Distribuisci agenti di codifica AI self-hosted (OpenClaw, Claude Code, Codex) nel tuo account AWS con CloudFormation, profili IAM e isolamento sandbox per lo sviluppo full-stack automatizzato e la gestione dell'infrastruttura.
▶️ Guarda il walkthrough completo su YouTube
📝 Leggi il post del blog: "Ho Dato al Mio Agente il Proprio Account AWS"
TL;DR — distribuisci Lowkey:
curl -sfL install.lowkey.run | bashFunziona in bash, zsh e AWS CloudShell. L'installer ti guida attraverso il pack, il profilo e il metodo di deploy in modo interattivo.
Esempi one-liner (non interattivi):
# Full builder agent (can create/modify/delete AWS resources) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder # Read-only advisor (can see everything, change nothing) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant # Personal assistant (Bedrock only, no AWS access) curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant # Sandboxed personal assistant (NemoClaw — isolated in OpenShell sandbox) curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant # Kiro CLI agent (AWS agentic IDE — requires interactive login after deploy) curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder # Codex CLI agent (OpenAI — builder agent, no Bedrock) curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli # After deploy, SSM into the instance and run: codex login # (ChatGPT/browser OR API key — your choice)Richiede: AWS CLI + accesso admin su un account sandbox dedicato.
⚠️ Distribuisci in un account pulito — gli LLM commettono errori, un sandbox limita il raggio di danno.
Disinstallazione:
curl -sfL uninstall.lowkey.run | bash
Esegui curl -sfL install.lowkey.run | bash — l'installer ti guida attraverso pack, profilo, dimensione istanza e metodo di deploy (CLI CloudFormation o Console).
📊 Disattivazione telemetria: L'installer invia telemetria anonima di installazione (inizio/successo/fallimento + SO/arch/durata — nessun codice, credenziali, IP o hostname). Per disattivarla prima di installare:
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-offOppure imposta
LOWKEY_TELEMETRY=0quando esegui l'installer. Dettagli completi sulla privacy →
Flag CLI per deploy non interattivi:
| Flag | Descrizione |
|---|---|
--non-interactive | Salta tutti i prompt, usa i predefiniti (alias: --yes, -y) |
--pack <nome> | Pacchetto agente: openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse |
--profile <nome> | Profilo permessi: builder, account_assistant, personal_assistant |
--method <metodo> | Metodo di deploy: cfn (CloudFormation) |
Profili di permessi:
| Profile | IAM | Instance | Use case |
|---|---|---|---|
🔴 builder | AdministratorAccess | t4g.xlarge | Creare app, distribuire infrastruttura, gestire pipeline |
🟡 account_assistant | ReadOnlyAccess + Bedrock | t4g.medium | Analisi dei costi, revisione dell'architettura, debug |
🟢 personal_assistant | Bedrock only | t4g.medium | Scrittura, ricerca, aiuto nella codifica, attività quotidiane |
Pacchetti agente:
| Pack | Descrizione | Istanza | Volume Dati |
|---|---|---|---|
| OpenClaw (default) | Agente AI stateful con gateway 24/7, memoria persistente, Telegram/Discord/Slack | t4g.xlarge consigliato | 80GB |
| Claude Code | Agente di codifica di Anthropic — supporto nativo per Bedrock, versione CLI bloccata, plugin AWS + MCP, accesso completo agli strumenti | t4g.large consigliato | Non necessario (imposta a 0) |
| Hermes (experimental) | Agente CLI NousResearch — più leggero, focalizzato sul terminale, abilità di auto-miglioramento | t4g.medium sufficiente | Non necessario (imposta a 0) |
| Pi (experimental) | Imbracatura di codifica terminale minima — strumenti di lettura, scrittura, modifica, bash | t4g.medium sufficiente | Non necessario (imposta a 0) |
| IronClaw (experimental) | Agente AI basato su Rust di NEAR AI — binario statico, avvio rapido | t4g.medium sufficiente | Non necessario (imposta a 0) |
| NemoClaw (experimental) | OpenClaw in sandbox NVIDIA OpenShell — isolamento Landlock + seccomp + netns, Bedrock tramite bedrockify. Solo profilo personal_assistant. | t4g.xlarge richiesto | 80GB |
| Kiro CLI (experimental) | Client terminal IDE agentico AWS con supporto server MCP. Usa la propria inferenza cloud (non Bedrock). Richiede login SSO interattivo dopo il deploy. | t4g.medium sufficiente | Non necessario (imposta a 0) |
| Codex CLI (experimental) | Agente di codifica Codex di OpenAI — usa l'API OpenAI direttamente (no Bedrock). Configurato come agente builder (danger-full-access). Dopo che l'installazione è completa, accedi tramite SSM all'istanza ed esegui codex login. | t4g.medium sufficiente | Non necessario (imposta a 0) |
| Troika (experimental) | Macchina di codifica a tre imbracature — OpenClaw/Hermes + Claude Code + Codex CLI, tutti tramite Amazon Bedrock. Scegli un driver quotidiano da avviare automaticamente al login SSM; cambia con agents driver <nome>. Solo builder. Richiede accesso ai modelli Anthropic + Bedrock Mantle. | t4g.xlarge richiesto | 80GB |
L'installer scopre i pacchetti dinamicamente e chiede quali distribuire. I pacchetti sperimentali sono chiaramente contrassegnati.
Funziona da AWS CloudShell! Puoi eseguire l'installer direttamente da AWS CloudShell — nessuna configurazione locale necessaria. CloudShell ha già le credenziali AWS configurate tramite la tua sessione console.
aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws ssm start-session --target
openclaw tui # or use the alias: loki tui
Guida completa al deployment: [Deploying Lowkey on AWS](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)
</details>
### Passaggio 2: Esegui i bootstrap essenziali
> **Importante — questi riducono gli errori e migliorano significativamente il comportamento dell'agente.**
Dopo esserti connesso a Lowkey per la prima volta, esegui i bootstrap essenziali. Si trovano in: [`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential)