npm i -g hotcell

npm i -g hotcell

hotcell (устанавливается через `npm i -g hotcell`) – это самохостируемый менеджер "песочниц" для запуска множества изолированных рабочих пространств AI-агентов на вашем собственном оборудовании, с опциональным контролем исходящего трафика и шлюзом, который предотвращает попадание реальных ключей API в "песочницы" с помощью кратковременных токенов для каждой "песочницы".
https://github.com/sinameraji/hotcell?ref=producthunt&utm_source=aipure
npm i -g hotcell

Информация о продукте

Обновлено:06/08/2026

Что такое npm i -g hotcell

hotcell – это CLI и SDK для "песочниц" с открытым исходным кодом (Apache-2.0), вдохновленный Cloudflare’s Sandbox SDK, который позволяет создавать, приостанавливать, управлять и удалять изолированные "ячейки" ("песочницы") на устройствах, которые вы контролируете – Mac, Linux, облачные виртуальные машины или "голое железо". После глобальной установки с помощью `npm i -g hotcell` запуск `hotcell` запускает пошаговую настройку и просмотр активного парка, затем вы можете запустить одну или несколько "песочниц", клонировать репозитории в каждую и при желании предварительно установить инструменты агента, такие как OpenCode. Он разработан для агентских рабочих процессов разработки, где вам нужно несколько параллельных рабочих пространств без конфликтов веток, оставшегося состояния или утечки учетных данных в среду выполнения.

Ключевые особенности npm i -g hotcell

hotcell (устанавливается через `npm i -g hotcell`) – это самохостируемый менеджер песочниц для запуска множества изолированных «ячеек» для ИИ-агентов и разработчиков на вашем собственном оборудовании (Mac, Linux VM, "голое железо"). Он предоставляет рабочие пространства для каждой песочницы (часто из репозитория Git) с опциональными рабочими процессами «ветка на ячейку», обеспечивает просмотр активного парка (ЦП/память/стоимость) и может применять политику отказа по умолчанию для исходящего трафика, при этом разрешая доступ к провайдерам LLM и другим HTTP API через шлюз, который хранит реальные ключи API на хосте (ячейки получают кратковременные токены с ограничением расходов). Он поддерживает Docker повсеместно, а также может использовать изоляцию уровня микро-ВМ через Firecracker (Linux/KVM) или Apple VZ (macOS), и включает интерактивный TUI, а также одноразовое выполнение «запустить, затем уничтожить».
Изолированный мульти-песочный "парк" на одной машине: Создавайте, приостанавливайте, управляйте и удаляйте множество независимых песочниц ("ячеек") на ноутбуке, ВМ или "голом железе", с индивидуальным выделением ресурсов для каждой ячейки и без общего оставшегося состояния.
Бесключевые, маршрутизируемые через шлюз учетные данные (ключи остаются на хосте): Ключи API (например, OpenRouter, GitHub) никогда не попадают в песочницу при использовании маршрутизации через шлюз; каждая ячейка получает кратковременный токен, а исходящие вызовы проходят через шлюз hotcell с ограничениями расходов и отзывом при завершении работы.
Контроль исходящего трафика с шаблоном "разрешить LLM": Опционально запрещать исходящий сетевой доступ по умолчанию, при этом разрешая доступ к LLM/провайдерам через шлюз; прямые вызовы, обходящие шлюз, могут быть заблокированы в режимах принудительного применения.
Клонирование репозитория + рабочие процессы "ветка на ячейку": Предоставляйте ячейки из репозитория Git и автоматически помещайте каждую ячейку в ее собственную ветку (например, `feat-1…feat-5`), избегая жонглирования git-worktree и конфликтов веток; git push работает через шлюз.
Интеграции, удобные для агентов (например, OpenCode): Может предварительно устанавливать и настраивать инструментарий агентов (например, OpenCode), чтобы каждая песочница была готова к сеансу агента, с доступом к терминалу для каждой ячейки и вспомогательными рабочими процессами для параллельной работы агентов.
Несколько бэкендов изоляции: Работает на Docker повсеместно, с опциональной изоляцией уровня ВМ с использованием Firecracker на Linux и Apple VZ на macOS через единый интерфейс.

Варианты использования npm i -g hotcell

Параллельные ИИ-агенты для кодирования в одном репозитории: Запустите несколько ячеек, в каждой из которых клонирован репозиторий и создана уникальная ветка, затем запустите отдельные агенты для каждой ячейки, чтобы одновременно реализовать различные функции и отправлять изменения без распространения токенов GitHub.
Безопасная оценка недоверенного кода или действий агентов: Запускайте сторонние скрипты, сборки PR или автономные задачи агентов в изолированных песочницах с ограниченным исходящим трафиком и временными учетными данными для уменьшения зоны поражения.
Воспроизводимые задачи, похожие на CI, на машинах разработчиков: Используйте одноразовые команды (создать → запустить → уничтожить) для линтинга, форматирования, тестов или запуска бенчмарков в чистых средах, минимизируя расхождения "работает на моей машине".
Платформа песочниц "принеси свое оборудование" для команд: На общем Mac mini или хосте Linux предоставьте самообслуживаемые песочницы с контролем доступа и ограничениями расходов на песочницу, что полезно для команд, прототипирующих рабочие процессы агентов без управляемого поставщика облачных песочниц.
Эксперименты с LLM с контролем затрат и квот: Маршрутизируйте вызовы LLM через шлюз, чтобы каждая песочница имела свой собственный токен и жесткие лимиты расходов, что позволяет безопасно экспериментировать и предотвращать неконтролируемые расходы агентов.

