Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lowkey — Разверните FullStack Prodo-Typing Agent в вашей AWS учетной записи (OpenClaw, Kiro-Cli, Pi, Hermes, Claude Code, Codex) | Kitploit
Инструменты/GitHubGitHub/inceptionstack/lowkey
Безопасность облачной инфраструктурыБезопасность контейнеровСкриптинг и автоматизацияАудит конфигурацииБезопасность облачных средDevSecOpsОбнаружение СекретовРазведка угрозРеагирование на ИнцидентыБезопасность ИИ
GitHubinceptionstack/lowkey
6492 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

lowkey

Разверните FullStack Prodo-Typing Agent в вашей AWS учетной записи (OpenClaw, Kiro-Cli, Pi, Hermes, Claude Code, Codex)

РепозиторийСайт

Самодостаточные AI-агенты для программирования на AWS — OpenClaw, Claude Code, Codex, Kiro, NemoClaw, Hermes

Демонстрация Lowkey Agent

▶️ Смотрите полное прохождение на YouTube

📝 Читайте статью в блоге: «Я дал своему агенту собственный аккаунт AWS, и теперь он пишет, разворачивает и отлаживает полнофункциональные приложения»

TL;DR — разверните Lowkey:

root@kitploit:~
curl -sfL install.lowkey.run | bash

Работает в bash, zsh и AWS CloudShell. Установщик интерактивно проведет вас через выбор pack, profile и метода deploy.

Установщик Lowkey

Примеры однострочных команд (без интерактивного режима):

root@kitploit:~
# Полноценный агент-строитель (может создавать/изменять/удалять ресурсы AWS)
curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder

# Консультант только для чтения (видит всё, ничего не меняет)
curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant

# Персональный помощник (только Bedrock, без доступа к AWS)
curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant

# Персональный помощник в песочнице (NemoClaw — изолирован в OpenShell sandbox)
curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant

# Kiro CLI агент (AWS-агентская IDE — требуется интерактивный вход после развертывания)
curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder

# Codex CLI агент (OpenAI — агент-строитель, без Bedrock)
curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli
# После развертывания выполните SSM в экземпляр и запустите: codex login
# (ChatGPT/браузер ИЛИ API-ключ — на ваш выбор)

Требуется: AWS CLI + права администратора на выделенном аккаунте-песочнице.

⚠️ Разворачивайте в чистом аккаунте — LLM ошибаются, песочница ограничивает радиус поражения.

Удаление: curl -sfL uninstall.lowkey.run | bash


Начало работы

Шаг 1: Установка Lowkey

Запустите curl -sfL install.lowkey.run | bash — установщик проведет вас через выбор pack, profile, instance size и deploy method (CloudFormation CLI или Console).

📊 Отказ от телеметрии: Установщик отправляет анонимную телеметрию об установке (начало/успех/сбой + ОС/архитектура/длительность — без кода, учетных данных, IP-адресов или имен хостов). Чтобы отказаться до установки:

root@kitploit:~
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-off

Или установите LOWKEY_TELEMETRY=0 при запуске установщика. Полные сведения о конфиденциальности →

Флаги CLI для неинтерактивного развертывания:

Профили разрешений:

Пакеты агентов:

Установщик динамически обнаруживает пакеты и спрашивает, какой развернуть. Экспериментальные пакеты четко помечены.

Работает из AWS CloudShell! Вы можете запустить установщик прямо из AWS CloudShell — никакой локальной настройки не требуется. CloudShell уже имеет учетные данные AWS, настроенные через вашу консольную сессию.

Ручное развертывание (альтернатива)```bash # Clone git clone https://github.com/inceptionstack/lowkey.git cd lowkey/deploy/cloudformation

Deploy (OpenClaw — default)

aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1

Deploy (Hermes — lighter alternative)

aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1

Wait ~10 min, then connect

aws ssm start-session --target

Talk to your Lowkey

openclaw tui # or use the alias: loki tui

root@kitploit:~
Полное руководство по развертыванию: [Deploying Lowkey on AWS](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)

</details>

### Шаг 2: Запустите основные загрузочные сценарии

> **Важно — они значительно уменьшают количество ошибок и улучшают поведение агента.**

После первого подключения к Lowkey запустите основные загрузочные сценарии. Они находятся по адресу: [`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential)

**Пример запроса** — вставьте это в свой чат Lowkey:

> *"Lowkey, пожалуйста, загрузи себя на основе этого URL: https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential"*

Доступные основные загрузочные сценарии:

- **BOOTSTRAP-ALARMS** — Настраивает мониторинг сигналов CloudWatch
- **BOOTSTRAP-CODING-GUIDELINES** — Устанавливает стандарты разработки и практики кодирования
- **BOOTSTRAP-DAILY-UPDATE** — Настраивает процедуры ежедневного обновления статуса
- **BOOTSTRAP-DIAGRAMS** — Включает генерацию архитектурных диаграмм
- **BOOTSTRAP-DISK-SPACE-STRAT** — Настраивает стратегию управления дисковым пространством
- **BOOTSTRAP-MCPORTER** — Настраивает MCPorter для управления инструментами MCP
- **BOOTSTRAP-MEMORY-SEARCH** — Включает функциональность постоянного поиска в памяти
- **BOOTSTRAP-PLAYWRIGHT** — Настраивает автоматизацию браузера через Playwright
- **BOOTSTRAP-SECRETS-AWS** — Настраивает управление секретами и учетными данными AWS
- **BOOTSTRAP-SECURITY** — Устанавливает протоколы безопасности и руководства

### Шаг 3: Запустите дополнительные загрузочные сценарии

> Полезно иметь — посмотрите и выберите то, что подходит вашему рабочему процессу.

