
npm i -g hotcell
hotcell (được cài đặt qua `npm i -g hotcell`) là một trình quản lý sandbox tự lưu trữ để chạy nhiều không gian làm việc tác nhân AI bị cô lập trên phần cứng của riêng bạn, với kiểm soát egress tùy chọn và một cổng giữ các khóa API thực bên ngoài sandbox thông qua các mã thông báo có thời hạn ngắn trên mỗi sandbox.
https://github.com/sinameraji/hotcell?ref=producthunt&utm_source=aipure

Thông tin Sản phẩm
Đã cập nhật:Aug 6, 2026
npm i -g hotcell là gì
hotcell là một CLI và SDK sandbox mã nguồn mở (Apache-2.0) lấy cảm hứng từ Cloudflare’s Sandbox SDK cho phép bạn tạo, tạm dừng, quản lý và gỡ bỏ các “ô” (sandbox) bị cô lập trên các thiết bị bạn kiểm soát—Mac, Linux, VM đám mây hoặc máy trần. Sau khi cài đặt toàn cầu với `npm i -g hotcell`, chạy `hotcell` sẽ khởi chạy thiết lập có hướng dẫn và chế độ xem đội hình trực tiếp, sau đó bạn có thể tạo một hoặc nhiều sandbox, sao chép kho lưu trữ vào mỗi sandbox và tùy chọn cài đặt trước các công cụ tác nhân như OpenCode. Nó được thiết kế cho các quy trình phát triển tác nhân nơi bạn muốn nhiều không gian làm việc song song mà không có xung đột nhánh, trạng thái còn sót lại hoặc rò rỉ thông tin xác thực vào môi trường thời gian chạy.
Các Tính năng Chính của npm i -g hotcell
hotcell (cài đặt qua `npm i -g hotcell`) là một trình quản lý sandbox tự lưu trữ để chạy nhiều “ô” (cell) biệt lập cho các tác nhân AI và nhà phát triển trên phần cứng của riêng bạn (Mac, Linux VM, bare metal). Nó cung cấp không gian làm việc cho mỗi sandbox (thường từ kho Git) với quy trình làm việc nhánh-trên-mỗi-ô tùy chọn, cung cấp chế độ xem đội hình trực tiếp (CPU/bộ nhớ/chi phí), và có thể thực thi egress từ chối mặc định trong khi vẫn cho phép truy cập vào các nhà cung cấp LLM và các API HTTP khác thông qua một cổng giữ các khóa API thực trên máy chủ (các ô nhận các token có thời hạn ngắn, giới hạn chi tiêu). Nó hỗ trợ Docker ở mọi nơi và cũng có thể sử dụng cách ly cấp microVM thông qua Firecracker (Linux/KVM) hoặc Apple VZ (macOS), và bao gồm một TUI tương tác cùng với việc thực thi “chạy rồi hủy” một lần.
“Đội hình” đa sandbox biệt lập trên một máy: Tạo, tạm dừng, quản lý và xóa nhiều sandbox độc lập (“ô”) trên máy tính xách tay, VM hoặc bare metal, với việc cung cấp cho mỗi ô và không có trạng thái còn sót lại được chia sẻ.
Thông tin xác thực không khóa, định tuyến qua cổng (khóa vẫn nằm trên máy chủ): Các khóa API (ví dụ: OpenRouter, GitHub) không bao giờ vào sandbox khi sử dụng định tuyến cổng; mỗi ô nhận một token có thời hạn ngắn, và các cuộc gọi đi qua cổng của hotcell với giới hạn chi tiêu và thu hồi khi hủy bỏ.
Kiểm soát Egress với mẫu cho phép LLM: Tùy chọn từ chối mặc định truy cập mạng đi trong khi vẫn cho phép truy cập LLM/nhà cung cấp thông qua cổng; các cuộc gọi trực tiếp bỏ qua cổng có thể bị chặn theo các chế độ thực thi.
Sao chép kho lưu trữ + quy trình làm việc nhánh-trên-mỗi-ô: Cung cấp các ô từ một kho Git và tự động đặt mỗi ô trên nhánh riêng của nó (ví dụ: `feat-1…feat-5`), tránh việc phải xử lý git-worktree và xung đột nhánh; git push hoạt động thông qua kết nối cổng.
