Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lowkey — انشر وكيل FullStack Prodo-Typing في حساب AWS الخاص بك (OpenClaw, Kiro-Cli, Pi, Hermes, Claude Code, Codex) | Kitploit
أدوات/GitHubGitHub/inceptionstack/lowkey
أمن البنية التحتية السحابيةأمن الحاوياتالبرمجة النصية والأتمتةتدقيق التكوينأمن السحابةDevSecOpsكشف الأسراراستخبارات التهديداتالاستجابة للحوادثأمن الذكاء الاصطناعي
GitHubinceptionstack/lowkey
649منذ 3 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

lowkey

انشر وكيل FullStack Prodo-Typing في حساب AWS الخاص بك (OpenClaw, Kiro-Cli, Pi, Hermes, Claude Code, Codex)

عرض المستودعالموقع الإلكتروني

وكلاء ترميز ذكاء اصطناعي مستضافون ذاتيًا على AWS — OpenClaw, Claude Code, Codex, Kiro, NemoClaw, Hermes

Lowkey Agent Demo

▶️ شاهد الشرح الكامل على YouTube

📝 اقرأ مقال المدونة: "لقد أعطيت وكيلي حساب AWS الخاص به"

الخلاصة — انشر Lowkey:

root@kitploit:~
curl -sfL install.lowkey.run | bash

يعمل في bash، zsh، و AWS CloudShell. يرشدك المثبت خلال الحزمة والملف التعريفي وطريقة النشر بشكل تفاعلي.

Lowkey Installer

أمثلة سطر واحد (غير تفاعلية):

root@kitploit:~
# Full builder agent (can create/modify/delete AWS resources)
curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder

# Read-only advisor (can see everything, change nothing)
curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant

# Personal assistant (Bedrock only, no AWS access)
curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant

# Sandboxed personal assistant (NemoClaw — isolated in OpenShell sandbox)
curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant

# Kiro CLI agent (AWS agentic IDE — requires interactive login after deploy)
curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder

# Codex CLI agent (OpenAI — builder agent, no Bedrock)
curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli
# After deploy, SSM into the instance and run: codex login
# (ChatGPT/browser OR API key — your choice)

المتطلبات: AWS CLI + صلاحيات مسؤول على حساب اختبار مخصص.

⚠️ انشر في حساب نظيف — نماذج اللغة ترتكب أخطاء، الحماية المحدودة تحد من نطاق الضرر.

إلغاء التثبيت: curl -sfL uninstall.lowkey.run | bash


البدء

الخطوة 1: تثبيت Lowkey

قم بتشغيل curl -sfL install.lowkey.run | bash — سيرشدك المثبت عبر الحزمة، الملف التعريفي، حجم المثيل، وطريقة النشر (CloudFormation CLI أو Console).

📊 إلغاء الاشتراك في التتبع: يرسل المثبت تتبع التثبيت مجهول الهوية (بدء/نجاح/فشل + نظام التشغيل/الهندسة/المدة — لا شيفرة، بيانات اعتماد، عناوين IP، أو أسماء مضيفين). لإلغاء الاشتراك قبل التثبيت:

root@kitploit:~
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-off

أو اضبط LOWKEY_TELEMETRY=0 عند تشغيل المثبت. تفاصيل الخصوصية الكاملة →

علامات سطر الأوامر للنشر غير التفاعلي:

ملفات التعريف الخاصة بالصلاحيات:

حزم الوكيل:

يكتشف المثبت الحزم ديناميكيًا ويسأل عن أي حزمة سيتم نشرها. الحزم التجريبية موضحة بوضوح.

يعمل من AWS CloudShell! يمكنك تشغيل المثبت مباشرة من AWS CloudShell — لا حاجة لإعداد محلي. يحتوي CloudShell بالفعل على بيانات اعتماد AWS مهيأة عبر جلسة وحدة التحكم الخاصة بك.

النشر اليدوي (بديل)```bash # Clone git clone https://github.com/inceptionstack/lowkey.git cd lowkey/deploy/cloudformation

Deploy (OpenClaw — default)

aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1

Deploy (Hermes — lighter alternative)

aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1

Wait ~10 min, then connect

aws ssm start-session --target

Talk to your Lowkey

openclaw tui # or use the alias: loki tui

root@kitploit:~
دليل النشر الكامل: [Deploying Lowkey on AWS](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)

</details>

### الخطوة 2: تشغيل Bootstraps الأساسية

> **مهم — هذه تقلل الأخطاء وتحسن سلوك الوكيل بشكل كبير.**

بعد الاتصال بـ Lowkey لأول مرة، قم بتشغيل bootstraps الأساسية. توجد في: [`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential)

**مثال موجه** — الصق هذا في محادثة Lowkey الخاصة بك:

> *"Lowkey, من فضلك قم بإقلاع نفسك بناءً على هذا الرابط https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential"*

Bootstraps الأساسية المتوفرة:

- **BOOTSTRAP-ALARMS** — يقوم بتكوين مراقبة إنذارات CloudWatch
- **BOOTSTRAP-CODING-GUIDELINES** — يضع معايير التطوير وممارسات البرمجة
- **BOOTSTRAP-DAILY-UPDATE** — يقوم بتكوين إجراءات تحديث الحالة اليومية
- **BOOTSTRAP-DIAGRAMS** — يمكّن من إنشاء رسوم بيانية للهندسة المعمارية
- **BOOTSTRAP-DISK-SPACE-STRAT** — يقوم بإعداد استراتيجية إدارة مساحة القرص
- **BOOTSTRAP-MCPORTER** — يقوم بتكوين MCPorter لإدارة أدوات MCP
- **BOOTSTRAP-MEMORY-SEARCH** — يمكّن وظيفة البحث في الذاكرة المستمرة
- **BOOTSTRAP-PLAYWRIGHT** — يقوم بإعداد أتمتة المتصفح Playwright
- **BOOTSTRAP-SECRETS-AWS** — يقوم بتكوين إدارة أسرار AWS وبيانات الاعتماد
- **BOOTSTRAP-SECURITY** — يؤسس بروتوكولات وإرشادات الأمان

### الخطوة 3: تشغيل Bootstraps الاختيارية

> من الجيد امتلاكها — ألق نظرة واختر ما يناسب سير عملك.

