
انشر وكيل FullStack Prodo-Typing في حساب AWS الخاص بك (OpenClaw, Kiro-Cli, Pi, Hermes, Claude Code, Codex)
▶️ شاهد الشرح الكامل على YouTube
📝 اقرأ مقال المدونة: "لقد أعطيت وكيلي حساب AWS الخاص به"
الخلاصة — انشر Lowkey:
curl -sfL install.lowkey.run | bashيعمل في bash، zsh، و AWS CloudShell. يرشدك المثبت خلال الحزمة والملف التعريفي وطريقة النشر بشكل تفاعلي.
أمثلة سطر واحد (غير تفاعلية):
# Full builder agent (can create/modify/delete AWS resources) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder # Read-only advisor (can see everything, change nothing) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant # Personal assistant (Bedrock only, no AWS access) curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant # Sandboxed personal assistant (NemoClaw — isolated in OpenShell sandbox) curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant # Kiro CLI agent (AWS agentic IDE — requires interactive login after deploy) curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder # Codex CLI agent (OpenAI — builder agent, no Bedrock) curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli # After deploy, SSM into the instance and run: codex login # (ChatGPT/browser OR API key — your choice)المتطلبات: AWS CLI + صلاحيات مسؤول على حساب اختبار مخصص.
⚠️ انشر في حساب نظيف — نماذج اللغة ترتكب أخطاء، الحماية المحدودة تحد من نطاق الضرر.
إلغاء التثبيت:
curl -sfL uninstall.lowkey.run | bash
قم بتشغيل curl -sfL install.lowkey.run | bash — سيرشدك المثبت عبر الحزمة، الملف التعريفي، حجم المثيل، وطريقة النشر (CloudFormation CLI أو Console).
📊 إلغاء الاشتراك في التتبع: يرسل المثبت تتبع التثبيت مجهول الهوية (بدء/نجاح/فشل + نظام التشغيل/الهندسة/المدة — لا شيفرة، بيانات اعتماد، عناوين IP، أو أسماء مضيفين). لإلغاء الاشتراك قبل التثبيت:
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-offأو اضبط
LOWKEY_TELEMETRY=0عند تشغيل المثبت. تفاصيل الخصوصية الكاملة →
علامات سطر الأوامر للنشر غير التفاعلي:
ملفات التعريف الخاصة بالصلاحيات:
حزم الوكيل:
يكتشف المثبت الحزم ديناميكيًا ويسأل عن أي حزمة سيتم نشرها. الحزم التجريبية موضحة بوضوح.
يعمل من AWS CloudShell! يمكنك تشغيل المثبت مباشرة من AWS CloudShell — لا حاجة لإعداد محلي. يحتوي CloudShell بالفعل على بيانات اعتماد AWS مهيأة عبر جلسة وحدة التحكم الخاصة بك.
aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws ssm start-session --target
openclaw tui # or use the alias: loki tui
دليل النشر الكامل: [Deploying Lowkey on AWS](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)
</details>
### الخطوة 2: تشغيل Bootstraps الأساسية
> **مهم — هذه تقلل الأخطاء وتحسن سلوك الوكيل بشكل كبير.**
بعد الاتصال بـ Lowkey لأول مرة، قم بتشغيل bootstraps الأساسية. توجد في: [`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential)
**مثال موجه** — الصق هذا في محادثة Lowkey الخاصة بك:
> *"Lowkey, من فضلك قم بإقلاع نفسك بناءً على هذا الرابط https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential"*
Bootstraps الأساسية المتوفرة:
- **BOOTSTRAP-ALARMS** — يقوم بتكوين مراقبة إنذارات CloudWatch
- **BOOTSTRAP-CODING-GUIDELINES** — يضع معايير التطوير وممارسات البرمجة
- **BOOTSTRAP-DAILY-UPDATE** — يقوم بتكوين إجراءات تحديث الحالة اليومية
- **BOOTSTRAP-DIAGRAMS** — يمكّن من إنشاء رسوم بيانية للهندسة المعمارية
- **BOOTSTRAP-DISK-SPACE-STRAT** — يقوم بإعداد استراتيجية إدارة مساحة القرص
- **BOOTSTRAP-MCPORTER** — يقوم بتكوين MCPorter لإدارة أدوات MCP
- **BOOTSTRAP-MEMORY-SEARCH** — يمكّن وظيفة البحث في الذاكرة المستمرة
- **BOOTSTRAP-PLAYWRIGHT** — يقوم بإعداد أتمتة المتصفح Playwright
- **BOOTSTRAP-SECRETS-AWS** — يقوم بتكوين إدارة أسرار AWS وبيانات الاعتماد
- **BOOTSTRAP-SECURITY** — يؤسس بروتوكولات وإرشادات الأمان
### الخطوة 3: تشغيل Bootstraps الاختيارية
> من الجيد امتلاكها — ألق نظرة واختر ما يناسب سير عملك.
