
lowkey v0.5.229
Разверните FullStack Prodo-Typing Agent в вашей AWS учетной записи (OpenClaw, Kiro-Cli, Pi, Hermes, Claude Code, Codex)
Самодостаточные AI-агенты для программирования на AWS — OpenClaw, Claude Code, Codex, Kiro, NemoClaw, Hermes
▶️ Смотрите полное прохождение на YouTube
TL;DR — разверните Lowkey:
curl -sfL install.lowkey.run | bashРаботает в bash, zsh и AWS CloudShell. Установщик интерактивно проведет вас через выбор pack, profile и метода deploy.
Примеры однострочных команд (без интерактивного режима):
# Полноценный агент-строитель (может создавать/изменять/удалять ресурсы AWS) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder # Консультант только для чтения (видит всё, ничего не меняет) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant # Персональный помощник (только Bedrock, без доступа к AWS) curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant # Персональный помощник в песочнице (NemoClaw — изолирован в OpenShell sandbox) curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant # Kiro CLI агент (AWS-агентская IDE — требуется интерактивный вход после развертывания) curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder # Codex CLI агент (OpenAI — агент-строитель, без Bedrock) curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli # После развертывания выполните SSM в экземпляр и запустите: codex login # (ChatGPT/браузер ИЛИ API-ключ — на ваш выбор)Требуется: AWS CLI + права администратора на выделенном аккаунте-песочнице.
⚠️ Разворачивайте в чистом аккаунте — LLM ошибаются, песочница ограничивает радиус поражения.
Удаление:
curl -sfL uninstall.lowkey.run | bash
Начало работы
Шаг 1: Установка Lowkey
Запустите curl -sfL install.lowkey.run | bash — установщик проведет вас через выбор pack, profile, instance size и deploy method (CloudFormation CLI или Console).
📊 Отказ от телеметрии: Установщик отправляет анонимную телеметрию об установке (начало/успех/сбой + ОС/архитектура/длительность — без кода, учетных данных, IP-адресов или имен хостов). Чтобы отказаться до установки:
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-offИли установите
LOWKEY_TELEMETRY=0при запуске установщика. Полные сведения о конфиденциальности →
Флаги CLI для неинтерактивного развертывания:
| Флаг | Описание |
|---|---|
--non-interactive | Пропустить все запросы, использовать значения по умолчанию (псевдонимы: --yes, -y) |
--pack <имя> | Пакет агента: openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse |
--profile <имя> | Профиль разрешений: builder, account_assistant, personal_assistant |
--method <метод> | Метод развертывания: cfn (CloudFormation) |
Профили разрешений:
| Профиль | IAM | Экземпляр | Сценарий использования |
|---|---|---|---|
🔴 builder | AdministratorAccess | t4g.xlarge | Создание приложений, развертывание инфраструктуры, управление конвейерами |
🟡 account_assistant | ReadOnlyAccess + Bedrock | t4g.medium | Анализ затрат, обзор архитектуры, отладка |
🟢 personal_assistant | Только Bedrock | t4g.medium | Написание текстов, исследование, помощь в коде, повседневные задачи |
Пакеты агентов:
| Пакет | Описание | Экземпляр | Том данных |
|---|---|---|---|
| OpenClaw (по умолчанию) | Состоятельный AI-агент с круглосуточным шлюзом, постоянной памятью, Telegram/Discord/Slack | t4g.xlarge рекомендуется | 80 ГБ |
| Claude Code | Агент для программирования от Anthropic — родная поддержка Bedrock, фиксированная версия CLI, плагины AWS + MCP, полный доступ к инструментам | t4g.large рекомендуется | Не требуется (установить 0) |
| Hermes (экспериментальный) | CLI-агент NousResearch — легковесный, ориентирован на терминал, самообучающиеся навыки | t4g.medium достаточно | Не требуется (установить 0) |
| Pi (экспериментальный) | Минимальный инструментарий для программирования в терминале — инструменты чтения, записи, редактирования, bash | t4g.medium достаточно | Не требуется (установить 0) |
| IronClaw (экспериментальный) | Rust-агент от NEAR AI — статический бинарник, быстрый запуск | t4g.medium достаточно | Не требуется (установить 0) |
| NemoClaw (экспериментальный) | OpenClaw в песочнице NVIDIA OpenShell — изоляция Landlock + seccomp + netns, Bedrock через bedrockify. Только профиль personal_assistant. | t4g.xlarge требуется | 80 ГБ |
| Kiro CLI (экспериментальный) | Терминальный клиент AWS-агентской IDE с поддержкой MCP-серверов. Использует собственный облачный вывод (не Bedrock). Требует интерактивный SSO-вход после развертывания. | t4g.medium достаточно | Не требуется (установить 0) |
| Codex CLI (экспериментальный) | Агент для программирования от OpenAI — использует OpenAI API напрямую (без Bedrock). Настроен как агент-строитель (полный опасный доступ). После завершения установки выполните SSM в экземпляр и запустите codex login. | t4g.medium достаточно | Не требуется (установить 0) |
| Troika (экспериментальный) | Трехдвигательная машина для программирования — OpenClaw/Hermes + Claude Code + Codex CLI, все через Amazon Bedrock. Выберите ежедневного драйвера для автоматического запуска при входе по SSM; переключайтесь с помощью agents driver <имя>. Только для builder. Требуется доступ к моделям Anthropic + Bedrock Mantle. | t4g.xlarge требуется | 80 ГБ |
Установщик динамически обнаруживает пакеты и спрашивает, какой развернуть. Экспериментальные пакеты четко помечены.