بعد تشغيل bootstraps الأساسية، قم بتشغيل bootstraps الاختيارية التي تختارها، والموجودة في: [`bootstraps/optional/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/optional)

Bootstraps الاختيارية المتوفرة:

- **BOOTSTRAP-GITHUBACTION-CODE-REVIEW** — يدمج GitHub Actions مع مراجعة الكود الآلية
- **BOOTSTRAP-PIPELINE-NOTIFICATIONS** — يقوم بإعداد إشعارات خط أنابيب CI/CD
- **BOOTSTRAP-SKILLS** — التثبيت اليدوي / الاسترداد لمكتبة loki-skills (مثبتة تلقائيًا بواسطة حزمة `openclaw`)
- **BOOTSTRAP-WEB-UI** — يقوم بتكوين واجهة المستخدم الويب
- **OPTIMIZE-TOO-LARGE-CONTEXT** — استراتيجيات التحسين لنوافذ السياق الكبيرة

### الخطوة 4: تكامل Telegram (إذا لزم الأمر)

إذا كنت تريد استخدام Lowkey عبر Telegram، قم بتشغيل bootstraps Telegram الموجودة في: [`bootstraps/telegram/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/telegram)

- **BOOTSTRAP-TELEGRAM** — يقوم بإعداد تكامل بوت Telegram الأساسي
- **BOOTSTRAP-TELEGRAM-GROUP** — يقوم بتكوين وظيفة الدردشة الجماعية في Telegram

### إلغاء التثبيت

قم بإزالة نشرات Lowkey واحدة أو جميعها من حسابك:```sh
curl -sfL uninstall.lowkey.run | bash
تنزيل الأداة
العلمالوصف
--non-interactiveتخطي جميع المطالبات، استخدم الإعدادات الافتراضية (أسماء مستعارة: --yes، -y)
--pack <name>حزمة الوكيل: openclaw، claude-code، hermes، nemoclaw، kiro-cli، codex-cli، pi، ironclaw، roundhouse
--profile <name>ملف التعريف للصلاحيات: builder، account_assistant، personal_assistant
--method <method>طريقة النشر: cfn (CloudFormation)
الملف التعريفيIAMالمثيلحالة الاستخدام
🔴 builderAdministratorAccesst4g.xlargeبناء التطبيقات، نشر البنية التحتية، إدارة خطوط الأنابيب
🟡 account_assistantReadOnlyAccess + Bedrockt4g.mediumتحليل التكاليف، مراجعة الهندسة، التصحيح
🟢 personal_assistantBedrock فقطt4g.mediumالكتابة، البحث، المساعدة في البرمجة، المهام اليومية
الحزمةالوصفالمثيلحجم البيانات
OpenClaw (افتراضي)وكيل ذكاء اصطناعي مع بوابة 24/7، ذاكرة دائمة، Telegram/Discord/Slackيوصى بـ t4g.xlarge80GB
Claude Codeوكيل برمجة من Anthropic — دعم أصلي لـ Bedrock، إصدار CLI مثبت، إضافات AWS + MCP، وصول كامل للأدواتيوصى بـ t4g.largeغير مطلوب (اضبط على 0)
Hermes (تجريبي)وكيل CLI من NousResearch — أخف، يركز على الطرفية، مهارات تحسين ذاتيt4g.medium كافٍغير مطلوب (اضبط على 0)
Pi (تجريبي)أدنى أدوات برمجة طرفية — قراءة، كتابة، تحرير، أدوات basht4g.medium كافٍغير مطلوب (اضبط على 0)
IronClaw (تجريبي)وكيل ذكاء اصطناعي مبني على Rust من NEAR AI — ثنائي ثابت، بدء تشغيل سريعt4g.medium كافٍغير مطلوب (اضبط على 0)
NemoClaw (تجريبي)OpenClaw في صندوق حماية NVIDIA OpenShell — عزل Landlock + seccomp + netns، Bedrock عبر bedrockify. ملف personal_assistant فقط.t4g.xlarge مطلوب80GB
Kiro CLI (تجريبي)عميل طرفية IDE وكيل AWS مع دعم خادم MCP. يستخدم استدلال السحابة الخاص به (ليس Bedrock). يتطلب تسجيل دخول SSO تفاعلي بعد النشر.t4g.medium كافٍغير مطلوب (اضبط على 0)
Codex CLI (تجريبي)وكيل برمجة Codex من OpenAI — يستخدم واجهة برمجة تطبيقات OpenAI مباشرة (بدون Bedrock). تم تكوينه كوكيل بناء (وصول كامل خطير). بعد اكتمال التثبيت، قم بالاتصال عبر SSM بالمثيل وشغل codex login.t4g.medium كافٍغير مطلوب (اضبط على 0)
Troika (تجريبي)آلة برمجة ثلاثية الأحزمة — OpenClaw/Hermes + Claude Code + Codex CLI، جميعها عبر Amazon Bedrock. اختر السائق اليومي للإطلاق التلقائي عند تسجيل الدخول عبر SSM؛ التبديل باستخدام agents driver <name>. للبناء فقط. يتطلب الوصول إلى نماذج Anthropic + Bedrock Mantle.t4g.xlarge مطلوب80GB

يجد عمليات النشر حسب العلامة، ويسمح لك باختيار أي منها لإزالتها، ويحذف حزم CloudFormation (لا تزال عمليات نشر Terraform القديمة تُزال عبر مرجع قديم مثبت)، ويزيل اختياريًا حاويات الحالة/جداول القفل.


