
AWS 계정에 FullStack Prodo-Typing Agent를 배포하십시오 (OpenClaw, Kiro-Cli, Pi, Hermes, Claude Code, Codex)
📝 블로그 포스트 읽기: "I Gave My Agent Its Own AWS Account"
요약 — Lowkey 배포:
curl -sfL install.lowkey.run | bashbash, zsh, AWS CloudShell에서 작동합니다. 설치 프로그램이 대화형으로 팩, 프로필, 배포 방법을 안내합니다.
원라이너 예제 (비대화형):
# 전체 빌더 에이전트 (AWS 리소스 생성/수정/삭제 가능) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder # 읽기 전용 어드바이저 (모든 것을 볼 수 있지만 변경 불가) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant # 개인 비서 (Bedrock 전용, AWS 접근 불가) curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant # 샌드박스화된 개인 비서 (NemoClaw — OpenShell 샌드박스에서 격리됨) curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant # Kiro CLI 에이전트 (AWS 에이전틱 IDE — 배포 후 대화형 로그인 필요) curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder # Codex CLI 에이전트 (OpenAI — 빌더 에이전트, Bedrock 불필요) curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli # 배포 후 인스턴스에 SSM으로 접속하여 실행: codex login # (ChatGPT/브라우저 또는 API 키 — 선택)필요 사항: AWS CLI + 전용 샌드박스 계정에 대한 관리자 액세스
⚠️ 깨끗한 계정에 배포하세요 — LLM은 실수를 하므로 샌드박스가 피해 범위를 제한합니다.
제거:
curl -sfL uninstall.lowkey.run | bash
curl -sfL install.lowkey.run | bash 실행 — 설치 프로그램이 팩, 프로필, 인스턴스 크기, 배포 방법(CloudFormation CLI 또는 콘솔)을 안내합니다.
📊 텔레메트리 거부: 설치 프로그램은 익명 설치 텔레메트리(시작/성공/실패 + OS/아키텍처/지속 시간 — 코드, 자격 증명, IP, 호스트 이름 없음)를 전송합니다. 설치 전에 거부하려면:
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-off또는 설치 프로그램 실행 시
LOWKEY_TELEMETRY=0을 설정하세요. 전체 개인정보 보호 세부사항 →
비대화형 배포용 CLI 플래그:
권한 프로필:
에이전트 팩:
설치 프로그램은 팩을 동적으로 검색하고 배포할 팩을 묻습니다. 실험적 팩은 명확하게 표시됩니다.
AWS CloudShell에서 작동! AWS CloudShell에서 직접 설치 프로그램을 실행할 수 있습니다 — 로컬 설정 필요 없음. CloudShell에는 콘솔 세션을 통해 AWS 자격 증명이 이미 구성되어 있습니다.
aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws ssm start-session --target
openclaw tui # or use the alias: loki tui
전체 배포 가이드: [AWS에 Lowkey 배포하기](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)
</details>
### 2단계: 필수 부트스트랩 실행
> **중요 — 이 단계는 실수를 줄이고 에이전트 동작을 크게 개선합니다.**
Lowkey에 처음 연결한 후 필수 부트스트랩을 실행하세요. 이들은 [`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential) 에 있습니다.
**예시 프롬프트** — Lowkey 채팅에 다음을 붙여넣으세요:
> *"Lowkey, 이 URL을 기반으로 부트스트랩을 실행해 주세요: https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential"*
사용 가능한 필수 부트스트랩:
- **BOOTSTRAP-ALARMS** — CloudWatch 알람 모니터링을 구성합니다.
- **BOOTSTRAP-CODING-GUIDELINES** — 개발 표준 및 코딩 관행을 설정합니다.
- **BOOTSTRAP-DAILY-UPDATE** — 일일 상태 업데이트 절차를 구성합니다.
- **BOOTSTRAP-DIAGRAMS** — 아키텍처 다이어그램 생성을 활성화합니다.
- **BOOTSTRAP-DISK-SPACE-STRAT** — 디스크 공간 관리 전략을 설정합니다.
- **BOOTSTRAP-MCPORTER** — MCP 도구 관리를 위한 MCPorter를 구성합니다.
