
OpenClaw, Claude Code, Codex와 같은 자체 호스팅 AI 코딩 에이전트를 CloudFormation, IAM 프로필, 샌드박스 격리를 통해 AWS 계정에 배포하여 자동화된 풀스택 개발 및 인프라 관리를 수행합니다.
📝 블로그 포스트 읽기: "I Gave My Agent Its Own AWS Account"
요약 — Lowkey 배포:
curl -sfL install.lowkey.run | bashbash, zsh, AWS CloudShell에서 작동합니다. 설치 프로그램이 대화형으로 팩, 프로필, 배포 방법을 안내합니다.
원라이너 예제 (비대화형):
# 전체 빌더 에이전트 (AWS 리소스 생성/수정/삭제 가능) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder # 읽기 전용 어드바이저 (모든 것을 볼 수 있지만 변경 불가) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant # 개인 비서 (Bedrock 전용, AWS 접근 불가) curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant # 샌드박스화된 개인 비서 (NemoClaw — OpenShell 샌드박스에서 격리됨) curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant # Kiro CLI 에이전트 (AWS 에이전틱 IDE — 배포 후 대화형 로그인 필요) curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder # Codex CLI 에이전트 (OpenAI — 빌더 에이전트, Bedrock 불필요) curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli # 배포 후 인스턴스에 SSM으로 접속하여 실행: codex login # (ChatGPT/브라우저 또는 API 키 — 선택)필요 사항: AWS CLI + 전용 샌드박스 계정에 대한 관리자 액세스
⚠️ 깨끗한 계정에 배포하세요 — LLM은 실수를 하므로 샌드박스가 피해 범위를 제한합니다.
제거:
curl -sfL uninstall.lowkey.run | bash
curl -sfL install.lowkey.run | bash 실행 — 설치 프로그램이 팩, 프로필, 인스턴스 크기, 배포 방법(CloudFormation CLI 또는 콘솔)을 안내합니다.
📊 텔레메트리 거부: 설치 프로그램은 익명 설치 텔레메트리(시작/성공/실패 + OS/아키텍처/지속 시간 — 코드, 자격 증명, IP, 호스트 이름 없음)를 전송합니다. 설치 전에 거부하려면:
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-off또는 설치 프로그램 실행 시
LOWKEY_TELEMETRY=0을 설정하세요. 전체 개인정보 보호 세부사항 →
비대화형 배포용 CLI 플래그:
| 플래그 | 설명 |
|---|---|
--non-interactive | 모든 프롬프트 건너뛰기, 기본값 사용 (별칭: --yes, -y) |
--pack <name> | 에이전트 팩: openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse |
--profile <name> | 권한 프로필: builder, account_assistant, personal_assistant |
--method <method> | 배포 방법: cfn (CloudFormation) |
권한 프로필:
| 프로필 | IAM | 인스턴스 | 사용 사례 |
|---|---|---|---|
🔴 builder | AdministratorAccess | t4g.xlarge | 애플리케이션 구축, 인프라 배포, 파이프라인 관리 |
🟡 account_assistant | ReadOnlyAccess + Bedrock | t4g.medium | 비용 분석, 아키텍처 검토, 디버깅 |
🟢 personal_assistant | Bedrock only | t4g.medium | 글쓰기, 연구, 코딩 도움, 일상 업무 |
에이전트 팩:
| 팩 | 설명 | 인스턴스 | 데이터 볼륨 |
|---|---|---|---|
| OpenClaw (기본값) | 상태 저장 AI 에이전트, 24/7 게이트웨이, 영구 메모리, Telegram/Discord/Slack | t4g.xlarge 권장 | 80GB |
| Claude Code | Anthropic의 코딩 에이전트 — 네이티브 Bedrock 지원, 고정 CLI 버전, AWS 플러그인 + MCP, 전체 도구 액세스 | t4g.large 권장 | 필요 없음 (0으로 설정) |
| Hermes (실험적) | NousResearch CLI 에이전트 — 더 가볍고, 터미널 중심, 자체 개선 기술 | t4g.medium 충분 | 필요 없음 (0으로 설정) |
| Pi (실험적) | 최소 터미널 코딩 도구 — 읽기, 쓰기, 편집, bash 도구 | t4g.medium 충분 | 필요 없음 (0으로 설정) |
| IronClaw (실험적) | NEAR AI의 Rust 기반 AI 에이전트 — 정적 바이너리, 빠른 시작 | t4g.medium 충분 | 필요 없음 (0으로 설정) |
| NemoClaw (실험적) | NVIDIA OpenShell 샌드박스의 OpenClaw — Landlock + seccomp + netns 격리, bedrockify를 통한 Bedrock. personal_assistant 프로필 전용. | t4g.xlarge 필요 | 80GB |
| Kiro CLI (실험적) | MCP 서버를 지원하는 AWS 에이전틱 IDE 터미널 클라이언트. 자체 클라우드 추론 사용(Bedrock 아님). 배포 후 대화형 SSO 로그인 필요. | t4g.medium 충분 | 필요 없음 (0으로 설정) |
| Codex CLI (실험적) | OpenAI의 Codex 코딩 에이전트 — OpenAI API 직접 사용(Bedrock 불필요). 빌더 에이전트로 구성됨(위험-전체-액세스). 설치 완료 후, 인스턴스에 SSM으로 접속하여 codex login 실행. | t4g.medium 충분 | 필요 없음 (0으로 설정) |
| Troika (실험적) | 세 가지 도구를 갖춘 코딩 머신 — OpenClaw/Hermes + Claude Code + Codex CLI, 모두 Amazon Bedrock을 통해. SSM 로그인 시 자동 실행할 주력 에이전트 선택; agents driver <name>으로 전환. 빌더 전용. Anthropic + Bedrock Mantle 모델 액세스 필요. | t4g.xlarge 필요 | 80GB |
설치 프로그램은 팩을 동적으로 검색하고 배포할 팩을 묻습니다. 실험적 팩은 명확하게 표시됩니다.