نظام الحزم

يستخدم Lowkey بنية قائمة على الحزم لنشر بيئات تشغيل وكلاء AI المختلفة. كل حزمة هي وحدة مكتفية ذاتيًا مع نص التثبيت الخاص بها، وملف البيان، والموارد.

الحزم المتاحة

الحزمةالنوعالوصف
bedrockifyقاعدة (مثبتة تلقائيًا)وكيل متوافق مع OpenAI لـ Amazon Bedrock. يعمل كخفي systemd على المنفذ 8090. تعتمد معظم حزم الوكلاء على هذا.
openclawوكيلوكيل AI كامل الحالة مع بوابة 24/7، ذاكرة دائمة، دعم متعدد القنوات (Telegram, Discord, Slack). يتضمن Claude Code.
claude-codeوكيلواجهة سطر الأوامر Claude Code من Anthropic. دعم Bedrock الأصلي (لا حاجة لـ bedrockify)، إصدار مثبت (تجاوز على الجهاز: packs/claude-code/install.sh --version latest)، إضافات AWS + وكيل MCP، أذونات أدوات كاملة.
hermesوكيل (تجريبي)وكيل سطر الأوامر Hermes من NousResearch. مهارات تحسين ذاتي، حلقة تعلم، خفيف الوزن. يستخدم bedrockify للوصول إلى النماذج.
piوكيل (تجريبي)وكيل الترميز Pi. أداة ترميز طرفية بسيطة مع أدوات قراءة، كتابة، تحرير، bash. Node.js نقي.
ironclawوكيل (تجريبي)IronClaw من NEAR AI. وكيل مبني على Rust مع أدوات شل/ملف، دعم MCP. ملف ثنائي ثابت واحد.
nemoclawوكيل (تجريبي)NemoClaw — OpenClaw داخل بيئة رمل NVIDIA OpenShell مع عزل Landlock و seccomp ومساحة اسم الشبكة. يتم توجيه الاستدلال عبر bedrockify على المضيف (لا حاجة لمفتاح NVIDIA API). متوافق فقط مع ملف personal_assistant — البيئة الرملية تمنع كل وصول إلى AWS API. يتطلب Docker + t4g.xlarge.
kiro-cliوكيل (تجريبي)Kiro CLI — عميل طرفية IDE وكيل AWS مع دعم خادم MCP. يستخدم استدلال السحابة الخاص به (لا Bedrock/bedrockify). يقوم بتثبيت خوادم AWS MCP مسبقًا (terraform, ecs, eks, core, docs). يتطلب تسجيل دخول SSO تفاعلي بعد النشر: kiro-cli login --use-device-flow.
codex-cliوكيل (تجريبي)Codex CLI — وكيل الترميز من OpenAI. يتصل مباشرة بـ OpenAI API (لا Bedrock/bedrockify). تم تكوينه كوكيل بناء (danger-full-access، لا يطلب أبدًا). خطوة بعد التثبيت: استخدم SSM للدخول إلى المثيل وشغل (تفاعلي) — تم تأجيل المصادقة عمدًا حتى بعد النشر.

كيف يعمل```

install.sh → picks pack → CloudFormation → EC2 instance └── bootstrap.sh --pack openclaw --region us-east-1 --model ... ├── Phase 1: System setup (SSM, Node.js, volumes) ├── Writes /tmp/loki-pack-config.json (packs read via jq) ├── Phase 2: Install deps (bedrockify) → Install pack (openclaw/hermes) └── Phase 3: Brain files, Claude Code, Bedrock check

root@kitploit:~
كل حزمة تقرأ فقط ما تحتاجه من ملف التكوين JSON. يقوم bootstrap dispatcher بحل التبعيات تلقائيًا من `packs/registry.yaml`.

### استخدام الحزمة المستقلة

يمكن أيضًا تشغيل الحزم بشكل فردي (على سبيل المثال، على مثيل EC2 موجود):```bash
# Install bedrockify + hermes manually
git clone https://github.com/inceptionstack/lowkey.git
cd lowkey

# Install bedrockify first (dependency)
bash packs/bedrockify/install.sh --region us-east-1 --port 8090

# Then install your agent pack
bash packs/hermes/install.sh --region us-east-1 --hermes-model anthropic/claude-opus-4.6

# Or for OpenClaw
bash packs/openclaw/install.sh --region us-east-1 --model us.anthropic.claude-opus-4-6-v1 --port 3001

# Or for NemoClaw (sandboxed OpenClaw — needs Docker, personal_assistant only)
bash packs/nemoclaw/install.sh --region us-east-1 --model us.anthropic.claude-sonnet-4-6 --profile personal_assistant

# Or for Kiro CLI (no bedrockify needed, requires interactive login after install)
bash packs/kiro-cli/install.sh --region us-east-1

# Or for Codex CLI (no bedrockify needed, authenticate post-install)
bash packs/codex-cli/install.sh --region us-east-1 --model gpt-5.4
# Then: codex login

إضافة حزم جديدة

لإضافة وقت تشغيل وكيل جديد:

  1. أنشئ packs/<name>/ مع manifest.yaml, install.sh, و resources/
  2. أضف الحزمة إلى packs/registry.yaml مع النوع، والتبعيات، ومتطلبات البنية التحتية
  3. أضف إلى PackName AllowedValues في قالب CloudFormation
  4. أضف إلى قائمة اختيار الحزمة في install.sh

انظر إلى الحزم الموجودة للنمط. يجب أن يكون كل install.sh قابلاً للتشغيل بشكل مستقل مع وسائط --key value في سطر الأوامر ويدعم --help.


