
Разверните FullStack Prodo-Typing Agent в вашей AWS учетной записи (OpenClaw, Kiro-Cli, Pi, Hermes, Claude Code, Codex)
▶️ Смотрите полное прохождение на YouTube
TL;DR — разверните Lowkey:
curl -sfL install.lowkey.run | bashРаботает в bash, zsh и AWS CloudShell. Установщик интерактивно проведет вас через выбор pack, profile и метода deploy.
Примеры однострочных команд (без интерактивного режима):
# Полноценный агент-строитель (может создавать/изменять/удалять ресурсы AWS) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder # Консультант только для чтения (видит всё, ничего не меняет) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant # Персональный помощник (только Bedrock, без доступа к AWS) curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant # Персональный помощник в песочнице (NemoClaw — изолирован в OpenShell sandbox) curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant # Kiro CLI агент (AWS-агентская IDE — требуется интерактивный вход после развертывания) curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder # Codex CLI агент (OpenAI — агент-строитель, без Bedrock) curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli # После развертывания выполните SSM в экземпляр и запустите: codex login # (ChatGPT/браузер ИЛИ API-ключ — на ваш выбор)Требуется: AWS CLI + права администратора на выделенном аккаунте-песочнице.
⚠️ Разворачивайте в чистом аккаунте — LLM ошибаются, песочница ограничивает радиус поражения.
Удаление:
curl -sfL uninstall.lowkey.run | bash
Запустите curl -sfL install.lowkey.run | bash — установщик проведет вас через выбор pack, profile, instance size и deploy method (CloudFormation CLI или Console).
📊 Отказ от телеметрии: Установщик отправляет анонимную телеметрию об установке (начало/успех/сбой + ОС/архитектура/длительность — без кода, учетных данных, IP-адресов или имен хостов). Чтобы отказаться до установки:
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-offИли установите
LOWKEY_TELEMETRY=0при запуске установщика. Полные сведения о конфиденциальности →
Флаги CLI для неинтерактивного развертывания:
Профили разрешений:
Пакеты агентов:
Установщик динамически обнаруживает пакеты и спрашивает, какой развернуть. Экспериментальные пакеты четко помечены.
Работает из AWS CloudShell! Вы можете запустить установщик прямо из AWS CloudShell — никакой локальной настройки не требуется. CloudShell уже имеет учетные данные AWS, настроенные через вашу консольную сессию.
aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws ssm start-session --target
openclaw tui # or use the alias: loki tui
Полное руководство по развертыванию: [Deploying Lowkey on AWS](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)
</details>
### Шаг 2: Запустите основные загрузочные сценарии
> **Важно — они значительно уменьшают количество ошибок и улучшают поведение агента.**
После первого подключения к Lowkey запустите основные загрузочные сценарии. Они находятся по адресу: [`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential)
**Пример запроса** — вставьте это в свой чат Lowkey:
> *"Lowkey, пожалуйста, загрузи себя на основе этого URL: https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential"*
Доступные основные загрузочные сценарии:
- **BOOTSTRAP-ALARMS** — Настраивает мониторинг сигналов CloudWatch
- **BOOTSTRAP-CODING-GUIDELINES** — Устанавливает стандарты разработки и практики кодирования
- **BOOTSTRAP-DAILY-UPDATE** — Настраивает процедуры ежедневного обновления статуса
- **BOOTSTRAP-DIAGRAMS** — Включает генерацию архитектурных диаграмм
- **BOOTSTRAP-DISK-SPACE-STRAT** — Настраивает стратегию управления дисковым пространством
- **BOOTSTRAP-MCPORTER** — Настраивает MCPorter для управления инструментами MCP
- **BOOTSTRAP-MEMORY-SEARCH** — Включает функциональность постоянного поиска в памяти
- **BOOTSTRAP-PLAYWRIGHT** — Настраивает автоматизацию браузера через Playwright
- **BOOTSTRAP-SECRETS-AWS** — Настраивает управление секретами и учетными данными AWS
- **BOOTSTRAP-SECURITY** — Устанавливает протоколы безопасности и руководства
### Шаг 3: Запустите дополнительные загрузочные сценарии
> Полезно иметь — посмотрите и выберите то, что подходит вашему рабочему процессу.
