npm i -g hotcell

npm i -g hotcell

hotcell (được cài đặt qua `npm i -g hotcell`) là một trình quản lý sandbox tự lưu trữ để chạy nhiều không gian làm việc tác nhân AI bị cô lập trên phần cứng của riêng bạn, với kiểm soát egress tùy chọn và một cổng giữ các khóa API thực bên ngoài sandbox thông qua các mã thông báo có thời hạn ngắn trên mỗi sandbox.
https://github.com/sinameraji/hotcell?ref=producthunt&utm_source=aipure
npm i -g hotcell

Thông tin Sản phẩm

Đã cập nhật:Aug 6, 2026

npm i -g hotcell là gì

hotcell là một CLI và SDK sandbox mã nguồn mở (Apache-2.0) lấy cảm hứng từ Cloudflare’s Sandbox SDK cho phép bạn tạo, tạm dừng, quản lý và gỡ bỏ các “ô” (sandbox) bị cô lập trên các thiết bị bạn kiểm soát—Mac, Linux, VM đám mây hoặc máy trần. Sau khi cài đặt toàn cầu với `npm i -g hotcell`, chạy `hotcell` sẽ khởi chạy thiết lập có hướng dẫn và chế độ xem đội hình trực tiếp, sau đó bạn có thể tạo một hoặc nhiều sandbox, sao chép kho lưu trữ vào mỗi sandbox và tùy chọn cài đặt trước các công cụ tác nhân như OpenCode. Nó được thiết kế cho các quy trình phát triển tác nhân nơi bạn muốn nhiều không gian làm việc song song mà không có xung đột nhánh, trạng thái còn sót lại hoặc rò rỉ thông tin xác thực vào môi trường thời gian chạy.

Các Tính năng Chính của npm i -g hotcell

hotcell (cài đặt qua `npm i -g hotcell`) là một trình quản lý sandbox tự lưu trữ để chạy nhiều “ô” (cell) biệt lập cho các tác nhân AI và nhà phát triển trên phần cứng của riêng bạn (Mac, Linux VM, bare metal). Nó cung cấp không gian làm việc cho mỗi sandbox (thường từ kho Git) với quy trình làm việc nhánh-trên-mỗi-ô tùy chọn, cung cấp chế độ xem đội hình trực tiếp (CPU/bộ nhớ/chi phí), và có thể thực thi egress từ chối mặc định trong khi vẫn cho phép truy cập vào các nhà cung cấp LLM và các API HTTP khác thông qua một cổng giữ các khóa API thực trên máy chủ (các ô nhận các token có thời hạn ngắn, giới hạn chi tiêu). Nó hỗ trợ Docker ở mọi nơi và cũng có thể sử dụng cách ly cấp microVM thông qua Firecracker (Linux/KVM) hoặc Apple VZ (macOS), và bao gồm một TUI tương tác cùng với việc thực thi “chạy rồi hủy” một lần.
“Đội hình” đa sandbox biệt lập trên một máy: Tạo, tạm dừng, quản lý và xóa nhiều sandbox độc lập (“ô”) trên máy tính xách tay, VM hoặc bare metal, với việc cung cấp cho mỗi ô và không có trạng thái còn sót lại được chia sẻ.
Thông tin xác thực không khóa, định tuyến qua cổng (khóa vẫn nằm trên máy chủ): Các khóa API (ví dụ: OpenRouter, GitHub) không bao giờ vào sandbox khi sử dụng định tuyến cổng; mỗi ô nhận một token có thời hạn ngắn, và các cuộc gọi đi qua cổng của hotcell với giới hạn chi tiêu và thu hồi khi hủy bỏ.
Kiểm soát Egress với mẫu cho phép LLM: Tùy chọn từ chối mặc định truy cập mạng đi trong khi vẫn cho phép truy cập LLM/nhà cung cấp thông qua cổng; các cuộc gọi trực tiếp bỏ qua cổng có thể bị chặn theo các chế độ thực thi.
Sao chép kho lưu trữ + quy trình làm việc nhánh-trên-mỗi-ô: Cung cấp các ô từ một kho Git và tự động đặt mỗi ô trên nhánh riêng của nó (ví dụ: `feat-1…feat-5`), tránh việc phải xử lý git-worktree và xung đột nhánh; git push hoạt động thông qua kết nối cổng.
Tích hợp thân thiện với tác nhân (ví dụ: OpenCode): Có thể cài đặt và cấu hình công cụ tác nhân (như OpenCode) để mỗi sandbox sẵn sàng cho một phiên tác nhân, với quyền truy cập terminal cho mỗi ô và quy trình làm việc trợ giúp cho công việc tác nhân song song.
Nhiều backend cách ly: Chạy trên Docker rộng rãi, với cách ly cấp VM tùy chọn sử dụng Firecracker trên Linux và Apple VZ trên macOS phía sau một giao diện duy nhất.

