Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lowkey — Distribuisci un FullStack Prodo-Typing Agent nel tuo AWS Account (OpenClaw, Kiro-Cli, Pi, Hermes, Claude Code, Codex) | Kitploit
Strumenti/GitHubGitHub/inceptionstack/lowkey
Sicurezza dell'Infrastruttura CloudSicurezza dei ContenitoriScripting e AutomazioneAudit di ConfigurazioneSicurezza CloudDevSecOpsRilevamento SegretiThreat IntelligenceRisposta agli IncidentiSicurezza dell'IA
GitHubinceptionstack/lowkey
6492 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

lowkey

Distribuisci un FullStack Prodo-Typing Agent nel tuo AWS Account (OpenClaw, Kiro-Cli, Pi, Hermes, Claude Code, Codex)

Vedi RepositorySito web

Self-Hosted AI Coding Agents on AWS — OpenClaw, Claude Code, Codex, Kiro, NemoClaw, Hermes

Demo dell'Agente Lowkey

▶️ Guarda il walkthrough completo su YouTube

📝 Leggi il post del blog: "Ho Dato al Mio Agente il Proprio Account AWS"

TL;DR — distribuisci Lowkey:

root@kitploit:~
curl -sfL install.lowkey.run | bash

Funziona in bash, zsh e AWS CloudShell. L'installer ti guida attraverso il pack, il profilo e il metodo di deploy in modo interattivo.

Lowkey Installer

Esempi one-liner (non interattivi):

root@kitploit:~
# Full builder agent (can create/modify/delete AWS resources)
curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder

# Read-only advisor (can see everything, change nothing)
curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant

# Personal assistant (Bedrock only, no AWS access)
curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant

# Sandboxed personal assistant (NemoClaw — isolated in OpenShell sandbox)
curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant

# Kiro CLI agent (AWS agentic IDE — requires interactive login after deploy)
curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder

# Codex CLI agent (OpenAI — builder agent, no Bedrock)
curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli
# After deploy, SSM into the instance and run: codex login
# (ChatGPT/browser OR API key — your choice)

Richiede: AWS CLI + accesso admin su un account sandbox dedicato.

⚠️ Distribuisci in un account pulito — gli LLM commettono errori, un sandbox limita il raggio di danno.

Disinstallazione: curl -sfL uninstall.lowkey.run | bash


Per Iniziare

Step 1: Installa Lowkey

Esegui curl -sfL install.lowkey.run | bash — l'installer ti guida attraverso pack, profilo, dimensione istanza e metodo di deploy (CLI CloudFormation o Console).

📊 Disattivazione telemetria: L'installer invia telemetria anonima di installazione (inizio/successo/fallimento + SO/arch/durata — nessun codice, credenziali, IP o hostname). Per disattivarla prima di installare:

root@kitploit:~
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-off

Oppure imposta LOWKEY_TELEMETRY=0 quando esegui l'installer. Dettagli completi sulla privacy →

Flag CLI per deploy non interattivi:

Profili di permessi:

Pacchetti agente:

L'installer scopre i pacchetti dinamicamente e chiede quali distribuire. I pacchetti sperimentali sono chiaramente contrassegnati.

Funziona da AWS CloudShell! Puoi eseguire l'installer direttamente da AWS CloudShell — nessuna configurazione locale necessaria. CloudShell ha già le credenziali AWS configurate tramite la tua sessione console.

Deploy manuale (alternativa)```bash # Clone git clone https://github.com/inceptionstack/lowkey.git cd lowkey/deploy/cloudformation

Deploy (OpenClaw — default)

aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1

Deploy (Hermes — lighter alternative)

aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1

Wait ~10 min, then connect

aws ssm start-session --target

Talk to your Lowkey

openclaw tui # or use the alias: loki tui

root@kitploit:~
Guida completa al deployment: [Deploying Lowkey on AWS](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)

</details>

### Passaggio 2: Esegui i bootstrap essenziali

> **Importante — questi riducono gli errori e migliorano significativamente il comportamento dell'agente.**

Dopo esserti connesso a Lowkey per la prima volta, esegui i bootstrap essenziali. Si trovano in: [`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential)

**Prompt di esempio** — incollalo nella tua chat di Lowkey:

> *"Lowkey, per favore esegui il bootstrap su di te sulla base di questo url https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential"*

Bootstrap essenziali disponibili:

