
npm i -g hotcell
Sina Meraji · Programmation
hotcell (s'installe avec `npm i -g hotcell`) est un gestionnaire de sandbox auto-hébergé pour exécuter plusieurs espaces de travail isolés d'agents IA sur du matériel que vous possédez déjà. Un Mac Mini, une VM dans le cloud ou une machine physique devient une flotte de cellules. Chacune est un conteneur distinct où un agent exécute des commandes et clone des dépôts. Le point qui ressort, c'est la sécurité des clés. Les sandboxes joignent les LLM et GitHub par une passerelle qui échange un jeton éphémère par cellule contre la vraie clé, si bien que vos clés API ne se trouvent jamais dans un sandbox. C'est une vraie sécurité des clés API, pas une promesse.

À propos de npm i -g hotcell
Qu'est-ce que hotcell
hotcell est un gestionnaire de sandbox auto-hébergé en ligne de commande pour agents IA, et il fonctionne comme un SDK de sandbox d'agents léger que vous exécutez vous-même. Vous l'installez globalement via npm, lancez une configuration guidée de 30 secondes, et vous obtenez une vue en direct de chaque cellule de la machine. Chaque cellule est un conteneur isolé avec son propre système de fichiers, sa branche et son shell, si bien que les erreurs d'un agent ne débordent pas sur le travail d'un autre.
Le produit résout un vrai problème pour ceux qui exécutent des agents de code en volume. Lancer cinq agents sur un même dépôt signifie d'ordinaire cinq machines ou un fouillis d'identifiants partagés. hotcell vous donne cinq espaces de travail isolés d'agents sur une seule machine, avec une passerelle qui garde les vraies clés API sur l'hôte et ne remet à chaque sandbox qu'un jeton éphémère. C'est tout l'argument, et il tient.
La principale limite, c'est que le produit est conçu pour des gens à l'aise avec le terminal. L'installation passe par Docker, donc il vous faut un moteur Docker fonctionnel, et la gestion par défaut du socket suppose une installation standard. Si vous utilisez colima, OrbStack ou podman, vous définissez DOCKER_HOST vous-même avant de démarrer. Pas de tableau de bord pour les utilisateurs non techniques. Il n'existe pas non plus d'alternative en quelques clics.
Pour démarrer
- Installez le CLI avec
npm i -g hotcell, puis lancezhotcellpour ouvrir la configuration guidée initiale. - Ajoutez une clé de fournisseur sur l'hôte, par exemple
hotcell keys add openrouter, ou importez en masse un fichier.envexistant avechotcell keys import .env. - Créez des cellules en masse, comme
hotcell create -n 5 --repo https://github.com/you/app --branch, en donnant à chaque cellule sa propre branche du même dépôt. - Ouvrez un shell dans n'importe quelle cellule avec
hotcell terminal <id>, puis lancez votre agent dedans, par exemplecd app && opencode. - Démontez tout avec
hotcell rm --allquand vous avez fini ; les conteneurs disparaissent et votre dépôt reste intact.
Informations sur le produit
Aperçu des tarifs, des plateformes compatibles et des performances de npm i -g hotcell.
Idéal pour
Les utilisateurs, tâches et cas d'usage où cet outil convient le mieux.
Utilisateurs
- Les développeurs qui exécutent des agents de code sur leur propre matériel
- Les petites équipes qui veulent du calcul partagé sans identifiants partagés
- Les créateurs solo qui testent des flux multi-agents
Tâches
- Travail de fonctionnalités en parallèle sur un seul dépôt
- Tâches scriptées ponctuelles
- Comparer des sandboxes d'agents
Cas d'usage
- Lancer des exécutions d'agents la nuit sur un Mac Mini de bureau au lieu de payer des sandboxes dans le cloud.
- Isoler une tâche d'agent risquée pour qu'elle ne touche ni votre répertoire de travail principal ni vos identifiants enregistrés.
- Faire tourner une flotte d'agents sur une machine physique où vous préférez ne pas confier vos clés API à un hébergeur de sandboxes tiers.
Fonctionnalités clés
Des sandboxes qui gardent les clés API sur l'hôte
C'est la fonction autour de laquelle hotcell a été construit, et c'est vraiment de la sécurité des clés API par conception. Au lieu de copier une vraie clé API dans chaque sandbox, la passerelle détient la clé et remet à chaque cellule un jeton éphémère par cellule. Quand un agent appelle un LLM, la requête passe par la passerelle, qui échange le jeton contre la vraie clé. Si un sandbox est compromis, l'attaquant obtient un jeton qui expire, pas votre clé OpenRouter ou OpenAI. Grande différence.
Une commande, plusieurs cellules isolées
hotcell create -n 5 lance cinq conteneurs distincts à partir d'une seule commande. Chaque cellule obtient sa propre branche, et vous pouvez suivre la progression en direct de chaque cellule pendant leur provisionnement. Comme la progression est signalée par cellule, une installation lente ne déclenche pas un faux dépassement de délai comme le ferait un unique délai global. C'est un petit détail. Il évite de vrais soucis.
Push Git sans clé avec contrôle de sortie
Quand vous activez --egress, l'origin git de chaque cellule est câblé automatiquement via la passerelle. Cela veut dire que git push fonctionne sans qu'un jeton GitHub n'entre jamais dans le sandbox. L'option implique aussi le routage par la passerelle pour les appels LLM, donc un seul réglage couvre les deux identifiants. Une option, deux problèmes réglés.
OpenCode préinstallé
Ajouter --opencode à une commande de création installe OpenCode dans chaque cellule et le pointe vers la passerelle, et cette option implique aussi --egress. Pour les équipes qui exécutent le même agent de code sur de nombreuses tâches, cela supprime une étape d'installation manuelle à chaque nouvelle cellule.
Créer, exécuter, détruire en une fois
La commande hotcell run crée une cellule, exécute votre commande dedans, et détruit la cellule quand la commande se termine. Elle est utile pour des vérifications jetables comme un passage de linter, où vous ne voulez pas qu'un conteneur subsiste après.
Vue de flotte en direct
L'interface du terminal montre toutes les cellules actives à la fois, avec l'usage mémoire en direct et une estimation du coût par cellule. Quel agent accapare les ressources ? Vous le voyez avant qu'une cellule n'affame les autres. Si vous exécutez cinq agents sur une machine, cette visibilité compte plus que n'importe quel chiffre de benchmark isolé.
Import massif de clés depuis .env
hotcell keys import .env lit un fichier d'environnement standard et associe les variables aux fournisseurs, donc OPENAI_API_KEY devient automatiquement le fournisseur openai. Cela vous évite d'ajouter les clés une par une lors de la première configuration d'un hôte. La configuration reste rapide. C'est le but.
Avantages et inconvénients
Avantages
- Les vraies clés API restent sur votre hôte, et chaque sandbox d'agent IA ne détient qu'un jeton éphémère.
- Une machine fait tourner de nombreux espaces de travail isolés d'agents, ce qui réduit le coût matériel pour le travail d'agents en parallèle.
- La progression en direct par cellule et la vue de flotte rendent lisible ce que fait chaque sandbox.
- La conception en ligne de commande se scripte vite, et l'import massif de clés raccourcit la configuration initiale.
- La licence Apache-2.0 et des benchmarks publics vous laissent inspecter le code et comparer les performances.
Inconvénients
- Il n'y a pas de tableau de bord graphique, donc les utilisateurs non techniques trouveront le flux en terminal difficile d'accès.
- Vous devez exécuter Docker, et les sockets non standard comme colima, OrbStack ou podman exigent une configuration manuelle de `DOCKER_HOST`.
- Il résout un problème étroit, donc si vous ne lancez qu'un agent occasionnellement, l'outillage de flotte apporte peu.
- La documentation vit dans le dépôt GitHub, plus léger qu'un site produit complet avec des canaux de support.
Questions fréquentes
hotcell exécute plusieurs sandboxes isolés d'agents IA sur du matériel qui vous appartient. Vous l'installez via npm, et il transforme un Mac Mini, une VM dans le cloud ou une machine physique en flotte de cellules distinctes, chacune avec son propre système de fichiers et son shell.
Contenus associés
Découvrez des outils, des compétences et des articles liés à npm i -g hotcell.
Alternatives à npm i -g hotcell
Forefront
Forefront · ProgrammationForefront est une plateforme web pour construire avec de l'IA open source. Elle vous laisse affiner les principaux modèles de langage open source sur vos propres données, évaluer leurs performances et les exécuter via une API ou les exporter pour les héberger vous-même. Les développeurs qui veulent le confort d'une plateforme fermée mais tiennent à rester propriétaires de leurs modèles et de leurs données sont le public visé ici.
Startkit
StartKit.AI · ProgrammationStartkit est un boilerplate pour créer des produits SaaS d'IA et des wrappers d'IA. Voyez-le comme un boilerplate de startup IA avec les parties ennuyeuses déjà branchées : authentification, paiements Stripe et Lemon Squeezy, limites d'usage, e-mail transactionnel et un kit de démarrage d'API IA qui parle à OpenAI, Anthropic, Groq ou Llama. Vous clonez le dépôt, fixez votre prix et attaquez la partie du produit pour laquelle les gens paient vraiment. Il repose sur Next.js au-dessus de React et Tailwind, donc une bonne partie du code boilerplate vous semble déjà familière.
Testim
Tricentis · ProgrammationTestim est une plateforme d'automatisation des tests dopée à l'IA, qui sert à créer et exécuter des tests de bout en bout sur des applications web, mobiles et Salesforce. Elle s'appuie sur l'apprentissage automatique pour garder les tests stables quand une interface change, alors les équipes passent moins de temps à réparer des sélecteurs cassés. Pas mal pour un outil de tests automatisés que vous pouvez utiliser dès aujourd'hui. Vous créez des tests en enregistrant des actions dans un navigateur, puis vous ajoutez du JavaScript quand vous avez besoin de plus de contrôle. C'est un choix solide pour une équipe QA bien occupée.