Các Trường hợp Sử dụng của npm i -g hotcell

Các tác nhân mã hóa AI song song trên một kho lưu trữ duy nhất: Khởi tạo nhiều ô, mỗi ô có kho lưu trữ được sao chép và một nhánh duy nhất, sau đó chạy các tác nhân riêng biệt cho mỗi ô để triển khai các tính năng khác nhau đồng thời và đẩy các thay đổi mà không cần phân phối token GitHub.
Đánh giá an toàn mã không đáng tin cậy hoặc hành động của tác nhân: Chạy các tập lệnh của bên thứ ba, các bản dựng PR hoặc các tác vụ tác nhân tự động trong các sandbox biệt lập với egress bị hạn chế và thông tin xác thực tạm thời để giảm thiểu phạm vi ảnh hưởng.
Các tác vụ giống CI có thể tái tạo trên máy của nhà phát triển: Sử dụng các lệnh một lần (tạo → chạy → hủy) để kiểm tra cú pháp, định dạng, kiểm thử hoặc chạy benchmark trong môi trường sạch, giảm thiểu sự sai lệch “chỉ chạy được trên máy của tôi”.
Nền tảng sandbox tự cung cấp phần cứng cho các nhóm: Trên một máy chủ Mac mini hoặc Linux dùng chung, cung cấp các sandbox tự phục vụ với kiểm soát truy cập và giới hạn chi tiêu cho mỗi sandbox, hữu ích cho các nhóm thử nghiệm quy trình làm việc của tác nhân mà không cần nhà cung cấp sandbox đám mây được quản lý.
Thử nghiệm LLM được kiểm soát chi phí và hạn ngạch: Định tuyến các cuộc gọi LLM qua cổng để mỗi sandbox có token riêng và giới hạn chi tiêu cứng, cho phép thử nghiệm an toàn và ngăn chặn chi phí tác nhân vượt ngoài tầm kiểm soát.

Ưu điểm

Vệ sinh bí mật mạnh mẽ: các khóa API thực có thể nằm trên máy chủ trong khi các sandbox sử dụng các token có thời hạn ngắn, có thể thu hồi thông qua cổng.
Mở rộng cục bộ: chạy nhiều không gian làm việc biệt lập trên phần cứng bạn đã có, với khả năng hiển thị đội hình trực tiếp và kiểm soát truy cập.
Cách ly linh hoạt: hỗ trợ Docker cộng với các tùy chọn microVM (Firecracker/Apple VZ) để cách ly mạnh mẽ hơn khi có sẵn.

Nhược điểm

Bảo vệ cổng không phải là phổ quát: các giao thức không phải HTTP (ví dụ: Postgres/Redis) và các lược đồ ký yêu cầu (ví dụ: AWS SigV4) không thể được bảo vệ một cách minh bạch thông qua việc thay thế tiêu đề.
Việc thực thi egress thay đổi tùy theo nền tảng/thời gian chạy (mạnh hơn trên Linux/microVMs; hạn chế hơn/mang tính tư vấn trong một số thiết lập Docker trên macOS).
Một số SDK có thể cần thay đổi mã/cấu hình nhỏ nếu chúng mã hóa cứng các máy chủ nhà cung cấp và bỏ qua các cài đặt URL cơ sở được chèn.