- **BOOTSTRAP-ALARMS** — Configura il monitoraggio degli allarmi di CloudWatch
- **BOOTSTRAP-CODING-GUIDELINES** — Imposta gli standard di sviluppo e le pratiche di codifica
- **BOOTSTRAP-DAILY-UPDATE** — Configura le procedure di aggiornamento giornaliero dello stato
- **BOOTSTRAP-DIAGRAMS** — Abilita la generazione di diagrammi architetturali
- **BOOTSTRAP-DISK-SPACE-STRAT** — Imposta la strategia di gestione dello spazio su disco
- **BOOTSTRAP-MCPORTER** — Configura MCPorter per la gestione degli strumenti MCP
- **BOOTSTRAP-MEMORY-SEARCH** — Abilita la funzionalità di ricerca persistente nella memoria
- **BOOTSTRAP-PLAYWRIGHT** — Imposta l'automazione del browser con Playwright
- **BOOTSTRAP-SECRETS-AWS** — Configura la gestione dei segreti e delle credenziali AWS
- **BOOTSTRAP-SECURITY** — Stabilisce i protocolli e le linee guida di sicurezza

### Passaggio 3: Esegui i bootstrap opzionali

> Utili da avere — dai un'occhiata e scegli quelli che si adattano al tuo flusso di lavoro.

Dopo aver eseguito i bootstrap essenziali, esegui i bootstrap opzionali che preferisci, disponibili in: [`bootstraps/optional/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/optional)

Bootstrap opzionali disponibili:

- **BOOTSTRAP-GITHUBACTION-CODE-REVIEW** — Integra GitHub Actions con la revisione automatica del codice
- **BOOTSTRAP-PIPELINE-NOTIFICATIONS** — Imposta le notifiche delle pipeline CI/CD
- **BOOTSTRAP-SKILLS** — Installazione/recupero manuale della libreria loki-skills (installata automaticamente dal pacchetto `openclaw`)
- **BOOTSTRAP-WEB-UI** — Configura l'interfaccia utente web
- **OPTIMIZE-TOO-LARGE-CONTEXT** — Strategie di ottimizzazione per finestre di contesto grandi

### Passaggio 4: Integrazione Telegram (se necessario)

Se desideri utilizzare Lowkey tramite Telegram, esegui i bootstrap di Telegram disponibili in: [`bootstraps/telegram/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/telegram)

- **BOOTSTRAP-TELEGRAM** — Imposta l'integrazione di base del bot Telegram
- **BOOTSTRAP-TELEGRAM-GROUP** — Configura la funzionalità di chat di gruppo di Telegram

### Disinstallazione

Rimuovi una o tutte le distribuzioni di Lowkey dal tuo account:```sh
curl -sfL uninstall.lowkey.run | bash
Scarica lo strumento
FlagDescrizione
--non-interactiveSalta tutti i prompt, usa i predefiniti (alias: --yes, -y)
--pack <nome>Pacchetto agente: openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse
--profile <nome>Profilo permessi: builder, account_assistant, personal_assistant
--method <metodo>Metodo di deploy: cfn (CloudFormation)
ProfileIAMInstanceUse case
🔴 builderAdministratorAccesst4g.xlargeCreare app, distribuire infrastruttura, gestire pipeline
🟡 account_assistantReadOnlyAccess + Bedrockt4g.mediumAnalisi dei costi, revisione dell'architettura, debug
🟢 personal_assistantBedrock onlyt4g.mediumScrittura, ricerca, aiuto nella codifica, attività quotidiane
PackDescrizioneIstanzaVolume Dati
OpenClaw (default)Agente AI stateful con gateway 24/7, memoria persistente, Telegram/Discord/Slackt4g.xlarge consigliato80GB
Claude CodeAgente di codifica di Anthropic — supporto nativo per Bedrock, versione CLI bloccata, plugin AWS + MCP, accesso completo agli strumentit4g.large consigliatoNon necessario (imposta a 0)
Hermes (experimental)Agente CLI NousResearch — più leggero, focalizzato sul terminale, abilità di auto-miglioramentot4g.medium sufficienteNon necessario (imposta a 0)
Pi (experimental)Imbracatura di codifica terminale minima — strumenti di lettura, scrittura, modifica, basht4g.medium sufficienteNon necessario (imposta a 0)
IronClaw (experimental)Agente AI basato su Rust di NEAR AI — binario statico, avvio rapidot4g.medium sufficienteNon necessario (imposta a 0)
NemoClaw (experimental)OpenClaw in sandbox NVIDIA OpenShell — isolamento Landlock + seccomp + netns, Bedrock tramite bedrockify. Solo profilo personal_assistant.t4g.xlarge richiesto80GB
Kiro CLI (experimental)Client terminal IDE agentico AWS con supporto server MCP. Usa la propria inferenza cloud (non Bedrock). Richiede login SSO interattivo dopo il deploy.t4g.medium sufficienteNon necessario (imposta a 0)
Codex CLI (experimental)Agente di codifica Codex di OpenAI — usa l'API OpenAI direttamente (no Bedrock). Configurato come agente builder (danger-full-access). Dopo che l'installazione è completa, accedi tramite SSM all'istanza ed esegui codex login.t4g.medium sufficienteNon necessario (imposta a 0)
Troika (experimental)Macchina di codifica a tre imbracature — OpenClaw/Hermes + Claude Code + Codex CLI, tutti tramite Amazon Bedrock. Scegli un driver quotidiano da avviare automaticamente al login SSM; cambia con agents driver <nome>. Solo builder. Richiede accesso ai modelli Anthropic + Bedrock Mantle.t4g.xlarge richiesto80GB

Trova deployment per tag, ti permette di scegliere quali rimuovere, elimina gli stack CloudFormation (i deployment legacy di Terraform vengono ancora smantellati tramite un riferimento legacy bloccato), e rimuove opzionalmente i bucket di stato / tabelle di blocco.