Работает из AWS CloudShell! Вы можете запустить установщик прямо из AWS CloudShell — никакой локальной настройки не требуется. CloudShell уже имеет учетные данные AWS, настроенные через вашу консольную сессию.
Ручное развертывание (альтернатива)
```bash # Clone git clone https://github.com/inceptionstack/lowkey.git cd lowkey/deploy/cloudformationDeploy (OpenClaw — default)
aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
Deploy (Hermes — lighter alternative)
aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
Wait ~10 min, then connect
aws ssm start-session --target
Talk to your Lowkey
openclaw tui # or use the alias: loki tui
Полное руководство по развертыванию: [Deploying Lowkey on AWS](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)
</details>
### Шаг 2: Запустите основные загрузочные сценарии
> **Важно — они значительно уменьшают количество ошибок и улучшают поведение агента.**
После первого подключения к Lowkey запустите основные загрузочные сценарии. Они находятся по адресу: [`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential)
**Пример запроса** — вставьте это в свой чат Lowkey:
> *"Lowkey, пожалуйста, загрузи себя на основе этого URL: https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential"*
Доступные основные загрузочные сценарии:
- **BOOTSTRAP-ALARMS** — Настраивает мониторинг сигналов CloudWatch
- **BOOTSTRAP-CODING-GUIDELINES** — Устанавливает стандарты разработки и практики кодирования
- **BOOTSTRAP-DAILY-UPDATE** — Настраивает процедуры ежедневного обновления статуса
- **BOOTSTRAP-DIAGRAMS** — Включает генерацию архитектурных диаграмм
- **BOOTSTRAP-DISK-SPACE-STRAT** — Настраивает стратегию управления дисковым пространством
- **BOOTSTRAP-MCPORTER** — Настраивает MCPorter для управления инструментами MCP
- **BOOTSTRAP-MEMORY-SEARCH** — Включает функциональность постоянного поиска в памяти
- **BOOTSTRAP-PLAYWRIGHT** — Настраивает автоматизацию браузера через Playwright
- **BOOTSTRAP-SECRETS-AWS** — Настраивает управление секретами и учетными данными AWS
- **BOOTSTRAP-SECURITY** — Устанавливает протоколы безопасности и руководства
### Шаг 3: Запустите дополнительные загрузочные сценарии
> Полезно иметь — посмотрите и выберите то, что подходит вашему рабочему процессу.