- **BOOTSTRAP-MEMORY-SEARCH** — 지속적인 메모리 검색 기능을 활성화합니다.
- **BOOTSTRAP-PLAYWRIGHT** — Playwright 브라우저 자동화를 설정합니다.
- **BOOTSTRAP-SECRETS-AWS** — AWS 비밀 및 자격 증명 관리를 구성합니다.
- **BOOTSTRAP-SECURITY** — 보안 프로토콜 및 지침을 수립합니다.
### 3단계: 선택적 부트스트랩 실행
> 있으면 좋은 기능 — 살펴보고 워크플로에 맞는 것을 고르세요.
필수 부트스트랩을 실행한 후, [`bootstraps/optional/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/optional) 에 있는 원하는 선택적 부트스트랩을 실행하세요.
사용 가능한 선택적 부트스트랩:
- **BOOTSTRAP-GITHUBACTION-CODE-REVIEW** — GitHub Actions를 자동 코드 리뷰와 통합합니다.
- **BOOTSTRAP-PIPELINE-NOTIFICATIONS** — CI/CD 파이프라인 알림을 설정합니다.
- **BOOTSTRAP-SKILLS** — loki-skills 라이브러리 수동 설치/복구 (`openclaw` 팩에 의해 자동 설치됨).
- **BOOTSTRAP-WEB-UI** — 웹 사용자 인터페이스를 구성합니다.
- **OPTIMIZE-TOO-LARGE-CONTEXT** — 대형 컨텍스트 창을 위한 최적화 전략.
### 4단계: Telegram 통합 (필요한 경우)
Telegram을 통해 Lowkey를 사용하려면 [`bootstraps/telegram/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/telegram) 에 있는 Telegram 부트스트랩을 실행하세요.
- **BOOTSTRAP-TELEGRAM** — 기본 Telegram 봇 통합을 설정합니다.
- **BOOTSTRAP-TELEGRAM-GROUP** — Telegram 그룹 채팅 기능을 구성합니다.
### 제거
계정에서 하나 또는 모든 Lowkey 배포를 제거합니다:```sh
curl -sfL uninstall.lowkey.run | bash
| 플래그 | 설명 |
|---|
--non-interactive | 모든 프롬프트 건너뛰기, 기본값 사용 (별칭: --yes, -y) |
--pack <name> | 에이전트 팩: openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse |
--profile <name> | 권한 프로필: builder, account_assistant, personal_assistant |
--method <method> | 배포 방법: cfn (CloudFormation) |
| 프로필 | IAM | 인스턴스 | 사용 사례 |
|---|
🔴 builder | AdministratorAccess | t4g.xlarge | 애플리케이션 구축, 인프라 배포, 파이프라인 관리 |
🟡 account_assistant | ReadOnlyAccess + Bedrock | t4g.medium | 비용 분석, 아키텍처 검토, 디버깅 |
🟢 personal_assistant | Bedrock only | t4g.medium | 글쓰기, 연구, 코딩 도움, 일상 업무 |
| 팩 | 설명 | 인스턴스 | 데이터 볼륨 |
|---|
| OpenClaw (기본값) | 상태 저장 AI 에이전트, 24/7 게이트웨이, 영구 메모리, Telegram/Discord/Slack | t4g.xlarge 권장 | 80GB |
| Claude Code | Anthropic의 코딩 에이전트 — 네이티브 Bedrock 지원, 고정 CLI 버전, AWS 플러그인 + MCP, 전체 도구 액세스 | t4g.large 권장 | 필요 없음 (0으로 설정) |
| Hermes (실험적) | NousResearch CLI 에이전트 — 더 가볍고, 터미널 중심, 자체 개선 기술 | t4g.medium 충분 | 필요 없음 (0으로 설정) |
| Pi (실험적) | 최소 터미널 코딩 도구 — 읽기, 쓰기, 편집, bash 도구 | t4g.medium 충분 | 필요 없음 (0으로 설정) |
| IronClaw (실험적) | NEAR AI의 Rust 기반 AI 에이전트 — 정적 바이너리, 빠른 시작 | t4g.medium 충분 | 필요 없음 (0으로 설정) |
| NemoClaw (실험적) | NVIDIA OpenShell 샌드박스의 OpenClaw — Landlock + seccomp + netns 격리, bedrockify를 통한 Bedrock. personal_assistant 프로필 전용. | t4g.xlarge 필요 | 80GB |
