와 함께 이루어집니다.
LLM 허용 패턴을 사용한 이그레스 제어: 게이트웨이를 통해 LLM/공급자 액세스를 허용하면서 아웃바운드 네트워크 액세스를 선택적으로 기본 거부합니다. 게이트웨이를 우회하는 직접 호출은 적용 모드에서 차단될 수 있습니다.
리포지토리 복제 + 셀별 브랜치 워크플로우: Git 리포지토리에서 셀을 프로비저닝하고 각 셀을 자동으로 자체 브랜치(예: `feat-1…feat-5`)에 배치하여 git-worktree 저글링 및 브랜치 충돌을 방지합니다. git push는 게이트웨이 연결을 통해 작동합니다.
에이전트 친화적인 통합(예: OpenCode): 각 샌드박스가 에이전트 세션을 위해 준비되도록 에이전트 도구(예: OpenCode)를 사전 설치 및 구성할 수 있으며, 셀당 터미널 액세스 및 병렬 에이전트 작업을 위한 도우미 워크플로우를 제공합니다.
다중 격리 백엔드: 단일 인터페이스 뒤에서 Linux의 Firecracker 및 macOS의 Apple VZ를 사용하여 선택적 VM급 격리와 함께 Docker에서 광범위하게 실행됩니다.

npm i -g hotcell의 사용 사례

단일 리포지토리에서 병렬 AI 코딩 에이전트: 각각 리포지토리가 복제되고 고유한 브랜치가 있는 여러 셀을 시작한 다음, 셀당 별도의 에이전트를 실행하여 다른 기능을 동시에 구현하고 GitHub 토큰을 배포하지 않고 변경 사항을 푸시합니다.
신뢰할 수 없는 코드 또는 에이전트 작업의 보안 평가: 제한된 이그레스 및 임시 자격 증명을 사용하여 격리된 샌드박스에서 타사 스크립트, PR 빌드 또는 자율 에이전트 작업을 실행하여 피해 범위를 줄입니다.
개발자 머신에서 재현 가능한 CI와 유사한 작업: 정리된 환경에서 린팅, 포맷팅, 테스트 또는 벤치마크 실행을 위해 일회성 명령(생성 → 실행 → 파괴)을 사용하여 “내 머신에서는 작동함” 드리프트를 최소화합니다.
팀을 위한 자체 하드웨어 샌드박스 플랫폼: 공유 Mac mini 또는 Linux 호스트에서 승인 제어 및 샌드박스별 지출 한도가 있는 셀프 서비스 샌드박스를 제공하여 관리형 클라우드 샌드박스 공급업체 없이 에이전트 워크플로우를 프로토타이핑하는 팀에 유용합니다.
비용 및 할당량 제어 LLM 실험: 게이트웨이를 통해 LLM 호출을 라우팅하여 각 샌드박스가 자체 토큰과 엄격한 지출 한도를 갖도록 하여 안전한 실험을 가능하게 하고 폭주하는 에이전트 비용을 방지합니다.

장점

강력한 비밀 위생: 실제 API 키는 호스트에 유지될 수 있으며 샌드박스는 게이트웨이를 통해 단기적이고 취소 가능한 토큰을 사용합니다.
로컬 확장: 라이브 플릿 가시성 및 승인 제어를 통해 이미 가지고 있는 하드웨어에서 많은 격리된 작업 공간을 실행합니다.
유연한 격리: Docker와 microVM 옵션(Firecracker/Apple VZ)을 지원하여 사용 가능한 경우 더 강력한 격리를 제공합니다.

단점

게이트웨이 보호는 보편적이지 않습니다. 비 HTTP 프로토콜(예: Postgres/Redis) 및 요청 서명 체계(예: AWS SigV4)는 헤더 대체를 통해 투명하게 보호될 수 없습니다.
이그레스 적용은 플랫폼/런타임에 따라 다릅니다(Linux/microVM에서 더 강력함; 일부 macOS Docker 설정에서는 더 제한적/권고적임).
일부 SDK는 공급자 호스트를 하드코딩하고 주입된 기본 URL 설정을 무시하는 경우 약간의 코드/구성 변경이 필요할 수 있습니다.

