
Distribuisci un FullStack Prodo-Typing Agent nel tuo AWS Account (OpenClaw, Kiro-Cli, Pi, Hermes, Claude Code, Codex)
▶️ Guarda il walkthrough completo su YouTube
📝 Leggi il post del blog: "Ho Dato al Mio Agente il Proprio Account AWS"
TL;DR — distribuisci Lowkey:
curl -sfL install.lowkey.run | bashFunziona in bash, zsh e AWS CloudShell. L'installer ti guida attraverso il pack, il profilo e il metodo di deploy in modo interattivo.
Esempi one-liner (non interattivi):
# Full builder agent (can create/modify/delete AWS resources) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder # Read-only advisor (can see everything, change nothing) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant # Personal assistant (Bedrock only, no AWS access) curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant # Sandboxed personal assistant (NemoClaw — isolated in OpenShell sandbox) curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant # Kiro CLI agent (AWS agentic IDE — requires interactive login after deploy) curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder # Codex CLI agent (OpenAI — builder agent, no Bedrock) curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli # After deploy, SSM into the instance and run: codex login # (ChatGPT/browser OR API key — your choice)Richiede: AWS CLI + accesso admin su un account sandbox dedicato.
⚠️ Distribuisci in un account pulito — gli LLM commettono errori, un sandbox limita il raggio di danno.
Disinstallazione:
curl -sfL uninstall.lowkey.run | bash
Esegui curl -sfL install.lowkey.run | bash — l'installer ti guida attraverso pack, profilo, dimensione istanza e metodo di deploy (CLI CloudFormation o Console).
📊 Disattivazione telemetria: L'installer invia telemetria anonima di installazione (inizio/successo/fallimento + SO/arch/durata — nessun codice, credenziali, IP o hostname). Per disattivarla prima di installare:
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-offOppure imposta
LOWKEY_TELEMETRY=0quando esegui l'installer. Dettagli completi sulla privacy →
Flag CLI per deploy non interattivi:
Profili di permessi:
Pacchetti agente:
L'installer scopre i pacchetti dinamicamente e chiede quali distribuire. I pacchetti sperimentali sono chiaramente contrassegnati.
Funziona da AWS CloudShell! Puoi eseguire l'installer direttamente da AWS CloudShell — nessuna configurazione locale necessaria. CloudShell ha già le credenziali AWS configurate tramite la tua sessione console.
aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws ssm start-session --target
openclaw tui # or use the alias: loki tui
Guida completa al deployment: [Deploying Lowkey on AWS](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)
</details>
### Passaggio 2: Esegui i bootstrap essenziali
> **Importante — questi riducono gli errori e migliorano significativamente il comportamento dell'agente.**
Dopo esserti connesso a Lowkey per la prima volta, esegui i bootstrap essenziali. Si trovano in: [`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential)
**Prompt di esempio** — incollalo nella tua chat di Lowkey:
> *"Lowkey, per favore esegui il bootstrap su di te sulla base di questo url https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential"*
Bootstrap essenziali disponibili:
- **BOOTSTRAP-ALARMS** — Configura il monitoraggio degli allarmi di CloudWatch
- **BOOTSTRAP-CODING-GUIDELINES** — Imposta gli standard di sviluppo e le pratiche di codifica
- **BOOTSTRAP-DAILY-UPDATE** — Configura le procedure di aggiornamento giornaliero dello stato
- **BOOTSTRAP-DIAGRAMS** — Abilita la generazione di diagrammi architetturali
- **BOOTSTRAP-DISK-SPACE-STRAT** — Imposta la strategia di gestione dello spazio su disco
- **BOOTSTRAP-MCPORTER** — Configura MCPorter per la gestione degli strumenti MCP
- **BOOTSTRAP-MEMORY-SEARCH** — Abilita la funzionalità di ricerca persistente nella memoria
- **BOOTSTRAP-PLAYWRIGHT** — Imposta l'automazione del browser con Playwright
- **BOOTSTRAP-SECRETS-AWS** — Configura la gestione dei segreti e delle credenziali AWS
- **BOOTSTRAP-SECURITY** — Stabilisce i protocolli e le linee guida di sicurezza
### Passaggio 3: Esegui i bootstrap opzionali
> Utili da avere — dai un'occhiata e scegli quelli che si adattano al tuo flusso di lavoro.
Dopo aver eseguito i bootstrap essenziali, esegui i bootstrap opzionali che preferisci, disponibili in: [`bootstraps/optional/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/optional)
Bootstrap opzionali disponibili:
- **BOOTSTRAP-GITHUBACTION-CODE-REVIEW** — Integra GitHub Actions con la revisione automatica del codice
- **BOOTSTRAP-PIPELINE-NOTIFICATIONS** — Imposta le notifiche delle pipeline CI/CD
- **BOOTSTRAP-SKILLS** — Installazione/recupero manuale della libreria loki-skills (installata automaticamente dal pacchetto `openclaw`)
- **BOOTSTRAP-WEB-UI** — Configura l'interfaccia utente web
- **OPTIMIZE-TOO-LARGE-CONTEXT** — Strategie di ottimizzazione per finestre di contesto grandi
### Passaggio 4: Integrazione Telegram (se necessario)
Se desideri utilizzare Lowkey tramite Telegram, esegui i bootstrap di Telegram disponibili in: [`bootstraps/telegram/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/telegram)
- **BOOTSTRAP-TELEGRAM** — Imposta l'integrazione di base del bot Telegram
- **BOOTSTRAP-TELEGRAM-GROUP** — Configura la funzionalità di chat di gruppo di Telegram
### Disinstallazione
Rimuovi una o tutte le distribuzioni di Lowkey dal tuo account:```sh
curl -sfL uninstall.lowkey.run | bash
| Flag | Descrizione |
|---|
--non-interactive | Salta tutti i prompt, usa i predefiniti (alias: --yes, -y) |
--pack <nome> | Pacchetto agente: openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse |
--profile <nome> | Profilo permessi: builder, account_assistant, personal_assistant |
--method <metodo> | Metodo di deploy: cfn (CloudFormation) |
| Profile | IAM | Instance | Use case |
|---|
🔴 builder | AdministratorAccess | t4g.xlarge | Creare app, distribuire infrastruttura, gestire pipeline |
🟡 account_assistant | ReadOnlyAccess + Bedrock | t4g.medium | Analisi dei costi, revisione dell'architettura, debug |
🟢 personal_assistant | Bedrock only | t4g.medium | Scrittura, ricerca, aiuto nella codifica, attività quotidiane |
| Pack | Descrizione | Istanza | Volume Dati |
|---|
| OpenClaw (default) | Agente AI stateful con gateway 24/7, memoria persistente, Telegram/Discord/Slack | t4g.xlarge consigliato | 80GB |
| Claude Code | Agente di codifica di Anthropic — supporto nativo per Bedrock, versione CLI bloccata, plugin AWS + MCP, accesso completo agli strumenti | t4g.large consigliato | Non necessario (imposta a 0) |
| Hermes (experimental) | Agente CLI NousResearch — più leggero, focalizzato sul terminale, abilità di auto-miglioramento | t4g.medium sufficiente | Non necessario (imposta a 0) |
| Pi (experimental) | Imbracatura di codifica terminale minima — strumenti di lettura, scrittura, modifica, bash | t4g.medium sufficiente | Non necessario (imposta a 0) |
| IronClaw (experimental) | Agente AI basato su Rust di NEAR AI — binario statico, avvio rapido | t4g.medium sufficiente | Non necessario (imposta a 0) |
| NemoClaw (experimental) | OpenClaw in sandbox NVIDIA OpenShell — isolamento Landlock + seccomp + netns, Bedrock tramite bedrockify. Solo profilo personal_assistant. | t4g.xlarge richiesto | 80GB |
| Kiro CLI (experimental) | Client terminal IDE agentico AWS con supporto server MCP. Usa la propria inferenza cloud (non Bedrock). Richiede login SSO interattivo dopo il deploy. | t4g.medium sufficiente | Non necessario (imposta a 0) |
| Codex CLI (experimental) | Agente di codifica Codex di OpenAI — usa l'API OpenAI direttamente (no Bedrock). Configurato come agente builder (danger-full-access). Dopo che l'installazione è completa, accedi tramite SSM all'istanza ed esegui codex login. | t4g.medium sufficiente | Non necessario (imposta a 0) |
| Troika (experimental) | Macchina di codifica a tre imbracature — OpenClaw/Hermes + Claude Code + Codex CLI, tutti tramite Amazon Bedrock. Scegli un driver quotidiano da avviare automaticamente al login SSM; cambia con agents driver <nome>. Solo builder. Richiede accesso ai modelli Anthropic + Bedrock Mantle. | t4g.xlarge richiesto | 80GB |
Trova deployment per tag, ti permette di scegliere quali rimuovere, elimina gli stack CloudFormation (i deployment legacy di Terraform vengono ancora smantellati tramite un riferimento legacy bloccato), e rimuove opzionalmente i bucket di stato / tabelle di blocco.