| Kiro CLI (실험적) | MCP 서버를 지원하는 AWS 에이전틱 IDE 터미널 클라이언트. 자체 클라우드 추론 사용(Bedrock 아님). 배포 후 대화형 SSO 로그인 필요. | t4g.medium 충분 | 필요 없음 (0으로 설정) |
| Codex CLI (실험적) | OpenAI의 Codex 코딩 에이전트 — OpenAI API 직접 사용(Bedrock 불필요). 빌더 에이전트로 구성됨(위험-전체-액세스). 설치 완료 후, 인스턴스에 SSM으로 접속하여 codex login 실행. | t4g.medium 충분 | 필요 없음 (0으로 설정) |
| Troika (실험적) | 세 가지 도구를 갖춘 코딩 머신 — OpenClaw/Hermes + Claude Code + Codex CLI, 모두 Amazon Bedrock을 통해. SSM 로그인 시 자동 실행할 주력 에이전트 선택; agents driver <name>으로 전환. 빌더 전용. Anthropic + Bedrock Mantle 모델 액세스 필요. | t4g.xlarge 필요 | 80GB |
태그별로 배포를 찾아서, 제거할 항목을 선택할 수 있으며, CloudFormation 스택을 삭제하고(레거시 Terraform 배포는 고정된 레거시 참조를 통해 계속 해체됨), 선택적으로 상태 버킷/잠금 테이블을 제거합니다.
Lowkey는 다양한 AI 에이전트 런타임을 배포하기 위해 팩 기반 아키텍처를 사용합니다. 각 팩은 자체 설치 스크립트, 매니페스트 및 리소스를 가진 독립적인 모듈입니다.
| 팩 | 유형 | 설명 |
|---|---|---|
bedrockify | 기본 (자동 설치) | Amazon Bedrock용 OpenAI 호환 프록시. systemd 데몬으로 포트 8090에서 실행됩니다. 대부분의 에이전트 팩이 이에 의존합니다. |
openclaw | 에이전트 | 24/7 게이트웨이, 영구 메모리, 다중 채널 지원(Telegram, Discord, Slack)을 갖춘 완전한 상태 저장 AI 에이전트. Claude Code를 포함합니다. |
claude-code | 에이전트 | Anthropic의 Claude Code CLI. 네이티브 Bedrock 지원(bedrockify 불필요), 고정 버전(박스에서 재정의: packs/claude-code/install.sh --version latest), AWS 플러그인 + MCP 프록시, 전체 도구 권한. |
hermes | 에이전트 (실험적) | NousResearch Hermes CLI 에이전트. 자기 개선 스킬, 학습 루프, 경량. 모델 액세스에 bedrockify 사용. |
pi | 에이전트 (실험적) | Pi 코딩 에이전트. 읽기, 쓰기, 편집, bash 도구를 갖춘 최소한의 터미널 코딩 하네스. 순수 Node.js. |
ironclaw | 에이전트 (실험적) | NEAR AI의 IronClaw. 쉘/파일 도구, MCP 지원을 갖춘 Rust 기반 에이전트. 단일 정적 바이너리. |
nemoclaw | 에이전트 (실험적) | NemoClaw — Landlock, seccomp 및 네트워크 네임스페이스 격리를 사용하는 NVIDIA OpenShell 샌드박스 내의 OpenClaw. 추론은 호스트의 bedrockify를 통해 라우팅됩니다(NVIDIA API 키 필요 없음). personal_assistant 프로필만 호환 가능 — 샌드박스가 모든 AWS API 액세스를 차단합니다. Docker + t4g.xlarge 필요. |
kiro-cli | 에이전트 (실험적) | Kiro CLI — MCP 서버 지원을 갖춘 AWS 에이전틱 IDE 터미널 클라이언트. 자체 클라우드 추론을 사용합니다(Bedrock/bedrockify 없음). AWS MCP 서버(terraform, ecs, eks, core, docs)를 사전 설치합니다. 배포 후 대화형 SSO 로그인 필요: kiro-cli login --use-device-flow. |
codex-cli | 에이전트 (실험적) | Codex CLI — OpenAI의 코딩 에이전트. OpenAI의 API에 직접 연결됩니다(Bedrock/bedrockify 없음). 빌더 에이전트로 구성됨(위험-전체-액세스, 프롬프트 없음). 설치 후 단계: 인스턴스로 SSM 연결하고 codex login 실행(대화형) — 인증은 배포 후까지 의도적으로 지연됩니다. |
troika | 에이전트 (실험적) | 삼중 하네스 코딩 머신: 하나의 인스턴스에서 모두 Bedrock을 통해 OpenClaw/Hermes + Claude Code + Codex CLI. SSM 로그인 시 자동 실행되는 일일 드라이버 선택; 으로 언제든지 전환 가능. 빌더 전용. Anthropic 모델 액세스 + Bedrock Mantle 액세스() 필요. |
