AIToday

Hotcell、AIエージェント用のローカルサンドボックスを公開

Hacker News1日前LINEで送る
Hotcell、AIエージェント用のローカルサンドボックスを公開

要点

Hotcellは、自分のハードウェア上でAIエージェント用の隔離されたサンドボックス環境を実行するツールです。APIキーはホストに保持され、ゲートウェイ経由で各サンドボックスに短命のトークンを配布する仕組みにより、キーの流出リスクを低減しながら複数エージェントを並行実行できます。

こういう要約が、毎朝あなたのメールに届きます。

無料で登録 →

3つのポイント

  • 何が起きたか

    Hotcellは、ローカルハードウェア(Mac Mini、クラウドVM、ベアメタルサーバー)上で複数の隔離されたAIエージェント環境を実行するツールを発表しました。APIキーはサンドボックス内には入らず、ホスト上に保持されます。

  • なぜ重要か

    AIエージェント開発者にとって、APIキーを安全に管理したまま複数エージェントを並行実行できる環境は、セキュリティリスクを減らしながら開発効率を高める手段になります。OpenRouter、GitHub、Anthropic、OpenAIなど主要なプロバイダーのHTTP認証に対応しています。

  • 注目点

    npm経由でインストール可能(`npm i -g hotcell`)で、Docker環境やFirecracker、Apple VZを使用したマイクロVM隔離にも対応しており、Apache-2.0ライセンスで提供されています。

詳細

Hotcellは、AIエージェント用の隔離されたサンドボックス環境をユーザー自身のハードウェア上で実行するツールです。Mac Mini、クラウドVM、ベアメタルサーバーなど、ハードウェアの制約が許す限り複数の隔離された環境を同時実行できます。

最大の特徴はAPIキー管理です。OpenAI、Anthropic、OpenRouter、GitHub、Stripeなどのプロバイダーの実APIキーはホスト上に保持され、各サンドボックスには短命の一回限りのトークンのみが配布されます。LLM呼び出しやGit操作はhotcellのゲートウェイ経由で行われ、ゲートウェイが実キーとトークンを交換する仕組みです。これにより、サンドボックスが侵害されても実キーの流出を防ぐことができます。HTTPリクエストヘッダーで認証情報を送信するプロバイダーはこの仕組みで保護されますが、Postgres、Redis、MongoDBなど非HTTPプロトコルや、AWS SigV4などリクエスト署名方式は対象外です。

インストールはnpm経由で行われ、`npm i -g hotcell`でグローバルインストール後、`hotcell`コマンドで30秒のセットアップが実行されます。複数エージェントの並行実行は`hotcell create -n 5`のように指定でき、各環境に独立したGitブランチを割り当てることも可能です。隔離技術としてDocker、Firecracker(Linux/KVM)、Apple VZ(macOS)をサポートしており、環境に応じて選択できます。CPU、メモリ、コストを実時間で監視し、過剰な負荷が発生しないよう制御します。不要になったサンドボックスは`hotcell rm --all`で一括削除され、リポジトリには影響しません。Apache-2.0ライセンスで提供されており、Python SDK(`pip install hotcell`)も利用可能です。

背景と解説

Hotcellは、AIエージェント開発の安全性とスケーラビリティの課題に対応したツールです。従来、複数エージェントを実行する環境ではAPIキーの管理が課題でしたが、本ツールはキーをホスト上に集約し、各サンドボックスには一時トークンのみを配布することで、キー流出のリスクを軽減します。また、Docker、Firecracker、Apple VZなど複数の隔離技術をサポートすることで、Mac、Linux、クラウド環境など様々なハードウェア上で一貫した運用が可能になります。ゲートウェイ経由での認証方式はHTTP APIに対して汎用的に機能するため、OpenAI、Anthropic、OpenRouterなど主要なLLMプロバイダーの他、GitHub、Stripeなど広範なサービスに対応しています。

よくある質問

APIキーはどのように保護されますか?
実APIキーはホスト上に保持され、各サンドボックスには短命の一回限りのトークンが与えられます。LLM呼び出しやGit操作はhotcellのゲートウェイ経由で行われ、ゲートウェイが実キーとトークンを交換する仕組みです。
どのプロバイダーに対応していますか?
OpenAI、Anthropic、OpenRouter、GitHub、Stripe、Slackなど、HTTPリクエストヘッダーで認証情報を送信するプロバイダーに対応しています。Postgres、Redis、MongoDBなど非HTTPプロトコルはゲートウェイ保護の対象外です。
複数のエージェントを同時に実行できますか?
はい、ハードウェアが許す限り複数の隔離されたサンドボックスを同時実行でき、CPU・メモリ・コストを実時間で監視する仕組みにより過剰な負荷を防止します。

「大規模言語モデル」の最新ニュースを、毎朝7時にお届けします

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・30秒で完了・いつでも解除できます

ディスカッション

まだコメントがありません。最初のコメントを投稿しましょう!

ログインして議論に参加

関連記事

AIニュースを毎日お届け

200以上のソースから厳選したAIニュースを毎日無料でお届けします。

無料で始める

登録無料・30秒で完了・いつでも解除できます