بعد تشغيل bootstraps الأساسية، قم بتشغيل bootstraps الاختيارية التي تختارها، والموجودة في: [`bootstraps/optional/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/optional)
Bootstraps الاختيارية المتوفرة:
- **BOOTSTRAP-GITHUBACTION-CODE-REVIEW** — يدمج GitHub Actions مع مراجعة الكود الآلية
- **BOOTSTRAP-PIPELINE-NOTIFICATIONS** — يقوم بإعداد إشعارات خط أنابيب CI/CD
- **BOOTSTRAP-SKILLS** — التثبيت اليدوي / الاسترداد لمكتبة loki-skills (مثبتة تلقائيًا بواسطة حزمة `openclaw`)
- **BOOTSTRAP-WEB-UI** — يقوم بتكوين واجهة المستخدم الويب
- **OPTIMIZE-TOO-LARGE-CONTEXT** — استراتيجيات التحسين لنوافذ السياق الكبيرة
### الخطوة 4: تكامل Telegram (إذا لزم الأمر)
إذا كنت تريد استخدام Lowkey عبر Telegram، قم بتشغيل bootstraps Telegram الموجودة في: [`bootstraps/telegram/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/telegram)
- **BOOTSTRAP-TELEGRAM** — يقوم بإعداد تكامل بوت Telegram الأساسي
- **BOOTSTRAP-TELEGRAM-GROUP** — يقوم بتكوين وظيفة الدردشة الجماعية في Telegram
### إلغاء التثبيت
قم بإزالة نشرات Lowkey واحدة أو جميعها من حسابك:```sh
curl -sfL uninstall.lowkey.run | bash
| العلم | الوصف |
|---|
--non-interactive | تخطي جميع المطالبات، استخدم الإعدادات الافتراضية (أسماء مستعارة: --yes، -y) |
--pack <name> | حزمة الوكيل: openclaw، claude-code، hermes، nemoclaw، kiro-cli، codex-cli، pi، ironclaw، roundhouse |
--profile <name> | ملف التعريف للصلاحيات: builder، account_assistant، personal_assistant |
--method <method> | طريقة النشر: cfn (CloudFormation) |
| الملف التعريفي | IAM | المثيل | حالة الاستخدام |
|---|
🔴 builder | AdministratorAccess | t4g.xlarge | بناء التطبيقات، نشر البنية التحتية، إدارة خطوط الأنابيب |
🟡 account_assistant | ReadOnlyAccess + Bedrock | t4g.medium | تحليل التكاليف، مراجعة الهندسة، التصحيح |
🟢 personal_assistant | Bedrock فقط | t4g.medium | الكتابة، البحث، المساعدة في البرمجة، المهام اليومية |
| الحزمة | الوصف | المثيل | حجم البيانات |
|---|
| OpenClaw (افتراضي) | وكيل ذكاء اصطناعي مع بوابة 24/7، ذاكرة دائمة، Telegram/Discord/Slack | يوصى بـ t4g.xlarge | 80GB |
| Claude Code | وكيل برمجة من Anthropic — دعم أصلي لـ Bedrock، إصدار CLI مثبت، إضافات AWS + MCP، وصول كامل للأدوات | يوصى بـ t4g.large | غير مطلوب (اضبط على 0) |
| Hermes (تجريبي) | وكيل CLI من NousResearch — أخف، يركز على الطرفية، مهارات تحسين ذاتي | t4g.medium كافٍ | غير مطلوب (اضبط على 0) |
| Pi (تجريبي) | أدنى أدوات برمجة طرفية — قراءة، كتابة، تحرير، أدوات bash | t4g.medium كافٍ | غير مطلوب (اضبط على 0) |
| IronClaw (تجريبي) | وكيل ذكاء اصطناعي مبني على Rust من NEAR AI — ثنائي ثابت، بدء تشغيل سريع | t4g.medium كافٍ | غير مطلوب (اضبط على 0) |
| NemoClaw (تجريبي) | OpenClaw في صندوق حماية NVIDIA OpenShell — عزل Landlock + seccomp + netns، Bedrock عبر bedrockify. ملف personal_assistant فقط. | t4g.xlarge مطلوب | 80GB |
| Kiro CLI (تجريبي) | عميل طرفية IDE وكيل AWS مع دعم خادم MCP. يستخدم استدلال السحابة الخاص به (ليس Bedrock). يتطلب تسجيل دخول SSO تفاعلي بعد النشر. | t4g.medium كافٍ | غير مطلوب (اضبط على 0) |