install.sh → picks pack → CloudFormation → EC2 instance └── bootstrap.sh --pack openclaw --region us-east-1 --model ... ├── Phase 1: System setup (SSM, Node.js, volumes) ├── Writes /tmp/loki-pack-config.json (packs read via jq) ├── Phase 2: Install deps (bedrockify) → Install pack (openclaw/hermes) └── Phase 3: Brain files, Claude Code, Bedrock check
각 팩은 JSON 구성 파일에서 필요한 것만 읽습니다. 부트스트랩 디스패처는 `packs/registry.yaml`에서 종속성을 자동으로 해결합니다.
### 독립 실행형 팩 사용법
팩은 개별적으로도 실행할 수 있습니다(예: 기존 EC2 인스턴스에서):```bash
# Install bedrockify + hermes manually
git clone https://github.com/inceptionstack/lowkey.git
cd lowkey
# Install bedrockify first (dependency)
bash packs/bedrockify/install.sh --region us-east-1 --port 8090
# Then install your agent pack
bash packs/hermes/install.sh --region us-east-1 --hermes-model anthropic/claude-opus-4.6
# Or for OpenClaw
bash packs/openclaw/install.sh --region us-east-1 --model us.anthropic.claude-opus-4-6-v1 --port 3001
# Or for NemoClaw (sandboxed OpenClaw — needs Docker, personal_assistant only)
bash packs/nemoclaw/install.sh --region us-east-1 --model us.anthropic.claude-sonnet-4-6 --profile personal_assistant
# Or for Kiro CLI (no bedrockify needed, requires interactive login after install)
bash packs/kiro-cli/install.sh --region us-east-1
# Or for Codex CLI (no bedrockify needed, authenticate post-install)
bash packs/codex-cli/install.sh --region us-east-1 --model gpt-5.4
# Then: codex login
packs/<name>/ 디렉토리를 만들고 manifest.yaml, install.sh, resources/를 포함시킵니다.packs/registry.yaml에 유형, 종속성, 인프라 요구사항과 함께 팩을 추가합니다.PackName AllowedValues에 추가합니다.install.sh의 팩 선택 메뉴에 추가합니다.패턴은 기존 팩을 참조하십시오. 각 install.sh는 --key value CLI 인수를 지원하고 --help를 지원하는 독립 실행 가능한 스크립트여야 합니다.
OpenClaw에게 관리하고 제어할 자체 AWS 계정을 주고, 당신을 위해 무언가를 구축하도록 요청하면 어떨까요?
프로토타입을 만드는 것이 그 어느 때보다 빨라졌습니다. Lovable, Base44, Bolt와 같은 도구를 사용하면 모든 개발자가 몇 분 만에 아이디어에서 작동하는 데모로 전환할 수 있습니다. 간단한 CRUD 프론트엔드 앱의 경우, 이 플랫폼들은 진정한 속도를 제공합니다. 프로토타입 측면은 대부분 해결되었습니다.
문제는 팀이 AWS에서 실제 무언가를 구축하기로 결정하는 순간부터 시작됩니다. 정확히 무엇을 구축할지 아는 경험이 풍부한 엔지니어조차도 비즈니스 로직 한 줄을 작성하기 전에 인프라에 며칠을 보냅니다: 컴퓨팅 프로비저닝, IAM 정책 설계, 네트워킹 구성, CI/CD 파이프라인 설정, 모니터링 계측, 보안 기준 수립. 솔로 창업자나 전담 DevOps 리소스가 없는 소규모 팀에게는 이로 인해 큰 지연이 발생하거나 제품을 충분히 빠르게 출시하지 못할 수도 있습니다 (또는 아예 못할 수도 있습니다).