ما هي هذه التجربة؟

ماذا لو أعطيت OpenClaw حساب AWS خاصًا به لإدارته والتحكم فيه، وطلبت منه بناء أشياء لك؟

المشكلة: البنية التحتية تلتهم وقتك

لم يكن بناء النموذج الأولي أسرع من أي وقت مضى. أدوات مثل Lovable و Base44 و Bolt تسمح لأي مطور بالانتقال من الفكرة إلى العرض التجريبي العامل في دقائق. بالنسبة لتطبيقات الواجهة الأمامية البسيطة ذات العمليات الأساسية (CRUD)، توفر هذه المنصات سرعة حقيقية. تم حل جانب النموذج الأولي من المعادلة إلى حد كبير.

تبدأ المشكلة في اللحظة التي يقرر فيها الفريق بناء شيء حقيقي على AWS. حتى المهندسون ذوو الخبرة الذين يعرفون بالضبط ما يريدون بناءه يقضون أيامًا في البنية التحتية قبل كتابة سطر واحد من منطق الأعمال: توفير الحوسبة، تصميم سياسات IAM، تكوين الشبكات، إعداد خطوط CI/CD، إعداد المراقبة، وإنشاء خطوط الأساس الأمنية. بالنسبة للمؤسس الفردي أو الفريق الصغير دون موارد DevOps مخصصة، يمكن أن يسبب هذا تأخيرات كبيرة أو قد يعني عدم القدرة على شحن المنتج بالسرعة الكافية (أو على الإطلاق).

البديل هو (وما قد يفعله معظم المؤسسين الفرديين والفرق الصغيرة الحيلة) البناء بسرعة على منصة تطوير سريع والانتقال لاحقًا إلى AWS. هذا يخلق مجموعة مختلفة من المشكلات. هذه المنصات هي "صندوق أسود"، لا يمكنها الوصول إلى خدمات AWS الحقيقية إلا ما هو محدد (إن وجد)، وتتطلب إعادة كتابة كاملة عندما تتجاوز الفرق قدراتها. يتراكم الدين التقني بصمت حتى يحتاج شخص ما إلى (تكامل دفع مختلف أو أكثر تعقيدًا) أو متطلب امتثال أو عبء عمل لا تستطيع المنصة دعمه ببساطة (واجهات برمجة تطبيقات خلفية خاصة أو حتى منتج API فقط، مخططات بيانات أو رسوم بيانية متخصصة، أحكام نطاق خاصة، خيارات أمنية متخصصة والمزيد). عند هذه النقطة، يواجه الفريق خيارًا بين إعادة كتابة مكلفة والبقاء على منصة تحد من ما يمكنهم بناؤه.

سيكون رائعًا إذا لم يضطر المطورون للاختيار بين السرعة والتحكم.


لماذا هذا قابل للحل الآن

ثلاث قدرات تقاربت لجعل هذه المشكلة قابلة للحل لأول مرة.

1. وكلاء ذكاء اصطناعي يعملون بالفعل. أثبت OpenClaw (وأدوات مشابهة أخرى)، إطار عمل وكيل الذكاء الاصطناعي مفتوح المصدر، على نطاق واسع أن المستخدمين (بعضهم مطورون) سيثقون في وكيل ذكاء اصطناعي لتنفيذ أوامر shell، وإدارة الملفات، والتفاعل مع APIs — عندما يكون الوكيل قادرًا ويحتفظ الإنسان بالسيطرة. وصل إلى 317 ألف نجمة على GitHub في 6 أسابيع، وهو أحد أسرع منحنيات التبني في تاريخ المصادر المفتوحة.

2. البنية التحتية ككود ناضجة. تجعل أدوات aws-cli و Terraform و AWS CDK و CloudFormation و SAM وغيرها توفير الموارد قابلاً للبرمجة بالكامل. يمكن لوكيل الذكاء الاصطناعي إنشاء البنية التحتية وتعديلها ونشرها باستخدام نفس الأدوات التي سيستخدمها مهندس بشري — مما ينتج مخرجات قابلة للتدقيق والتحكم في الإصدار والعكس.

3. نماذج الأساس يمكنها التفكير في البنية. تدعم نماذج مثل Anthropic Claude نوافذ السياق وموثوقية استخدام الأدوات المطلوبة لتوفير البنية التحتية متعددة الخطوات. يمكنها التفكير في بنية التطبيق كاملة المكدس، وإنشاء تكوينات صحيحة، والحفاظ على السياق عبر جلسات بناء تدوم لساعات متعددة.

هذه القدرات الثلاث هي اللبنات الأساسية. Lowkey هو ما تحصل عليه عندما تجمعها في حزمة واحدة قابلة للنشر، ثم تعطيها حساب AWS خاصًا بها لإدارته على مدار الساعة.


ما يفعله Lowkey

Lowkey هو وكيل ذكاء اصطناعي مفتوح المصدر، يمكنك نشره بنفسك، يعيش في حساب AWS الخاص بك (عادةً واحد لكل حساب حتى لا يتداخل الوكلاء مع بعضهم) ويبني كودًا حقيقيًا وبنية تحتية ونشرًا وتكوينات.