После запуска основных сценариев запустите дополнительные по вашему выбору, расположенные по адресу: [`bootstraps/optional/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/optional)
Доступные дополнительные загрузочные сценарии:
- **BOOTSTRAP-GITHUBACTION-CODE-REVIEW** — Интегрирует GitHub Actions с автоматизированным рецензированием кода
- **BOOTSTRAP-PIPELINE-NOTIFICATIONS** — Настраивает уведомления для конвейера CI/CD
- **BOOTSTRAP-SKILLS** — Ручная установка / восстановление библиотеки loki-skills (автоматически устанавливается пакетом `openclaw`)
- **BOOTSTRAP-WEB-UI** — Настраивает веб-интерфейс
- **OPTIMIZE-TOO-LARGE-CONTEXT** — Стратегии оптимизации для больших окон контекста
### Шаг 4: Интеграция с Telegram (при необходимости)
Если вы хотите использовать Lowkey через Telegram, запустите загрузочные сценарии Telegram, расположенные по адресу: [`bootstraps/telegram/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/telegram)
- **BOOTSTRAP-TELEGRAM** — Настраивает базовую интеграцию Telegram-бота
- **BOOTSTRAP-TELEGRAM-GROUP** — Настраивает функциональность группового чата в Telegram
### Удаление
Удалите одно или все развертывания Lowkey из вашего аккаунта:```sh
curl -sfL uninstall.lowkey.run | bash
Находит развертывания по тегу, позволяет выбрать, какие удалить, удаляет стеки CloudFormation (устаревшие развертывания Terraform по-прежнему уничтожаются через закрепленную устаревшую ссылку) и опционально удаляет корзины состояния/таблицы блокировок.
Система пакетов
Lowkey использует пакетную архитектуру для развертывания различных сред выполнения AI-агентов. Каждый пакет — это самодостаточный модуль со своим скриптом установки, манифестом и ресурсами.
Доступные пакеты
| Пакет | Тип | Описание |
|---|---|---|
bedrockify | Базовый (автоустановка) | Прокси-сервер, совместимый с OpenAI для Amazon Bedrock. Работает как демон systemd на порту 8090. Большинство пакетов агентов зависят от него. |
openclaw | Агент | Полнофункциональный агент AI с состоянием, 24/7 шлюз, постоянная память, поддержка нескольких каналов (Telegram, Discord, Slack). Включает Claude Code. |
claude-code | Агент | Claude Code CLI от Anthropic. Встроенная поддержка Bedrock (bedrockify не требуется), фиксированная версия (можно переопределить на машине: packs/claude-code/install.sh --version latest), плагины AWS + прокси MCP, полные разрешения инструментов. |
hermes | Агент (экспериментальный) | CLI-агент Hermes от NousResearch. Самообучающиеся навыки, цикл обучения, легковесный. Использует bedrockify для доступа к моделям. |
pi | Агент (экспериментальный) | Pi Coding Agent. Минимальная среда терминального кодирования с инструментами чтения, записи, редактирования и bash. Чистый Node.js. |
ironclaw | Агент (экспериментальный) | IronClaw от NEAR AI. Агент на Rust с инструментами оболочки/файлов, поддержка MCP. Один статический бинарник. |
nemoclaw | Агент (экспериментальный) | NemoClaw — OpenClaw внутри песочницы NVIDIA OpenShell с изоляцией Landlock, seccomp и сетевых пространств имен. Инференс маршрутизируется через bedrockify на хосте (ключ API NVIDIA не требуется). Совместим только с профилем personal_assistant — песочница блокирует весь доступ к AWS API. Требуется Docker + t4g.xlarge. |
kiro-cli | Агент (экспериментальный) | Kiro CLI — терминальный клиент AWS agentic IDE с поддержкой MCP-сервера. Использует собственный облачный инференс (не Bedrock/bedrockify). Предустанавливает AWS MCP-серверы (terraform, ecs, eks, core, docs). Требует интерактивного SSO-входа после развертывания: kiro-cli login --use-device-flow. |
codex-cli | Агент (экспериментальный) | Codex CLI — агент для кодирования от OpenAI. Подключается напрямую к API OpenAI (не Bedrock/bedrockify). Настроен как агент-строитель (danger-full-access, никогда не запрашивает). Постустановочный шаг: войдите через SSM в экземпляр и выполните codex login (интерактивно) — аутентификация намеренно отложена до после развертывания. |
troika | Агент (экспериментальный) | Трехрежимная машина кодирования: OpenClaw/Hermes + Claude Code + Codex CLI на одном экземпляре, все через Bedrock. Выберите основной инструмент, который автоматически запускается при входе через SSM; переключайтесь в любое время с помощью agents driver <name>. Только для строителей. Требуется доступ к моделям Anthropic + доступ к Bedrock Mantle (openai.gpt-5.5). |
roundhouse | Агент | Roundhouse — AI-агент для кодирования на основе Pi с каналом в Telegram. Использует нативный SDK Bedrock (без bedrockify). Требует параметры TelegramBotTokenSecret и TelegramUser. |
Как это работает```
install.sh → picks pack → CloudFormation → EC2 instance └── bootstrap.sh --pack openclaw --region us-east-1 --model ... ├── Phase 1: System setup (SSM, Node.js, volumes) ├── Writes /tmp/loki-pack-config.json (packs read via jq) ├── Phase 2: Install deps (bedrockify) → Install pack (openclaw/hermes) └── Phase 3: Brain files, Claude Code, Bedrock check
Каждый пакет читает только то, что ему нужно из JSON-файла конфигурации. Диспетчер начальной загрузки автоматически разрешает зависимости из `packs/registry.yaml`.