대안은 (그리고 대부분의 솔로 창업자와 빈약한 팀이 할 수 있는 방법은) 신속한 개발 플랫폼에서 빠르게 구축하고 나중에 AWS로 마이그레이션하는 것입니다. 이는 다른 종류의 문제를 만듭니다. 이러한 플랫폼은 "블랙박스"이며, 규정된 것 외에는 실제 AWS 서비스에 접근할 수 없고 (있다 하더라도), 팀이 이를 초과할 때 완전히 재작성해야 합니다. 기술 부채는 누군가 (다르거나 더 복잡한) 결제 통합, 컴플라이언스 요구사항, 또는 플랫폼이 단순히 지원할 수 없는 워크로드 (특수 백엔드 API 또는 API 전용 제품, 특수 데이터 스키마나 그래프, 특별한 확장 조항, 특수 보안 옵션 등)가 필요할 때까지 조용히 축적됩니다. 그 시점에서 팀은 값비싼 재작성과 구축할 수 있는 것을 제한하는 플랫폼에 계속 머무르는 선택 사이에서 직면합니다.
개발자들이 속도와 제어 사이에서 선택할 필요가 없다면 좋을 것입니다.
세 가지 역량이 수렴되어 이 문제를 처음으로 해결 가능하게 만들었습니다.
1. 실제로 작동하는 AI 에이전트. 오픈소스 AI 에이전트 프레임워크인 OpenClaw (및 기타 claw 유사 도구)는 에이전트가 유능하고 인간이 통제권을 유지할 때 사용자 (일부는 개발자)가 AI 에이전트에게 셸 명령 실행, 파일 관리, API 상호작용을 신뢰할 것임을 대규모로 입증했습니다. 6주 만에 GitHub에서 317,000개의 별을 달성했으며, 이는 오픈소스 역사상 가장 빠른 채택 곡선 중 하나입니다.
2. IaC(Infrastructure-as-Code)는 성숙했습니다. aws-cli, Terraform, AWS CDK, CloudFormation, SAM 및 기타 도구는 리소스 프로비저닝을 완전히 프로그래밍 가능하게 만듭니다. AI 에이전트는 인간 엔지니어가 사용하는 것과 동일한 도구를 사용하여 인프라를 생성, 수정 및 배포할 수 있으며, 감사 가능하고 버전 관리되며 되돌릴 수 있는 출력을 생성합니다.
3. 기초 모델은 아키텍처에 대해 추론할 수 있습니다. Anthropic Claude와 같은 모델은 다단계 인프라 프로비저닝에 필요한 컨텍스트 윈도우와 도구 사용 신뢰성을 지원합니다. 풀스택 애플리케이션 아키텍처에 대해 추론하고, 올바른 구성을 생성하며, 여러 시간에 걸친 빌드 세션에서 컨텍스트를 유지할 수 있습니다.
이 세 가지 역량이 빌딩 블록입니다. Lowkey는 이들을 단일 배포 가능한 패키지로 결합한 다음, 자체 AWS 계정을 24/7 관리하도록 부여했을 때 얻는 결과물입니다.
Lowkey는 사용자의 AWS 계정에 상주하는 오픈소스, 직접 배포하는 AI 에이전트입니다 (일반적으로 에이전트들이 서로 방해하지 않도록 계정당 하나씩 사용). 실제 코드, 인프라, 배포 및 구성을 구축합니다.
리포지토리를 클론하고 CloudFormation을 통해 배포하면 몇 분 안에 계정에서 24/7 실행되는 에이전트를 갖게 됩니다. 기본적으로 Amazon Bedrock에 연결되고 (변경 가능), AWS 인프라 기술이 탑재되어 있으며, 구축할 준비가 되어 있습니다. 에이전트는 Telegram, Discord, Slack 또는 터미널 UI를 통해 접근 가능하며, 세션 간에 완전한 메모리를 유지하여 항상 무엇을 구축했는지, 무엇이 배포되었는지, 모든 것이 어떤 상태인지 알고 있습니다.