| Codex CLI (تجريبي) | وكيل برمجة Codex من OpenAI — يستخدم واجهة برمجة تطبيقات OpenAI مباشرة (بدون Bedrock). تم تكوينه كوكيل بناء (وصول كامل خطير). بعد اكتمال التثبيت، قم بالاتصال عبر SSM بالمثيل وشغل codex login. | t4g.medium كافٍ | غير مطلوب (اضبط على 0) |
| Troika (تجريبي) | آلة برمجة ثلاثية الأحزمة — OpenClaw/Hermes + Claude Code + Codex CLI، جميعها عبر Amazon Bedrock. اختر السائق اليومي للإطلاق التلقائي عند تسجيل الدخول عبر SSM؛ التبديل باستخدام agents driver <name>. للبناء فقط. يتطلب الوصول إلى نماذج Anthropic + Bedrock Mantle. | t4g.xlarge مطلوب | 80GB |
يجد عمليات النشر حسب العلامة، ويسمح لك باختيار أي منها لإزالتها، ويحذف حزم CloudFormation (لا تزال عمليات نشر Terraform القديمة تُزال عبر مرجع قديم مثبت)، ويزيل اختياريًا حاويات الحالة/جداول القفل.
يستخدم Lowkey بنية قائمة على الحزم لنشر بيئات تشغيل وكلاء AI المختلفة. كل حزمة هي وحدة مكتفية ذاتيًا مع نص التثبيت الخاص بها، وملف البيان، والموارد.
| الحزمة | النوع | الوصف |
|---|---|---|
bedrockify | قاعدة (مثبتة تلقائيًا) | وكيل متوافق مع OpenAI لـ Amazon Bedrock. يعمل كخفي systemd على المنفذ 8090. تعتمد معظم حزم الوكلاء على هذا. |
openclaw | وكيل | وكيل AI كامل الحالة مع بوابة 24/7، ذاكرة دائمة، دعم متعدد القنوات (Telegram, Discord, Slack). يتضمن Claude Code. |
claude-code | وكيل | واجهة سطر الأوامر Claude Code من Anthropic. دعم Bedrock الأصلي (لا حاجة لـ bedrockify)، إصدار مثبت (تجاوز على الجهاز: packs/claude-code/install.sh --version latest)، إضافات AWS + وكيل MCP، أذونات أدوات كاملة. |
hermes | وكيل (تجريبي) | وكيل سطر الأوامر Hermes من NousResearch. مهارات تحسين ذاتي، حلقة تعلم، خفيف الوزن. يستخدم bedrockify للوصول إلى النماذج. |
pi | وكيل (تجريبي) | وكيل الترميز Pi. أداة ترميز طرفية بسيطة مع أدوات قراءة، كتابة، تحرير، bash. Node.js نقي. |
ironclaw | وكيل (تجريبي) | IronClaw من NEAR AI. وكيل مبني على Rust مع أدوات شل/ملف، دعم MCP. ملف ثنائي ثابت واحد. |
nemoclaw | وكيل (تجريبي) | NemoClaw — OpenClaw داخل بيئة رمل NVIDIA OpenShell مع عزل Landlock و seccomp ومساحة اسم الشبكة. يتم توجيه الاستدلال عبر bedrockify على المضيف (لا حاجة لمفتاح NVIDIA API). متوافق فقط مع ملف personal_assistant — البيئة الرملية تمنع كل وصول إلى AWS API. يتطلب Docker + t4g.xlarge. |
kiro-cli | وكيل (تجريبي) | Kiro CLI — عميل طرفية IDE وكيل AWS مع دعم خادم MCP. يستخدم استدلال السحابة الخاص به (لا Bedrock/bedrockify). يقوم بتثبيت خوادم AWS MCP مسبقًا (terraform, ecs, eks, core, docs). يتطلب تسجيل دخول SSO تفاعلي بعد النشر: kiro-cli login --use-device-flow. |
codex-cli | وكيل (تجريبي) | Codex CLI — وكيل الترميز من OpenAI. يتصل مباشرة بـ OpenAI API (لا Bedrock/bedrockify). تم تكوينه كوكيل بناء (danger-full-access، لا يطلب أبدًا). خطوة بعد التثبيت: استخدم SSM للدخول إلى المثيل وشغل (تفاعلي) — تم تأجيل المصادقة عمدًا حتى بعد النشر. |
install.sh → picks pack → CloudFormation → EC2 instance └── bootstrap.sh --pack openclaw --region us-east-1 --model ... ├── Phase 1: System setup (SSM, Node.js, volumes) ├── Writes /tmp/loki-pack-config.json (packs read via jq) ├── Phase 2: Install deps (bedrockify) → Install pack (openclaw/hermes) └── Phase 3: Brain files, Claude Code, Bedrock check
كل حزمة تقرأ فقط ما تحتاجه من ملف التكوين JSON. يقوم bootstrap dispatcher بحل التبعيات تلقائيًا من `packs/registry.yaml`.