### Использование отдельного пакета
Пакеты также могут запускаться по отдельности (например, на существующем экземпляре EC2):```bash
# Install bedrockify + hermes manually
git clone https://github.com/inceptionstack/lowkey.git
cd lowkey
# Install bedrockify first (dependency)
bash packs/bedrockify/install.sh --region us-east-1 --port 8090
# Then install your agent pack
bash packs/hermes/install.sh --region us-east-1 --hermes-model anthropic/claude-opus-4.6
# Or for OpenClaw
bash packs/openclaw/install.sh --region us-east-1 --model us.anthropic.claude-opus-4-6-v1 --port 3001
# Or for NemoClaw (sandboxed OpenClaw — needs Docker, personal_assistant only)
bash packs/nemoclaw/install.sh --region us-east-1 --model us.anthropic.claude-sonnet-4-6 --profile personal_assistant
# Or for Kiro CLI (no bedrockify needed, requires interactive login after install)
bash packs/kiro-cli/install.sh --region us-east-1
# Or for Codex CLI (no bedrockify needed, authenticate post-install)
bash packs/codex-cli/install.sh --region us-east-1 --model gpt-5.4
# Then: codex login
Добавление новых пакетов
Чтобы добавить новую среду выполнения агента:
- Создайте
packs/<name>/сmanifest.yaml,install.shиresources/ - Добавьте пакет в
packs/registry.yamlс указанием типа, зависимостей и требований к инфраструктуре - Добавьте в AllowedValues для
PackNameв шаблоне CloudFormation - Добавьте в меню выбора пакетов в
install.sh
Посмотрите существующие пакеты для понимания шаблона. Каждый install.sh должен быть самостоятельным и запускаться с аргументами CLI --key value и поддерживать --help.
О чём этот эксперимент?
Что, если дать OpenClaw собственный аккаунт AWS для управления и контроля, и попросить его создавать для вас вещи?
Проблема: инфраструктура съедает ваше время
Создание прототипа никогда не было таким быстрым. Инструменты вроде Lovable, Base44 и Bolt позволяют любому разработчику перейти от идеи к рабочему демо за считанные минуты. Для простых фронтенд-приложений с базовым CRUD эти платформы обеспечивают реальную скорость. Сторона прототипа в значительной степени решена.
Проблема начинается в тот момент, когда команда решает построить что-то реальное на AWS. Даже опытные инженеры, которые точно знают, что хотят построить, тратят дни на инфраструктуру, прежде чем написать хотя бы строку бизнес-логики: выделение вычислительных ресурсов, проектирование политик IAM, настройка сети, настройка CI/CD пайплайнов, инструментирование мониторинга и установка базовых мер безопасности. Для соло-фаундера или небольшой команды без выделенных DevOps-ресурсов это может привести к огромным задержкам или означать, что они никогда не смогут доставить продукт достаточно быстро (или вообще).
Альтернатива (и то, что, вероятно, делают большинство соло-фаундеров и гибких команд) — быстро создавать на платформе быстрой разработки и мигрировать на AWS позже. Это создает другой набор проблем. Эти платформы являются «чёрным ящиком», не предоставляют доступа к реальным сервисам AWS, кроме предписанных (если вообще), и требуют полной переработки, когда команды перерастают их. Технический долг накапливается незаметно, пока кому-то не понадобится (другая или более сложная) интеграция платежей, требование соответствия или рабочая нагрузка, которую платформа просто не может поддержать (специализированные бэкенд-API или даже продукт, состоящий только из API, специализированные схемы данных или графы, особые требования к масштабированию, специализированные опции безопасности и т.д.). В этот момент команда стоит перед выбором между дорогостоящей переработкой и использованием платформы, которая ограничивает то, что они могут построить.
Было бы замечательно, если бы разработчикам не приходилось выбирать между скоростью и контролем.