Lowkey utilizza un'architettura basata su pack per distribuire diversi runtime di agenti AI. Ogni pack è un modulo autonomo con il proprio script di installazione, manifest e risorse.
| Pack | Tipo | Descrizione |
|---|---|---|
bedrockify | Base (installato automaticamente) | Proxy compatibile con OpenAI per Amazon Bedrock. Funziona come demone systemd sulla porta 8090. La maggior parte dei pack di agenti dipende da questo. |
openclaw | Agente | Agente AI stateful completo con gateway 24/7, memoria persistente, supporto multi-canale (Telegram, Discord, Slack). Include Claude Code. |
claude-code | Agente | CLI Claude Code di Anthropic. Supporto nativo per Bedrock (nessun bisogno di bedrockify), versione bloccata (sovrascrivi sulla macchina: packs/claude-code/install.sh --version latest), plugin AWS + proxy MCP, permessi completi degli strumenti. |
hermes | Agente (sperimentale) | Agente CLI NousResearch Hermes. Abilità auto-migliorative, ciclo di apprendimento, leggero. Usa bedrockify per l'accesso ai modelli. |
pi | Agente (sperimentale) | Agente di codifica Pi. Harness di codifica minimale nel terminale con strumenti di lettura, scrittura, modifica, bash. Puro Node.js. |
ironclaw | Agente (sperimentale) | IronClaw di NEAR AI. Agente basato su Rust con strumenti shell/file, supporto MCP. Singolo binario statico. |
nemoclaw | Agente (sperimentale) | NemoClaw — OpenClaw all'interno di un sandbox NVIDIA OpenShell con isolamento Landlock, seccomp e namespace di rete. L'inferenza viene instradata attraverso bedrockify sull'host (nessuna chiave API NVIDIA necessaria). Compatibile solo con il profilo personal_assistant — il sandbox blocca tutto l'accesso alle API AWS. Richiede Docker + t4g.xlarge. |
kiro-cli | Agente (sperimentale) | Kiro CLI — Client terminal IDE agentico AWS con supporto server MCP. Utilizza la propria inferenza cloud (nessun Bedrock/bedrockify). Pre-installa i server MCP AWS (terraform, ecs, eks, core, docs). Richiede login SSO interattivo dopo il deploy: kiro-cli login --use-device-flow. |
codex-cli | Agente |
install.sh → picks pack → CloudFormation → EC2 instance └── bootstrap.sh --pack openclaw --region us-east-1 --model ... ├── Phase 1: System setup (SSM, Node.js, volumes) ├── Writes /tmp/loki-pack-config.json (packs read via jq) ├── Phase 2: Install deps (bedrockify) → Install pack (openclaw/hermes) └── Phase 3: Brain files, Claude Code, Bedrock check
Ogni pack legge solo ciò di cui ha bisogno dal file di configurazione JSON. Il dispatcher di bootstrap risolve automaticamente le dipendenze da `packs/registry.yaml`.
### Uso autonomo del pack
I pack possono anche essere eseguiti singolarmente (ad esempio, su un'istanza EC2 esistente):```bash
# Install bedrockify + hermes manually
git clone https://github.com/inceptionstack/lowkey.git
cd lowkey
# Install bedrockify first (dependency)
bash packs/bedrockify/install.sh --region us-east-1 --port 8090
# Then install your agent pack
bash packs/hermes/install.sh --region us-east-1 --hermes-model anthropic/claude-opus-4.6
# Or for OpenClaw
bash packs/openclaw/install.sh --region us-east-1 --model us.anthropic.claude-opus-4-6-v1 --port 3001
# Or for NemoClaw (sandboxed OpenClaw — needs Docker, personal_assistant only)
bash packs/nemoclaw/install.sh --region us-east-1 --model us.anthropic.claude-sonnet-4-6 --profile personal_assistant
# Or for Kiro CLI (no bedrockify needed, requires interactive login after install)
bash packs/kiro-cli/install.sh --region us-east-1
# Or for Codex CLI (no bedrockify needed, authenticate post-install)
bash packs/codex-cli/install.sh --region us-east-1 --model gpt-5.4
# Then: codex login
Per aggiungere un nuovo runtime agente:
packs/<name>/ con manifest.yaml, install.sh e resources/packs/registry.yaml con tipo, dipendenze e requisiti infrastrutturaliPackName nel template CloudFormationinstall.shVedi i pacchetti esistenti per il pattern. Ogni install.sh deve essere eseguibile autonomamente con argomenti CLI --key value e supportare --help.