### استخدام الحزمة المستقلة
يمكن أيضًا تشغيل الحزم بشكل فردي (على سبيل المثال، على مثيل EC2 موجود):```bash
# Install bedrockify + hermes manually
git clone https://github.com/inceptionstack/lowkey.git
cd lowkey
# Install bedrockify first (dependency)
bash packs/bedrockify/install.sh --region us-east-1 --port 8090
# Then install your agent pack
bash packs/hermes/install.sh --region us-east-1 --hermes-model anthropic/claude-opus-4.6
# Or for OpenClaw
bash packs/openclaw/install.sh --region us-east-1 --model us.anthropic.claude-opus-4-6-v1 --port 3001
# Or for NemoClaw (sandboxed OpenClaw — needs Docker, personal_assistant only)
bash packs/nemoclaw/install.sh --region us-east-1 --model us.anthropic.claude-sonnet-4-6 --profile personal_assistant
# Or for Kiro CLI (no bedrockify needed, requires interactive login after install)
bash packs/kiro-cli/install.sh --region us-east-1
# Or for Codex CLI (no bedrockify needed, authenticate post-install)
bash packs/codex-cli/install.sh --region us-east-1 --model gpt-5.4
# Then: codex login
لإضافة وقت تشغيل وكيل جديد:
packs/<name>/ مع manifest.yaml, install.sh, و resources/packs/registry.yaml مع النوع، والتبعيات، ومتطلبات البنية التحتيةPackName AllowedValues في قالب CloudFormationinstall.shانظر إلى الحزم الموجودة للنمط. يجب أن يكون كل install.sh قابلاً للتشغيل بشكل مستقل مع وسائط --key value في سطر الأوامر ويدعم --help.
ماذا لو أعطيت OpenClaw حساب AWS خاصًا به لإدارته والتحكم فيه، وطلبت منه بناء أشياء لك؟
لم يكن بناء النموذج الأولي أسرع من أي وقت مضى. أدوات مثل Lovable و Base44 و Bolt تسمح لأي مطور بالانتقال من الفكرة إلى العرض التجريبي العامل في دقائق. بالنسبة لتطبيقات الواجهة الأمامية البسيطة ذات العمليات الأساسية (CRUD)، توفر هذه المنصات سرعة حقيقية. تم حل جانب النموذج الأولي من المعادلة إلى حد كبير.
تبدأ المشكلة في اللحظة التي يقرر فيها الفريق بناء شيء حقيقي على AWS. حتى المهندسون ذوو الخبرة الذين يعرفون بالضبط ما يريدون بناءه يقضون أيامًا في البنية التحتية قبل كتابة سطر واحد من منطق الأعمال: توفير الحوسبة، تصميم سياسات IAM، تكوين الشبكات، إعداد خطوط CI/CD، إعداد المراقبة، وإنشاء خطوط الأساس الأمنية. بالنسبة للمؤسس الفردي أو الفريق الصغير دون موارد DevOps مخصصة، يمكن أن يسبب هذا تأخيرات كبيرة أو قد يعني عدم القدرة على شحن المنتج بالسرعة الكافية (أو على الإطلاق).
البديل هو (وما قد يفعله معظم المؤسسين الفرديين والفرق الصغيرة الحيلة) البناء بسرعة على منصة تطوير سريع والانتقال لاحقًا إلى AWS. هذا يخلق مجموعة مختلفة من المشكلات. هذه المنصات هي "صندوق أسود"، لا يمكنها الوصول إلى خدمات AWS الحقيقية إلا ما هو محدد (إن وجد)، وتتطلب إعادة كتابة كاملة عندما تتجاوز الفرق قدراتها. يتراكم الدين التقني بصمت حتى يحتاج شخص ما إلى (تكامل دفع مختلف أو أكثر تعقيدًا) أو متطلب امتثال أو عبء عمل لا تستطيع المنصة دعمه ببساطة (واجهات برمجة تطبيقات خلفية خاصة أو حتى منتج API فقط، مخططات بيانات أو رسوم بيانية متخصصة، أحكام نطاق خاصة، خيارات أمنية متخصصة والمزيد). عند هذه النقطة، يواجه الفريق خيارًا بين إعادة كتابة مكلفة والبقاء على منصة تحد من ما يمكنهم بناؤه.
