Stellen Sie selbstgehostete KI-Coding-Agenten (OpenClaw, Claude Code, Codex) mit CloudFormation, IAM-Profilen und Sandbox-Isolierung für automatisierte Full-Stack-Entwicklung und Infrastrukturverwaltung in Ihrem AWS-Konto bereit.
▶️ Sehen Sie sich den vollständigen Walkthrough auf YouTube an
📝 Lesen Sie den Blogbeitrag: „I Gave My Agent Its Own AWS Account“
TL;DR — Lowkey bereitstellen:
curl -sfL install.lowkey.run | bashFunktioniert in bash, zsh und AWS CloudShell. Der Installer führt Sie interaktiv durch Pack, Profil und Bereitstellungsmethode.
Beispiele für Einzeiler (nicht interaktiv):
# Vollständiger Builder-Agent (kann AWS-Ressourcen erstellen/ändern/löschen) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder # Schreibgeschützter Berater (kann alles sehen, nichts ändern) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant # Persönlicher Assistent (nur Bedrock, kein AWS-Zugriff) curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant # Sandbox-Persönlicher Assistent (NemoClaw — isoliert in OpenShell-Sandbox) curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant # Kiro CLI-Agent (AWS-agentische IDE — erfordert interaktiven Login nach der Bereitstellung) curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder # Codex CLI-Agent (OpenAI — Builder-Agent, kein Bedrock) curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli # Nach der Bereitstellung: SSM in die Instanz und ausführen: codex login # (ChatGPT/Browser ODER API-Key — Ihre Wahl)Erfordert: AWS CLI + Administratorzugriff auf ein dediziertes Sandbox-Konto.
⚠️ In einem sauberen Konto bereitstellen — LLMs machen Fehler, eine Sandbox begrenzt die Schadensauswirkung.
Deinstallation:
curl -sfL uninstall.lowkey.run | bash
Führen Sie curl -sfL install.lowkey.run | bash aus — der Installer führt Sie durch Pack, Profil, Instanzgröße und Bereitstellungsmethode (CloudFormation CLI oder Konsole).
📊 Telemetrie-Opt-out: Der Installer sendet anonyme Installations-Telemetrie (Start/Erfolg/Fehler + OS/Arch/Dauer — kein Code, keine Anmeldedaten, IPs oder Hostnamen). Um vor der Installation zu widersprechen:
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-offOder setzen Sie
LOWKEY_TELEMETRY=0beim Ausführen des Installers. Vollständige Datenschutzdetails →
CLI-Flags für nicht interaktive Bereitstellungen:
| Flag | Beschreibung |
|---|---|
--non-interactive | Alle Eingabeaufforderungen überspringen, Standardwerte verwenden (Aliase: --yes, -y) |
--pack <name> | Agent-Pack: openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse |
--profile <name> | Berechtigungsprofil: builder, account_assistant, personal_assistant |
--method <method> | Bereitstellungsmethode: cfn (CloudFormation) |
Berechtigungsprofile:
| Profil | IAM | Instanz | Anwendungsfall |
|---|---|---|---|
🔴 builder | AdministratorAccess | t4g.xlarge | Apps erstellen, Infrastruktur bereitstellen, Pipelines verwalten |
🟡 account_assistant | ReadOnlyAccess + Bedrock | t4g.medium | Kostenanalyse, Architekturüberprüfung, Debugging |
🟢 personal_assistant | Nur Bedrock | t4g.medium | Schreiben, Recherche, Programmierhilfe, tägliche Aufgaben |
Agent-Packs:
| Pack | Beschreibung | Instanz | Datenvolumen |
|---|---|---|---|
| OpenClaw (Standard) | Zustandsbehafteter KI-Agent mit 24/7-Gateway, persistentem Speicher, Telegram/Discord/Slack | t4g.xlarge empfohlen | 80GB |
| Claude Code | Anthropics Coding-Agent — native Bedrock-Unterstützung, festgelegte CLI-Version, AWS-Plugins + MCP, voller Tool-Zugriff | t4g.large empfohlen | Nicht benötigt (auf 0 setzen) |
| Hermes (experimentell) | NousResearch CLI-Agent — leichter, terminalorientiert, selbstverbessernde Fähigkeiten | t4g.medium ausreichend | Nicht benötigt (auf 0 setzen) |
| Pi (experimentell) | Minimale Terminal-Coding-Umgebung — Lese-, Schreib-, Bearbeitungs-, Bash-Tools | t4g.medium ausreichend | Nicht benötigt (auf 0 setzen) |
| IronClaw (experimentell) | Rust-basierter KI-Agent von NEAR AI — statische Binärdatei, schneller Start | t4g.medium ausreichend | Nicht benötigt (auf 0 setzen) |
| NemoClaw (experimentell) | OpenClaw in NVIDIA OpenShell-Sandbox — Landlock + seccomp + netns-Isolation, Bedrock über bedrockify. Nur Profil personal_assistant. | t4g.xlarge erforderlich | 80GB |
| Kiro CLI (experimentell) | AWS-agentischer IDE-Terminal-Client mit MCP-Server-Unterstützung. Nutzt eigene Cloud-Inferenz (nicht Bedrock). Erfordert interaktiven SSO-Login nach der Bereitstellung. | t4g.medium ausreichend | Nicht benötigt (auf 0 setzen) |
| Codex CLI (experimentell) | OpenAIs Codex Coding-Agent — verwendet OpenAI-API direkt (kein Bedrock). Als Builder-Agent konfiguriert (gefährlich-voller Zugriff). Nach Abschluss der Installation per SSM in die Instanz einloggen und codex login ausführen. | t4g.medium ausreichend | Nicht benötigt (auf 0 setzen) |
| Troika (experimentell) | Drei-Harness-Coding-Maschine — OpenClaw/Hermes + Claude Code + Codex CLI, alle über Amazon Bedrock. Wählen Sie einen täglichen Fahrer aus, der beim SSM-Login automatisch startet; wechseln Sie mit agents driver <name>. Nur Builder. Erfordert Anthropic + Bedrock Mantle Model-Zugriff. | t4g.xlarge erforderlich | 80GB |
Der Installer erkennt Packs dynamisch und fragt, welches bereitgestellt werden soll. Experimentelle Packs sind deutlich gekennzeichnet.
Funktioniert von AWS CloudShell aus! Sie können den Installer direkt von AWS CloudShell ausführen — keine lokale Einrichtung erforderlich. CloudShell hat bereits AWS-Anmeldeinformationen, die über Ihre Konsolensitzung konfiguriert sind.
aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws ssm start-session --target
openclaw tui # or use the alias: loki tui
Vollständiger Bereitstellungsleitfaden: [Deploying Lowkey on AWS](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)
</details>
### Schritt 2: Führen Sie die essentiellen Bootstraps aus
> **Wichtig — diese reduzieren Fehler und verbessern das Agentenverhalten erheblich.**