Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/inceptionstack/lowkey
Sicurezza dell'Infrastruttura CloudSicurezza dei ContenitoriScripting e AutomazioneAudit di ConfigurazioneSicurezza CloudDevSecOpsRilevamento SegretiThreat IntelligenceRisposta agli IncidentiSicurezza dell'IA
GitHub
6492216 giorni faRevisionato da Kitploit
inceptionstack/lowkey

lowkey

Distribuisci agenti di codifica AI self-hosted (OpenClaw, Claude Code, Codex) nel tuo account AWS con CloudFormation, profili IAM e isolamento sandbox per lo sviluppo full-stack automatizzato e la gestione dell'infrastruttura.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Self-Hosted AI Coding Agents on AWS — OpenClaw, Claude Code, Codex, Kiro, NemoClaw, Hermes

Demo dell'Agente Lowkey

▶️ Guarda il walkthrough completo su YouTube

📝 Leggi il post del blog: "Ho Dato al Mio Agente il Proprio Account AWS"

TL;DR — distribuisci Lowkey:

curl -sfL install.lowkey.run | bash

Funziona in bash, zsh e AWS CloudShell. L'installer ti guida attraverso il pack, il profilo e il metodo di deploy in modo interattivo.

Lowkey Installer

Esempi one-liner (non interattivi):

# Full builder agent (can create/modify/delete AWS resources)
curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder

# Read-only advisor (can see everything, change nothing)
curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant

# Personal assistant (Bedrock only, no AWS access)
curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant

# Sandboxed personal assistant (NemoClaw — isolated in OpenShell sandbox)
curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant

# Kiro CLI agent (AWS agentic IDE — requires interactive login after deploy)
curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder

# Codex CLI agent (OpenAI — builder agent, no Bedrock)
curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli
# After deploy, SSM into the instance and run: codex login
# (ChatGPT/browser OR API key — your choice)

Richiede: AWS CLI + accesso admin su un account sandbox dedicato.

⚠️ Distribuisci in un account pulito — gli LLM commettono errori, un sandbox limita il raggio di danno.

Disinstallazione: curl -sfL uninstall.lowkey.run | bash


Per Iniziare

Step 1: Installa Lowkey

Esegui curl -sfL install.lowkey.run | bash — l'installer ti guida attraverso pack, profilo, dimensione istanza e metodo di deploy (CLI CloudFormation o Console).

📊 Disattivazione telemetria: L'installer invia telemetria anonima di installazione (inizio/successo/fallimento + SO/arch/durata — nessun codice, credenziali, IP o hostname). Per disattivarla prima di installare:

mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-off

Oppure imposta LOWKEY_TELEMETRY=0 quando esegui l'installer. Dettagli completi sulla privacy →

Flag CLI per deploy non interattivi:

FlagDescrizione
--non-interactiveSalta tutti i prompt, usa i predefiniti (alias: --yes, -y)
--pack <nome>Pacchetto agente: openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse
--profile <nome>Profilo permessi: builder, account_assistant, personal_assistant
--method <metodo>Metodo di deploy: cfn (CloudFormation)

Profili di permessi:

ProfileIAMInstanceUse case
🔴 builderAdministratorAccesst4g.xlargeCreare app, distribuire infrastruttura, gestire pipeline
🟡 account_assistantReadOnlyAccess + Bedrockt4g.mediumAnalisi dei costi, revisione dell'architettura, debug
🟢 personal_assistantBedrock onlyt4g.mediumScrittura, ricerca, aiuto nella codifica, attività quotidiane

Pacchetti agente:

PackDescrizioneIstanzaVolume Dati
OpenClaw (default)Agente AI stateful con gateway 24/7, memoria persistente, Telegram/Discord/Slackt4g.xlarge consigliato80GB
Claude CodeAgente di codifica di Anthropic — supporto nativo per Bedrock, versione CLI bloccata, plugin AWS + MCP, accesso completo agli strumentit4g.large consigliatoNon necessario (imposta a 0)
Hermes (experimental)Agente CLI NousResearch — più leggero, focalizzato sul terminale, abilità di auto-miglioramentot4g.medium sufficienteNon necessario (imposta a 0)
Pi (experimental)Imbracatura di codifica terminale minima — strumenti di lettura, scrittura, modifica, basht4g.medium sufficienteNon necessario (imposta a 0)
IronClaw (experimental)Agente AI basato su Rust di NEAR AI — binario statico, avvio rapidot4g.medium sufficienteNon necessario (imposta a 0)
NemoClaw (experimental)OpenClaw in sandbox NVIDIA OpenShell — isolamento Landlock + seccomp + netns, Bedrock tramite bedrockify. Solo profilo personal_assistant.t4g.xlarge richiesto80GB
Kiro CLI (experimental)Client terminal IDE agentico AWS con supporto server MCP. Usa la propria inferenza cloud (non Bedrock). Richiede login SSO interattivo dopo il deploy.t4g.medium sufficienteNon necessario (imposta a 0)
Codex CLI (experimental)Agente di codifica Codex di OpenAI — usa l'API OpenAI direttamente (no Bedrock). Configurato come agente builder (danger-full-access). Dopo che l'installazione è completa, accedi tramite SSM all'istanza ed esegui codex login.t4g.medium sufficienteNon necessario (imposta a 0)
Troika (experimental)Macchina di codifica a tre imbracature — OpenClaw/Hermes + Claude Code + Codex CLI, tutti tramite Amazon Bedrock. Scegli un driver quotidiano da avviare automaticamente al login SSM; cambia con agents driver <nome>. Solo builder. Richiede accesso ai modelli Anthropic + Bedrock Mantle.t4g.xlarge richiesto80GB

L'installer scopre i pacchetti dinamicamente e chiede quali distribuire. I pacchetti sperimentali sono chiaramente contrassegnati.

Funziona da AWS CloudShell! Puoi eseguire l'installer direttamente da AWS CloudShell — nessuna configurazione locale necessaria. CloudShell ha già le credenziali AWS configurate tramite la tua sessione console.

Deploy manuale (alternativa)```bash # Clone git clone https://github.com/inceptionstack/lowkey.git cd lowkey/deploy/cloudformation

Deploy (OpenClaw — default)

aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1

Deploy (Hermes — lighter alternative)

aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1

Wait ~10 min, then connect

aws ssm start-session --target

Talk to your Lowkey

openclaw tui # or use the alias: loki tui

Guida completa al deployment: [Deploying Lowkey on AWS](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)

</details>

### Passaggio 2: Esegui i bootstrap essenziali

> **Importante — questi riducono gli errori e migliorano significativamente il comportamento dell'agente.**

Dopo esserti connesso a Lowkey per la prima volta, esegui i bootstrap essenziali. Si trovano in: [`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential)
Scarica lo strumento