Tích hợp thân thiện với tác nhân (ví dụ: OpenCode): Có thể cài đặt và cấu hình công cụ tác nhân (như OpenCode) để mỗi sandbox sẵn sàng cho một phiên tác nhân, với quyền truy cập terminal cho mỗi ô và quy trình làm việc trợ giúp cho công việc tác nhân song song.
Nhiều backend cách ly: Chạy trên Docker rộng rãi, với cách ly cấp VM tùy chọn sử dụng Firecracker trên Linux và Apple VZ trên macOS phía sau một giao diện duy nhất.
Các Trường hợp Sử dụng của npm i -g hotcell
Các tác nhân mã hóa AI song song trên một kho lưu trữ duy nhất: Khởi tạo nhiều ô, mỗi ô có kho lưu trữ được sao chép và một nhánh duy nhất, sau đó chạy các tác nhân riêng biệt cho mỗi ô để triển khai các tính năng khác nhau đồng thời và đẩy các thay đổi mà không cần phân phối token GitHub.
Đánh giá an toàn mã không đáng tin cậy hoặc hành động của tác nhân: Chạy các tập lệnh của bên thứ ba, các bản dựng PR hoặc các tác vụ tác nhân tự động trong các sandbox biệt lập với egress bị hạn chế và thông tin xác thực tạm thời để giảm thiểu phạm vi ảnh hưởng.
Các tác vụ giống CI có thể tái tạo trên máy của nhà phát triển: Sử dụng các lệnh một lần (tạo → chạy → hủy) để kiểm tra cú pháp, định dạng, kiểm thử hoặc chạy benchmark trong môi trường sạch, giảm thiểu sự sai lệch “chỉ chạy được trên máy của tôi”.
Nền tảng sandbox tự cung cấp phần cứng cho các nhóm: Trên một máy chủ Mac mini hoặc Linux dùng chung, cung cấp các sandbox tự phục vụ với kiểm soát truy cập và giới hạn chi tiêu cho mỗi sandbox, hữu ích cho các nhóm thử nghiệm quy trình làm việc của tác nhân mà không cần nhà cung cấp sandbox đám mây được quản lý.
Thử nghiệm LLM được kiểm soát chi phí và hạn ngạch: Định tuyến các cuộc gọi LLM qua cổng để mỗi sandbox có token riêng và giới hạn chi tiêu cứng, cho phép thử nghiệm an toàn và ngăn chặn chi phí tác nhân vượt ngoài tầm kiểm soát.
Ưu điểm
Vệ sinh bí mật mạnh mẽ: các khóa API thực có thể nằm trên máy chủ trong khi các sandbox sử dụng các token có thời hạn ngắn, có thể thu hồi thông qua cổng.
Mở rộng cục bộ: chạy nhiều không gian làm việc biệt lập trên phần cứng bạn đã có, với khả năng hiển thị đội hình trực tiếp và kiểm soát truy cập.
Cách ly linh hoạt: hỗ trợ Docker cộng với các tùy chọn microVM (Firecracker/Apple VZ) để cách ly mạnh mẽ hơn khi có sẵn.
Nhược điểm
Bảo vệ cổng không phải là phổ quát: các giao thức không phải HTTP (ví dụ: Postgres/Redis) và các lược đồ ký yêu cầu (ví dụ: AWS SigV4) không thể được bảo vệ một cách minh bạch thông qua việc thay thế tiêu đề.
Việc thực thi egress thay đổi tùy theo nền tảng/thời gian chạy (mạnh hơn trên Linux/microVMs; hạn chế hơn/mang tính tư vấn trong một số thiết lập Docker trên macOS).
Một số SDK có thể cần thay đổi mã/cấu hình nhỏ nếu chúng mã hóa cứng các máy chủ nhà cung cấp và bỏ qua các cài đặt URL cơ sở được chèn.
Cách Sử dụng npm i -g hotcell
1) Cài đặt hotcell toàn cầu: Chạy `npm i -g hotcell` để cài đặt Hotcell CLI trên máy của bạn.