После запуска основных сценариев запустите дополнительные по вашему выбору, расположенные по адресу: [`bootstraps/optional/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/optional)
Доступные дополнительные загрузочные сценарии:
- **BOOTSTRAP-GITHUBACTION-CODE-REVIEW** — Интегрирует GitHub Actions с автоматизированным рецензированием кода
- **BOOTSTRAP-PIPELINE-NOTIFICATIONS** — Настраивает уведомления для конвейера CI/CD
- **BOOTSTRAP-SKILLS** — Ручная установка / восстановление библиотеки loki-skills (автоматически устанавливается пакетом `openclaw`)
- **BOOTSTRAP-WEB-UI** — Настраивает веб-интерфейс
- **OPTIMIZE-TOO-LARGE-CONTEXT** — Стратегии оптимизации для больших окон контекста
### Шаг 4: Интеграция с Telegram (при необходимости)
Если вы хотите использовать Lowkey через Telegram, запустите загрузочные сценарии Telegram, расположенные по адресу: [`bootstraps/telegram/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/telegram)
- **BOOTSTRAP-TELEGRAM** — Настраивает базовую интеграцию Telegram-бота
- **BOOTSTRAP-TELEGRAM-GROUP** — Настраивает функциональность группового чата в Telegram
### Удаление
Удалите одно или все развертывания Lowkey из вашего аккаунта:```sh
curl -sfL uninstall.lowkey.run | bash
| Флаг | Описание |
|---|
--non-interactive | Пропустить все запросы, использовать значения по умолчанию (псевдонимы: --yes, -y) |
--pack <имя> | Пакет агента: openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse |
--profile <имя> | Профиль разрешений: builder, account_assistant, personal_assistant |
--method <метод> | Метод развертывания: cfn (CloudFormation) |
| Профиль | IAM | Экземпляр | Сценарий использования |
|---|
🔴 builder | AdministratorAccess | t4g.xlarge | Создание приложений, развертывание инфраструктуры, управление конвейерами |
🟡 account_assistant | ReadOnlyAccess + Bedrock | t4g.medium | Анализ затрат, обзор архитектуры, отладка |
🟢 personal_assistant | Только Bedrock | t4g.medium | Написание текстов, исследование, помощь в коде, повседневные задачи |
| Пакет | Описание | Экземпляр | Том данных |
|---|
| OpenClaw (по умолчанию) | Состоятельный AI-агент с круглосуточным шлюзом, постоянной памятью, Telegram/Discord/Slack | t4g.xlarge рекомендуется | 80 ГБ |
| Claude Code | Агент для программирования от Anthropic — родная поддержка Bedrock, фиксированная версия CLI, плагины AWS + MCP, полный доступ к инструментам | t4g.large рекомендуется | Не требуется (установить 0) |
| Hermes (экспериментальный) | CLI-агент NousResearch — легковесный, ориентирован на терминал, самообучающиеся навыки | t4g.medium достаточно | Не требуется (установить 0) |
| Pi (экспериментальный) | Минимальный инструментарий для программирования в терминале — инструменты чтения, записи, редактирования, bash | t4g.medium достаточно | Не требуется (установить 0) |
| IronClaw (экспериментальный) | Rust-агент от NEAR AI — статический бинарник, быстрый запуск | t4g.medium достаточно | Не требуется (установить 0) |
| NemoClaw (экспериментальный) | OpenClaw в песочнице NVIDIA OpenShell — изоляция Landlock + seccomp + netns, Bedrock через bedrockify. Только профиль personal_assistant. | t4g.xlarge требуется | 80 ГБ |
| Kiro CLI (экспериментальный) | Терминальный клиент AWS-агентской IDE с поддержкой MCP-серверов. Использует собственный облачный вывод (не Bedrock). Требует интерактивный SSO-вход после развертывания. | t4g.medium достаточно | Не требуется (установить 0) |
| Codex CLI (экспериментальный) | Агент для программирования от OpenAI — использует OpenAI API напрямую (без Bedrock). Настроен как агент-строитель (полный опасный доступ). После завершения установки выполните SSM в экземпляр и запустите codex login. | t4g.medium достаточно | Не требуется (установить 0) |
| Troika (экспериментальный) | Трехдвигательная машина для программирования — OpenClaw/Hermes + Claude Code + Codex CLI, все через Amazon Bedrock. Выберите ежедневного драйвера для автоматического запуска при входе по SSM; переключайтесь с помощью agents driver <имя>. Только для builder. Требуется доступ к моделям Anthropic + Bedrock Mantle. | t4g.xlarge требуется | 80 ГБ |
Находит развертывания по тегу, позволяет выбрать, какие удалить, удаляет стеки CloudFormation (устаревшие развертывания Terraform по-прежнему уничтожаются через закрепленную устаревшую ссылку) и опционально удаляет корзины состояния/таблицы блокировок.