Sistema Pack

Lowkey utilizza un'architettura basata su pack per distribuire diversi runtime di agenti AI. Ogni pack è un modulo autonomo con il proprio script di installazione, manifest e risorse.

Pack Disponibili

PackTipoDescrizione
bedrockifyBase (installato automaticamente)Proxy compatibile con OpenAI per Amazon Bedrock. Funziona come demone systemd sulla porta 8090. La maggior parte dei pack di agenti dipende da questo.
openclawAgenteAgente AI stateful completo con gateway 24/7, memoria persistente, supporto multi-canale (Telegram, Discord, Slack). Include Claude Code.
claude-codeAgenteCLI Claude Code di Anthropic. Supporto nativo per Bedrock (nessun bisogno di bedrockify), versione bloccata (sovrascrivi sulla macchina: packs/claude-code/install.sh --version latest), plugin AWS + proxy MCP, permessi completi degli strumenti.
hermesAgente (sperimentale)Agente CLI NousResearch Hermes. Abilità auto-migliorative, ciclo di apprendimento, leggero. Usa bedrockify per l'accesso ai modelli.
piAgente (sperimentale)Agente di codifica Pi. Harness di codifica minimale nel terminale con strumenti di lettura, scrittura, modifica, bash. Puro Node.js.
ironclawAgente (sperimentale)IronClaw di NEAR AI. Agente basato su Rust con strumenti shell/file, supporto MCP. Singolo binario statico.
nemoclawAgente (sperimentale)NemoClaw — OpenClaw all'interno di un sandbox NVIDIA OpenShell con isolamento Landlock, seccomp e namespace di rete. L'inferenza viene instradata attraverso bedrockify sull'host (nessuna chiave API NVIDIA necessaria). Compatibile solo con il profilo personal_assistant — il sandbox blocca tutto l'accesso alle API AWS. Richiede Docker + t4g.xlarge.
kiro-cliAgente (sperimentale)Kiro CLI — Client terminal IDE agentico AWS con supporto server MCP. Utilizza la propria inferenza cloud (nessun Bedrock/bedrockify). Pre-installa i server MCP AWS (terraform, ecs, eks, core, docs). Richiede login SSO interattivo dopo il deploy: kiro-cli login --use-device-flow.
codex-cliAgente

Come Funziona```

install.sh → picks pack → CloudFormation → EC2 instance └── bootstrap.sh --pack openclaw --region us-east-1 --model ... ├── Phase 1: System setup (SSM, Node.js, volumes) ├── Writes /tmp/loki-pack-config.json (packs read via jq) ├── Phase 2: Install deps (bedrockify) → Install pack (openclaw/hermes) └── Phase 3: Brain files, Claude Code, Bedrock check

root@kitploit:~
Ogni pack legge solo ciò di cui ha bisogno dal file di configurazione JSON. Il dispatcher di bootstrap risolve automaticamente le dipendenze da `packs/registry.yaml`.

### Uso autonomo del pack

I pack possono anche essere eseguiti singolarmente (ad esempio, su un'istanza EC2 esistente):```bash
# Install bedrockify + hermes manually
git clone https://github.com/inceptionstack/lowkey.git
cd lowkey

# Install bedrockify first (dependency)
bash packs/bedrockify/install.sh --region us-east-1 --port 8090

# Then install your agent pack
bash packs/hermes/install.sh --region us-east-1 --hermes-model anthropic/claude-opus-4.6

# Or for OpenClaw
bash packs/openclaw/install.sh --region us-east-1 --model us.anthropic.claude-opus-4-6-v1 --port 3001

# Or for NemoClaw (sandboxed OpenClaw — needs Docker, personal_assistant only)
bash packs/nemoclaw/install.sh --region us-east-1 --model us.anthropic.claude-sonnet-4-6 --profile personal_assistant

# Or for Kiro CLI (no bedrockify needed, requires interactive login after install)
bash packs/kiro-cli/install.sh --region us-east-1

# Or for Codex CLI (no bedrockify needed, authenticate post-install)
bash packs/codex-cli/install.sh --region us-east-1 --model gpt-5.4
# Then: codex login

Aggiunta di Nuovi Pacchetti

Per aggiungere un nuovo runtime agente:

  1. Crea packs/<name>/ con manifest.yaml, install.sh e resources/
  2. Aggiungi il pacchetto a packs/registry.yaml con tipo, dipendenze e requisiti infrastrutturali
  3. Aggiungi ai valori consentiti di PackName nel template CloudFormation
  4. Aggiungi al menu di selezione dei pacchetti in install.sh

Vedi i pacchetti esistenti per il pattern. Ogni install.sh deve essere eseguibile autonomamente con argomenti CLI --key value e supportare --help.


