
npm i -g hotcell
Sina Meraji · Programación
hotcell (se instala con `npm i -g hotcell`) es un gestor de sandbox autoalojado para ejecutar varios espacios de trabajo aislados de agentes de IA en hardware que ya tienes. Un Mac Mini, una VM en la nube o una máquina física se convierten en una flota de celdas. Cada una es un contenedor aparte donde un agente ejecuta comandos y clona repos. Lo que más destaca es la seguridad de las claves. Los sandboxes llegan a los LLM y a GitHub a través de una pasarela que cambia un token de corta duración por celda por la clave real, así que tus claves de API nunca quedan dentro de un sandbox. Eso es seguridad real de claves API, no una promesa.

Acerca de npm i -g hotcell
Qué es hotcell
hotcell es un gestor de sandbox autoalojado de línea de comandos para agentes de IA, y funciona como un SDK de sandbox de agentes ligero que ejecutas tú mismo. Lo instalas de forma global con npm, haces una configuración guiada de 30 segundos y ves en vivo cada celda de la máquina. Cada celda es un contenedor aislado con su propio sistema de archivos, rama y shell, así que los errores de un agente no se cuelan en el trabajo de otro.
El producto resuelve un problema real para quien ejecuta agentes de programación en volumen. Levantar cinco agentes en un mismo repo suele significar cinco máquinas o un desastre de credenciales compartidas. Con hotcell, tienes cinco espacios de trabajo aislados de agentes en una sola máquina, con una pasarela que mantiene las claves de API reales en el host y entrega a cada sandbox solo un token de corta duración. Ese es todo el argumento, y se sostiene.
El límite principal es que está pensado para gente cómoda con la terminal. La configuración pasa por Docker, así que necesitas un entorno Docker que funcione, y el manejo del socket por defecto asume una instalación estándar. Si usas colima, OrbStack o podman, defines DOCKER_HOST tú mismo antes de arrancar. No hay panel para usuarios no técnicos. Tampoco existe una alternativa de clic sencillo.
Cómo empezar
- Instala el CLI con
npm i -g hotcelly ejecutahotcellpara lanzar la configuración guiada inicial. - Añade una clave de proveedor en el host, por ejemplo
hotcell keys add openrouter, o importa en lote un archivo.envexistente conhotcell keys import .env. - Crea celdas en lote, como
hotcell create -n 5 --repo https://github.com/you/app --branch, dando a cada celda su propia rama del mismo repo. - Abre un shell dentro de cualquier celda con
hotcell terminal <id>y ejecuta allí tu agente, por ejemplocd app && opencode. - Desmonta todo con
hotcell rm --allcuando termines; los contenedores desaparecen y tu repo queda intacto.
Información del producto
Un vistazo rápido a los precios, las plataformas compatibles y el rendimiento de npm i -g hotcell.
Ideal para
Los usuarios, tareas y casos de uso en los que esta herramienta encaja mejor.
Usuarios
- Desarrolladores que ejecutan agentes de programación en su propio hardware
- Equipos pequeños que quieren cómputo compartido sin credenciales compartidas
- Creadores individuales que prueban flujos con varios agentes
Tareas
- Trabajo de funciones en paralelo sobre un solo repositorio
- Tareas puntuales por script
- Comparar sandboxes de agentes
Casos de uso
- Lanzar ejecuciones de agentes durante la noche en un Mac Mini de escritorio en lugar de pagar sandboxes en la nube.
- Aislar una tarea riesgosa de un agente para que no toque tu directorio de trabajo principal ni tus credenciales guardadas.
- Ejecutar una flota de agentes en una máquina física donde prefieras no confiar tus claves de API a un proveedor de sandboxes externo.
Funciones clave
Sandboxes que mantienen las claves API en el host
Esta es la función en torno a la que se construyó hotcell, y es seguridad de claves API por diseño. En lugar de copiar una clave de API real dentro de cada sandbox, la pasarela guarda la clave y da a cada celda un token de corta duración por celda. Cuando un agente llama a un LLM, la petición pasa por la pasarela, que cambia el token por la clave real. Si comprometen un sandbox, el atacante obtiene un token que caduca, no tu clave de OpenRouter u OpenAI. Gran diferencia.
Un comando, muchas celdas aisladas
hotcell create -n 5 levanta cinco contenedores separados con un solo comando. Cada celda obtiene su propia rama, y puedes ver el progreso en vivo de cada celda mientras se aprovisionan. Como el progreso se informa por celda, una configuración lenta no agota el tiempo por error como lo haría un único tiempo límite global. Es un detalle pequeño. Ahorra dolores de cabeza de verdad.
Push de Git sin claves con control de salida
Cuando activas --egress, el origin de git de cada celda se conecta a través de la pasarela de forma automática. Eso significa que git push funciona sin que un token de GitHub entre nunca en el sandbox. La opción también implica el enrutamiento por pasarela para las llamadas a LLM, así que un solo ajuste cubre ambas credenciales. Un flag, dos problemas resueltos.
OpenCode preinstalado
Añadir --opencode a un comando de creación instala OpenCode en cada celda y lo apunta a la pasarela, y esta opción también implica --egress. Para equipos que ejecutan el mismo agente de programación en muchas tareas, eso elimina un paso de instalación manual en cada celda nueva.
Crear, ejecutar y destruir de una vez
El comando hotcell run crea una celda, ejecuta tu comando dentro y destruye la celda cuando el comando termina. Es útil para comprobaciones desechables como una pasada de linter, donde no quieres que quede un contenedor después.
Vista de flota en vivo
La interfaz de terminal muestra todas las celdas activas a la vez, con uso de memoria en vivo y una estimación de coste por celda. ¿Qué agente está acaparando recursos? Lo ves antes de que una celda deje sin recursos a las demás. Si ejecutas cinco agentes en una máquina, esa visibilidad importa más que cualquier número de benchmark aislado.
Importación masiva de claves desde .env
hotcell keys import .env lee un archivo de entorno estándar y asigna las variables a los proveedores, así que OPENAI_API_KEY se convierte en el proveedor openai de forma automática. Te ahorra añadir claves una por una cuando configuras un host por primera vez. La configuración sigue siendo rápida. Ese es el punto.
Ventajas y desventajas
Ventajas
- Las claves de API reales se quedan en tu host, y cada sandbox de agente de IA solo guarda un token de corta duración.
- Una máquina ejecuta muchos espacios de trabajo aislados de agentes, lo que reduce el coste de hardware para el trabajo con agentes en paralelo.
- El progreso en vivo por celda y la vista de flota dejan claro qué hace cada sandbox.
- El diseño por línea de comandos es rápido de automatizar script y la importación masiva de claves acorta la configuración inicial.
- La licencia Apache-2.0 y los benchmarks públicos te dejan inspeccionar el código y comparar el rendimiento.
Desventajas
- No hay panel gráfico, así que a los usuarios no técnicos les costará acercarse al flujo de terminal.
- Debes ejecutar Docker, y los sockets no predeterminados como colima, OrbStack o podman necesitan configurar `DOCKER_HOST` a mano.
- Resuelve un problema concreto, así que si solo ejecutas un agente de vez en cuando, las herramientas de flota aportan poco.
- La documentación vive en el repo de GitHub, más ligera que un sitio de producto completo con canales de soporte.
Preguntas frecuentes
hotcell ejecuta varios sandboxes aislados de agentes de IA en hardware que es tuyo. Lo instalas con npm y convierte un Mac Mini, una VM en la nube o una máquina física en una flota de celdas separadas, cada una con su propio sistema de archivos y shell.
Contenido relacionado
Explora herramientas, habilidades y artículos relacionados con npm i -g hotcell.
Alternativas a npm i -g hotcell
Forefront
Forefront · ProgramaciónForefront es una plataforma web para construir con IA de código abierto. Te deja ajustar los principales modelos de lenguaje de código abierto con tus propios datos, evaluar cómo rinden y ejecutarlos a través de una API o exportarlos para alojarlos tú mismo. Los desarrolladores que quieren la comodidad de una plataforma cerrada pero insisten en ser dueños de sus modelos y sus datos son el público objetivo.
Startkit
StartKit.AI · ProgramaciónStartkit es un boilerplate para crear productos de SaaS con IA y wrappers de IA. Piénsalo como un boilerplate para startups de IA con las partes aburridas ya conectadas: autenticación, pagos con Stripe y Lemon Squeezy, límites de uso, correo transaccional y un kit de inicio de API de IA que habla con OpenAI, Anthropic, Groq o Llama. Clonas el repositorio, pones tu precio y te dedicas a la parte del producto por la que la gente paga de verdad. Está hecho con Next.js sobre React y Tailwind, así que buena parte del código boilerplate ya te resulta familiar.
Testim
Tricentis · ProgramaciónTestim es una plataforma de automatización de pruebas impulsada por IA para crear y ejecutar pruebas de extremo a extremo en aplicaciones web, móviles y Salesforce. Se apoya en el aprendizaje automático para mantener las pruebas estables cuando cambia una interfaz, así que los equipos dedican menos tiempo a reparar selectores rotos. No está nada mal para una herramienta de pruebas automatizadas que puedes empezar a usar hoy mismo. Creas pruebas grabando acciones en un navegador y luego añades JavaScript cuando necesitas más control. Es una opción sólida para equipos de QA con mucho trabajo.