Lowkey는 AWS 계정 내에서 전체 빌드 수명 주기를 처리합니다:
Lowkey가 구축하는 모든 것은 표준 AWS 서비스를 사용할 수 있지만 (이에 국한되지는 않음): 인프라는 CloudFormation, CDK 또는 Terraform; 코드는 CodeCommit 또는 GitHub; 컴퓨팅은 Lambda 또는 ECS; 데이터는 DynamoDB 또는 RDS. 독점 런타임, 추상화 계층이 없으며, 애플리케이션이 프로토타입 단계를 넘어 성장할 때 마이그레이션이 필요하지 않습니다.
모든 것을 소유합니다. 내일 Lowkey를 비활성화해도 애플리케이션은 계속 실행됩니다. 모든 리소스는 AWS 콘솔에서 볼 수 있고, 어떤 도구 체인으로도 이식 가능하며, 수정할 수 있습니다.
AI 코딩 도구(Cursor, Kiro, Claude Code)는 노트북에서 실행되고 노트북이 닫히면 중지되는 반면, Lowkey는 AWS 계정에 24시간 내내 상주하는 영구 에이전트입니다. 화요일에 빌드를 시작하고, 목요일에 돌아오면 정확히 상황이 어디인지 알고 있습니다.
신속한 개발 플랫폼(Replit, Lovable, Bolt)은 인프라를 추상화하고 코드를 독점 런타임에 가두는 반면, Lowkey는 AWS 내에서 작동합니다. 인프라는 표준 IaC 도구로 관리되는 실제 AWS이며, 외부 벤더 종속이 없습니다 (물론 AWS는 제외되지만, 완전히 컨테이너화된 앱을 구축하도록 선택하여 향후 쉽게 이식할 수 있습니다).
범용 AI 어시스턴트와 달리 Lowkey는 AWS 인프라 기술과 실제 리소스를 프로비저닝할 수 있는 IAM 권한을 함께 제공합니다. AWS에서 구축하고 운영하기 위해 특별히 설계되었습니다. VM 샌드박스나 도커 샌드박스에 완전히 잠겨 있는 대신, 샌드박스는 상주하는 AWS 계정의 경계로 정의됩니다.
clawhub 스킬은 번들로 제공되지 않지만 (큰 보안 위험), 주로 AWS 스킬과 mcporter를 사용한 playwright MCP가 함께 제공됩니다.
실제 사용에서 가져온 실제 스크린샷 — 앱 구축, 인프라 디버깅, AWS 리소스 모니터링.
원하는 것을 평범한 영어로 설명하세요. Lowkey가 아키텍처를 계획하고, 코드를 작성하고, CI/CD를 설정하고, 배포합니다 — 당신이 지켜보거나 다른 일을 하는 동안에도.
Lowkey는 코드를 건드리기 전에 전체 아키텍처 계획(데이터 모델, 트래픽 흐름, 인프라 구성 요소, 배포 전략)을 제시합니다. 빌드를 시작하기 전에 검토하고 조정할 수 있습니다.
어떤 기기에서든 중단한 부분부터 다시 작업할 수 있습니다. Lowkey는 모든 프로젝트, 모든 결정, 배포한 모든 리소스에 대한 완전한 메모리를 가지고 있습니다. 컨텍스트 전환 비용이 없습니다.
Lowkey는 당신이 요청할 때까지 기다리지 않습니다. AWS 비용, 보안 결과, 중요 CVE, 파이프라인 상태에 대한 일일 보고서를 랩탑을 열기 전에 보냅니다.
Lowkey는 Security Hub, GuardDuty, Inspector에서 읽을 수 있습니다. CVE 보고서를 발견하면 수정 사항을 제안하고, 컨테이너 이미지를 재구축하며, 결과를 확인할 수 있습니다. 이것은 편의 기능이며 보장된 보안이 아닙니다 — 항상 수행하는 작업을 검토하십시오.
왼쪽: 에이전트가 밤새 CVE를 탐지합니다. 오른쪽: 모든 CVE가 제거되고 앱이 정상 작동하는 것이 확인되었습니다.
무언가 고장나면 Lowkey는 VPC, 로드 밸런서, 라우트 테이블, DNS를 가로질러 문제를 추적한 다음 수정하고 무슨 일이 있었는지 알려줍니다.