Di Cosa Tratta Questo Esperimento?

E se dessi a OpenClaw un proprio account AWS da gestire e controllare, chiedendogli di costruire cose per te?

Il Problema: L'Infrastruttura Mangia il Tuo Tempo

Costruire un prototipo non è mai stato così veloce. Strumenti come Lovable, Base44 e Bolt permettono a qualsiasi sviluppatore di passare dall'idea a un demo funzionante in pochi minuti. Per semplici app frontend con CRUD di base, queste piattaforme offrono una velocità genuina. Il lato prototipale dell'equazione è in gran parte risolto.

Il problema inizia nel momento in cui un team decide di costruire qualcosa di reale su AWS. Anche ingegneri esperti che sanno esattamente cosa vogliono realizzare passano giorni sull'infrastruttura prima di scrivere una singola riga di logica di business: provisioning del calcolo, progettazione di policy IAM, configurazione della rete, impostazione di pipeline CI/CD, strumentazione del monitoraggio e definizione di baseline di sicurezza. Per un fondatore solitario o un piccolo team senza risorse DevOps dedicate, questo può creare enormi ritardi o significare non riuscire mai a rilasciare un prodotto abbastanza velocemente (o del tutto).

L'alternativa (e ciò che la maggior parte dei fondatori solitari e dei team agili potrebbe fare) è costruire rapidamente su una piattaforma di sviluppo rapido e migrare su AWS in seguito. Questo crea un diverso insieme di problemi. Queste piattaforme sono "scatole nere", non possono accedere ai servizi AWS reali se non a quelli prescritti (se esistono), e richiedono riscritture complete quando i team le superano. Il debito tecnico si accumula silenziosamente fino a quando qualcuno ha bisogno di un'integrazione di pagamento (diversa o più complicata), un requisito di conformità, o un carico di lavoro che la piattaforma semplicemente non può supportare (API backend speciali o addirittura un prodotto solo API, schemi o grafici di dati specializzati, disposizioni di scala speciali, opzioni di sicurezza specializzate e altro). A quel punto, il team si trova di fronte a una scelta tra una riscrittura costosa e rimanere su una piattaforma che limita ciò che possono costruire.

Sarebbe fantastico se gli sviluppatori non dovessero scegliere tra velocità e controllo.


Perché Questo è Risolvibile Ora

Tre capacità sono convergono per rendere questo problema risolvibile per la prima volta.

1. Agenti AI che funzionano davvero. OpenClaw (e altri strumenti simili a claw), il framework open-source per agenti AI, ha dimostrato su larga scala che gli utenti (alcuni sono sviluppatori) si fidano di un agente AI per eseguire comandi shell, gestire file e interagire con API — quando l'agente è capace e l'umano mantiene il controllo. Ha raggiunto 317k stelle GitHub in 6 settimane, una delle curve di adozione più rapide nella storia dell'open-source.

2. L'infrastruttura-come-codice è matura. aws-cli, Terraform, AWS CDK, CloudFormation, SAM e altri strumenti rendono il provisioning delle risorse completamente programmabile. Un agente AI può generare, modificare e distribuire l'infrastruttura usando gli stessi strumenti che un ingegnere umano userebbe — producendo output che è verificabile, controllato in versione e reversibile.

3. I modelli fondamentali possono ragionare sull'architettura. Modelli come Anthropic Claude supportano le finestre di contesto e l'affidabilità nell'uso degli strumenti necessari per il provisioning dell'infrastruttura multi-step. Possono ragionare sull'architettura delle applicazioni full-stack, generare configurazioni corrette e mantenere il contesto attraverso sessioni di build di più ore.

Queste tre capacità sono i mattoni. Lowkey è ciò che ottieni quando le combini in un unico pacchetto distribuibile, e poi gli dai un proprio account AWS da amministrare 24/7.


Cosa Fa Lowkey

Lowkey è un agente AI open-source, auto-distribuibile che vive nel tuo account AWS (di solito uno per account in modo che gli agenti non si pestino i piedi) e costruisce codice reale, infrastruttura, distribuzioni e configurazioni.

Clona il repository, distribuisci tramite CloudFormation, e in pochi minuti hai un agente 24/7 in esecuzione nel tuo account, connesso ad Amazon Bedrock (per impostazione predefinita, puoi cambiarlo), caricato con competenze sull'infrastruttura AWS e pronto a costruire. L'agente è accessibile tramite Telegram, Discord, Slack o un'interfaccia a terminale, e mantiene la memoria completa tra le sessioni in modo che sappia sempre cosa ha costruito, cosa è distribuito e in che stato si trova tutto.

Lowkey gestisce l'intero ciclo di vita della build all'interno del tuo account AWS:

  • Progetta e distribuisce API serverless, carichi di lavoro containerizzati e pipeline di dati
  • Scrive codice applicativo, invia ai repository e attiva pipeline CI/CD
  • Configura policy IAM, gruppi di sicurezza e logging
  • Imposta il monitoraggio CloudWatch e può abilitare i servizi di sicurezza AWS (GuardDuty, Security Hub, ecc.) su richiesta
  • Debugga problemi di produzione — legge i log di CloudTrail, identifica le cause principali e applica correzioni

Tutto ciò che Lowkey costruisce può utilizzare (ma non si limita a) servizi AWS standard: CloudFormation o CDK o Terraform per l'infrastruttura, CodeCommit o GitHub per il codice, Lambda o ECS per il calcolo, DynamoDB o RDS per i dati. Non c'è runtime proprietario, nessun livello di astrazione e nessuna migrazione richiesta quando la tua applicazione cresce oltre la fase di prototipo.

Possiedi tutto. Disabilita Lowkey domani e le tue applicazioni continueranno a funzionare. Ogni risorsa è visibile nella console AWS, portabile su qualsiasi toolchain e tua da modificare.

Differenza da Cursor, Claude Code, Kiro e altri

A differenza degli strumenti di codifica AI (Cursor, Kiro, Claude Code) che girano sul tuo laptop e si fermano quando il laptop si chiude, Lowkey è un agente persistente che vive nel tuo account AWS 24 ore su 24. Inizia una build martedì, torna giovedì, e sa esattamente a che punto sono le cose.

Differenza da Lovable, Bolt, Base44 ecc.

A differenza delle piattaforme di sviluppo rapido (Replit, Lovable, Bolt) che astraggono l'infrastruttura e intrappolano il tuo codice in runtime proprietari, Lowkey lavora all'interno di AWS. La tua infrastruttura è AWS reale, gestita da strumenti IaC standard, senza blocco da vendor esterno (tranne AWS ovviamente, ma puoi scegliere di costruire app completamente containerizzate con esso in modo da poterle facilmente migrare in futuro).

Differenza dagli Assistenti OpenClaw Standard

A differenza di un assistente AI generico, Lowkey viene fornito con competenze sull'infrastruttura AWS e le autorizzazioni IAM per effettivamente fornire risorse. È costruito appositamente per costruire e operare su AWS. Invece di essere completamente rinchiuso in una sandbox VM o sandbox Docker, la sua sandbox è definita dai confini dell'account AWS in cui vive.

Non include alcuna skill clawhub (un enorme rischio di sicurezza), ma viene fornito per lo più con skill AWS e playwright MCP usando mcporter.


Lowkey in Azione

Screenshot reali da un utilizzo effettivo — costruire app, eseguire il debug dell'infrastruttura e monitorare le risorse AWS.

Dal prompt all'app distribuita

Descrivi cosa vuoi in inglese semplice. Lowkey pianifica l'architettura, scrive il codice, imposta CI/CD e distribuisce — tutto mentre tu guardi o fai altro.

Lowkey che costruisce un'app full-stack da un prompt conversazionale

Pianificazione dell'architettura prima di scrivere codice

Prima di toccare qualsiasi codice, Lowkey elabora un piano architetturale completo — modello dati, flusso del traffico, componenti infrastrutturali e strategia di distribuzione. Tu rivedi e aggiusti prima che inizi a costruire.

Lowkey che pianifica l'architettura completa con modello dati, flusso del traffico e infrastruttura

Lavora da qualsiasi luogo — ricorda tutto

Riprendi da dove avevi lasciato da qualsiasi dispositivo. Lowkey ha memoria completa di ogni progetto, ogni decisione, ogni risorsa che ha distribuito. Nessun costo di cambio contesto.

Continuare una conversazione da un telefono — Lowkey ricorda il contesto completo del progetto

Briefing mattutino proattivo

Lowkey non aspetta che tu chieda. Invia rapporti giornalieri che coprono i costi AWS, i risultati di sicurezza, i CVE critici e lo stato delle pipeline — prima che tu apra il laptop.

Briefing mattutino Lowkey — costi AWS, risultati di sicurezza, CVE, stato pipeline

Rilevamento e correzione CVE

Lowkey può leggere da Security Hub, GuardDuty e Inspector. Quando trova report CVE, può proporre correzioni, ricostruire immagini container e verificare il risultato. Questa è una funzione di comodità, non una garanzia di sicurezza — rivedi sempre cosa fa.