Почему это стало возможным сейчас
Три возможности сошлись воедино, чтобы сделать эту проблему решаемой впервые.
1. ИИ-агенты, которые действительно работают. OpenClaw (и другие «когтеобразные» инструменты), open-source фреймворк для ИИ-агентов, доказал в масштабе, что пользователи (некоторые из них разработчики) доверяют ИИ-агенту выполнять команды оболочки, управлять файлами и взаимодействовать с API, когда агент способен, а человек сохраняет контроль. Он достиг 317 000 звёзд на GitHub за 6 недель — одна из самых быстрых кривых принятия в истории open-source.
2. Инфраструктура как код достигла зрелости. aws-cli, Terraform, AWS CDK, CloudFormation, SAM и другие инструменты делают выделение ресурсов полностью программируемым. ИИ-агент может генерировать, изменять и развертывать инфраструктуру, используя те же инструменты, которые использовал бы инженер-человек, при этом создавая результат, который подлежит аудиту, контролю версий и откату.
3. Фундаментальные модели могут рассуждать об архитектуре. Модели вроде Anthropic Claude поддерживают контекстные окна и надежность использования инструментов, необходимые для многошагового выделения инфраструктуры. Они могут рассуждать о полнофункциональной архитектуре приложения, генерировать правильные конфигурации и поддерживать контекст в течение многочасовых сессий сборки.
Эти три возможности являются строительными блоками. Lowkey — это то, что получается, когда вы объединяете их в единый, готовый к развертыванию пакет, а затем предоставляете ему собственный аккаунт AWS для круглосуточного администрирования.
Что делает Lowkey
Lowkey — это open-source, развертываемый самостоятельно ИИ-агент, который живёт в вашем аккаунте AWS (обычно по одному на аккаунт, чтобы агенты не мешали друг другу) и создает реальный код, инфраструктуру, развертывания и конфигурации.
Склонируйте репозиторий, разверните через CloudFormation, и в течение нескольких минут у вас будет круглосуточный агент, работающий в вашем аккаунте, подключенный к Amazon Bedrock (по умолчанию, вы можете это изменить), оснащенный навыками работы с инфраструктурой AWS и готовый к созданию. Агент доступен через Telegram, Discord, Slack или терминальный интерфейс и сохраняет полную память между сессиями, поэтому он всегда знает, что построил, что развернуто и в каком состоянии всё находится.
Lowkey обрабатывает полный жизненный цикл сборки в вашем аккаунте AWS:
- Проектирует и развертывает serverless API, контейнерные рабочие нагрузки и пайплайны данных
- Пишет код приложения, отправляет в репозитории и запускает CI/CD пайплайны
- Настраивает политики IAM, группы безопасности и логирование
- Настраивает CloudWatch мониторинг и может включать сервисы безопасности AWS (GuardDuty, Security Hub и т.д.) по запросу
- Отлаживает проблемы в продакшене — читает логи CloudTrail, определяет коренные причины и применяет исправления
Всё, что создает Lowkey, может использовать (но не ограничивается) стандартные сервисы AWS: CloudFormation или CDK или Terraform для инфраструктуры, CodeCommit или GitHub для кода, Lambda или ECS для вычислений, DynamoDB или RDS для данных. Нет проприетарной среды выполнения, нет уровня абстракции и не требуется миграция, когда ваше приложение вырастет за пределы прототипа.
Всё принадлежит вам. Отключите Lowkey завтра, и ваши приложения продолжат работать. Каждый ресурс виден в консоли AWS, переносим в любой инструментарий и доступен для изменения.
Отличие от Cursor, Claude Code, Kiro и других
В отличие от инструментов для написания кода на базе ИИ (Cursor, Kiro, Claude Code), которые работают на вашем ноутбуке и останавливаются, когда ноутбук закрывается, Lowkey — это постоянный агент, который живёт в вашем аккаунте AWS круглосуточно. Начните сборку во вторник, вернитесь в четверг, и он будет точно знать, на каком этапе всё находится.
Отличие от Lovable, Bolt, Base44 и др.
В отличие от платформ быстрой разработки (Replit, Lovable, Bolt), которые абстрагируют инфраструктуру и запирают ваш код в проприетарных средах выполнения, Lowkey работает внутри AWS. Ваша инфраструктура — это настоящая AWS, управляемая стандартными инструментами IaC, без привязки к внешнему вендору (кроме, конечно, AWS, но вы можете выбрать полностью контейнеризованные приложения, чтобы легко переносить их в будущем).
Отличие от стандартных помощников OpenClaw
В отличие от универсального ИИ-помощника, Lowkey поставляется с навыками работы с инфраструктурой AWS и разрешениями IAM для фактического выделения ресурсов. Он предназначен для создания и работы на AWS. Вместо того чтобы быть полностью заблокированным в песочнице ВМ или Docker, его песочница определяется границами аккаунта AWS, в котором он живёт.
Он не включает никаких навыков clawhub (огромный риск для безопасности), но поставляется в основном с навыками AWS и playwright MCP с использованием mcporter.
Lowkey в действии
Реальные скриншоты из реального использования — создание приложений, отладка инфраструктуры и мониторинг ресурсов AWS.
От запроса к развернутому приложению
Опишите, что вы хотите, на простом английском. Lowkey планирует архитектуру, пишет код, настраивает CI/CD и развертывает — всё, пока вы смотрите или занимаетесь чем-то другим.
Планирование архитектуры перед написанием кода
Прежде чем касаться кода, Lowkey составляет полный план архитектуры — модель данных, поток трафика, компоненты инфраструктуры и стратегию развертывания. Вы просматриваете и корректируете, прежде чем он начнет строить.
Работайте откуда угодно — он помнит всё
Продолжайте с того места, где остановились, с любого устройства. Lowkey имеет полную память о каждом проекте, каждом решении, каждом ресурсе, который он развернул. Никаких затрат на переключение контекста.
Проактивная утренняя сводка
Lowkey не ждет, пока вы спросите. Он отправляет ежедневные отчеты, охватывающие затраты на AWS, результаты проверок безопасности, критические CVE и статус пайплайнов — еще до того, как вы откроете ноутбук.
Обнаружение и исправление CVE
Lowkey может читать данные из Security Hub, GuardDuty и Inspector. Когда он находит отчеты CVE, он может предложить исправления, пересобрать образы контейнеров и проверить результат. Это удобная функция, а не гарантия безопасности — всегда проверяйте, что он делает.
Слева: агент обнаруживает CVE за ночь. Справа: все CVE устранены, приложение работает.
Автономная отладка
Когда что-то ломается, Lowkey отслеживает проблему по VPC, балансировщикам нагрузки, таблицам маршрутизации и DNS — затем исправляет её и сообщает вам, что произошло.
День с Lowkey
Lowkey — это не одноразовый инструмент, который вы открываете, когда вам что-то нужно. Это постоянно включенный партнер, который живёт в вашем аккаунте AWS 24/7 — пишет код, развертывает, мониторит и улучшает, пока вы сосредоточены на том, что важно.
| Время | Что происходит | |
|---|---|---|
| 🌅 | 8:00 | Утренняя сводка прибывает. Прежде чем вы откроете ноутбук, Lowkey отправляет ежедневный отчет: сводка результатов безопасности, ночные расходы ($3.20), CVE, отмеченные в образах контейнеров, все пайплайны зелёные. |
| ☕ | 9:30 | У вас есть идея. Через терминал SSM: «Создай мне serverless REST API с DynamoDB, Cognito аутентификацией и React фронтендом.» К тому времени, как вы допьете кофе — оно уже работает, с тестами, CI/CD пайплайном и оповещениями CloudWatch. Всё через IaC. |
| 🛡️ | 11:00 | Lowkey находит проблему. Обычная проверка работоспособности обнаруживает излишне разрешающую группу безопасности. Lowkey предлагает ужесточить её, обновляет шаблон CloudFormation и отправляет вам сводку для проверки. |
| 📱 | 14:15 | Итерация откуда угодно. Сообщение с телефона: «Добавь WebSocket эндпоинт в API, который я создал сегодня утром.» Lowkey помнит полную архитектуру — контекст не нужен. |
| 📋 | 17:30 | Итоговая сводка. «Обобщи всё, что мы создали сегодня.» Lowkey подводит итоги: развернуто 2 новых сервиса, создано 14 ресурсов CloudFormation, настроено 3 пайплайна, все тесты проходят. Копируйте и вставляйте команде. |
| 🌙 | 3:00 | Пока вы спите. Запланированные задания могут проверять вашу инфраструктуру на соответствие лучшим практикам AWS. Lowkey находит оптимизации затрат и отмечает улучшения, записывая всё для вашего утреннего просмотра. |
Как это работает
Lowkey построен на OpenClaw, open-source фреймворке для ИИ-агентов. Репозиторий lowkey упаковывает всё необходимое для развертывания готового к продакшену экземпляра Lowkey:
1. Развертывание в один клик. Разверните шаблон CloudFormation. Он создает изолированную VPC, экземпляр EC2 T4g.xlarge по умолчанию (рекомендуется, чтобы он мог выполнять реальные задачи, такие как сборка, запуск тестов, сборка кода, докеризация и т.д., как реальная машина разработчика), роли IAM, сервисы безопасности и устанавливает Lowkey с предварительно настроенным рабочим пространством. Общее время развертывания: ~4-10 минут.