Lowkey는 필요할 때 여는 일회성 도구가 아닙니다. AWS 계정에 24/7 상주하며 코딩, 배포, 모니터링, 개선을 수행하는 항상 켜져 있는 파트너입니다. 당신은 중요한 일에 집중할 수 있습니다.
| 시간 | 상황 | |
|---|---|---|
| 🌅 | 오전 8:00 | 아침 브리핑 도착. 랩탑을 열기 전에 Lowkey가 일일 보고서를 보냅니다: 보안 결과 요약, 하룻밤 사용 비용 ($3.20), 컨테이너 이미지에서 플래그된 CVE, 모든 파이프라인 정상. |
| ☕ | 오전 9:30 | 아이디어가 떠오릅니다. SSM 터미널을 통해: "DynamoDB, Cognito 인증, React 프론트엔드가 있는 서버리스 REST API를 구축해 줘." 커피를 다 마실 때쯤이면 — 라이브 상태이며, 테스트, CI/CD 파이프라인, CloudWatch 알람이 있습니다. 모두 IaC입니다. |
| 🛡️ | 오전 11:00 | Lowkey가 무언가를 플래그합니다. 일상적인 하트비트 검사에서 지나치게 허용적인 보안 그룹을 발견합니다. Lowkey가 이를 강화할 것을 제안하고, CloudFormation 템플릿을 업데이트하며, 검토할 요약을 보냅니다. |
| 📱 | 오후 2:15 | 어디서든 반복합니다. 휴대폰에서 메시지: "오늘 아침에 구축한 API에 WebSocket 엔드포인트를 추가해 줘." Lowkey는 전체 아키텍처를 기억합니다 — 컨텍스트가 필요 없습니다. |
| 📋 | 오후 5:30 | 마무리 요약. "오늘 구축한 모든 것을 요약해 줘." Lowkey가 정리합니다: 새 서비스 2개 배포, CloudFormation 리소스 14개 생성, 파이프라인 3개 구성, 모든 테스트 통과. 팀에 복사-붙여넣기하세요. |
| 🌙 | 오전 3:00 | 당신이 자는 동안. 예약된 작업이 AWS 모범 사례에 대해 인프라를 감사할 수 있습니다. Lowkey는 비용 최적화를 찾고 개선 사항을 플래그하며, 모든 것을 로그에 기록하여 아침에 검토할 수 있도록 합니다. |
Lowkey는 오픈소스 AI 에이전트 프레임워크인 OpenClaw 위에 구축되었습니다. lowkey 리포지토리는 프로덕션 준비가 된 Lowkey 인스턴스를 배포하는 데 필요한 모든 것을 패키징합니다.
1. 원클릭 배포. CloudFormation 템플릿을 배포합니다. 격리된 VPC, 기본적으로 T4g.xlarge EC2 인스턴스 (실제 개발 머신처럼 테스트 실행, 코드 빌드, 도커화 등을 할 수 있도록 권장), IAM 역할, 보안 서비스를 생성하고 사전 구성된 워크스페이스로 Lowkey를 설치합니다. 총 배포 시간: 약 4-10분.
2. 구성 가능한 모니터링. 배포에는 개별적으로 토글 가능한 5가지 AWS 보안 서비스 — Security Hub, GuardDuty, Inspector, Access Analyzer, AWS Config — 가 포함되며, 모두 기본적으로 활성화됩니다. 테스트/개발 환경에서는 필요 없는 것을 비활성화하십시오. EC2 인스턴스는 SSH 대신 SSM Session Manager를 사용하며 (열린 포트 없음), Lowkey 게이트웨이는 localhost에서만 수신 대기합니다 (네트워크에 노출되지 않음). 참고: 이러한 서비스를 활성화해도 에이전트 자체가 안전해지는 것은 아닙니다 — 에이전트가 이러한 도구의 결과를 표면화할 수 있다는 의미입니다. 검토하고 조치를 취하는 것은 여전히 사용자의 책임입니다.
3. 관찰 → 계획 → 행동. Lowkey는 AWS 계정의 현재 상태를 읽고, 다음 작업을 계획하며, 전체 관리자 권한으로 실행합니다. (기억하세요 — 권한에는 책임이 따릅니다. 이는 위험하므로, 에이전트의 실수로 인한 폭발 반경을 최소화하기 위해 깨끗한 AWS 계정에서 사용하십시오.)