E se dessi a OpenClaw un proprio account AWS da gestire e controllare, chiedendogli di costruire cose per te?
Costruire un prototipo non è mai stato così veloce. Strumenti come Lovable, Base44 e Bolt permettono a qualsiasi sviluppatore di passare dall'idea a un demo funzionante in pochi minuti. Per semplici app frontend con CRUD di base, queste piattaforme offrono una velocità genuina. Il lato prototipale dell'equazione è in gran parte risolto.
Il problema inizia nel momento in cui un team decide di costruire qualcosa di reale su AWS. Anche ingegneri esperti che sanno esattamente cosa vogliono realizzare passano giorni sull'infrastruttura prima di scrivere una singola riga di logica di business: provisioning del calcolo, progettazione di policy IAM, configurazione della rete, impostazione di pipeline CI/CD, strumentazione del monitoraggio e definizione di baseline di sicurezza. Per un fondatore solitario o un piccolo team senza risorse DevOps dedicate, questo può creare enormi ritardi o significare non riuscire mai a rilasciare un prodotto abbastanza velocemente (o del tutto).
L'alternativa (e ciò che la maggior parte dei fondatori solitari e dei team agili potrebbe fare) è costruire rapidamente su una piattaforma di sviluppo rapido e migrare su AWS in seguito. Questo crea un diverso insieme di problemi. Queste piattaforme sono "scatole nere", non possono accedere ai servizi AWS reali se non a quelli prescritti (se esistono), e richiedono riscritture complete quando i team le superano. Il debito tecnico si accumula silenziosamente fino a quando qualcuno ha bisogno di un'integrazione di pagamento (diversa o più complicata), un requisito di conformità, o un carico di lavoro che la piattaforma semplicemente non può supportare (API backend speciali o addirittura un prodotto solo API, schemi o grafici di dati specializzati, disposizioni di scala speciali, opzioni di sicurezza specializzate e altro). A quel punto, il team si trova di fronte a una scelta tra una riscrittura costosa e rimanere su una piattaforma che limita ciò che possono costruire.
Sarebbe fantastico se gli sviluppatori non dovessero scegliere tra velocità e controllo.
Tre capacità sono convergono per rendere questo problema risolvibile per la prima volta.
1. Agenti AI che funzionano davvero. OpenClaw (e altri strumenti simili a claw), il framework open-source per agenti AI, ha dimostrato su larga scala che gli utenti (alcuni sono sviluppatori) si fidano di un agente AI per eseguire comandi shell, gestire file e interagire con API — quando l'agente è capace e l'umano mantiene il controllo. Ha raggiunto 317k stelle GitHub in 6 settimane, una delle curve di adozione più rapide nella storia dell'open-source.
2. L'infrastruttura-come-codice è matura. aws-cli, Terraform, AWS CDK, CloudFormation, SAM e altri strumenti rendono il provisioning delle risorse completamente programmabile. Un agente AI può generare, modificare e distribuire l'infrastruttura usando gli stessi strumenti che un ingegnere umano userebbe — producendo output che è verificabile, controllato in versione e reversibile.
3. I modelli fondamentali possono ragionare sull'architettura. Modelli come Anthropic Claude supportano le finestre di contesto e l'affidabilità nell'uso degli strumenti necessari per il provisioning dell'infrastruttura multi-step. Possono ragionare sull'architettura delle applicazioni full-stack, generare configurazioni corrette e mantenere il contesto attraverso sessioni di build di più ore.
Queste tre capacità sono i mattoni. Lowkey è ciò che ottieni quando le combini in un unico pacchetto distribuibile, e poi gli dai un proprio account AWS da amministrare 24/7.
Lowkey è un agente AI open-source, auto-distribuibile che vive nel tuo account AWS (di solito uno per account in modo che gli agenti non si pestino i piedi) e costruisce codice reale, infrastruttura, distribuzioni e configurazioni.
Clona il repository, distribuisci tramite CloudFormation, e in pochi minuti hai un agente 24/7 in esecuzione nel tuo account, connesso ad Amazon Bedrock (per impostazione predefinita, puoi cambiarlo), caricato con competenze sull'infrastruttura AWS e pronto a costruire. L'agente è accessibile tramite Telegram, Discord, Slack o un'interfaccia a terminale, e mantiene la memoria completa tra le sessioni in modo che sappia sempre cosa ha costruito, cosa è distribuito e in che stato si trova tutto.
Lowkey gestisce l'intero ciclo di vita della build all'interno del tuo account AWS:
Tutto ciò che Lowkey costruisce può utilizzare (ma non si limita a) servizi AWS standard: CloudFormation o CDK o Terraform per l'infrastruttura, CodeCommit o GitHub per il codice, Lambda o ECS per il calcolo, DynamoDB o RDS per i dati. Non c'è runtime proprietario, nessun livello di astrazione e nessuna migrazione richiesta quando la tua applicazione cresce oltre la fase di prototipo.
Possiedi tutto. Disabilita Lowkey domani e le tue applicazioni continueranno a funzionare. Ogni risorsa è visibile nella console AWS, portabile su qualsiasi toolchain e tua da modificare.
A differenza degli strumenti di codifica AI (Cursor, Kiro, Claude Code) che girano sul tuo laptop e si fermano quando il laptop si chiude, Lowkey è un agente persistente che vive nel tuo account AWS 24 ore su 24. Inizia una build martedì, torna giovedì, e sa esattamente a che punto sono le cose.
A differenza delle piattaforme di sviluppo rapido (Replit, Lovable, Bolt) che astraggono l'infrastruttura e intrappolano il tuo codice in runtime proprietari, Lowkey lavora all'interno di AWS. La tua infrastruttura è AWS reale, gestita da strumenti IaC standard, senza blocco da vendor esterno (tranne AWS ovviamente, ma puoi scegliere di costruire app completamente containerizzate con esso in modo da poterle facilmente migrare in futuro).
A differenza di un assistente AI generico, Lowkey viene fornito con competenze sull'infrastruttura AWS e le autorizzazioni IAM per effettivamente fornire risorse. È costruito appositamente per costruire e operare su AWS. Invece di essere completamente rinchiuso in una sandbox VM o sandbox Docker, la sua sandbox è definita dai confini dell'account AWS in cui vive.
Non include alcuna skill clawhub (un enorme rischio di sicurezza), ma viene fornito per lo più con skill AWS e playwright MCP usando mcporter.
Screenshot reali da un utilizzo effettivo — costruire app, eseguire il debug dell'infrastruttura e monitorare le risorse AWS.
Descrivi cosa vuoi in inglese semplice. Lowkey pianifica l'architettura, scrive il codice, imposta CI/CD e distribuisce — tutto mentre tu guardi o fai altro.
Prima di toccare qualsiasi codice, Lowkey elabora un piano architetturale completo — modello dati, flusso del traffico, componenti infrastrutturali e strategia di distribuzione. Tu rivedi e aggiusti prima che inizi a costruire.
Riprendi da dove avevi lasciato da qualsiasi dispositivo. Lowkey ha memoria completa di ogni progetto, ogni decisione, ogni risorsa che ha distribuito. Nessun costo di cambio contesto.
Lowkey non aspetta che tu chieda. Invia rapporti giornalieri che coprono i costi AWS, i risultati di sicurezza, i CVE critici e lo stato delle pipeline — prima che tu apra il laptop.
Lowkey può leggere da Security Hub, GuardDuty e Inspector. Quando trova report CVE, può proporre correzioni, ricostruire immagini container e verificare il risultato. Questa è una funzione di comodità, non una garanzia di sicurezza — rivedi sempre cosa fa.
Sinistra: L'agente rileva i CVE durante la notte. Destra: Tutti i CVE eliminati, app verificata funzionante.
Quando qualcosa si rompe, Lowkey traccia il problema attraverso VPC, bilanciatori di carico, tabelle di routing e DNS — poi lo risolve e ti dice cosa è successo.
