
npm i -g hotcell
hotcell (透過 `npm i -g hotcell` 安裝) 是一個可自行託管的沙盒管理器,用於在您自己的硬體上運行多個隔離的 AI 代理工作區,具有可選的出口控制和一個閘道器,該閘道器透過短期、每個沙盒的令牌將真實的 API 金鑰保留在沙盒之外。
https://github.com/sinameraji/hotcell?ref=producthunt&utm_source=aipure

產品資訊
更新時間:2026年08月06日
什麼是 npm i -g hotcell
hotcell 是一個開源 (Apache-2.0) CLI 和沙盒 SDK,靈感來自 Cloudflare 的 Sandbox SDK,可讓您在您控制的裝置上(Mac、Linux、雲端 VM 或裸機)建立、暫停、管理和拆除隔離的「單元」(沙盒)。透過 `npm i -g hotcell` 全域安裝後,運行 `hotcell` 會啟動引導式設定和即時機隊視圖,然後您可以啟動一個或多個沙盒,將儲存庫克隆到每個沙盒中,並可選地預安裝代理工具,例如 OpenCode。它專為代理開發工作流程而設計,您希望有多個並行工作區,而不會發生分支衝突、殘留狀態或將憑證洩漏到運行時環境中。
npm i -g hotcell 的主要功能
hotcell (透過 `npm i -g hotcell` 安裝) 是一個可自行託管的沙盒管理器,用於在您自己的硬體 (Mac、Linux VM、裸機) 上為 AI 代理和開發人員運行許多隔離的「單元」。它提供每個沙盒工作區 (通常來自 Git 儲存庫),並可選擇每個單元分支工作流程,提供即時機群視圖 (CPU/記憶體/成本),並可強制執行預設拒絕的出站流量,同時仍允許透過閘道器存取 LLM 提供者和其他 HTTP API,該閘道器將真實的 API 金鑰保留在主機上 (單元接收短期、有支出上限的令牌)。它支援 Docker,也可以透過 Firecracker (Linux/KVM) 或 Apple VZ (macOS) 使用 microVM 等級的隔離,並包含互動式 TUI 和一次性「運行後銷毀」執行。
一台機器上的隔離多沙盒「機群」: 在筆記型電腦、VM 或裸機上建立、暫停、管理和刪除許多獨立的沙盒 (「單元」),每個單元都有自己的配置,沒有共享的剩餘狀態。
無金鑰、閘道器路由的憑證 (金鑰保留在主機上): 使用閘道器路由時,API 金鑰 (例如 OpenRouter、GitHub) 永遠不會進入沙盒;每個單元都會獲得一個短期令牌,並且出站呼叫會透過 hotcell 的閘道器進行,並在拆卸時設定支出上限和撤銷。
具有允許 LLM 模式的出站控制: 可選擇預設拒絕出站網路存取,同時仍允許透過閘道器存取 LLM/提供者;在強制模式下,可以阻止繞過閘道器的直接呼叫。
儲存庫複製 + 每個單元分支工作流程: 從 Git 儲存庫配置單元,並自動將每個單元放在自己的分支上 (例如 `feat-1…feat-5`),避免 git-worktree 混亂和分支衝突;git push 透過閘道器連接工作。
代理友善整合 (例如 OpenCode): 可以預安裝和配置代理工具 (如 OpenCode),以便每個沙盒都準備好進行代理會話,每個單元都有終端機存取權限和用於並行代理工作的輔助工作流程。
多種隔離後端: 廣泛運行於 Docker 上,可選的 VM 級隔離使用 Linux 上的 Firecracker 和 macOS 上的 Apple VZ,透過單一介面實現。
npm i -g hotcell 的使用案例
單一儲存庫上的並行 AI 編碼代理: 啟動多個單元,每個單元都複製儲存庫並擁有唯一的分支,然後每個單元運行不同的代理以同時實施不同的功能並推送更改,而無需分發 GitHub 令牌。
安全評估不受信任的程式碼或代理操作: 在具有受限出站流量和臨時憑證的隔離沙盒中運行第三方腳本、PR 建置或自主代理任務,以減少爆炸半徑。
開發人員機器上可重現的 CI 類任務: 在乾淨的環境中使用一次性命令 (建立 → 運行 → 銷毀) 進行程式碼檢查、格式化、測試或基準測試運行,最大限度地減少「在我的機器上運行」的差異。
為團隊提供自備硬體沙盒平台: 在共享的 Mac mini 或 Linux 主機上,提供具有准入控制和每個沙盒支出上限的自助沙盒,這對於無需託管雲端沙盒供應商即可原型化代理工作流程的團隊很有用。