Lowkey che rileva 1 CRITICO + 19 ALTI risultati di sicurezza e propone correzioni    Lowkey che verifica l'eliminazione di tutti i CVE dopo la correzione autonoma

Sinistra: L'agente rileva i CVE durante la notte. Destra: Tutti i CVE eliminati, app verificata funzionante.

Debug autonomo

Quando qualcosa si rompe, Lowkey traccia il problema attraverso VPC, bilanciatori di carico, tabelle di routing e DNS — poi lo risolve e ti dice cosa è successo.

Lowkey che trova e risolve autonomamente problemi di routing VPC e listener ALB


Una Giornata con Lowkey

Lowkey non è uno strumento usa-e-getta che apri quando hai bisogno di qualcosa. È un partner sempre attivo che vive nel tuo account AWS 24/7 — codifica, distribuisce, monitora e migliora mentre tu ti concentri su ciò che conta.

OraCosa Succede
🌅8:00 AMIl briefing mattutino arriva. Prima che tu apra il laptop, Lowkey invia un rapporto giornaliero: riepilogo dei risultati di sicurezza, spesa notturna ($3.20), CVE segnalati nelle tue immagini container, tutte le pipeline verdi.
☕9:30 AMHai un'idea. Tramite terminale SSM: "Costruiscimi un'API REST serverless con DynamoDB, autenticazione Cognito e un frontend React." Quando finisci il caffè — è live, con test, una pipeline CI/CD e avvisi CloudWatch. Tutto IaC.
🛡️11:00 AMLowkey segnala qualcosa. Un controllo heartbeat di routine rileva un gruppo di sicurezza troppo permissivo. Lowkey propone di stringerlo, aggiorna il template CloudFormation e ti invia un riepilogo da revisionare.
📱2:15 PMItera da qualsiasi luogo. Messaggio dal tuo telefono: "Aggiungi un endpoint WebSocket all'API che ho costruito stamattina." Lowkey ricorda l'architettura completa — nessun contesto necessario.
📋5:30 PMRiepilogo finale. "Riassumi tutto ciò che abbiamo costruito oggi." Lowkey riepiloga: 2 nuovi servizi distribuiti, 14 risorse CloudFormation create, 3 pipeline configurate, tutti i test superati. Copia-incolla al tuo team.
🌙3:00 AMMentre dormi. I lavori programmati possono verificare la tua infrastruttura rispetto alle best practice AWS. Lowkey trova ottimizzazioni dei costi e segnala miglioramenti, registrando tutto per la tua revisione mattutina.

Come Funziona

Lowkey è costruito su OpenClaw, il framework open-source per agenti AI. Il repository lowkey impacchetta tutto il necessario per distribuire un'istanza Lowkey pronta per la produzione:

1. Distribuzione con un clic. Distribuisci il template CloudFormation. Crea una VPC isolata, un'istanza EC2 T4g.xlarge per impostazione predefinita (consigliata in modo che possa realmente fare cose come eseguire test, compilare codice, dockerizzare cose e altro, come una vera macchina di sviluppo), ruoli IAM, servizi di sicurezza e installa Lowkey con un workspace preconfigurato. Tempo totale di distribuzione: ~4-10 minuti.

2. Monitoraggio configurabile. La distribuzione include cinque servizi di sicurezza AWS attivabili singolarmente — Security Hub, GuardDuty, Inspector, Access Analyzer e AWS Config — tutti abilitati per impostazione predefinita. Per ambienti di test/sviluppo, disabilita ciò che non ti serve. L'istanza EC2 utilizza SSM Session Manager invece di SSH (nessuna porta aperta), e il gateway Lowkey ascolta solo su localhost (non esposto alla rete). Nota: Abilitare questi servizi non rende l'agente stesso sicuro — significa che l'agente può mostrare i risultati di questi strumenti. Sei ancora responsabile di revisionarli e agire di conseguenza.

3. Osserva → Pianifica → Agisci. Lowkey legge lo stato attuale del tuo account AWS, pianifica le azioni successive e le esegue con pieni poteri di amministratore. (ricorda - con grande potere viene grande responsabilità. questo è rischioso, quindi usalo su un account AWS pulito per minimizzare il raggio d'esplosione degli errori dell'agente)

4. Memoria persistente. La cronologia delle conversazioni e la memoria dell'agente sono memorizzate localmente sull'istanza. Lowkey mantiene file del workspace (SOUL.md, TOOLS.md, MEMORY.md) che gli danno continuità tra sessioni e riavvii. Sa cosa ha costruito ieri.