2. Настраиваемый мониторинг. Развертывание включает пять отдельных переключаемых сервисов безопасности AWS — Security Hub, GuardDuty, Inspector, Access Analyzer и AWS Config — все включены по умолчанию. Для тестовых/сред разработки отключите то, что не нужно. Экземпляр EC2 использует SSM Session Manager вместо SSH (нет открытых портов), а шлюз Lowkey слушает только на localhost (не доступен из сети). Примечание: Включение этих сервисов не делает самого агента безопасным — это означает, что агент может отображать результаты этих инструментов. Вы по-прежнему несете ответственность за их проверку и принятие мер.
3. Наблюдай → Планируй → Действуй. Lowkey считывает текущее состояние вашего аккаунта AWS, планирует следующие действия и выполняет их с полными правами администратора. (помните — с силой приходит ответственность. это рискованно, поэтому используйте его в чистом аккаунте AWS, чтобы минимизировать радиус взрыва от ошибок агента)
4. Постоянная память. История разговоров и память агента хранятся локально на экземпляре. Lowkey поддерживает файлы рабочего пространства (SOUL.md, TOOLS.md, MEMORY.md), которые обеспечивают непрерывность между сессиями и перезапусками. Он знает, что построил вчера.
5. Ваши данные остаются вашими. Единственные внешние вызовы — это Amazon Bedrock для ИИ-выводов (обрабатываются в соответствии с политикой конфиденциальности данных Bedrock — ваши данные не используются для обучения моделей). В качестве альтернативы используйте собственный ключ API Anthropic или прокси LiteLLM. Никакой код, конфигурации инфраструктуры или данные приложения не покидают ваш аккаунт. Сам установщик отправляет анонимную телеметрию установки (начало/успех/неудача установки с ОС + архитектура + продолжительность — никакого кода, учетных данных, IP-адресов, имен хостов или путей к файлам) — посмотрите, что именно отправляется и как это отключить.
Телеметрия
Установщик install.sh отправляет анонимную агрегированную телеметрию, чтобы помочь нам исправлять ошибки установки и понимать, на каких платформах его используют.
- Что отправляется: ОС + архитектура + версия установщика + результат установки (
started/completed/failed) + продолжительность + односторонний SHA-256 хэшированный отпечаток машины. Вот и всё. - Что НЕ отправляется: никаких IP-адресов, имен хостов, ID аккаунтов AWS, учетных данных, токенов, путей к файлам, кода, промптов, ответов ИИ, шаблонов CloudFormation. Ничего после выхода из установщика.
- Доставка: «забыл и забыл», жесткий тайм-аут 2 секунды, молча игнорируется при любой ошибке. Установщик не может завершиться ошибкой, зависнуть или задержаться из-за телеметрии ни при каких условиях.
- Отказ — любое из: ```bash
export LOWKEY_TELEMETRY=0
export DO_NOT_TRACK=1
touch ~/.lowkey/telemetry-off
Full details, wire-level schema, and source references: Telemetry & Privacy — and the code lives in install.sh (search for _telem_). Don't trust us — read it.
Who It's For
Solo founders and pre-seed teams (1–3 people) frustrated by rapid-dev platform limitations such as no custom backend, no real AWS services, no path to production, who need to iterate quickly without accumulating technical debt.
Small startup teams (2–10 people) racing toward product-market fit with limited runway. They need sophisticated backend capabilities like payments, integrations, compliance and can't afford dedicated DevOps resources or have too much work on their hands already.
Corporate innovation teams building proofs of concept. They must comply with corporate security standards, can't use external platforms that require data to leave their AWS account, and are measured by speed of validation.