2) (Nếu cần) trỏ Hotcell đến môi trường chạy Docker của bạn: Nếu daemon Docker của bạn nằm trên một socket không mặc định (ví dụ: colima/OrbStack/podman), hãy đặt `DOCKER_HOST` trước khi khởi động Hotcell. Ví dụ cho colima: `export DOCKER_HOST=unix://$HOME/.colima/default/docker.sock`.
3) Khởi động Hotcell và hoàn thành thiết lập có hướng dẫn lần đầu: Chạy `hotcell`. Trong lần chạy đầu tiên, Hotcell sẽ mở một thiết lập có hướng dẫn khoảng 30 giây và sau đó hiển thị menu đội hình/trang chủ.
4) Thêm khóa nhà cung cấp (được giữ trên máy chủ, không nằm trong sandbox): Thêm khóa cho tuyến LLM/nhà cung cấp (ví dụ): `hotcell keys add openrouter`. Điều này lưu trữ khóa thực trên máy chủ; các sandbox sẽ chỉ nhận được các mã thông báo có thời hạn ngắn trên mỗi sandbox khi sử dụng egress/gateway.
5) (Tùy chọn) Nhập hàng loạt biến môi trường từ tệp .env: Chạy `hotcell keys import .env`. Đối với mỗi biến, chọn: `gateway` (khóa thực vẫn nằm trên máy chủ; sandbox nhận mã thông báo), `inject` (giá trị thực được sao chép vào sandbox) hoặc `skip`.
6) Tạo một hoặc nhiều sandbox (ô) từ một kho lưu trữ: Tạo nhiều ô bị cô lập với kho lưu trữ của bạn được sao chép: `hotcell create -n 5 --repo https://github.com/you/app --branch`. Với `--branch`, mỗi ô sẽ có nhánh riêng để tránh xung đột.
7) (Tùy chọn) Tạo thiết lập đa tác nhân với OpenCode được cài đặt sẵn: Sử dụng: `hotcell create -n 5 --name feat --branch auto --opencode --repo https://github.com/you/app`. Điều này cung cấp 5 ô, tạo các nhánh như `feat-1...feat-5` và cài đặt OpenCode. (`--opencode` ngụ ý `--egress`.)
8) Mở một terminal bên trong một ô cụ thể: Chạy `hotcell terminal <id>` để có một shell bên trong sandbox đó. Sau đó `cd app` (hoặc thư mục kho lưu trữ của bạn) và chạy các lệnh của bạn (ví dụ: `opencode`).
9) Chạy các công việc một lần (tạo → chạy → hủy): Sử dụng `hotcell run --setup "pip install ruff" "ruff check ."` để cung cấp một sandbox, chạy thiết lập + lệnh(s), sau đó tự động gỡ bỏ nó.
10) Xóa sandbox khi hoàn tất: Chạy `hotcell rm --all` để xóa tất cả các ô. Điều này loại bỏ trạng thái sandbox và thu hồi các mã thông báo trên mỗi sandbox; kho lưu trữ cục bộ của bạn vẫn không bị ảnh hưởng.
Câu hỏi Thường gặp về npm i -g hotcell
hotcell là một daemon + CLI mã nguồn mở (Apache-2.0) để tạo, tạm dừng và quản lý các hộp cát biệt lập ("tế bào") cho các tác nhân AI trên phần cứng của riêng bạn (Mac, Linux VM hoặc bare metal). Nó có thể chạy nhiều hộp cát tùy theo khả năng của máy bạn, và nó được thiết kế để các khóa API của nhà cung cấp của bạn không bao giờ cần phải vào các hộp cát.
Video npm i -g hotcell
Bài viết phổ biến

Atoms: Nền tảng AI đa tác nhân biến ý tưởng thành sản phẩm sẵn sàng ra mắt
May 22, 2026

Nano Banana SBTI: Nó là gì, Cách thức hoạt động và Cách sử dụng nó vào năm 2026
Apr 15, 2026

Đánh giá Atoms — Trình tạo sản phẩm AI định nghĩa lại việc tạo nội dung số vào năm 2026
Apr 10, 2026

Kilo Claw: Cách Triển Khai và Sử Dụng AI Agent "Làm-Thay-Bạn" Thực Sự (Cập Nhật 2026)
Apr 3, 2026







