Déployez des agents de codage IA auto-hébergés (OpenClaw, Claude Code, Codex) dans votre compte AWS avec CloudFormation, des profils IAM et un isolement en sandbox pour le développement full-stack automatisé et la gestion d'infrastructure.
▶️ Regarder la démonstration complète sur YouTube
📝 Lire l'article de blog : "J'ai donné à mon agent son propre compte AWS"
En résumé — déployer Lowkey :
curl -sfL install.lowkey.run | bashFonctionne dans bash, zsh et AWS CloudShell. L'installateur vous guide à travers le pack, le profil et la méthode de déploiement de manière interactive.
Exemples en une ligne (non interactif) :
# Full builder agent (can create/modify/delete AWS resources) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder # Read-only advisor (can see everything, change nothing) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant # Personal assistant (Bedrock only, no AWS access) curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant # Sandboxed personal assistant (NemoClaw — isolated in OpenShell sandbox) curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant # Kiro CLI agent (AWS agentic IDE — requires interactive login after deploy) curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder # Codex CLI agent (OpenAI — builder agent, no Bedrock) curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli # After deploy, SSM into the instance and run: codex login # (ChatGPT/browser OR API key — your choice)Nécessite : AWS CLI + accès administrateur sur un compte sandbox dédié.
⚠️ Déployez dans un compte propre — les LLM font des erreurs, un sandbox limite le rayon d'impact.
Désinstallation :
curl -sfL uninstall.lowkey.run | bash
Exécutez curl -sfL install.lowkey.run | bash — l'installateur vous guide à travers le pack, le profil, la taille d'instance et la méthode de déploiement (CLI CloudFormation ou Console).
📊 Désactivation de la télémétrie : L'installateur envoie une télémétrie anonyme d'installation (début/succès/échec + OS/arch/durée — aucun code, identifiants, IP ou nom d'hôte). Pour désactiver avant l'installation :
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-offOu définissez
LOWKEY_TELEMETRY=0lors de l'exécution de l'installateur. Détails complets sur la confidentialité →
Options CLI pour les déploiements non interactifs :
| Option | Description |
|---|---|
--non-interactive | Ignorer toutes les invites, utiliser les valeurs par défaut (alias : --yes, -y) |
--pack <name> | Pack d'agent : openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse |
--profile <name> | Profil de permissions : builder, account_assistant, personal_assistant |
--method <method> | Méthode de déploiement : cfn (CloudFormation) |
Profils de permissions :
| Profil | IAM | Instance | Cas d'utilisation |
|---|---|---|---|
🔴 builder | AdministratorAccess | t4g.xlarge | Construire des applications, déployer l'infrastructure, gérer les pipelines |
🟡 account_assistant | ReadOnlyAccess + Bedrock | t4g.medium | Analyse des coûts, revue d'architecture, débogage |
🟢 personal_assistant | Bedrock uniquement | t4g.medium | Rédaction, recherche, aide au codage, tâches quotidiennes |
Packs d'agents :
| Pack | Description | Instance | Volume de données |
|---|---|---|---|
| OpenClaw (par défaut) | Agent IA avec état, passerelle 24/7, mémoire persistante, Telegram/Discord/Slack | t4g.xlarge recommandé | 80 Go |
| Claude Code | Agent de codage d'Anthropic — support natif Bedrock, version CLI épinglée, plugins AWS + MCP, accès complet aux outils | t4g.large recommandé | Aucun nécessaire (mettre à 0) |
| Hermes (expérimental) | Agent CLI NousResearch — plus léger, axé terminal, compétences auto-améliorées | t4g.medium suffisant | Aucun nécessaire (mettre à 0) |
| Pi (expérimental) | Harnais de codage terminal minimal — outils de lecture, écriture, édition, bash | t4g.medium suffisant | Aucun nécessaire (mettre à 0) |
| IronClaw (expérimental) | Agent IA basé sur Rust par NEAR AI — binaire statique, démarrage rapide | t4g.medium suffisant | Aucun nécessaire (mettre à 0) |
| NemoClaw (expérimental) | OpenClaw dans le sandbox NVIDIA OpenShell — isolation Landlock + seccomp + netns, Bedrock via bedrockify. Profil personal_assistant uniquement. | t4g.xlarge requis | 80 Go |
| Kiro CLI (expérimental) | Client terminal IDE agentic AWS avec support serveur MCP. Utilise sa propre inférence cloud (pas Bedrock). Nécessite une connexion SSO interactive après déploiement. | t4g.medium suffisant | Aucun nécessaire (mettre à 0) |
| Codex CLI (expérimental) | Agent de codage Codex d'OpenAI — utilise directement l'API OpenAI (pas Bedrock). Configuré comme agent builder (danger-full-access). Une fois l'installation terminée, connectez-vous en SSM à l'instance et exécutez codex login. | t4g.medium suffisant | Aucun nécessaire (mettre à 0) |
| Troika (expérimental) | Machine de codage à trois harnais — OpenClaw/Hermes + Claude Code + Codex CLI, le tout via Amazon Bedrock. Choisissez un pilote quotidien pour un lancement automatique à la connexion SSM ; changez avec agents driver <name>. Réservé au builder. Nécessite l'accès aux modèles Anthropic + Bedrock Mantle. | t4g.xlarge requis | 80 Go |
L'installateur découvre les packs dynamiquement et demande lequel déployer. Les packs expérimentaux sont clairement marqués.
Fonctionne depuis AWS CloudShell ! Vous pouvez exécuter l'installateur directement depuis AWS CloudShell — aucune configuration locale nécessaire. CloudShell a déjà des identifiants AWS configurés via votre session console.
aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws ssm start-session --target
openclaw tui # or use the alias: loki tui
Guide de déploiement complet : [Deploying Lowkey on AWS](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)
</details>
### Étape 2 : Exécuter les bootstraps essentiels
> **Important — ces bootstraps réduisent les erreurs et améliorent significativement le comportement de l'agent.**