Cách Sử dụng npm i -g hotcell

1) Cài đặt hotcell toàn cầu: Chạy `npm i -g hotcell` để cài đặt Hotcell CLI trên máy của bạn.
2) (Nếu cần) trỏ Hotcell đến môi trường chạy Docker của bạn: Nếu daemon Docker của bạn nằm trên một socket không mặc định (ví dụ: colima/OrbStack/podman), hãy đặt `DOCKER_HOST` trước khi khởi động Hotcell. Ví dụ cho colima: `export DOCKER_HOST=unix://$HOME/.colima/default/docker.sock`.
3) Khởi động Hotcell và hoàn thành thiết lập có hướng dẫn lần đầu: Chạy `hotcell`. Trong lần chạy đầu tiên, Hotcell sẽ mở một thiết lập có hướng dẫn khoảng 30 giây và sau đó hiển thị menu đội hình/trang chủ.
4) Thêm khóa nhà cung cấp (được giữ trên máy chủ, không nằm trong sandbox): Thêm khóa cho tuyến LLM/nhà cung cấp (ví dụ): `hotcell keys add openrouter`. Điều này lưu trữ khóa thực trên máy chủ; các sandbox sẽ chỉ nhận được các mã thông báo có thời hạn ngắn trên mỗi sandbox khi sử dụng egress/gateway.
5) (Tùy chọn) Nhập hàng loạt biến môi trường từ tệp .env: Chạy `hotcell keys import .env`. Đối với mỗi biến, chọn: `gateway` (khóa thực vẫn nằm trên máy chủ; sandbox nhận mã thông báo), `inject` (giá trị thực được sao chép vào sandbox) hoặc `skip`.
6) Tạo một hoặc nhiều sandbox (ô) từ một kho lưu trữ: Tạo nhiều ô bị cô lập với kho lưu trữ của bạn được sao chép: `hotcell create -n 5 --repo https://github.com/you/app --branch`. Với `--branch`, mỗi ô sẽ có nhánh riêng để tránh xung đột.
7) (Tùy chọn) Tạo thiết lập đa tác nhân với OpenCode được cài đặt sẵn: Sử dụng: `hotcell create -n 5 --name feat --branch auto --opencode --repo https://github.com/you/app`. Điều này cung cấp 5 ô, tạo các nhánh như `feat-1...feat-5` và cài đặt OpenCode. (`--opencode` ngụ ý `--egress`.)
8) Mở một terminal bên trong một ô cụ thể: Chạy `hotcell terminal <id>` để có một shell bên trong sandbox đó. Sau đó `cd app` (hoặc thư mục kho lưu trữ của bạn) và chạy các lệnh của bạn (ví dụ: `opencode`).
9) Chạy các công việc một lần (tạo → chạy → hủy): Sử dụng `hotcell run --setup "pip install ruff" "ruff check ."` để cung cấp một sandbox, chạy thiết lập + lệnh(s), sau đó tự động gỡ bỏ nó.
10) Xóa sandbox khi hoàn tất: Chạy `hotcell rm --all` để xóa tất cả các ô. Điều này loại bỏ trạng thái sandbox và thu hồi các mã thông báo trên mỗi sandbox; kho lưu trữ cục bộ của bạn vẫn không bị ảnh hưởng.

Câu hỏi Thường gặp về npm i -g hotcell

hotcell là một daemon + CLI mã nguồn mở (Apache-2.0) để tạo, tạm dừng và quản lý các hộp cát biệt lập ("tế bào") cho các tác nhân AI trên phần cứng của riêng bạn (Mac, Linux VM hoặc bare metal). Nó có thể chạy nhiều hộp cát tùy theo khả năng của máy bạn, và nó được thiết kế để các khóa API của nhà cung cấp của bạn không bao giờ cần phải vào các hộp cát.

Công cụ AI Mới nhất Tương tự npm i -g hotcell

Gait
Gait
Gait là một công cụ hợp tác tích hợp việc tạo mã hỗ trợ AI với kiểm soát phiên bản, cho phép các nhóm theo dõi, hiểu và chia sẻ bối cảnh mã do AI tạo ra một cách hiệu quả.
invoices.dev
invoices.dev
invoices.dev là một nền tảng lập hóa đơn tự động tạo hóa đơn trực tiếp từ các cam kết Git của các nhà phát triển, với khả năng tích hợp cho các dịch vụ GitHub, Slack, Linear và Google.
EasyRFP
EasyRFP
EasyRFP là một bộ công cụ tính toán biên được hỗ trợ bởi AI giúp đơn giản hóa các phản hồi RFP (Yêu cầu đề xuất) và cho phép phân loại hình thái thực địa theo thời gian thực thông qua công nghệ học sâu.
Cart.ai
Cart.ai
Cart.ai là một nền tảng dịch vụ dựa trên AI cung cấp các giải pháp tự động hóa doanh nghiệp toàn diện bao gồm lập trình, quản lý quan hệ khách hàng, chỉnh sửa video, thiết lập thương mại điện tử và phát triển AI tùy chỉnh với hỗ trợ 24/7.