سيكون رائعًا إذا لم يضطر المطورون للاختيار بين السرعة والتحكم.
ثلاث قدرات تقاربت لجعل هذه المشكلة قابلة للحل لأول مرة.
1. وكلاء ذكاء اصطناعي يعملون بالفعل. أثبت OpenClaw (وأدوات مشابهة أخرى)، إطار عمل وكيل الذكاء الاصطناعي مفتوح المصدر، على نطاق واسع أن المستخدمين (بعضهم مطورون) سيثقون في وكيل ذكاء اصطناعي لتنفيذ أوامر shell، وإدارة الملفات، والتفاعل مع APIs — عندما يكون الوكيل قادرًا ويحتفظ الإنسان بالسيطرة. وصل إلى 317 ألف نجمة على GitHub في 6 أسابيع، وهو أحد أسرع منحنيات التبني في تاريخ المصادر المفتوحة.
2. البنية التحتية ككود ناضجة. تجعل أدوات aws-cli و Terraform و AWS CDK و CloudFormation و SAM وغيرها توفير الموارد قابلاً للبرمجة بالكامل. يمكن لوكيل الذكاء الاصطناعي إنشاء البنية التحتية وتعديلها ونشرها باستخدام نفس الأدوات التي سيستخدمها مهندس بشري — مما ينتج مخرجات قابلة للتدقيق والتحكم في الإصدار والعكس.
3. نماذج الأساس يمكنها التفكير في البنية. تدعم نماذج مثل Anthropic Claude نوافذ السياق وموثوقية استخدام الأدوات المطلوبة لتوفير البنية التحتية متعددة الخطوات. يمكنها التفكير في بنية التطبيق كاملة المكدس، وإنشاء تكوينات صحيحة، والحفاظ على السياق عبر جلسات بناء تدوم لساعات متعددة.
هذه القدرات الثلاث هي اللبنات الأساسية. Lowkey هو ما تحصل عليه عندما تجمعها في حزمة واحدة قابلة للنشر، ثم تعطيها حساب AWS خاصًا بها لإدارته على مدار الساعة.
Lowkey هو وكيل ذكاء اصطناعي مفتوح المصدر، يمكنك نشره بنفسك، يعيش في حساب AWS الخاص بك (عادةً واحد لكل حساب حتى لا يتداخل الوكلاء مع بعضهم) ويبني كودًا حقيقيًا وبنية تحتية ونشرًا وتكوينات.
استنسخ المستودع، وانشر عبر CloudFormation، وفي غضون دقائق سيكون لديك وكيل يعمل 24/7 في حسابك، متصل بـ Amazon Bedrock (بشكل افتراضي، يمكنك تغيير ذلك)، محمّل بمهارات البنية التحتية لـ AWS، وجاهز للبناء. يمكن الوصول إلى الوكيل عبر Telegram أو Discord أو Slack أو واجهة مستخدم طرفية، ويحتفظ بذاكرة كاملة عبر الجلسات بحيث يعرف دائمًا ما بناه، وما تم نشره، وما هي حالة كل شيء.
يتولى Lowkey دورة حياة البناء الكاملة داخل حساب AWS الخاص بك:
كل ما يبنيه Lowkey يمكنه استخدام (ولكن ليس محصورًا على) خدمات AWS القياسية: CloudFormation أو CDK أو Terraform للبنية التحتية، CodeCommit أو GitHub للكود، Lambda أو ECS للحوسبة، DynamoDB أو RDS للبيانات. لا يوجد وقت تشغيل خاص، ولا طبقة تجريد، ولا حاجة للترحيل عندما ينمو تطبيقك إلى ما بعد مرحلة النموذج الأولي.
أنت تملك كل شيء. قم بتعطيل Lowkey غدًا وستستمر تطبيقاتك في العمل. كل مورد مرئي في وحدة تحكم AWS، قابل للنقل إلى أي سلسلة أدوات، وملك لك لتعديله.
على عكس أدوات البرمجة بالذكاء الاصطناعي (Cursor, Kiro, Claude Code) التي تعمل على حاسوبك المحمول وتتوقف عند إغلاقه، Lowkey هو وكيل دائم يعيش في حساب AWS الخاص بك على مدار الساعة. ابدأ بناءً يوم الثلاثاء، عد يوم الخميس، وسيعرف بالضبط أين تقف الأمور.
على عكس منصات التطوير السريع (Replit, Lovable, Bolt) التي تُجرّد البنية التحتية وتحصر كودك في أوقات تشغيل خاصة، يعمل Lowkey داخل AWS. البنية التحتية الخاصة بك هي AWS حقيقية، تُدار بواسطة أدوات IaC قياسية، دون حصر من بائع خارجي (باستثناء AWS بالطبع، ولكن يمكنك اختيار بناء تطبيقات محتواة بالكامل معها بحيث يمكنك نقلها بسهولة في المستقبل).
على عكس مساعد الذكاء الاصطناعي العام، يأتي Lowkey مزودًا بمهارات البنية التحتية لـ AWS وأذونات IAM لتوفير الموارد فعليًا. إنه مصمم خصيصًا للبناء والتشغيل على AWS. بدلاً من أن يكون محصورًا بالكامل في صندوق حماية VM أو صندوق حماية docker، يتم تعريف صندوق الحماية الخاص به بحدود حساب AWS الذي يعيش فيه.
لا يحزم أي مهارات clawhub (مخاطرة أمنية كبيرة هناك)، ولكنه يأتي مع مهارات AWS في الغالب و playwright MCP باستخدام mcporter.
لقطات شاشة حقيقية من الاستخدام الفعلي — بناء التطبيقات، تصحيح البنية التحتية، ومراقبة موارد AWS.
صِف ما تريده بالإنجليزية البسيطة. يخطط Lowkey للبنية، ويكتب الكود، ويعد CI/CD، وينشر — كل ذلك بينما تشاهد أو تذهب لفعل شيء آخر.
قبل لمس أي كود، يضع Lowkey خطة بنية كاملة — نموذج البيانات، تدفق الحركة، مكونات البنية التحتية، واستراتيجية النشر. تراجع وتعدل قبل أن يبدأ البناء.
استأنف من حيث توقفت من أي جهاز. لدى Lowkey ذاكرة كاملة لكل مشروع، كل قرار، كل مورد نشره. لا ضريبة تبديل السياق.
لا ينتظر Lowkey منك أن تسأل. يرسل تقارير يومية تغطي تكاليف AWS، النتائج الأمنية، CVEs الحرجة، وحالة خط الأنابيب — قبل أن تفتح حاسوبك المحمول.
يمكن لـ Lowkey القراءة من Security Hub و GuardDuty و Inspector. عندما يجد تقارير CVE، يمكنه اقتراح إصلاحات، وإعادة بناء صور الحاويات، والتحقق من النتيجة. هذه ميزة راحة، وليست ضمانًا أمنيًا — راجع دائمًا ما يفعله.
يسار: الوكيل يكتشف CVEs بين عشية وضحاها. يمين: تم إزالة جميع CVEs، تم التحقق من عمل التطبيق.
عندما يحدث عطل، يتتبع Lowkey المشكلة عبر VPCs، موازنات التحميل، جداول التوجيه، و DNS — ثم يصلحها ويخبرك بما حدث.
Lowkey ليس أداة لمرة واحدة تفتحها عندما تحتاج شيئًا. إنه شريك دائم يعيش في حساب AWS الخاص بك 24/7 — يبرمج، وينشر، ويراقب، ويحسن بينما تركز أنت على ما يهم.