4. 영구 메모리. 대화 기록과 에이전트 메모리는 인스턴스에 로컬로 저장됩니다. Lowkey는 세션과 재시작 간에 연속성을 제공하는 워크스페이스 파일(SOUL.md, TOOLS.md, MEMORY.md)을 유지 관리합니다. 어제 구축한 것을 알고 있습니다.
5. 데이터는 귀하의 것입니다. 유일한 외부 호출은 AI 추론을 위한 Amazon Bedrock입니다 (Bedrock 데이터 개인정보 보호 정책에 따라 처리됨 — 귀하의 데이터는 모델 학습에 사용되지 않습니다). 또는 자체 Anthropic API 키 또는 LiteLLM 프록시를 사용할 수 있습니다. 코드, 인프라 구성, 애플리케이션 데이터가 계정을 떠나지 않습니다. 설치 프로그램 자체는 익명 설치 원격 측정(OS + 아키텍처 + 기간과 함께 설치 시작/성공/실패 — 코드, 자격 증명, IP, 호스트 이름, 파일 경로 없음)을 보냅니다 — 전송되는 내용과 끄는 방법을 정확히 확인하세요.
install.sh 설치 프로그램은 익명의 집계 원격 측정을 보내어 설치 실패를 수정하고 사용자가 어떤 플랫폼에서 실행하는지 이해하는 데 도움을 줍니다.
started / completed / failed) + 기간 + 단방향 SHA-256 해시된 머신 지문. 그게 전부입니다.Full details, wire-level schema, and source references: Telemetry & Privacy — and the code lives in install.sh (search for _telem_). Don't trust us — read it.
Solo founders and pre-seed teams (1–3 people) frustrated by rapid-dev platform limitations such as no custom backend, no real AWS services, no path to production, who need to iterate quickly without accumulating technical debt.
Small startup teams (2–10 people) racing toward product-market fit with limited runway. They need sophisticated backend capabilities like payments, integrations, compliance and can't afford dedicated DevOps resources or have too much work on their hands already.
Corporate innovation teams building proofs of concept. They must comply with corporate security standards, can't use external platforms that require data to leave their AWS account, and are measured by speed of validation.
Any developer who knows what they want to build on AWS but doesn't want to spend a week on infrastructure before writing business logic to build a POC.
| Component | Estimated Monthly Cost |
|---|---|
| EC2 t4g.medium (24/7) | ~$25 |
| EC2 t4g.xlarge (24/7) (recommended for complex dev work) | ~$100 |
| EBS volumes (40GB + 80GB) | ~$10 |
| Bedrock (moderate use, sonnet 4.6) (recommended: opus 4.6 for main tasks, sonnet 4.6 for subagents) assuming you're building every day. | $300–$2000 (or much more if you're very active on opus 4.6) |
| Security services | ~$5 (individually toggleable) |
Lowkey can estimate costs before provisioning resources and summarize your actual AWS spend at any time. Set AWS Budgets alerts during setup.
Lowkey has administrator access to your AWS account. This is what makes it useful — and what makes it dangerous. Be honest with yourself about the tradeoffs:
Mitigations we recommend:
Lowkey is:
Lowkey is fully open source. The deployment templates, brain files, skills, and bootstrap scripts are all available at github.com/inceptionstack/lowkey.
| Repo | Description |
|---|---|
| lowkey | Deploy templates (CloudFormation), pack system, bootstrap scripts, brain files |
| loki-skills | Agent skills library — AWS infrastructure, observability, payments, and more (OpenClaw + Hermes) |
| bedrockify | OpenAI-compatible proxy for Amazon Bedrock — chat completions + embeddings in one binary |
| ai-patterns | AI Agent Architecture Patterns — definitions, naming, and design considerations |
Contributions, issues, and feedback welcome.
agents driver <name>openai.gpt-5.5roundhouse | 에이전트 | Roundhouse — Telegram 채널이 있는 Pi 기반 AI 코딩 에이전트. 네이티브 Bedrock SDK 사용(bedrockify 없음). TelegramBotTokenSecret 및 TelegramUser 매개변수 필요. |