Lowkey non è uno strumento usa-e-getta che apri quando hai bisogno di qualcosa. È un partner sempre attivo che vive nel tuo account AWS 24/7 — codifica, distribuisce, monitora e migliora mentre tu ti concentri su ciò che conta.
| Ora | Cosa Succede | |
|---|---|---|
| 🌅 | 8:00 AM | Il briefing mattutino arriva. Prima che tu apra il laptop, Lowkey invia un rapporto giornaliero: riepilogo dei risultati di sicurezza, spesa notturna ($3.20), CVE segnalati nelle tue immagini container, tutte le pipeline verdi. |
| ☕ | 9:30 AM | Hai un'idea. Tramite terminale SSM: "Costruiscimi un'API REST serverless con DynamoDB, autenticazione Cognito e un frontend React." Quando finisci il caffè — è live, con test, una pipeline CI/CD e avvisi CloudWatch. Tutto IaC. |
| 🛡️ | 11:00 AM | Lowkey segnala qualcosa. Un controllo heartbeat di routine rileva un gruppo di sicurezza troppo permissivo. Lowkey propone di stringerlo, aggiorna il template CloudFormation e ti invia un riepilogo da revisionare. |
| 📱 | 2:15 PM | Itera da qualsiasi luogo. Messaggio dal tuo telefono: "Aggiungi un endpoint WebSocket all'API che ho costruito stamattina." Lowkey ricorda l'architettura completa — nessun contesto necessario. |
| 📋 | 5:30 PM | Riepilogo finale. "Riassumi tutto ciò che abbiamo costruito oggi." Lowkey riepiloga: 2 nuovi servizi distribuiti, 14 risorse CloudFormation create, 3 pipeline configurate, tutti i test superati. Copia-incolla al tuo team. |
| 🌙 | 3:00 AM | Mentre dormi. I lavori programmati possono verificare la tua infrastruttura rispetto alle best practice AWS. Lowkey trova ottimizzazioni dei costi e segnala miglioramenti, registrando tutto per la tua revisione mattutina. |
Lowkey è costruito su OpenClaw, il framework open-source per agenti AI. Il repository lowkey impacchetta tutto il necessario per distribuire un'istanza Lowkey pronta per la produzione:
1. Distribuzione con un clic. Distribuisci il template CloudFormation. Crea una VPC isolata, un'istanza EC2 T4g.xlarge per impostazione predefinita (consigliata in modo che possa realmente fare cose come eseguire test, compilare codice, dockerizzare cose e altro, come una vera macchina di sviluppo), ruoli IAM, servizi di sicurezza e installa Lowkey con un workspace preconfigurato. Tempo totale di distribuzione: ~4-10 minuti.
2. Monitoraggio configurabile. La distribuzione include cinque servizi di sicurezza AWS attivabili singolarmente — Security Hub, GuardDuty, Inspector, Access Analyzer e AWS Config — tutti abilitati per impostazione predefinita. Per ambienti di test/sviluppo, disabilita ciò che non ti serve. L'istanza EC2 utilizza SSM Session Manager invece di SSH (nessuna porta aperta), e il gateway Lowkey ascolta solo su localhost (non esposto alla rete). Nota: Abilitare questi servizi non rende l'agente stesso sicuro — significa che l'agente può mostrare i risultati di questi strumenti. Sei ancora responsabile di revisionarli e agire di conseguenza.
3. Osserva → Pianifica → Agisci. Lowkey legge lo stato attuale del tuo account AWS, pianifica le azioni successive e le esegue con pieni poteri di amministratore. (ricorda - con grande potere viene grande responsabilità. questo è rischioso, quindi usalo su un account AWS pulito per minimizzare il raggio d'esplosione degli errori dell'agente)
4. Memoria persistente. La cronologia delle conversazioni e la memoria dell'agente sono memorizzate localmente sull'istanza. Lowkey mantiene file del workspace (SOUL.md, TOOLS.md, MEMORY.md) che gli danno continuità tra sessioni e riavvii. Sa cosa ha costruito ieri.
5. I tuoi dati restano tuoi. Le uniche chiamate esterne sono ad Amazon Bedrock per l'inferenza AI (elaborate secondo la politica sulla privacy dei dati di Bedrock — i tuoi dati non sono usati per addestrare modelli). In alternativa, usa la tua chiave API Anthropic o un proxy LiteLLM. Nessun codice, configurazioni infrastrutturali o dati applicativi lasciano il tuo account. L'installatore stesso invia telemetria anonima di installazione (inizio/successo/fallimento con OS + arch + durata — nessun codice, credenziali, IP, hostname o percorsi file) — vedi esattamente cosa viene inviato e come disattivarlo.