| الوقت | ما يحدث | |
|---|---|---|
| 🌅 | 8:00 AM | تصل الإحاطة الصباحية. قبل أن تفتح حاسوبك المحمول، يرسل Lowkey تقريرًا يوميًا: ملخص النتائج الأمنية، الإنفاق الليلي (3.20$)، CVEs المميزة في صور الحاويات، جميع خطوط الأنابيب خضراء. |
| ☕ | 9:30 AM | لديك فكرة. عبر محطة SSM: "ابنِ لي واجهة برمجة REST بدون خادم مع DynamoDB ومصادقة Cognito وواجهة أمامية React." بحلول الوقت الذي تنهي فيه قهوتك — أصبحت قيد التشغيل، مع اختبارات وخط أنابيب CI/CD وتنبيهات CloudWatch. كل شيء IaC. |
| 🛡️ | 11:00 AM | Lowkey يشير إلى شيء ما. يكتشف فحص نبضات القلب الروتيني مجموعة أمان متساهلة بشكل مفرط. يقترح Lowkey تشديدها، ويحدّث قالب CloudFormation، ويرسل لك ملخصًا للمراجعة. |
| 📱 | 2:15 PM | كرّر من أي مكان. رسالة من هاتفك: "أضف نقطة نهاية WebSocket إلى API التي بنيتها هذا الصباح." يتذكر Lowkey البنية الكاملة — لا حاجة للسياق. |
| 📋 | 5:30 PM | ملخص ختامي. "لخّص كل ما بنيناه اليوم." يلخص Lowkey: تم نشر خدمتين جديدتين، وإنشاء 14 موردًا في CloudFormation، وتكوين 3 خطوط أنابيب، واجتياز جميع الاختبارات. نسخ ولصق لفريقك. |
| 🌙 | 3:00 AM | بينما أنت نائم. يمكن للوظائف المجدولة تدقيق البنية التحتية الخاصة بك وفقًا لأفضل ممارسات AWS. يجد Lowkey تحسينات في التكلفة ويشير إلى التحسينات، ويسجل كل شيء لمراجعتك الصباحية. |
Lowkey مبني على OpenClaw، إطار عمل وكيل الذكاء الاصطناعي مفتوح المصدر. يضم مستودع lowkey كل ما يلزم لنشر مثيل Lowkey جاهز للإنتاج:
1. نشر بنقرة واحدة. انشر قالب CloudFormation. يقوم بإنشاء VPC معزول، ومثيل EC2 من نوع T4g.xlarge افتراضيًا (موصى به حتى يتمكن بالفعل من القيام بأشياء مثل بناء وتشغيل الاختبارات، وبناء الكود، وحوسبة الأشياء في Docker، والمزيد، كجهاز تطوير حقيقي)، وأدوار IAM، وخدمات الأمان، ويقوم بتثبيت Lowkey مع مساحة عمل مهيأة مسبقًا. إجمالي وقت النشر: ~4-10 دقائق.
2. مراقبة قابلة للتكوين. يتضمن النشر خمس خدمات أمان AWS قابلة للتبديل بشكل فردي — Security Hub و GuardDuty و Inspector و Access Analyzer و AWS Config — جميعها مفعلة افتراضيًا. بالنسبة لبيئات الاختبار/التطوير، قم بتعطيل ما لا تحتاجه. يستخدم مثيل EC2 مدير جلسات SSM بدلاً من SSH (لا توجد منافذ مفتوحة)، وتستمع بوابة Lowkey فقط على localhost (غير معرضة للشبكة). ملاحظة: تفعيل هذه الخدمات لا يجعل الوكيل نفسه آمنًا — بل يعني أن الوكيل يمكنه عرض النتائج من هذه الأدوات. أنت لا تزال مسؤولاً عن مراجعتها والتصرف بناءً عليها.
3. لاحظ → خطط → نفّذ. يقرأ Lowkey الحالة الحالية لحساب AWS الخاص بك، ويخطط للإجراءات التالية، وينفذها بصلاحيات إدارية كاملة. (تذكر - مع القوة تأتي المسؤولية. هذا محفوف بالمخاطر، لذا استخدمه على حساب AWS نظيف لتقليل نصف قطر الانفجار الناتج عن أخطاء الوكيل).
4. ذاكرة مستمرة. يتم تخزين تاريخ المحادثة وذاكرة الوكيل محليًا على المثيل. يحتفظ Lowkey بملفات مساحة العمل (SOUL.md, TOOLS.md, MEMORY.md) التي تمنحه الاستمرارية عبر الجلسات وعمليات إعادة التشغيل. يعرف ما بناه بالأمس.
5. بياناتك تبقى لك. المكالمات الخارجية الوحيدة هي إلى Amazon Bedrock للاستدلال بالذكاء الاصطناعي (تتم معالجتها بموجب سياسة خصوصية بيانات Bedrock — لا يتم استخدام بياناتك لتدريب النماذج). بدلاً من ذلك، استخدم مفتاح API الخاص بك من Anthropic أو وكيل LiteLLM. لا يغادر حسابك أي كود أو تكوينات بنية تحتية أو بيانات تطبيق. يرسل المثبت نفسه تليمتري تثبيت مجهول (بداية/نجاح/فشل التثبيت مع نظام التشغيل + البنية + المدة — لا كود، بيانات اعتماد، عناوين IP، أسماء مضيفين، أو مسارات ملفات) — انظر بالضبط ما يتم إرساله وكيفية إيقاف تشغيله.
يرسل مثبت install.sh تليمتري مجهول وإجمالي لمساعدتنا في إصلاح فشل التثبيت وفهم المنصات التي يشغلها الأشخاص عليها.