npm i -g hotcell 사용 방법

1) hotcell 전역 설치: `npm i -g hotcell`을 실행하여 Hotcell CLI를 컴퓨터에 설치합니다.
2) (필요한 경우) Hotcell을 Docker 런타임에 연결: Docker 데몬이 기본 소켓이 아닌 경우(예: colima/OrbStack/podman), Hotcell을 시작하기 전에 `DOCKER_HOST`를 설정합니다. colima의 예: `export DOCKER_HOST=unix://$HOME/.colima/default/docker.sock`.
3) Hotcell 시작 및 첫 실행 안내 설정 완료: `hotcell`을 실행합니다. 첫 실행 시 Hotcell은 약 30초간의 안내 설정을 열고 플릿/홈 메뉴를 표시합니다.
4) 공급자 키 추가 (샌드박스 내부가 아닌 호스트에 보관): LLM/공급자 경로에 대한 키를 추가합니다(예): `hotcell keys add openrouter`. 이 키는 실제 키를 호스트에 저장하며, 샌드박스는 egress/게이트웨이를 사용할 때 단기 샌드박스별 토큰만 받습니다.
5) (선택 사항) .env 파일에서 환경 변수 대량 가져오기: `hotcell keys import .env`를 실행합니다. 각 변수에 대해 다음 중 하나를 선택합니다: `gateway`(실제 키는 호스트에 유지; 샌드박스는 토큰을 받음), `inject`(실제 값이 샌드박스에 복사됨), 또는 `skip`.
6) 저장소에서 하나 이상의 샌드박스(셀) 생성: 저장소가 복제된 여러 격리된 셀을 생성합니다: `hotcell create -n 5 --repo https://github.com/you/app --branch`. `--branch`를 사용하면 각 셀은 충돌을 피하기 위해 자체 브랜치를 갖게 됩니다.
7) (선택 사항) OpenCode가 사전 설치된 다중 에이전트 설정 생성: `hotcell create -n 5 --name feat --branch auto --opencode --repo https://github.com/you/app`을 사용합니다. 이렇게 하면 5개의 셀이 프로비저닝되고, `feat-1...feat-5`와 같은 브랜치가 생성되며, OpenCode가 설치됩니다. (`--opencode`는 `--egress`를 의미합니다.)
8) 특정 셀 내에서 터미널 열기: `hotcell terminal <id>`를 실행하여 해당 샌드박스 내에서 셸을 얻습니다. 그런 다음 `cd app`(또는 저장소 폴더)으로 이동하여 명령을 실행합니다(예: `opencode`).
9) 일회성 작업 실행 (생성 → 실행 → 파괴): `hotcell run --setup "pip install ruff" "ruff check ."`를 사용하여 샌드박스를 프로비저닝하고, 설정 + 명령을 실행한 다음 자동으로 해체합니다.
10) 완료 시 샌드박스 제거: `hotcell rm --all`을 실행하여 모든 셀을 삭제합니다. 이렇게 하면 샌드박스 상태가 제거되고 샌드박스별 토큰이 취소됩니다. 로컬 저장소는 그대로 유지됩니다.

npm i -g hotcell 자주 묻는 질문

hotcell은 AI 에이전트를 위한 격리된 샌드박스("셀")를 자체 하드웨어(Mac, Linux VM 또는 베어 메탈)에 생성, 일시 중지 및 관리하기 위한 오픈 소스(Apache-2.0) 데몬 + CLI입니다. 머신이 처리할 수 있는 만큼 많은 샌드박스를 실행할 수 있으며, 공급자 API 키가 샌드박스에 들어갈 필요가 없도록 설계되었습니다.

npm i -g hotcell와(과) 유사한 최신 AI 도구

Gait
Gait
Gait는 AI 지원 코드 생성을 버전 관리와 통합하여 팀이 AI 생성 코드 맥락을 효율적으로 추적, 이해 및 공유할 수 있도록 하는 협업 도구입니다.
invoices.dev
invoices.dev
invoices.dev는 개발자의 Git 커밋에서 직접 청구서를 생성하는 자동화된 청구 플랫폼으로, GitHub, Slack, Linear 및 Google 서비스와의 통합 기능을 제공합니다.
EasyRFP
EasyRFP
EasyRFP는 RFP(제안 요청) 응답을 간소화하고 딥 러닝 기술을 통해 실시간 현장 표현형을 가능하게 하는 AI 기반 엣지 컴퓨팅 툴킷입니다.
Cart.ai
Cart.ai
Cart.ai는 코딩, 고객 관계 관리, 비디오 편집, 전자상거래 설정 및 맞춤형 AI 개발을 포함한 종합적인 비즈니스 자동화 솔루션을 제공하는 AI 기반 서비스 플랫폼으로, 24/7 지원을 제공합니다.