Lowkey использует пакетную архитектуру для развертывания различных сред выполнения AI-агентов. Каждый пакет — это самодостаточный модуль со своим скриптом установки, манифестом и ресурсами.
| Пакет | Тип | Описание |
|---|---|---|
bedrockify | Базовый (автоустановка) | Прокси-сервер, совместимый с OpenAI для Amazon Bedrock. Работает как демон systemd на порту 8090. Большинство пакетов агентов зависят от него. |
openclaw | Агент | Полнофункциональный агент AI с состоянием, 24/7 шлюз, постоянная память, поддержка нескольких каналов (Telegram, Discord, Slack). Включает Claude Code. |
claude-code | Агент | Claude Code CLI от Anthropic. Встроенная поддержка Bedrock (bedrockify не требуется), фиксированная версия (можно переопределить на машине: packs/claude-code/install.sh --version latest), плагины AWS + прокси MCP, полные разрешения инструментов. |
hermes | Агент (экспериментальный) | CLI-агент Hermes от NousResearch. Самообучающиеся навыки, цикл обучения, легковесный. Использует bedrockify для доступа к моделям. |
pi | Агент (экспериментальный) | Pi Coding Agent. Минимальная среда терминального кодирования с инструментами чтения, записи, редактирования и bash. Чистый Node.js. |
ironclaw | Агент (экспериментальный) | IronClaw от NEAR AI. Агент на Rust с инструментами оболочки/файлов, поддержка MCP. Один статический бинарник. |
nemoclaw | Агент (экспериментальный) | NemoClaw — OpenClaw внутри песочницы NVIDIA OpenShell с изоляцией Landlock, seccomp и сетевых пространств имен. Инференс маршрутизируется через bedrockify на хосте (ключ API NVIDIA не требуется). Совместим только с профилем personal_assistant — песочница блокирует весь доступ к AWS API. Требуется Docker + t4g.xlarge. |
kiro-cli | Агент (экспериментальный) | Kiro CLI — терминальный клиент AWS agentic IDE с поддержкой MCP-сервера. Использует собственный облачный инференс (не Bedrock/bedrockify). Предустанавливает AWS MCP-серверы (terraform, ecs, eks, core, docs). Требует интерактивного SSO-входа после развертывания: kiro-cli login --use-device-flow. |
codex-cli | Агент |
install.sh → picks pack → CloudFormation → EC2 instance └── bootstrap.sh --pack openclaw --region us-east-1 --model ... ├── Phase 1: System setup (SSM, Node.js, volumes) ├── Writes /tmp/loki-pack-config.json (packs read via jq) ├── Phase 2: Install deps (bedrockify) → Install pack (openclaw/hermes) └── Phase 3: Brain files, Claude Code, Bedrock check
Каждый пакет читает только то, что ему нужно из JSON-файла конфигурации. Диспетчер начальной загрузки автоматически разрешает зависимости из `packs/registry.yaml`.
### Использование отдельного пакета
Пакеты также могут запускаться по отдельности (например, на существующем экземпляре EC2):```bash
# Install bedrockify + hermes manually
git clone https://github.com/inceptionstack/lowkey.git
cd lowkey
# Install bedrockify first (dependency)
bash packs/bedrockify/install.sh --region us-east-1 --port 8090
# Then install your agent pack
bash packs/hermes/install.sh --region us-east-1 --hermes-model anthropic/claude-opus-4.6
# Or for OpenClaw
bash packs/openclaw/install.sh --region us-east-1 --model us.anthropic.claude-opus-4-6-v1 --port 3001
# Or for NemoClaw (sandboxed OpenClaw — needs Docker, personal_assistant only)
bash packs/nemoclaw/install.sh --region us-east-1 --model us.anthropic.claude-sonnet-4-6 --profile personal_assistant
# Or for Kiro CLI (no bedrockify needed, requires interactive login after install)
bash packs/kiro-cli/install.sh --region us-east-1
# Or for Codex CLI (no bedrockify needed, authenticate post-install)
bash packs/codex-cli/install.sh --region us-east-1 --model gpt-5.4
# Then: codex login
Чтобы добавить новую среду выполнения агента:
packs/<name>/ с manifest.yaml, install.sh и resources/packs/registry.yaml с указанием типа, зависимостей и требований к инфраструктуреPackName в шаблоне CloudFormationinstall.shПосмотрите существующие пакеты для понимания шаблона. Каждый install.sh должен быть самостоятельным и запускаться с аргументами CLI --key value и поддерживать --help.
Что, если дать OpenClaw собственный аккаунт AWS для управления и контроля, и попросить его создавать для вас вещи?
Создание прототипа никогда не было таким быстрым. Инструменты вроде Lovable, Base44 и Bolt позволяют любому разработчику перейти от идеи к рабочему демо за считанные минуты. Для простых фронтенд-приложений с базовым CRUD эти платформы обеспечивают реальную скорость. Сторона прототипа в значительной степени решена.
Проблема начинается в тот момент, когда команда решает построить что-то реальное на AWS. Даже опытные инженеры, которые точно знают, что хотят построить, тратят дни на инфраструктуру, прежде чем написать хотя бы строку бизнес-логики: выделение вычислительных ресурсов, проектирование политик IAM, настройка сети, настройка CI/CD пайплайнов, инструментирование мониторинга и установка базовых мер безопасности. Для соло-фаундера или небольшой команды без выделенных DevOps-ресурсов это может привести к огромным задержкам или означать, что они никогда не смогут доставить продукт достаточно быстро (или вообще).
Альтернатива (и то, что, вероятно, делают большинство соло-фаундеров и гибких команд) — быстро создавать на платформе быстрой разработки и мигрировать на AWS позже. Это создает другой набор проблем. Эти платформы являются «чёрным ящиком», не предоставляют доступа к реальным сервисам AWS, кроме предписанных (если вообще), и требуют полной переработки, когда команды перерастают их. Технический долг накапливается незаметно, пока кому-то не понадобится (другая или более сложная) интеграция платежей, требование соответствия или рабочая нагрузка, которую платформа просто не может поддержать (специализированные бэкенд-API или даже продукт, состоящий только из API, специализированные схемы данных или графы, особые требования к масштабированию, специализированные опции безопасности и т.д.). В этот момент команда стоит перед выбором между дорогостоящей переработкой и использованием платформы, которая ограничивает то, что они могут построить.
Было бы замечательно, если бы разработчикам не приходилось выбирать между скоростью и контролем.
Три возможности сошлись воедино, чтобы сделать эту проблему решаемой впервые.
1. ИИ-агенты, которые действительно работают. OpenClaw (и другие «когтеобразные» инструменты), open-source фреймворк для ИИ-агентов, доказал в масштабе, что пользователи (некоторые из них разработчики) доверяют ИИ-агенту выполнять команды оболочки, управлять файлами и взаимодействовать с API, когда агент способен, а человек сохраняет контроль. Он достиг 317 000 звёзд на GitHub за 6 недель — одна из самых быстрых кривых принятия в истории open-source.
2. Инфраструктура как код достигла зрелости. aws-cli, Terraform, AWS CDK, CloudFormation, SAM и другие инструменты делают выделение ресурсов полностью программируемым. ИИ-агент может генерировать, изменять и развертывать инфраструктуру, используя те же инструменты, которые использовал бы инженер-человек, при этом создавая результат, который подлежит аудиту, контролю версий и откату.
3. Фундаментальные модели могут рассуждать об архитектуре. Модели вроде Anthropic Claude поддерживают контекстные окна и надежность использования инструментов, необходимые для многошагового выделения инфраструктуры. Они могут рассуждать о полнофункциональной архитектуре приложения, генерировать правильные конфигурации и поддерживать контекст в течение многочасовых сессий сборки.
Эти три возможности являются строительными блоками. Lowkey — это то, что получается, когда вы объединяете их в единый, готовый к развертыванию пакет, а затем предоставляете ему собственный аккаунт AWS для круглосуточного администрирования.
Lowkey — это open-source, развертываемый самостоятельно ИИ-агент, который живёт в вашем аккаунте AWS (обычно по одному на аккаунт, чтобы агенты не мешали друг другу) и создает реальный код, инфраструктуру, развертывания и конфигурации.
Склонируйте репозиторий, разверните через CloudFormation, и в течение нескольких минут у вас будет круглосуточный агент, работающий в вашем аккаунте, подключенный к Amazon Bedrock (по умолчанию, вы можете это изменить), оснащенный навыками работы с инфраструктурой AWS и готовый к созданию. Агент доступен через Telegram, Discord, Slack или терминальный интерфейс и сохраняет полную память между сессиями, поэтому он всегда знает, что построил, что развернуто и в каком состоянии всё находится.
Lowkey обрабатывает полный жизненный цикл сборки в вашем аккаунте AWS:
Всё, что создает Lowkey, может использовать (но не ограничивается) стандартные сервисы AWS: CloudFormation или CDK или Terraform для инфраструктуры, CodeCommit или GitHub для кода, Lambda или ECS для вычислений, DynamoDB или RDS для данных. Нет проприетарной среды выполнения, нет уровня абстракции и не требуется миграция, когда ваше приложение вырастет за пределы прототипа.
Всё принадлежит вам. Отключите Lowkey завтра, и ваши приложения продолжат работать. Каждый ресурс виден в консоли AWS, переносим в любой инструментарий и доступен для изменения.
В отличие от инструментов для написания кода на базе ИИ (Cursor, Kiro, Claude Code), которые работают на вашем ноутбуке и останавливаются, когда ноутбук закрывается, Lowkey — это постоянный агент, который живёт в вашем аккаунте AWS круглосуточно. Начните сборку во вторник, вернитесь в четверг, и он будет точно знать, на каком этапе всё находится.
В отличие от платформ быстрой разработки (Replit, Lovable, Bolt), которые абстрагируют инфраструктуру и запирают ваш код в проприетарных средах выполнения, Lowkey работает внутри AWS. Ваша инфраструктура — это настоящая AWS, управляемая стандартными инструментами IaC, без привязки к внешнему вендору (кроме, конечно, AWS, но вы можете выбрать полностью контейнеризованные приложения, чтобы легко переносить их в будущем).
В отличие от универсального ИИ-помощника, Lowkey поставляется с навыками работы с инфраструктурой AWS и разрешениями IAM для фактического выделения ресурсов. Он предназначен для создания и работы на AWS. Вместо того чтобы быть полностью заблокированным в песочнице ВМ или Docker, его песочница определяется границами аккаунта AWS, в котором он живёт.
Он не включает никаких навыков clawhub (огромный риск для безопасности), но поставляется в основном с навыками AWS и playwright MCP с использованием mcporter.
Реальные скриншоты из реального использования — создание приложений, отладка инфраструктуры и мониторинг ресурсов AWS.
Опишите, что вы хотите, на простом английском. Lowkey планирует архитектуру, пишет код, настраивает CI/CD и развертывает — всё, пока вы смотрите или занимаетесь чем-то другим.
Прежде чем касаться кода, Lowkey составляет полный план архитектуры — модель данных, поток трафика, компоненты инфраструктуры и стратегию развертывания. Вы просматриваете и корректируете, прежде чем он начнет строить.
Продолжайте с того места, где остановились, с любого устройства. Lowkey имеет полную память о каждом проекте, каждом решении, каждом ресурсе, который он развернул. Никаких затрат на переключение контекста.
Lowkey не ждет, пока вы спросите. Он отправляет ежедневные отчеты, охватывающие затраты на AWS, результаты проверок безопасности, критические CVE и статус пайплайнов — еще до того, как вы откроете ноутбук.
Lowkey может читать данные из Security Hub, GuardDuty и Inspector. Когда он находит отчеты CVE, он может предложить исправления, пересобрать образы контейнеров и проверить результат. Это удобная функция, а не гарантия безопасности — всегда проверяйте, что он делает.
Слева: агент обнаруживает CVE за ночь. Справа: все CVE устранены, приложение работает.
Когда что-то ломается, Lowkey отслеживает проблему по VPC, балансировщикам нагрузки, таблицам маршрутизации и DNS — затем исправляет её и сообщает вам, что произошло.
Lowkey — это не одноразовый инструмент, который вы открываете, когда вам что-то нужно. Это постоянно включенный партнер, который живёт в вашем аккаунте AWS 24/7 — пишет код, развертывает, мониторит и улучшает, пока вы сосредоточены на том, что важно.
| Время | Что происходит | |
|---|---|---|
| 🌅 | 8:00 | Утренняя сводка прибывает. Прежде чем вы откроете ноутбук, Lowkey отправляет ежедневный отчет: сводка результатов безопасности, ночные расходы ($3.20), CVE, отмеченные в образах контейнеров, все пайплайны зелёные. |
| ☕ | 9:30 | У вас есть идея. Через терминал SSM: «Создай мне serverless REST API с DynamoDB, Cognito аутентификацией и React фронтендом.» К тому времени, как вы допьете кофе — оно уже работает, с тестами, CI/CD пайплайном и оповещениями CloudWatch. Всё через IaC. |
| 🛡️ | 11:00 | Lowkey находит проблему. Обычная проверка работоспособности обнаруживает излишне разрешающую группу безопасности. Lowkey предлагает ужесточить её, обновляет шаблон CloudFormation и отправляет вам сводку для проверки. |
| 📱 | 14:15 | Итерация откуда угодно. Сообщение с телефона: «Добавь WebSocket эндпоинт в API, который я создал сегодня утром.» Lowkey помнит полную архитектуру — контекст не нужен. |
| 📋 | 17:30 | Итоговая сводка. «Обобщи всё, что мы создали сегодня.» Lowkey подводит итоги: развернуто 2 новых сервиса, создано 14 ресурсов CloudFormation, настроено 3 пайплайна, все тесты проходят. Копируйте и вставляйте команде. |
| 🌙 | 3:00 | Пока вы спите. Запланированные задания могут проверять вашу инфраструктуру на соответствие лучшим практикам AWS. Lowkey находит оптимизации затрат и отмечает улучшения, записывая всё для вашего утреннего просмотра. |
Lowkey построен на OpenClaw, open-source фреймворке для ИИ-агентов. Репозиторий lowkey упаковывает всё необходимое для развертывания готового к продакшену экземпляра Lowkey:
1. Развертывание в один клик. Разверните шаблон CloudFormation. Он создает изолированную VPC, экземпляр EC2 T4g.xlarge по умолчанию (рекомендуется, чтобы он мог выполнять реальные задачи, такие как сборка, запуск тестов, сборка кода, докеризация и т.д., как реальная машина разработчика), роли IAM, сервисы безопасности и устанавливает Lowkey с предварительно настроенным рабочим пространством. Общее время развертывания: ~4-10 минут.
2. Настраиваемый мониторинг. Развертывание включает пять отдельных переключаемых сервисов безопасности AWS — Security Hub, GuardDuty, Inspector, Access Analyzer и AWS Config — все включены по умолчанию. Для тестовых/сред разработки отключите то, что не нужно. Экземпляр EC2 использует SSM Session Manager вместо SSH (нет открытых портов), а шлюз Lowkey слушает только на localhost (не доступен из сети). Примечание: Включение этих сервисов не делает самого агента безопасным — это означает, что агент может отображать результаты этих инструментов. Вы по-прежнему несете ответственность за их проверку и принятие мер.
3. Наблюдай → Планируй → Действуй. Lowkey считывает текущее состояние вашего аккаунта AWS, планирует следующие действия и выполняет их с полными правами администратора. (помните — с силой приходит ответственность. это рискованно, поэтому используйте его в чистом аккаунте AWS, чтобы минимизировать радиус взрыва от ошибок агента)
4. Постоянная память. История разговоров и память агента хранятся локально на экземпляре. Lowkey поддерживает файлы рабочего пространства (SOUL.md, TOOLS.md, MEMORY.md), которые обеспечивают непрерывность между сессиями и перезапусками. Он знает, что построил вчера.
5. Ваши данные остаются вашими. Единственные внешние вызовы — это Amazon Bedrock для ИИ-выводов (обрабатываются в соответствии с политикой конфиденциальности данных Bedrock — ваши данные не используются для обучения моделей). В качестве альтернативы используйте собственный ключ API Anthropic или прокси LiteLLM. Никакой код, конфигурации инфраструктуры или данные приложения не покидают ваш аккаунт. Сам установщик отправляет анонимную телеметрию установки (начало/успех/неудача установки с ОС + архитектура + продолжительность — никакого кода, учетных данных, IP-адресов, имен хостов или путей к файлам) — посмотрите, что именно отправляется и как это отключить.
Установщик install.sh отправляет анонимную агрегированную телеметрию, чтобы помочь нам исправлять ошибки установки и понимать, на каких платформах его используют.
started / completed / failed) + продолжительность + односторонний SHA-256 хэшированный отпечаток машины. Вот и всё.Full details, wire-level schema, and source references: Telemetry & Privacy — and the code lives in install.sh (search for _telem_). Don't trust us — read it.
Solo founders and pre-seed teams (1–3 people) frustrated by rapid-dev platform limitations such as no custom backend, no real AWS services, no path to production, who need to iterate quickly without accumulating technical debt.
Small startup teams (2–10 people) racing toward product-market fit with limited runway. They need sophisticated backend capabilities like payments, integrations, compliance and can't afford dedicated DevOps resources or have too much work on their hands already.
Corporate innovation teams building proofs of concept. They must comply with corporate security standards, can't use external platforms that require data to leave their AWS account, and are measured by speed of validation.
Any developer who knows what they want to build on AWS but doesn't want to spend a week on infrastructure before writing business logic to build a POC.
| Component | Estimated Monthly Cost |
|---|---|
| EC2 t4g.medium (24/7) | ~$25 |
| EC2 t4g.xlarge (24/7) (recommended for complex dev work) | ~$100 |
| EBS volumes (40GB + 80GB) | ~$10 |
| Bedrock (moderate use, sonnet 4.6) (recommended: opus 4.6 for main tasks, sonnet 4.6 for subagents) assuming you're building every day. | $300–$2000 (or much more if you're very active on opus 4.6) |
| Security services | ~$5 (individually toggleable) |
Lowkey can estimate costs before provisioning resources and summarize your actual AWS spend at any time. Set AWS Budgets alerts during setup.
Lowkey has administrator access to your AWS account. This is what makes it useful — and what makes it dangerous. Be honest with yourself about the tradeoffs:
Mitigations we recommend:
Lowkey is:
Lowkey is fully open source. The deployment templates, brain files, skills, and bootstrap scripts are all available at github.com/inceptionstack/lowkey.
| Repo | Description |
|---|---|
| lowkey | Deploy templates (CloudFormation), pack system, bootstrap scripts, brain files |
| loki-skills | Agent skills library — AWS infrastructure, observability, payments, and more (OpenClaw + Hermes) |
| bedrockify | OpenAI-compatible proxy for Amazon Bedrock — chat completions + embeddings in one binary |
| ai-patterns | AI Agent Architecture Patterns — definitions, naming, and design considerations |
Contributions, issues, and feedback welcome.
Codex CLI — агент для кодирования от OpenAI. Подключается напрямую к API OpenAI (не Bedrock/bedrockify). Настроен как агент-строитель (danger-full-access, никогда не запрашивает). Постустановочный шаг: войдите через SSM в экземпляр и выполните codex login (интерактивно) — аутентификация намеренно отложена до после развертывания. |
troika | Агент (экспериментальный) | Трехрежимная машина кодирования: OpenClaw/Hermes + Claude Code + Codex CLI на одном экземпляре, все через Bedrock. Выберите основной инструмент, который автоматически запускается при входе через SSM; переключайтесь в любое время с помощью agents driver <name>. Только для строителей. Требуется доступ к моделям Anthropic + доступ к Bedrock Mantle (openai.gpt-5.5). |
roundhouse | Агент | Roundhouse — AI-агент для кодирования на основе Pi с каналом в Telegram. Использует нативный SDK Bedrock (без bedrockify). Требует параметры TelegramBotTokenSecret и TelegramUser. |