بدأ / اكتمل / فشل) + المدة + بصمة جهاز مشفرة SHA-256 أحادية الاتجاه. هذا كل شيء.التفاصيل الكاملة، مخطط مستوى الأسلاك، ومراجع المصدر: Telemetry & Privacy — والكود موجود في install.sh (ابحث عن _telem_). لا تثق بنا — اقرأه.
المؤسسون المنفردون وفرق ما قبل التمويل الأولي (1-3 أشخاص) المحبطون من قيود منصات التطوير السريع مثل عدم وجود خلفية مخصصة، وعدم وجود خدمات AWS حقيقية، وعدم وجود مسار للإنتاج، والذين يحتاجون إلى التكرار بسرعة دون تراكم الديون التقنية.
فرق الشركات الناشئة الصغيرة (2-10 أشخاص) التي تسعى نحو تحقيق ملاءمة المنتج للسوق بمدرج محدود. إنهم يحتاجون إلى قدرات خلفية متطورة مثل المدفوعات والتكاملات والامتثال ولا يستطيعون تحمل تكاليف موارد DevOps مخصصة أو لديهم الكثير من العمل بالفعل.
فرق الابتكار المؤسسي التي تبني نماذج أولية. يجب عليهم الامتثال لمعايير الأمان المؤسسية، ولا يمكنهم استخدام منصات خارجية تتطلب مغادرة البيانات لحساب AWS الخاص بهم، ويتم قياسهم بسرعة التحقق.
أي مطور يعرف ما يريد بناءه على AWS ولكنه لا يريد قضاء أسبوع في البنية التحتية قبل كتابة منطق الأعمال لبناء نموذج أولي.
| المكون | التكلفة الشهرية المقدرة |
|---|---|
| EC2 t4g.medium (24/7) | ~25 دولارًا |
| EC2 t4g.xlarge (24/7) (موصى به للعمل التطويري المعقد) | ~100 دولار |
| وحدات تخزين EBS (40 جيجابايت + 80 جيجابايت) | ~10 دولارات |
| Bedrock (استخدام معتدل، sonnet 4.6) (موصى به: opus 4.6 للمهام الرئيسية، sonnet 4.6 للوكلاء الفرعيين) بافتراض أنك تبني كل يوم. | 300–2000 دولار (أو أكثر بكثير إذا كنت نشطًا جدًا على opus 4.6) |
| خدمات الأمان | ~5 دولارات (قابلة للتفعيل بشكل فردي) |
يمكن لـ Lowkey تقدير التكاليف قبل توفير الموارد وتلخيص إنفاقك الفعلي على AWS في أي وقت. قم بتعيين تنبيهات AWS Budgets أثناء الإعداد.
يمتلك Lowkey صلاحيات المدير على حساب AWS الخاص بك. هذا ما يجعله مفيدًا — وما يجعله خطيرًا. كن صادقًا مع نفسك بشأن المقايضات:
التخفيفات التي نوصي بها:
Lowkey هو:
Lowkey مفتوح المصدر بالكامل. قوالب النشر، ملفات الدماغ، المهارات، ونصوص التمهيد كلها متاحة في github.com/inceptionstack/lowkey.
| المستودع | الوصف |
|---|---|
| lowkey | قوالب النشر (CloudFormation)، نظام الحزم، نصوص التمهيد، ملفات الدماغ |
| loki-skills | مكتبة مهارات الوكيل — البنية التحتية لـ AWS، المراقبة، المدفوعات، والمزيد (OpenClaw + Hermes) |
| bedrockify | وكيل متوافق مع OpenAI لـ Amazon Bedrock — إكمال المحادثات + التضمينات في ثنائي واحد |
| ai-patterns | أنماط بنية الوكيل الذكي — التعريفات، التسمية، واعتبارات التصميم |
المساهمات والمشكلات والملاحظات مرحب بها.
codex logintroika | وكيل (تجريبي) | آلة ترميز ثلاثية: OpenClaw/Hermes + Claude Code + Codex CLI على مثيل واحد، كلها عبر Bedrock. اختر برنامج يومي يتم تشغيله تلقائيًا عند تسجيل الدخول عبر SSM؛ يمكن التبديل في أي وقت باستخدام agents driver <name>. للمنشئين فقط. يتطلب الوصول إلى نموذج Anthropic + الوصول إلى Bedrock Mantle (openai.gpt-5.5). |
roundhouse | وكيل | Roundhouse — وكيل ترميز AI مبني على Pi مع قناة Telegram. يستخدم SDK Bedrock الأصلي (لا bedrockify). يتطلب معلمات TelegramBotTokenSecret و TelegramUser. |