استنسخ المستودع، وانشر عبر CloudFormation، وفي غضون دقائق سيكون لديك وكيل يعمل 24/7 في حسابك، متصل بـ Amazon Bedrock (بشكل افتراضي، يمكنك تغيير ذلك)، محمّل بمهارات البنية التحتية لـ AWS، وجاهز للبناء. يمكن الوصول إلى الوكيل عبر Telegram أو Discord أو Slack أو واجهة مستخدم طرفية، ويحتفظ بذاكرة كاملة عبر الجلسات بحيث يعرف دائمًا ما بناه، وما تم نشره، وما هي حالة كل شيء.

يتولى Lowkey دورة حياة البناء الكاملة داخل حساب AWS الخاص بك:

  • يصمم وينشر واجهات برمجة تطبيقات بدون خادم، وأعباء عمل الحاويات، وخطوط أنابيب البيانات
  • يكتب كود التطبيق، ويدفعه إلى المستودعات، ويشغل خطوط CI/CD
  • يكوّن سياسات IAM، ومجموعات الأمان، والتسجيل
  • يعد مراقبة CloudWatch ويمكنه تمكين خدمات أمان AWS (GuardDuty, Security Hub, إلخ) عند الطلب
  • يصحح مشكلات الإنتاج — يقرأ سجلات CloudTrail، ويحدد الأسباب الجذرية، ويطبق الإصلاحات

كل ما يبنيه Lowkey يمكنه استخدام (ولكن ليس محصورًا على) خدمات AWS القياسية: CloudFormation أو CDK أو Terraform للبنية التحتية، CodeCommit أو GitHub للكود، Lambda أو ECS للحوسبة، DynamoDB أو RDS للبيانات. لا يوجد وقت تشغيل خاص، ولا طبقة تجريد، ولا حاجة للترحيل عندما ينمو تطبيقك إلى ما بعد مرحلة النموذج الأولي.

أنت تملك كل شيء. قم بتعطيل Lowkey غدًا وستستمر تطبيقاتك في العمل. كل مورد مرئي في وحدة تحكم AWS، قابل للنقل إلى أي سلسلة أدوات، وملك لك لتعديله.

الفرق عن Cursor و Claude Code و Kiro وغيرهم

على عكس أدوات البرمجة بالذكاء الاصطناعي (Cursor, Kiro, Claude Code) التي تعمل على حاسوبك المحمول وتتوقف عند إغلاقه، Lowkey هو وكيل دائم يعيش في حساب AWS الخاص بك على مدار الساعة. ابدأ بناءً يوم الثلاثاء، عد يوم الخميس، وسيعرف بالضبط أين تقف الأمور.

الفرق عن Lovable و Bolt و Base44 إلخ

على عكس منصات التطوير السريع (Replit, Lovable, Bolt) التي تُجرّد البنية التحتية وتحصر كودك في أوقات تشغيل خاصة، يعمل Lowkey داخل AWS. البنية التحتية الخاصة بك هي AWS حقيقية، تُدار بواسطة أدوات IaC قياسية، دون حصر من بائع خارجي (باستثناء AWS بالطبع، ولكن يمكنك اختيار بناء تطبيقات محتواة بالكامل معها بحيث يمكنك نقلها بسهولة في المستقبل).

الفرق عن مساعدي OpenClaw القياسيين

على عكس مساعد الذكاء الاصطناعي العام، يأتي Lowkey مزودًا بمهارات البنية التحتية لـ AWS وأذونات IAM لتوفير الموارد فعليًا. إنه مصمم خصيصًا للبناء والتشغيل على AWS. بدلاً من أن يكون محصورًا بالكامل في صندوق حماية VM أو صندوق حماية docker، يتم تعريف صندوق الحماية الخاص به بحدود حساب AWS الذي يعيش فيه.

لا يحزم أي مهارات clawhub (مخاطرة أمنية كبيرة هناك)، ولكنه يأتي مع مهارات AWS في الغالب و playwright MCP باستخدام mcporter.


Lowkey في العمل

لقطات شاشة حقيقية من الاستخدام الفعلي — بناء التطبيقات، تصحيح البنية التحتية، ومراقبة موارد AWS.

من الأمر إلى التطبيق المنشور

صِف ما تريده بالإنجليزية البسيطة. يخطط Lowkey للبنية، ويكتب الكود، ويعد CI/CD، وينشر — كل ذلك بينما تشاهد أو تذهب لفعل شيء آخر.

Lowkey يبني تطبيق كامل المكدس من أمر محادثة

تخطيط البنية قبل كتابة الكود

قبل لمس أي كود، يضع Lowkey خطة بنية كاملة — نموذج البيانات، تدفق الحركة، مكونات البنية التحتية، واستراتيجية النشر. تراجع وتعدل قبل أن يبدأ البناء.

Lowkey يخطط للبنية الكاملة مع نموذج البيانات، تدفق الحركة، والبنية التحتية

اعمل من أي مكان — يتذكر كل شيء

استأنف من حيث توقفت من أي جهاز. لدى Lowkey ذاكرة كاملة لكل مشروع، كل قرار، كل مورد نشره. لا ضريبة تبديل السياق.

متابعة محادثة من هاتف — Lowkey يتذكر سياق المشروع الكامل

إحاطة صباحية استباقية

لا ينتظر Lowkey منك أن تسأل. يرسل تقارير يومية تغطي تكاليف AWS، النتائج الأمنية، CVEs الحرجة، وحالة خط الأنابيب — قبل أن تفتح حاسوبك المحمول.

الإحاطة الصباحية من Lowkey — تكاليف AWS، النتائج الأمنية، CVEs، حالة خط الأنابيب

كشف CVEs وتصحيحها

يمكن لـ Lowkey القراءة من Security Hub و GuardDuty و Inspector. عندما يجد تقارير CVE، يمكنه اقتراح إصلاحات، وإعادة بناء صور الحاويات، والتحقق من النتيجة. هذه ميزة راحة، وليست ضمانًا أمنيًا — راجع دائمًا ما يفعله.