Any developer who knows what they want to build on AWS but doesn't want to spend a week on infrastructure before writing business logic to build a POC.
Principles
- Production-shaped from the start. Every application Lowkey builds (assuming given the right instructions and system prompt) includes infrastructure as code, CI/CD, monitoring, and scoped IAM . A prototype that can't be promoted to production is a demo, not a prototype.
- You own everything. Lowkey operates inside your AWS account. Every resource it creates is visible in the console, portable to any toolchain, and fully functional if the agent is removed. No abstraction layer, no vendor lock-in, no proprietary runtime.
- Speed without shortcuts. Lowkey collapses code + deploy + infrastructure setup from days to minutes. This can include security configuration, monitoring, and CI/CD.
- Transparency over autonomy. Every action is logged to CloudTrail. You can see exactly what Lowkey built, modified, or deleted at any time. This also allows powerful debugging of failing apps while it happens, with fast corrections.
- Meet developers where they are. Accessible from Telegram, Discord, Slack, or a terminal.
Cost Estimates
| Component | Estimated Monthly Cost |
|---|---|
| EC2 t4g.medium (24/7) | ~$25 |
| EC2 t4g.xlarge (24/7) (recommended for complex dev work) | ~$100 |
| EBS volumes (40GB + 80GB) | ~$10 |
| Bedrock (moderate use, sonnet 4.6) (recommended: opus 4.6 for main tasks, sonnet 4.6 for subagents) assuming you're building every day. | $300–$2000 (or much more if you're very active on opus 4.6) |
| Security services | ~$5 (individually toggleable) |
Lowkey can estimate costs before provisioning resources and summarize your actual AWS spend at any time. Set AWS Budgets alerts during setup.
⚠️ Risks — Read This
Lowkey has administrator access to your AWS account. This is what makes it useful — and what makes it dangerous. Be honest with yourself about the tradeoffs:
- LLMs make mistakes. They can misconfigure IAM policies, delete resources they shouldn't, create overly permissive security groups, or run up costs with unintended resource creation. This is not hypothetical — it will happen.
- Admin access means admin-level damage. If the model hallucinates a destructive command, it has the permissions to execute it. There is no approval gate by default (though you can configure one).
- This is not a security product. Lowkey can enable GuardDuty and read Security Hub findings, but an LLM summarizing security alerts is not the same as a security operations team. Don't use it as your security posture — use it as a convenience layer that surfaces information.
- Non-deterministic behavior. The same prompt can produce different results on different days. Infrastructure changes are not always reversible.
Mitigations we recommend:
- Dedicated sandbox account. This is the single most important thing you can do. If Lowkey breaks something, the blast radius is one account.
- AWS Budgets with alerts. Set a spending cap from day one.
- CloudTrail is always on. Every API call Lowkey makes is logged. Review the trail periodically.
- Start small. Build a todo app before you ask it to architect a multi-service platform.
- Review what it builds. Lowkey shows you what it's doing. Read it. Question it.
Limitations
Lowkey is:
- Non-deterministic. Given the same request, it may produce different results. For complex architecture, a developer/architect with AWS experience gets significantly better results — the agent amplifies expertise, it doesn't substitute for it.
- Single-account scope. Lowkey operates within one AWS account. It's not designed for multi-account orchestration (yet).
- Not a security tool. Lowkey can enable and read from AWS security services, but it is not a substitute for security engineering, compliance auditing, or threat modeling. An LLM with admin access can introduce security issues just as easily as it finds them.
- Prototyping-to-production, not at-scale operations. Lowkey can monitor and debug what it builds, but it's not a replacement for dedicated operations tooling for high-scale production workloads.
Open Source
Lowkey is fully open source. The deployment templates, brain files, skills, and bootstrap scripts are all available at github.com/inceptionstack/lowkey.
Built on OpenClaw, Hermes, NemoClaw, and Kiro CLI — choose your agent runtime at deploy time.
InceptionStack Repositories
| Repo | Description |
|---|---|
| lowkey | Deploy templates (CloudFormation), pack system, bootstrap scripts, brain files |
| loki-skills | Agent skills library — AWS infrastructure, observability, payments, and more (OpenClaw + Hermes) |
| bedrockify | OpenAI-compatible proxy for Amazon Bedrock — chat completions + embeddings in one binary |
| ai-patterns | AI Agent Architecture Patterns — definitions, naming, and design considerations |
Contributions, issues, and feedback welcome.

