Разверните самостоятельно размещённых ИИ-агентов для программирования (OpenClaw, Claude Code, Codex) в своей учётной записи AWS с помощью CloudFormation, профилей IAM и изоляции песочницы для автоматизированной full-stack разработки и управления инфраструктурой.
▶️ Смотрите полное прохождение на YouTube
TL;DR — разверните Lowkey:
curl -sfL install.lowkey.run | bashРаботает в bash, zsh и AWS CloudShell. Установщик интерактивно проведет вас через выбор pack, profile и метода deploy.
Примеры однострочных команд (без интерактивного режима):
# Полноценный агент-строитель (может создавать/изменять/удалять ресурсы AWS) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder # Консультант только для чтения (видит всё, ничего не меняет) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant # Персональный помощник (только Bedrock, без доступа к AWS) curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant # Персональный помощник в песочнице (NemoClaw — изолирован в OpenShell sandbox) curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant # Kiro CLI агент (AWS-агентская IDE — требуется интерактивный вход после развертывания) curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder # Codex CLI агент (OpenAI — агент-строитель, без Bedrock) curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli # После развертывания выполните SSM в экземпляр и запустите: codex login # (ChatGPT/браузер ИЛИ API-ключ — на ваш выбор)Требуется: AWS CLI + права администратора на выделенном аккаунте-песочнице.
⚠️ Разворачивайте в чистом аккаунте — LLM ошибаются, песочница ограничивает радиус поражения.
Удаление:
curl -sfL uninstall.lowkey.run | bash
Запустите curl -sfL install.lowkey.run | bash — установщик проведет вас через выбор pack, profile, instance size и deploy method (CloudFormation CLI или Console).
📊 Отказ от телеметрии: Установщик отправляет анонимную телеметрию об установке (начало/успех/сбой + ОС/архитектура/длительность — без кода, учетных данных, IP-адресов или имен хостов). Чтобы отказаться до установки:
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-offИли установите
LOWKEY_TELEMETRY=0при запуске установщика. Полные сведения о конфиденциальности →
Флаги CLI для неинтерактивного развертывания:
| Флаг | Описание |
|---|---|
--non-interactive | Пропустить все запросы, использовать значения по умолчанию (псевдонимы: --yes, -y) |
--pack <имя> | Пакет агента: openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse |
--profile <имя> | Профиль разрешений: builder, account_assistant, personal_assistant |
--method <метод> | Метод развертывания: cfn (CloudFormation) |
Профили разрешений:
| Профиль | IAM | Экземпляр | Сценарий использования |
|---|---|---|---|
🔴 builder | AdministratorAccess | t4g.xlarge | Создание приложений, развертывание инфраструктуры, управление конвейерами |
🟡 account_assistant | ReadOnlyAccess + Bedrock | t4g.medium | Анализ затрат, обзор архитектуры, отладка |
🟢 personal_assistant | Только Bedrock | t4g.medium | Написание текстов, исследование, помощь в коде, повседневные задачи |
Пакеты агентов:
| Пакет | Описание | Экземпляр | Том данных |
|---|---|---|---|
| OpenClaw (по умолчанию) | Состоятельный AI-агент с круглосуточным шлюзом, постоянной памятью, Telegram/Discord/Slack | t4g.xlarge рекомендуется | 80 ГБ |
| Claude Code | Агент для программирования от Anthropic — родная поддержка Bedrock, фиксированная версия CLI, плагины AWS + MCP, полный доступ к инструментам | t4g.large рекомендуется | Не требуется (установить 0) |
| Hermes (экспериментальный) | CLI-агент NousResearch — легковесный, ориентирован на терминал, самообучающиеся навыки | t4g.medium достаточно | Не требуется (установить 0) |
| Pi (экспериментальный) | Минимальный инструментарий для программирования в терминале — инструменты чтения, записи, редактирования, bash | t4g.medium достаточно | Не требуется (установить 0) |
| IronClaw (экспериментальный) | Rust-агент от NEAR AI — статический бинарник, быстрый запуск | t4g.medium достаточно | Не требуется (установить 0) |
| NemoClaw (экспериментальный) | OpenClaw в песочнице NVIDIA OpenShell — изоляция Landlock + seccomp + netns, Bedrock через bedrockify. Только профиль personal_assistant. | t4g.xlarge требуется | 80 ГБ |
| Kiro CLI (экспериментальный) | Терминальный клиент AWS-агентской IDE с поддержкой MCP-серверов. Использует собственный облачный вывод (не Bedrock). Требует интерактивный SSO-вход после развертывания. | t4g.medium достаточно | Не требуется (установить 0) |
| Codex CLI (экспериментальный) | Агент для программирования от OpenAI — использует OpenAI API напрямую (без Bedrock). Настроен как агент-строитель (полный опасный доступ). После завершения установки выполните SSM в экземпляр и запустите codex login. | t4g.medium достаточно | Не требуется (установить 0) |
| Troika (экспериментальный) | Трехдвигательная машина для программирования — OpenClaw/Hermes + Claude Code + Codex CLI, все через Amazon Bedrock. Выберите ежедневного драйвера для автоматического запуска при входе по SSM; переключайтесь с помощью agents driver <имя>. Только для builder. Требуется доступ к моделям Anthropic + Bedrock Mantle. | t4g.xlarge требуется | 80 ГБ |
Установщик динамически обнаруживает пакеты и спрашивает, какой развернуть. Экспериментальные пакеты четко помечены.
Работает из AWS CloudShell! Вы можете запустить установщик прямо из AWS CloudShell — никакой локальной настройки не требуется. CloudShell уже имеет учетные данные AWS, настроенные через вашу консольную сессию.
aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws ssm start-session --target
openclaw tui # or use the alias: loki tui
Полное руководство по развертыванию: [Deploying Lowkey on AWS](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)
</details>
### Шаг 2: Запустите основные загрузочные сценарии