Преимущества

Строгая гигиена секретов: реальные ключи API могут оставаться на хосте, в то время как песочницы используют кратковременные, отзываемые токены через шлюз.
Масштабируется локально: запускайте множество изолированных рабочих пространств на уже имеющемся оборудовании, с живым обзором парка и контролем доступа.
Гибкая изоляция: поддерживает Docker плюс опции микро-ВМ (Firecracker/Apple VZ) для более сильной изоляции, когда это доступно.

Недостатки

Защита шлюза не универсальна: не-HTTP протоколы (например, Postgres/Redis) и схемы подписи запросов (например, AWS SigV4) не могут быть прозрачно защищены путем подстановки заголовков.
Принудительное применение исходящего трафика варьируется в зависимости от платформы/среды выполнения (сильнее на Linux/микро-ВМ; более ограничено/консультативно в некоторых настройках Docker для macOS).
Некоторым SDK могут потребоваться незначительные изменения кода/конфигурации, если они жестко кодируют хосты провайдеров и игнорируют внедренные настройки базового URL.

Как использовать npm i -g hotcell

1) Установите hotcell глобально: Запустите `npm i -g hotcell`, чтобы установить Hotcell CLI на вашу машину.
2) (При необходимости) укажите Hotcell на ваш Docker-рантайм: Если ваш демон Docker находится на нестандартном сокете (например, colima/OrbStack/podman), установите `DOCKER_HOST` перед запуском Hotcell. Пример для colima: `export DOCKER_HOST=unix://$HOME/.colima/default/docker.sock`.
3) Запустите Hotcell и завершите пошаговую настройку при первом запуске: Запустите `hotcell`. При первом запуске Hotcell открывает пошаговую настройку примерно на 30 секунд, а затем показывает меню парка/главное меню.
4) Добавьте ключи провайдера (хранятся на хосте, а не внутри "песочниц"): Добавьте ключ для маршрута LLM/провайдера (пример): `hotcell keys add openrouter`. Это сохраняет реальный ключ на хосте; "песочницы" будут получать только кратковременные токены для каждой "песочницы" при использовании исходящего трафика/шлюза.
5) (Необязательно) Массовый импорт переменных среды из файла .env: Запустите `hotcell keys import .env`. Для каждой переменной выберите: `gateway` (реальный ключ остается на хосте; "песочница" получает токен), `inject` (реальное значение копируется в "песочницы") или `skip`.
6) Создайте одну или несколько "песочниц" (ячеек) из репозитория: Создайте несколько изолированных ячеек с клонированным репозиторием: `hotcell create -n 5 --repo https://github.com/you/app --branch`. С `--branch` каждая ячейка получает свою собственную ветку, чтобы избежать конфликтов.
7) (Необязательно) Создайте многоагентную настройку с предустановленным OpenCode: Используйте: `hotcell create -n 5 --name feat --branch auto --opencode --repo https://github.com/you/app`. Это выделяет 5 ячеек, создает ветки типа `feat-1...feat-5` и устанавливает OpenCode. (`--opencode` подразумевает `--egress`.)
8) Откройте терминал внутри конкретной ячейки: Запустите `hotcell terminal <id>`, чтобы получить оболочку внутри этой "песочницы". Затем `cd app` (или ваша папка репозитория) и выполните свои команды (например, `opencode`).
9) Запускайте одноразовые задания (создать → запустить → уничтожить): Используйте `hotcell run --setup "pip install ruff" "ruff check ."`, чтобы выделить "песочницу", выполнить настройку + команду(ы), а затем автоматически удалить ее.
10) Удалите "песочницы" по завершении: Запустите `hotcell rm --all`, чтобы удалить все ячейки. Это удаляет состояние "песочницы" и отзывает токены для каждой "песочницы"; ваш локальный репозиторий остается нетронутым.

Часто задаваемые вопросы о npm i -g hotcell

hotcell — это демон с открытым исходным кодом (Apache-2.0) + CLI для создания, приостановки и управления изолированными "песочницами" ("ячейками") для агентов ИИ на вашем собственном оборудовании (Mac, Linux VM или "голое железо"). Он может запускать столько песочниц, сколько может выдержать ваша машина, и разработан таким образом, чтобы ключи API вашего провайдера никогда не попадали в песочницы.

Последние ИИ-инструменты, похожие на npm i -g hotcell

Gait
Gait
Gait — это инструмент для сотрудничества, который интегрирует генерацию кода с поддержкой ИИ с системой контроля версий, позволяя командам эффективно отслеживать, понимать и делиться контекстом кода, сгенерированного ИИ.
invoices.dev
invoices.dev
invoices.dev - это автоматизированная платформа для выставления счетов, которая генерирует счета напрямую из коммитов Git разработчиков, с возможностями интеграции с GitHub, Slack, Linear и Google-услугами.
EasyRFP
EasyRFP
EasyRFP — это ИИ-технология для вычислений на краю, которая упрощает ответы на RFP (запросы предложений) и позволяет проводить реальное время полевой фенотипизации с использованием технологий глубокого обучения.
Cart.ai
Cart.ai
Cart.ai — это платформа на основе ИИ, предоставляющая комплексные решения для автоматизации бизнеса, включая программирование, управление отношениями с клиентами, редактирование видео, настройку электронной коммерции и разработку пользовательских решений на основе ИИ с поддержкой 24/7.