Implante agentes de codificação com IA auto-hospedados (OpenClaw, Claude Code, Codex) na sua conta AWS com CloudFormation, perfis IAM e isolamento de sandbox para desenvolvimento full-stack automatizado e gerenciamento de infraestrutura.
▶️ Assista ao passo a passo completo no YouTube
📝 Leia o post no blog: "Dei à Minha Conta AWS Própria do Meu Agente"
TL;DR — deploy Lowkey:
curl -sfL install.lowkey.run | bashFunciona em bash, zsh e AWS CloudShell. O instalador guia você pelo pack, profile e método de deploy de forma interativa.
Exemplos de uma linha (não interativos):
# Full builder agent (can create/modify/delete AWS resources) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder # Read-only advisor (can see everything, change nothing) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant # Personal assistant (Bedrock only, no AWS access) curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant # Sandboxed personal assistant (NemoClaw — isolated in OpenShell sandbox) curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant # Kiro CLI agent (AWS agentic IDE — requires interactive login after deploy) curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder # Codex CLI agent (OpenAI — builder agent, no Bedrock) curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli # After deploy, SSM into the instance and run: codex login # (ChatGPT/browser OR API key — your choice)Requer: AWS CLI + acesso de administrador em uma conta sandbox dedicada.
⚠️ Faça o deploy em uma conta limpa — LLMs cometem erros, uma sandbox limita o raio de explosão.
Desinstalação:
curl -sfL uninstall.lowkey.run | bash
Execute curl -sfL install.lowkey.run | bash — o instalador guia você através do pack, profile, tamanho da instância e método de deploy (CloudFormation CLI ou Console).
📊 Desativação de telemetria: O instalador envia telemetria de instalação anônima (início/sucesso/falha + SO/arquitetura/duração — sem código, credenciais, IPs ou hostnames). Para desativar antes de instalar:
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-offOu defina
LOWKEY_TELEMETRY=0ao executar o instalador. Detalhes completos de privacidade →
Flags da CLI para deploys não interativos:
| Flag | Descrição |
|---|---|
--non-interactive | Pular todos os prompts, usar padrões (aliases: --yes, -y) |
--pack <nome> | Pacote de agente: openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse |
--profile <nome> | Perfil de permissão: builder, account_assistant, personal_assistant |
--method <método> | Método de deploy: cfn (CloudFormation) |
Perfis de permissão:
| Perfil | IAM | Instância | Caso de uso |
|---|---|---|---|
🔴 builder | AdministratorAccess | t4g.xlarge | Construir apps, fazer deploy de infraestrutura, gerenciar pipelines |
🟡 account_assistant | ReadOnlyAccess + Bedrock | t4g.medium | Análise de custos, revisão de arquitetura, depuração |
🟢 personal_assistant | Apenas Bedrock | t4g.medium | Escrita, pesquisa, ajuda com codificação, tarefas diárias |
Pacotes de agente:
| Pacote | Descrição | Instância | Volume de Dados |
|---|---|---|---|
| OpenClaw (padrão) | Agente de IA com estado com gateway 24/7, memória persistente, Telegram/Discord/Slack | t4g.xlarge recomendado | 80GB |
| Claude Code | Agente de codificação da Anthropic — suporte nativo a Bedrock, versão fixa da CLI, plugins AWS + MCP, acesso total a ferramentas | t4g.large recomendado | Nenhum necessário (defina como 0) |
| Hermes (experimental) | Agente CLI NousResearch — mais leve, focado em terminal, habilidades auto-melhoráveis | t4g.medium suficiente | Nenhum necessário (defina como 0) |
| Pi (experimental) | Arness de codificação terminal minimalista — ferramentas read, write, edit, bash | t4g.medium suficiente | Nenhum necessário (defina como 0) |
| IronClaw (experimental) | Agente de IA baseado em Rust da NEAR AI — binário estático, inicialização rápida | t4g.medium suficiente | Nenhum necessário (defina como 0) |
| NemoClaw (experimental) | OpenClaw em sandbox NVIDIA OpenShell — isolamento Landlock + seccomp + netns, Bedrock via bedrockify. Apenas perfil personal_assistant. | t4g.xlarge necessário | 80GB |
| Kiro CLI (experimental) | Cliente terminal AWS agentic IDE com suporte a servidor MCP. Usa inferência própria em nuvem (não Bedrock). Requer login SSO interativo após o deploy. | t4g.medium suficiente | Nenhum necessário (defina como 0) |
| Codex CLI (experimental) | Agente de codificação Codex da OpenAI — usa API OpenAI diretamente (sem Bedrock). Configurado como agente builder (danger-full-access). Após a instalação, faça SSM na instância e execute codex login. | t4g.medium suficiente | Nenhum necessário (defina como 0) |
| Troika (experimental) | Máquina de codificação de três cabos — OpenClaw/Hermes + Claude Code + Codex CLI, todos via Amazon Bedrock. Escolha um driver diário para iniciar automaticamente no login SSM; alterne com agents driver <nome>. Apenas builder. Requer acesso aos modelos Anthropic + Bedrock Mantle. | t4g.xlarge necessário | 80GB |
O instalador descobre pacotes dinamicamente e pergunta qual implantar. Pacotes experimentais são claramente marcados.
Funciona a partir do AWS CloudShell! Você pode executar o instalador diretamente do AWS CloudShell — sem necessidade de configuração local. O CloudShell já tem credenciais AWS configuradas por meio da sua sessão do console.
aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws ssm start-session --target
openclaw tui # or use the alias: loki tui
Guia completo de implantação: [Implementando o Lowkey na AWS](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)
</details>
### Passo 2: Execute os Bootstraps Essenciais
> **Importante — estes reduzem erros e melhoram significativamente o comportamento do agente.**
Após conectar-se ao Lowkey pela primeira vez, execute os bootstraps essenciais. Eles estão localizados em: [`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential)