
npm i -g hotcell
Sina Meraji · 程式設計
hotcell(用 `npm i -g hotcell` 安裝)是一款可自行架設的沙箱管理器,能在你已經擁有的硬體上執行多個彼此隔離的 AI 代理工作區。一台 Mac Mini、一台雲端 VM,或一台實體裸機,都能變成一支由多個儲存格組成的機隊。每一個儲存格都是獨立容器,代理可以在裡面執行指令、複製儲存庫。最突出的地方是金鑰安全。沙箱透過一道閘道連上 LLM 與 GitHub,閘道會用一個短效的單一儲存格權杖換取真實金鑰,所以你的 API 金鑰永遠不會留在沙箱裡。這是實打實的 API 金鑰安全,不是口頭承諾。

關於 npm i -g hotcell
hotcell 是什麼
hotcell 是一款給 AI 代理用的命令列自行架設沙箱管理器,運作起來就像一套你自己執行的輕量代理沙箱 SDK。你用 npm 全域安裝,跑一趟 30 秒的引導設定,就能即時看到機器上的每一個儲存格。每個儲存格都是隔離容器,有自己的檔案系統、分支與 shell,所以一個代理犯的錯不會潑到另一個代理的工作上。
這個產品解決的是大量執行編碼代理時的真實痛點。要在同一個儲存庫上開五個代理,通常意味著五台機器,或是一團共用憑證的亂局。hotcell 讓你在同一台機器上得到五個隔離的代理工作區,並用一道閘道把真實 API 金鑰留在主機上,只給每個沙箱一個短效權杖。這就是它全部的賣點,而且站得住腳。
主要的限制在於,它是為熟悉終端機的人打造的。設定流程走 Docker,所以你需要一套能用的 Docker 執行環境,而預設的 socket 處理假定是標準安裝。如果你用的是 colima、OrbStack 或 podman,得自己在啟動前設定 DOCKER_HOST。沒有給非技術使用者的儀表板。也沒有點擊就能用的替代方案。
開始使用
- 用
npm i -g hotcell安裝 CLI,再執行hotcell啟動引導式首次設定。 - 在主機上加入一個供應商金鑰,例如
hotcell keys add openrouter,或用hotcell keys import .env批次匯入既有的.env檔。 - 批次建立儲存格,例如
hotcell create -n 5 --repo https://github.com/you/app --branch,讓每個儲存格各自擁有同一個儲存庫的分支。 - 用
hotcell terminal <id>在任何儲存格裡開啟 shell,然後在裡面執行你的代理,例如cd app && opencode。 - 收工時用
hotcell rm --all全部拆除;容器消失,你的儲存庫原封不動。
產品資訊
快速了解 npm i -g hotcell 的定價、支援平台與效能。
適合對象
這項工具最適合的使用者、任務與情境。
使用者
- 在自己的硬體上執行編碼代理的開發者:只要你在終端機裡自在,hotcell 能把一台機器變成一支隔離沙箱機隊。
- 想要共用算力、又不想共用憑證的小團隊:每個代理都有自己的工作區,真實金鑰留在主機上。
- 測試多代理工作流程的獨立開發者:你可以在同一個儲存庫上、用各自的分支跑五個代理,而不必買五台伺服器。
任務
- 在單一儲存庫上平行進行功能開發:建立五個儲存格、分別落在五個自動命名的分支上,再讓每個代理各盯著一個。
- 一次性的指令碼任務:`hotcell run --setup "pip install ruff" "ruff check ."` 一個指令就建立儲存格、執行任務、再把它銷毀。
- 比較代理沙箱:專案附有 ComputeSDK 測試台,以及 OpenCode 的原始基準測試佐證,給想比較「到第一道指令的耗時」的人參考。
情境
- 在桌機版 Mac Mini 上啟動整夜的代理執行,而不必付費租用雲端沙箱。
- 隔離有風險的代理任務,讓它碰不到你的主要工作目錄或已存的憑證。
- 在你不願意把 API 金鑰託付給第三方沙箱主機的裸機上,執行一支代理機隊。
主要功能
把 API 金鑰留在主機上的沙箱
這是 hotcell 賴以打造的核心功能,本質上就是設計層面的 API 金鑰安全。閘道不把真實的 API 金鑰複製進每個沙箱,而是自己保管金鑰,給每個儲存格一個短效的單一儲存格權杖。當代理呼叫 LLM,請求會經過閘道,由閘道把權杖換成真實金鑰。要是某個沙箱被攻破,攻擊者拿到的是一枚會過期的權杖,而不是你的 OpenRouter 或 OpenAI 金鑰。差別很大。