成本和配額控制的 LLM 實驗: 透過閘道器路由 LLM 呼叫,使每個沙盒都有自己的令牌和硬性支出限制,從而實現安全實驗並防止代理成本失控。
優點
強大的秘密衛生:真實的 API 金鑰可以保留在主機上,而沙盒則透過閘道器使用短期、可撤銷的令牌。
本地擴展:在您已有的硬體上運行許多隔離的工作區,具有即時機群可見性和准入控制。
靈活的隔離:支援 Docker 和 microVM 選項 (Firecracker/Apple VZ),可在可用時提供更強的隔離。
缺點
閘道器保護不是通用的:非 HTTP 協定 (例如 Postgres/Redis) 和請求簽名方案 (例如 AWS SigV4) 無法透過標頭替換進行透明保護。
出站強制執行因平台/運行時而異 (在 Linux/microVM 上更強;在某些 macOS Docker 設定中更有限/建議性)。
如果某些 SDK 硬編碼提供者主機並忽略注入的基礎 URL 設定,則可能需要對其進行微小的程式碼/配置更改。
如何使用 npm i -g hotcell
1) 全域安裝 hotcell: 運行 `npm i -g hotcell` 在您的機器上安裝 Hotcell CLI。
2) (如果需要) 將 Hotcell 指向您的 Docker 運行時: 如果您的 Docker 守護程式位於非預設的 socket (例如,colima/OrbStack/podman),請在啟動 Hotcell 之前設定 `DOCKER_HOST`。colima 的範例:`export DOCKER_HOST=unix://$HOME/.colima/default/docker.sock`。
3) 啟動 Hotcell 並完成首次運行的引導式設定: 運行 `hotcell`。首次運行時,Hotcell 會開啟一個約 30 秒的引導式設定,然後顯示機隊/主選單。
4) 新增提供者金鑰 (保留在主機上,而不是沙盒內部): 為 LLM/提供者路由新增金鑰 (範例):`hotcell keys add openrouter`。這會將真實金鑰儲存在主機上;沙盒在使用出口/閘道器時只會收到短期、每個沙盒的令牌。
5) (可選) 從 .env 檔案批量導入環境變數: 運行 `hotcell keys import .env`。對於每個變數,選擇:`gateway` (真實金鑰保留在主機上;沙盒獲得一個令牌)、`inject` (真實值複製到沙盒中) 或 `skip`。
6) 從儲存庫建立一個或多個沙盒 (單元): 使用您的儲存庫克隆建立多個隔離單元:`hotcell create -n 5 --repo https://github.com/you/app --branch`。使用 `--branch`,每個單元都會有自己的分支以避免衝突。
7) (可選) 使用預安裝的 OpenCode 建立多代理設定: 使用:`hotcell create -n 5 --name feat --branch auto --opencode --repo https://github.com/you/app`。這會配置 5 個單元,建立像 `feat-1...feat-5` 這樣的分支,並安裝 OpenCode。(`--opencode` 意味著 `--egress`。)
8) 在特定單元內開啟終端機: 運行 `hotcell terminal <id>` 以在該沙盒內取得 shell。然後 `cd app` (或您的儲存庫資料夾) 並運行您的命令 (例如,`opencode`)。
9) 運行一次性作業 (建立 → 運行 → 銷毀): 使用 `hotcell run --setup "pip install ruff" "ruff check ."` 來配置沙盒,運行設定 + 命令,然後自動將其拆除。
10) 完成後移除沙盒: 運行 `hotcell rm --all` 以刪除所有單元。這會移除沙盒狀態並撤銷每個沙盒的令牌;您的本地儲存庫保持不變。
npm i -g hotcell 常見問題
hotcell 是一個開源(Apache-2.0)的守護程式 + CLI,用於在您自己的硬體(Mac、Linux VM 或裸機)上為 AI 代理程式建立、暫停和管理隔離的沙盒(「單元」)。它可以在您的機器所能處理的範圍內運行許多沙盒,並且其設計宗旨是讓您的提供商 API 金鑰永遠不需要進入沙盒。