AWS CloudShell에서 작동! AWS CloudShell에서 직접 설치 프로그램을 실행할 수 있습니다 — 로컬 설정 필요 없음. CloudShell에는 콘솔 세션을 통해 AWS 자격 증명이 이미 구성되어 있습니다.
aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws ssm start-session --target
openclaw tui # or use the alias: loki tui
전체 배포 가이드: [AWS에 Lowkey 배포하기](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)
</details>
### 2단계: 필수 부트스트랩 실행
> **중요 — 이 단계는 실수를 줄이고 에이전트 동작을 크게 개선합니다.**
Lowkey에 처음 연결한 후 필수 부트스트랩을 실행하세요. 이들은 [`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential) 에 있습니다.
**예시 프롬프트** — Lowkey 채팅에 다음을 붙여넣으세요:
> *"Lowkey, 이 URL을 기반으로 부트스트랩을 실행해 주세요: https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential"*
사용 가능한 필수 부트스트랩:
- **BOOTSTRAP-ALARMS** — CloudWatch 알람 모니터링을 구성합니다.
- **BOOTSTRAP-CODING-GUIDELINES** — 개발 표준 및 코딩 관행을 설정합니다.
- **BOOTSTRAP-DAILY-UPDATE** — 일일 상태 업데이트 절차를 구성합니다.
- **BOOTSTRAP-DIAGRAMS** — 아키텍처 다이어그램 생성을 활성화합니다.
- **BOOTSTRAP-DISK-SPACE-STRAT** — 디스크 공간 관리 전략을 설정합니다.
- **BOOTSTRAP-MCPORTER** — MCP 도구 관리를 위한 MCPorter를 구성합니다.
- **BOOTSTRAP-MEMORY-SEARCH** — 지속적인 메모리 검색 기능을 활성화합니다.
- **BOOTSTRAP-PLAYWRIGHT** — Playwright 브라우저 자동화를 설정합니다.
- **BOOTSTRAP-SECRETS-AWS** — AWS 비밀 및 자격 증명 관리를 구성합니다.
- **BOOTSTRAP-SECURITY** — 보안 프로토콜 및 지침을 수립합니다.
### 3단계: 선택적 부트스트랩 실행
> 있으면 좋은 기능 — 살펴보고 워크플로에 맞는 것을 고르세요.
필수 부트스트랩을 실행한 후, [`bootstraps/optional/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/optional) 에 있는 원하는 선택적 부트스트랩을 실행하세요.
사용 가능한 선택적 부트스트랩:
- **BOOTSTRAP-GITHUBACTION-CODE-REVIEW** — GitHub Actions를 자동 코드 리뷰와 통합합니다.
- **BOOTSTRAP-PIPELINE-NOTIFICATIONS** — CI/CD 파이프라인 알림을 설정합니다.
- **BOOTSTRAP-SKILLS** — loki-skills 라이브러리 수동 설치/복구 (`openclaw` 팩에 의해 자동 설치됨).
- **BOOTSTRAP-WEB-UI** — 웹 사용자 인터페이스를 구성합니다.
- **OPTIMIZE-TOO-LARGE-CONTEXT** — 대형 컨텍스트 창을 위한 최적화 전략.
### 4단계: Telegram 통합 (필요한 경우)
Telegram을 통해 Lowkey를 사용하려면 [`bootstraps/telegram/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/telegram) 에 있는 Telegram 부트스트랩을 실행하세요.
- **BOOTSTRAP-TELEGRAM** — 기본 Telegram 봇 통합을 설정합니다.
- **BOOTSTRAP-TELEGRAM-GROUP** — Telegram 그룹 채팅 기능을 구성합니다.
### 제거
계정에서 하나 또는 모든 Lowkey 배포를 제거합니다:```sh
curl -sfL uninstall.lowkey.run | bash
태그별로 배포를 찾아서, 제거할 항목을 선택할 수 있으며, CloudFormation 스택을 삭제하고(레거시 Terraform 배포는 고정된 레거시 참조를 통해 계속 해체됨), 선택적으로 상태 버킷/잠금 테이블을 제거합니다.
Lowkey는 다양한 AI 에이전트 런타임을 배포하기 위해 팩 기반 아키텍처를 사용합니다. 각 팩은 자체 설치 스크립트, 매니페스트 및 리소스를 가진 독립적인 모듈입니다.