5. I tuoi dati restano tuoi. Le uniche chiamate esterne sono ad Amazon Bedrock per l'inferenza AI (elaborate secondo la politica sulla privacy dei dati di Bedrock — i tuoi dati non sono usati per addestrare modelli). In alternativa, usa la tua chiave API Anthropic o un proxy LiteLLM. Nessun codice, configurazioni infrastrutturali o dati applicativi lasciano il tuo account. L'installatore stesso invia telemetria anonima di installazione (inizio/successo/fallimento con OS + arch + durata — nessun codice, credenziali, IP, hostname o percorsi file) — vedi esattamente cosa viene inviato e come disattivarlo.


Telemetria

L'installatore install.sh invia telemetria anonima e aggregata per aiutarci a risolvere i fallimenti di installazione e capire su quali piattaforme le persone lo eseguono.

  • Cosa viene inviato: OS + arch + versione installatore + esito installazione (started / completed / failed) + durata + un'impronta macchina hashata SHA-256 unidirezionale. Tutto qui.
  • Cosa NON viene inviato: nessun IP, nessun hostname, nessun ID account AWS, nessuna credenziale, nessun token, nessun percorso file, nessun codice, nessun prompt, nessuna risposta AI, nessun template CloudFormation. Niente dopo che l'installatore esce.
  • Consegna: fire-and-forget, timeout duro di 2 secondi, ignorato silenziosamente in caso di fallimento. L'installatore non può fallire, bloccarsi o ritardare a causa della telemetria in nessuna condizione.
  • Rinuncia — una qualsiasi di: ```bash export LOWKEY_TELEMETRY=0 export DO_NOT_TRACK=1 touch ~/.lowkey/telemetry-off
    root@kitploit:~

Dettagli completi, schema a livello di cablaggio e riferimenti alla fonte: Telemetry & Privacy — e il codice è in install.sh (cerca _telem_). Non fidarti di noi — leggilo tu stesso.


A Chi è Rivolto

Fondatori singoli e team pre-seed (1–3 persone) frustrati dalle limitazioni delle piattaforme di sviluppo rapido come l'assenza di backend personalizzato, nessun servizio AWS reale, nessun percorso verso la produzione, che hanno bisogno di iterare velocemente senza accumulare debito tecnico.

Piccoli team di startup (2–10 persone) che corrono verso il product-market fit con risorse limitate. Hanno bisogno di capacità backend sofisticate come pagamenti, integrazioni, conformità e non possono permettersi risorse DevOps dedicate o hanno già troppo lavoro tra le mani.

Team di innovazione aziendale che costruiscono proof of concept. Devono rispettare gli standard di sicurezza aziendali, non possono usare piattaforme esterne che richiedono l'uscita dei dati dal loro account AWS, e sono misurati sulla velocità di validazione.

Qualsiasi sviluppatore che sa cosa vuole costruire su AWS ma non vuole passare una settimana sull'infrastruttura prima di scrivere logica di business per costruire un POC.



Principi

  1. Conformato alla produzione fin dall'inizio. Ogni applicazione che Lowkey costruisce (supponendo che riceva le giuste istruzioni e il giusto system prompt) include infrastruttura come codice, CI/CD, monitoraggio e IAM con ambito limitato. Un prototipo che non può essere promosso in produzione è una demo, non un prototipo.
  2. Possiedi tutto. Lowkey opera all'interno del tuo account AWS. Ogni risorsa che crea è visibile nella console, portabile su qualsiasi toolchain e completamente funzionale se l'agente viene rimosso. Nessun livello di astrazione, nessun vendor lock-in, nessun runtime proprietario.
  3. Velocità senza scorciatoie. Lowkey riduce codice + deploy + configurazione dell'infrastruttura da giorni a minuti. Questo può includere configurazione di sicurezza, monitoraggio e CI/CD.
  4. Trasparenza sull'autonomia. Ogni azione viene registrata in CloudTrail. Puoi vedere esattamente cosa Lowkey ha costruito, modificato o cancellato in qualsiasi momento. Questo permette anche un potente debug delle app in fallimento mentre accade, con rapide correzioni.
  5. Incontra gli sviluppatori dove sono. Accessibile da Telegram, Discord, Slack o un terminale.

Stime dei Costi

ComponenteCosto Mensile Stimato
EC2 t4g.medium (24/7)~$25
EC2 t4g.xlarge (24/7) (consigliato per lavoro di sviluppo complesso)~$100
Volumi EBS (40GB + 80GB)~$10
Bedrock (uso moderato, sonnet 4.6) (consigliato: opus 4.6 per compiti principali, sonnet 4.6 per sottoagenti) assumendo che costruisci ogni giorno.$300–$2000 (o molto di più se sei molto attivo su opus 4.6)
Servizi di sicurezza~$5 (attivabili singolarmente)

Lowkey può stimare i costi prima di provisioning delle risorse e riassumere la tua spesa AWS effettiva in qualsiasi momento. Imposta AWS Budgets con avvisi durante la configurazione.