Lowkey يكتشف العثور على 1 حرج + 19 عاليًا ويقترح إصلاحات    Lowkey يتحقق من إزالة جميع CVEs بعد الإصلاح الذاتي

يسار: الوكيل يكتشف CVEs بين عشية وضحاها. يمين: تم إزالة جميع CVEs، تم التحقق من عمل التطبيق.

التصحيح الذاتي

عندما يحدث عطل، يتتبع Lowkey المشكلة عبر VPCs، موازنات التحميل، جداول التوجيه، و DNS — ثم يصلحها ويخبرك بما حدث.

Lowkey يجد ويصلح مشكلات توجيه VPC ومستمعي ALB بشكل ذاتي


يوم مع Lowkey

Lowkey ليس أداة لمرة واحدة تفتحها عندما تحتاج شيئًا. إنه شريك دائم يعيش في حساب AWS الخاص بك 24/7 — يبرمج، وينشر، ويراقب، ويحسن بينما تركز أنت على ما يهم.

الوقتما يحدث
🌅8:00 AMتصل الإحاطة الصباحية. قبل أن تفتح حاسوبك المحمول، يرسل Lowkey تقريرًا يوميًا: ملخص النتائج الأمنية، الإنفاق الليلي (3.20$)، CVEs المميزة في صور الحاويات، جميع خطوط الأنابيب خضراء.
☕9:30 AMلديك فكرة. عبر محطة SSM: "ابنِ لي واجهة برمجة REST بدون خادم مع DynamoDB ومصادقة Cognito وواجهة أمامية React." بحلول الوقت الذي تنهي فيه قهوتك — أصبحت قيد التشغيل، مع اختبارات وخط أنابيب CI/CD وتنبيهات CloudWatch. كل شيء IaC.
🛡️11:00 AMLowkey يشير إلى شيء ما. يكتشف فحص نبضات القلب الروتيني مجموعة أمان متساهلة بشكل مفرط. يقترح Lowkey تشديدها، ويحدّث قالب CloudFormation، ويرسل لك ملخصًا للمراجعة.
📱2:15 PMكرّر من أي مكان. رسالة من هاتفك: "أضف نقطة نهاية WebSocket إلى API التي بنيتها هذا الصباح." يتذكر Lowkey البنية الكاملة — لا حاجة للسياق.
📋5:30 PMملخص ختامي. "لخّص كل ما بنيناه اليوم." يلخص Lowkey: تم نشر خدمتين جديدتين، وإنشاء 14 موردًا في CloudFormation، وتكوين 3 خطوط أنابيب، واجتياز جميع الاختبارات. نسخ ولصق لفريقك.
🌙3:00 AMبينما أنت نائم. يمكن للوظائف المجدولة تدقيق البنية التحتية الخاصة بك وفقًا لأفضل ممارسات AWS. يجد Lowkey تحسينات في التكلفة ويشير إلى التحسينات، ويسجل كل شيء لمراجعتك الصباحية.

كيف يعمل

Lowkey مبني على OpenClaw، إطار عمل وكيل الذكاء الاصطناعي مفتوح المصدر. يضم مستودع lowkey كل ما يلزم لنشر مثيل Lowkey جاهز للإنتاج:

1. نشر بنقرة واحدة. انشر قالب CloudFormation. يقوم بإنشاء VPC معزول، ومثيل EC2 من نوع T4g.xlarge افتراضيًا (موصى به حتى يتمكن بالفعل من القيام بأشياء مثل بناء وتشغيل الاختبارات، وبناء الكود، وحوسبة الأشياء في Docker، والمزيد، كجهاز تطوير حقيقي)، وأدوار IAM، وخدمات الأمان، ويقوم بتثبيت Lowkey مع مساحة عمل مهيأة مسبقًا. إجمالي وقت النشر: ~4-10 دقائق.

2. مراقبة قابلة للتكوين. يتضمن النشر خمس خدمات أمان AWS قابلة للتبديل بشكل فردي — Security Hub و GuardDuty و Inspector و Access Analyzer و AWS Config — جميعها مفعلة افتراضيًا. بالنسبة لبيئات الاختبار/التطوير، قم بتعطيل ما لا تحتاجه. يستخدم مثيل EC2 مدير جلسات SSM بدلاً من SSH (لا توجد منافذ مفتوحة)، وتستمع بوابة Lowkey فقط على localhost (غير معرضة للشبكة). ملاحظة: تفعيل هذه الخدمات لا يجعل الوكيل نفسه آمنًا — بل يعني أن الوكيل يمكنه عرض النتائج من هذه الأدوات. أنت لا تزال مسؤولاً عن مراجعتها والتصرف بناءً عليها.

3. لاحظ → خطط → نفّذ. يقرأ Lowkey الحالة الحالية لحساب AWS الخاص بك، ويخطط للإجراءات التالية، وينفذها بصلاحيات إدارية كاملة. (تذكر - مع القوة تأتي المسؤولية. هذا محفوف بالمخاطر، لذا استخدمه على حساب AWS نظيف لتقليل نصف قطر الانفجار الناتج عن أخطاء الوكيل).

4. ذاكرة مستمرة. يتم تخزين تاريخ المحادثة وذاكرة الوكيل محليًا على المثيل. يحتفظ Lowkey بملفات مساحة العمل (SOUL.md, TOOLS.md, MEMORY.md) التي تمنحه الاستمرارية عبر الجلسات وعمليات إعادة التشغيل. يعرف ما بناه بالأمس.

5. بياناتك تبقى لك. المكالمات الخارجية الوحيدة هي إلى Amazon Bedrock للاستدلال بالذكاء الاصطناعي (تتم معالجتها بموجب سياسة خصوصية بيانات Bedrock — لا يتم استخدام بياناتك لتدريب النماذج). بدلاً من ذلك، استخدم مفتاح API الخاص بك من Anthropic أو وكيل LiteLLM. لا يغادر حسابك أي كود أو تكوينات بنية تحتية أو بيانات تطبيق. يرسل المثبت نفسه تليمتري تثبيت مجهول (بداية/نجاح/فشل التثبيت مع نظام التشغيل + البنية + المدة — لا كود، بيانات اعتماد، عناوين IP، أسماء مضيفين، أو مسارات ملفات) — انظر بالضبط ما يتم إرساله وكيفية إيقاف تشغيله.


التليمتري

يرسل مثبت install.sh تليمتري مجهول وإجمالي لمساعدتنا في إصلاح فشل التثبيت وفهم المنصات التي يشغلها الأشخاص عليها.

  • ما يتم إرساله: نظام التشغيل + البنية + إصدار المثبت + نتيجة التثبيت (بدأ / اكتمل / فشل) + المدة + بصمة جهاز مشفرة SHA-256 أحادية الاتجاه. هذا كل شيء.
  • ما لا يتم إرساله: لا عناوين IP، لا أسماء مضيفين، لا معرفات حساب AWS، لا بيانات اعتماد، لا رموز، لا مسارات ملفات، لا كود، لا موجهات، لا استجابات ذكاء اصطناعي، لا قوالب CloudFormation. لا شيء بعد خروج المثبت.
  • التسليم: إرسال ونسيان، مهلة ثابتة 2 ثانية، يتم تجاهله بصمت عند أي فشل. المثبت لا يمكن أن يفشل أو يتعلق أو يتأخر بسبب التليمتري تحت أي ظرف.
  • إلغاء الاشتراك — أي واحد من: ```bash export LOWKEY_TELEMETRY=0 export DO_NOT_TRACK=1 touch ~/.lowkey/telemetry-off
    root@kitploit:~

التفاصيل الكاملة، مخطط مستوى الأسلاك، ومراجع المصدر: Telemetry & Privacy — والكود موجود في install.sh (ابحث عن _telem_). لا تثق بنا — اقرأه.


لمن هذا

المؤسسون المنفردون وفرق ما قبل التمويل الأولي (1-3 أشخاص) المحبطون من قيود منصات التطوير السريع مثل عدم وجود خلفية مخصصة، وعدم وجود خدمات AWS حقيقية، وعدم وجود مسار للإنتاج، والذين يحتاجون إلى التكرار بسرعة دون تراكم الديون التقنية.

فرق الشركات الناشئة الصغيرة (2-10 أشخاص) التي تسعى نحو تحقيق ملاءمة المنتج للسوق بمدرج محدود. إنهم يحتاجون إلى قدرات خلفية متطورة مثل المدفوعات والتكاملات والامتثال ولا يستطيعون تحمل تكاليف موارد DevOps مخصصة أو لديهم الكثير من العمل بالفعل.

فرق الابتكار المؤسسي التي تبني نماذج أولية. يجب عليهم الامتثال لمعايير الأمان المؤسسية، ولا يمكنهم استخدام منصات خارجية تتطلب مغادرة البيانات لحساب AWS الخاص بهم، ويتم قياسهم بسرعة التحقق.

أي مطور يعرف ما يريد بناءه على AWS ولكنه لا يريد قضاء أسبوع في البنية التحتية قبل كتابة منطق الأعمال لبناء نموذج أولي.



المبادئ

  1. مُشكَّل للإنتاج من البداية. كل تطبيق يبنيه Lowkey (بافتراض إعطائه التعليمات الصحيحة والمطالبة النظامية) يتضمن بنية تحتية ككود، وCI/CD، ومراقبة، وIAM محدد النطاق. النموذج الأولي الذي لا يمكن ترقيته إلى الإنتاج هو عرض توضيحي، وليس نموذج أولي.
  2. أنت تملك كل شيء. يعمل Lowkey داخل حساب AWS الخاص بك. كل مورد ينشئه يكون مرئيًا في لوحة التحكم، وقابل للنقل إلى أي سلسلة أدوات، ويعمل بكامل وظائفه إذا تمت إزالة الوكيل. لا طبقة تجريد، لا حصر بائع، لا وقت تشغيل مملوك.
  3. سرعة بدون اختصارات. يختصر Lowkey وقت الكود + النشر + إعداد البنية التحتية من أيام إلى دقائق. يمكن أن يشمل ذلك تكوين الأمان والمراقبة وCI/CD.
  4. الشفافية قبل الاستقلالية. يتم تسجيل كل إجراء في CloudTrail. يمكنك رؤية ما بناه Lowkey أو عدله أو حذفه بالضبط في أي وقت. يتيح ذلك أيضًا تصحيح أخطاء التطبيقات الفاشلة أثناء حدوثها، مع تصحيحات سريعة.
  5. لقاء المطورين حيثما كانوا. يمكن الوصول إليه من Telegram أو Discord أو Slack أو terminal.

تقديرات التكلفة

المكونالتكلفة الشهرية المقدرة
EC2 t4g.medium (24/7)~25 دولارًا
EC2 t4g.xlarge (24/7) (موصى به للعمل التطويري المعقد)~100 دولار
وحدات تخزين EBS (40 جيجابايت + 80 جيجابايت)~10 دولارات
Bedrock (استخدام معتدل، sonnet 4.6) (موصى به: opus 4.6 للمهام الرئيسية، sonnet 4.6 للوكلاء الفرعيين) بافتراض أنك تبني كل يوم.300–2000 دولار (أو أكثر بكثير إذا كنت نشطًا جدًا على opus 4.6)
خدمات الأمان~5 دولارات (قابلة للتفعيل بشكل فردي)

يمكن لـ Lowkey تقدير التكاليف قبل توفير الموارد وتلخيص إنفاقك الفعلي على AWS في أي وقت. قم بتعيين تنبيهات AWS Budgets أثناء الإعداد.


⚠️ المخاطر — اقرأ هذا

يمتلك Lowkey صلاحيات المدير على حساب AWS الخاص بك. هذا ما يجعله مفيدًا — وما يجعله خطيرًا. كن صادقًا مع نفسك بشأن المقايضات:

  • ترتكب نماذج اللغة الكبيرة أخطاء. يمكنها أن تسيء تكوين سياسات IAM، أو تحذف موارد لا ينبغي حذفها، أو تنشئ مجموعات أمان متساهلة بشكل مفرط، أو ترفع التكاليف بإنشاء موارد غير مقصودة. هذا ليس افتراضيًا — بل سيحدث.
  • صلاحيات المدير تعني ضررًا على مستوى المدير. إذا هلوس النموذج أمرًا مدمرًا، فإن لديه الصلاحيات لتنفيذه. لا توجد بوابة موافقة افتراضيًا (على الرغم من أنه يمكنك تكوين واحدة).
  • هذا ليس منتجًا أمنيًا. يمكن لـ Lowkey تمكين GuardDuty وقراءة نتائج Security Hub، لكن نموذج لغة كبير يلخص التنبيهات الأمنية ليس مثل فريق عمليات أمنية. لا تستخدمه كوضعية أمنية — استخدمه كطبقة راحة تعرض المعلومات.
  • سلوك غير حتمي. يمكن أن ينتج نفس المطالبة نتائج مختلفة في أيام مختلفة. تغييرات البنية التحتية ليست دائمًا قابلة للعكس.

التخفيفات التي نوصي بها:

  1. حساب اختباري مخصص. هذا هو الشيء الأكثر أهمية الذي يمكنك فعله. إذا كسر Lowkey شيئًا، فإن نصف قطر الانفجار هو حساب واحد.
  2. AWS Budgets مع التنبيهات. ضع حدًا للإنفاق من اليوم الأول.
  3. CloudTrail دائم التشغيل. يتم تسجيل كل استدعاء API يقوم به Lowkey. راجع السجل دوريًا.
  4. ابدأ صغيرًا. قم ببناء تطبيق todo قبل أن تطلب منه تصميم منصة متعددة الخدمات.
  5. راجع ما يبنيه. يظهر لك Lowkey ما يفعله. اقرأه. شكك فيه.

القيود

Lowkey هو:

  • غير حتمي. عند نفس الطلب، قد ينتج نتائج مختلفة. بالنسبة للهياكل المعقدة، يحصل مطور/مهندس معماري ذو خبرة في AWS على نتائج أفضل بشكل ملحوظ — الوكيل يضخم الخبرة، ولا يستبدلها.
  • نطاق حساب واحد. يعمل Lowkey ضمن حساب AWS واحد. لم يتم تصميمه للتنسيق عبر حسابات متعددة (حتى الآن).
  • ليس أداة أمان. يمكن لـ Lowkey تمكين والقراءة من خدمات الأمان في AWS، لكنه ليس بديلاً عن هندسة الأمان أو تدقيق الامتثال أو نمذجة التهديدات. يمكن لنموذج لغة كبير بصلاحيات مدير أن يُدخل مشكلات أمان بنفس سهولة اكتشافها.
  • من النمذجة الأولية إلى الإنتاج، وليس عمليات واسعة النطاق. يمكن لـ Lowkey مراقبة وتصحيح ما يبنيه، لكنه ليس بديلاً عن أدوات العمليات المخصصة لأحمال العمل الإنتاجية عالية النطاق.

المصدر المفتوح

Lowkey مفتوح المصدر بالكامل. قوالب النشر، ملفات الدماغ، المهارات، ونصوص التمهيد كلها متاحة في github.com/inceptionstack/lowkey.

مبني على OpenClaw، Hermes، NemoClaw، وKiro CLI — اختر وقت تشغيل الوكيل الخاص بك وقت النشر.

مستودعات InceptionStack

المستودعالوصف
lowkeyقوالب النشر (CloudFormation)، نظام الحزم، نصوص التمهيد، ملفات الدماغ
loki-skillsمكتبة مهارات الوكيل — البنية التحتية لـ AWS، المراقبة، المدفوعات، والمزيد (OpenClaw + Hermes)
bedrockifyوكيل متوافق مع OpenAI لـ Amazon Bedrock — إكمال المحادثات + التضمينات في ثنائي واحد
ai-patternsأنماط بنية الوكيل الذكي — التعريفات، التسمية، واعتبارات التصميم

المساهمات والمشكلات والملاحظات مرحب بها.

codex login
troikaوكيل (تجريبي)آلة ترميز ثلاثية: OpenClaw/Hermes + Claude Code + Codex CLI على مثيل واحد، كلها عبر Bedrock. اختر برنامج يومي يتم تشغيله تلقائيًا عند تسجيل الدخول عبر SSM؛ يمكن التبديل في أي وقت باستخدام agents driver <name>. للمنشئين فقط. يتطلب الوصول إلى نموذج Anthropic + الوصول إلى Bedrock Mantle (openai.gpt-5.5).
roundhouseوكيلRoundhouse — وكيل ترميز AI مبني على Pi مع قناة Telegram. يستخدم SDK Bedrock الأصلي (لا bedrockify). يتطلب معلمات TelegramBotTokenSecret و TelegramUser.