L'installatore install.sh invia telemetria anonima e aggregata per aiutarci a risolvere i fallimenti di installazione e capire su quali piattaforme le persone lo eseguono.
started / completed / failed) + durata + un'impronta macchina hashata SHA-256 unidirezionale. Tutto qui.Dettagli completi, schema a livello di cablaggio e riferimenti alla fonte: Telemetry & Privacy — e il codice è in install.sh (cerca _telem_). Non fidarti di noi — leggilo tu stesso.
Fondatori singoli e team pre-seed (1–3 persone) frustrati dalle limitazioni delle piattaforme di sviluppo rapido come l'assenza di backend personalizzato, nessun servizio AWS reale, nessun percorso verso la produzione, che hanno bisogno di iterare velocemente senza accumulare debito tecnico.
Piccoli team di startup (2–10 persone) che corrono verso il product-market fit con risorse limitate. Hanno bisogno di capacità backend sofisticate come pagamenti, integrazioni, conformità e non possono permettersi risorse DevOps dedicate o hanno già troppo lavoro tra le mani.
Team di innovazione aziendale che costruiscono proof of concept. Devono rispettare gli standard di sicurezza aziendali, non possono usare piattaforme esterne che richiedono l'uscita dei dati dal loro account AWS, e sono misurati sulla velocità di validazione.
Qualsiasi sviluppatore che sa cosa vuole costruire su AWS ma non vuole passare una settimana sull'infrastruttura prima di scrivere logica di business per costruire un POC.
| Componente | Costo Mensile Stimato |
|---|---|
| EC2 t4g.medium (24/7) | ~$25 |
| EC2 t4g.xlarge (24/7) (consigliato per lavoro di sviluppo complesso) | ~$100 |
| Volumi EBS (40GB + 80GB) | ~$10 |
| Bedrock (uso moderato, sonnet 4.6) (consigliato: opus 4.6 per compiti principali, sonnet 4.6 per sottoagenti) assumendo che costruisci ogni giorno. | $300–$2000 (o molto di più se sei molto attivo su opus 4.6) |
| Servizi di sicurezza | ~$5 (attivabili singolarmente) |
Lowkey può stimare i costi prima di provisioning delle risorse e riassumere la tua spesa AWS effettiva in qualsiasi momento. Imposta AWS Budgets con avvisi durante la configurazione.
Lowkey ha accesso amministratore al tuo account AWS. Questo è ciò che lo rende utile — e ciò che lo rende pericoloso. Sii onesto con te stesso sui compromessi:
Mitigazioni che raccomandiamo:
Lowkey è:
Lowkey è completamente open source. I template di deploy, i file brain, le skill e gli script di bootstrap sono tutti disponibili su github.com/inceptionstack/lowkey.
Costruito su OpenClaw, Hermes, NemoClaw e Kiro CLI — scegli il tuo runtime dell'agente al momento del deploy.
| Repo | Descrizione |
|---|---|
| lowkey | Template di deploy (CloudFormation), sistema di pacchetti, script di bootstrap, file brain |
| loki-skills | Libreria di skill per agenti — infrastruttura AWS, osservabilità, pagamenti e altro (OpenClaw + Hermes) |
| bedrockify | Proxy compatibile con OpenAI per Amazon Bedrock — chat completions + embeddings in un unico binario |
| ai-patterns | Pattern di architettura per AI Agent — definizioni, naming e considerazioni di design |
Contributi, issue e feedback sono benvenuti.
Codex CLI — Agente di codifica di OpenAI. Si connette direttamente all'API di OpenAI (nessun Bedrock/bedrockify). Configurato come agente builder (danger-full-access, mai prompt). Passaggio post-installazione: accedi tramite SSM all'istanza ed esegui codex login (interattivo) — l'autenticazione è intenzionalmente differita fino a dopo il deploy. |
troika | Agente (sperimentale) | Macchina di codifica a tre finimenti: OpenClaw/Hermes + Claude Code + Codex CLI su una singola istanza, tutti tramite Bedrock. Scegli un driver giornaliero che si avvia automaticamente all'accesso SSM; cambia in qualsiasi momento con agents driver <name>. Solo builder. Richiede accesso ai modelli Anthropic + accesso a Bedrock Mantle (openai.gpt-5.5). |
roundhouse | Agente | Roundhouse — Agente di codifica AI basato su Pi con canale Telegram. Utilizza SDK Bedrock nativo (nessun bedrockify). Richiede i parametri TelegramBotTokenSecret e TelegramUser. |