⚠️ Rischi — Leggi Questo

Lowkey ha accesso amministratore al tuo account AWS. Questo è ciò che lo rende utile — e ciò che lo rende pericoloso. Sii onesto con te stesso sui compromessi:

  • Gli LLM commettono errori. Possono configurare male le policy IAM, cancellare risorse che non dovrebbero, creare security group eccessivamente permissivi o aumentare i costi con creazione di risorse non intenzionale. Questo non è ipotetico — accadrà.
  • L'accesso admin significa danni a livello admin. Se il modello allucina un comando distruttivo, ha i permessi per eseguirlo. Non c'è un gate di approvazione di default (anche se puoi configurarne uno).
  • Questo non è un prodotto di sicurezza. Lowkey può abilitare GuardDuty e leggere i risultati di Security Hub, ma un LLM che riassume avvisi di sicurezza non è la stessa cosa di un team di operazioni di sicurezza. Non usarlo come la tua postura di sicurezza — usalo come un livello di comodità che presenta informazioni.
  • Comportamento non deterministico. Lo stesso prompt può produrre risultati diversi in giorni diversi. Le modifiche all'infrastruttura non sono sempre reversibili.

Mitigazioni che raccomandiamo:

  1. Account sandbox dedicato. Questa è la cosa più importante che puoi fare. Se Lowkey rompe qualcosa, il raggio d'esplosione è un account.
  2. AWS Budgets con avvisi. Imposta un tetto di spesa dal primo giorno.
  3. CloudTrail è sempre attivo. Ogni chiamata API fatta da Lowkey viene registrata. Esamina il trail periodicamente.
  4. Inizia in piccolo. Costruisci un'app todo prima di chiedergli di architettare una piattaforma multi-servizio.
  5. Rivedi ciò che costruisce. Lowkey ti mostra cosa sta facendo. Leggilo. Mettilo in discussione.

Limitazioni

Lowkey è:

  • Non deterministico. Data la stessa richiesta, può produrre risultati diversi. Per architetture complesse, uno sviluppatore/architetto con esperienza AWS ottiene risultati significativamente migliori — l'agente amplifica l'esperienza, non la sostituisce.
  • Ambito di singolo account. Lowkey opera all'interno di un account AWS. Non è progettato per orchestrazione multi-account (ancora).
  • Non uno strumento di sicurezza. Lowkey può abilitare e leggere dai servizi di sicurezza AWS, ma non sostituisce l'ingegneria della sicurezza, l'audit di conformità o la modellazione delle minacce. Un LLM con accesso admin può introdurre problemi di sicurezza con la stessa facilità con cui li trova.
  • Dal prototipo alla produzione, non operazioni su larga scala. Lowkey può monitorare e fare debug di ciò che costruisce, ma non sostituisce strumenti di operations dedicati per carichi di lavoro di produzione su larga scala.

Open Source

Lowkey è completamente open source. I template di deploy, i file brain, le skill e gli script di bootstrap sono tutti disponibili su github.com/inceptionstack/lowkey.

Costruito su OpenClaw, Hermes, NemoClaw e Kiro CLI — scegli il tuo runtime dell'agente al momento del deploy.

Repository InceptionStack

RepoDescrizione
lowkeyTemplate di deploy (CloudFormation), sistema di pacchetti, script di bootstrap, file brain
loki-skillsLibreria di skill per agenti — infrastruttura AWS, osservabilità, pagamenti e altro (OpenClaw + Hermes)
bedrockifyProxy compatibile con OpenAI per Amazon Bedrock — chat completions + embeddings in un unico binario
ai-patternsPattern di architettura per AI Agent — definizioni, naming e considerazioni di design

Contributi, issue e feedback sono benvenuti.

(sperimentale)
Codex CLI — Agente di codifica di OpenAI. Si connette direttamente all'API di OpenAI (nessun Bedrock/bedrockify). Configurato come agente builder (danger-full-access, mai prompt). Passaggio post-installazione: accedi tramite SSM all'istanza ed esegui codex login (interattivo) — l'autenticazione è intenzionalmente differita fino a dopo il deploy.
troikaAgente (sperimentale)Macchina di codifica a tre finimenti: OpenClaw/Hermes + Claude Code + Codex CLI su una singola istanza, tutti tramite Bedrock. Scegli un driver giornaliero che si avvia automaticamente all'accesso SSM; cambia in qualsiasi momento con agents driver <name>. Solo builder. Richiede accesso ai modelli Anthropic + accesso a Bedrock Mantle (openai.gpt-5.5).
roundhouseAgenteRoundhouse — Agente di codifica AI basato su Pi con canale Telegram. Utilizza SDK Bedrock nativo (nessun bedrockify). Richiede i parametri TelegramBotTokenSecret e TelegramUser.