一個指令,多個隔離儲存格
hotcell create -n 5 一個指令就開出五個各自獨立的容器。每個儲存格有自己的分支,你也能在她們佈建的過程中即時看到逐格進度。因為進度是按儲存格回報的,某個慢吞吞的設定不會像單一全域逾時那樣誤判為逾時。這是個小細節,卻能省下真實的麻煩。
具出口流量控管的無金鑰 Git 推送
當你啟用 --egress,每個儲存格的 git origin 會自動接上閘道。這表示 git push 能運作,而 GitHub 權杖從不需要進入沙箱。這個旗標也連帶啟用 LLM 呼叫的閘道路由,所以一個設定同時涵蓋兩種憑證。一個旗標,解決兩個問題。
預先安裝 OpenCode
在建立指令加上 --opencode,會在每個儲存格安裝 OpenCode 並指向閘道,這個旗標同樣連帶啟用 --egress。對要在大量任務上執行同一個編碼代理的團隊來說,這省下了每個新儲存格的手動安裝步驟。
一次完成建立、執行、銷毀
hotcell run 指令會建立儲存格、在裡面執行你的指令,並在指令結束後銷毀該儲存格。它適合用完即丟的檢查,例如跑一趟 linter,之後你不會想留著一個容器。
即時機隊檢視
終端機介面一次顯示所有執行中的儲存格,附上即時記憶體用量與逐格成本估算。哪個代理在狂吃資源?你可以在某個儲存格拖垮其他儲存格之前看見。如果你在一台機器上跑五個代理,這種可視性比任何單一基準測試數字都更重要。
從 .env 批次匯入金鑰
hotcell keys import .env 會讀取標準的環境檔,把變數對應到各供應商,所以 OPENAI_API_KEY 會自動變成 openai 供應商。初次架設主機時,這讓你免去逐一加入金鑰的麻煩。設定依然很快。重點就在這裡。
優缺點
優點
- 真實 API 金鑰留在你的主機上,每個 AI 代理沙箱只持有短效權杖。
- 一台機器能跑多個隔離的代理工作區,降低平行代理作業的硬體成本。
- 逐格即時進度與機隊檢視,讓你輕鬆看清每個沙箱在做什麼。
- 命令列設計易於寫成指令碼,批次金鑰匯入也縮短了首次設定。
- Apache-2.0 授權與公開基準測試,讓你檢視程式碼並比較效能。
缺點
- 沒有圖形化儀表板,非技術使用者會覺得終端機工作流程難以入手。
- 你必須跑 Docker,而 colima、OrbStack、podman 等非預設 socket 需要手動設定 `DOCKER_HOST`。
- 它解決的是很窄的問題,所以如果你只是偶爾跑一個代理,機隊工具幫不上什麼忙。
- 文件放在 GitHub 儲存庫裡,比有支援管道的完整產品網站來得單薄。
常見問題
hotcell 在你自己的硬體上執行多個隔離的 AI 代理沙箱。你透過 npm 安裝,它就把一台 Mac Mini、雲端 VM 或裸機變成一支由各自獨立儲存格組成的機隊,每個儲存格都有自己的檔案系統與 shell。
相關內容
探索與 npm i -g hotcell 相關的工具、技能與文章。
npm i -g hotcell 替代方案
Forefront
Forefront · 程式設計Forefront 是一個用來打造開源 AI 的網頁平台。你可以用自己的資料微調主流的開源語言模型、評估它們的表現,再透過 API 執行,或匯出後自行架設。想要封閉式平台的便利、卻堅持要自己擁有模型與資料的開發者,就是這裡的目標客群。
Startkit
StartKit.AI · 程式設計Startkit 是一套用來打造 AI SaaS 與 AI 包裝產品的樣板。可以把它想成一個 AI 新創樣板,把枯燥的部分都先接好了:驗證、Stripe 與 Lemon Squeezy 付款、用量限制、交易型電子郵件,以及一套能與 OpenAI、Anthropic、Groq 或 Llama 溝通的 AI API 啟動套件。你複製儲存庫、設定價格,然後專心在產品中使用者真正願意付費的部分。它建構於 React 與 Tailwind 之上的 Next.js,所以大部分的樣板程式碼對你來說並不陌生。
Testim
Tricentis · 程式設計Testim 是專為網頁、行動與 Salesforce 應用程式打造的 AI 測試自動化平台,用來建立並執行端到端測試。它靠機器學習在介面變動時維持測試穩定,團隊因此少花時間修補壞掉的定位器。對於一款今天就能開始使用的自動化測試工具來說,這表現不算差。你透過在瀏覽器錄製動作來建立測試,需要更多控制時再補上 JavaScript。對忙碌的 QA 團隊來說,這是個可靠的選擇。