После запуска основных сценариев запустите дополнительные по вашему выбору, расположенные по адресу: [`bootstraps/optional/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/optional)

Доступные дополнительные загрузочные сценарии:

- **BOOTSTRAP-GITHUBACTION-CODE-REVIEW** — Интегрирует GitHub Actions с автоматизированным рецензированием кода
- **BOOTSTRAP-PIPELINE-NOTIFICATIONS** — Настраивает уведомления для конвейера CI/CD
- **BOOTSTRAP-SKILLS** — Ручная установка / восстановление библиотеки loki-skills (автоматически устанавливается пакетом `openclaw`)
- **BOOTSTRAP-WEB-UI** — Настраивает веб-интерфейс
- **OPTIMIZE-TOO-LARGE-CONTEXT** — Стратегии оптимизации для больших окон контекста

### Шаг 4: Интеграция с Telegram (при необходимости)

Если вы хотите использовать Lowkey через Telegram, запустите загрузочные сценарии Telegram, расположенные по адресу: [`bootstraps/telegram/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/telegram)

- **BOOTSTRAP-TELEGRAM** — Настраивает базовую интеграцию Telegram-бота
- **BOOTSTRAP-TELEGRAM-GROUP** — Настраивает функциональность группового чата в Telegram

### Удаление

Удалите одно или все развертывания Lowkey из вашего аккаунта:```sh
curl -sfL uninstall.lowkey.run | bash
Скачать инструмент
ФлагОписание
--non-interactiveПропустить все запросы, использовать значения по умолчанию (псевдонимы: --yes, -y)
--pack <имя>Пакет агента: openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse
--profile <имя>Профиль разрешений: builder, account_assistant, personal_assistant
--method <метод>Метод развертывания: cfn (CloudFormation)
ПрофильIAMЭкземплярСценарий использования
🔴 builderAdministratorAccesst4g.xlargeСоздание приложений, развертывание инфраструктуры, управление конвейерами
🟡 account_assistantReadOnlyAccess + Bedrockt4g.mediumАнализ затрат, обзор архитектуры, отладка
🟢 personal_assistantТолько Bedrockt4g.mediumНаписание текстов, исследование, помощь в коде, повседневные задачи
ПакетОписаниеЭкземплярТом данных
OpenClaw (по умолчанию)Состоятельный AI-агент с круглосуточным шлюзом, постоянной памятью, Telegram/Discord/Slackt4g.xlarge рекомендуется80 ГБ
Claude CodeАгент для программирования от Anthropic — родная поддержка Bedrock, фиксированная версия CLI, плагины AWS + MCP, полный доступ к инструментамt4g.large рекомендуетсяНе требуется (установить 0)
Hermes (экспериментальный)CLI-агент NousResearch — легковесный, ориентирован на терминал, самообучающиеся навыкиt4g.medium достаточноНе требуется (установить 0)
Pi (экспериментальный)Минимальный инструментарий для программирования в терминале — инструменты чтения, записи, редактирования, basht4g.medium достаточноНе требуется (установить 0)
IronClaw (экспериментальный)Rust-агент от NEAR AI — статический бинарник, быстрый запускt4g.medium достаточноНе требуется (установить 0)
NemoClaw (экспериментальный)OpenClaw в песочнице NVIDIA OpenShell — изоляция Landlock + seccomp + netns, Bedrock через bedrockify. Только профиль personal_assistant.t4g.xlarge требуется80 ГБ
Kiro CLI (экспериментальный)Терминальный клиент AWS-агентской IDE с поддержкой MCP-серверов. Использует собственный облачный вывод (не Bedrock). Требует интерактивный SSO-вход после развертывания.t4g.medium достаточноНе требуется (установить 0)
Codex CLI (экспериментальный)Агент для программирования от OpenAI — использует OpenAI API напрямую (без Bedrock). Настроен как агент-строитель (полный опасный доступ). После завершения установки выполните SSM в экземпляр и запустите codex login.t4g.medium достаточноНе требуется (установить 0)
Troika (экспериментальный)Трехдвигательная машина для программирования — OpenClaw/Hermes + Claude Code + Codex CLI, все через Amazon Bedrock. Выберите ежедневного драйвера для автоматического запуска при входе по SSM; переключайтесь с помощью agents driver <имя>. Только для builder. Требуется доступ к моделям Anthropic + Bedrock Mantle.t4g.xlarge требуется80 ГБ

Находит развертывания по тегу, позволяет выбрать, какие удалить, удаляет стеки CloudFormation (устаревшие развертывания Terraform по-прежнему уничтожаются через закрепленную устаревшую ссылку) и опционально удаляет корзины состояния/таблицы блокировок.


Система пакетов

Lowkey использует пакетную архитектуру для развертывания различных сред выполнения AI-агентов. Каждый пакет — это самодостаточный модуль со своим скриптом установки, манифестом и ресурсами.

Доступные пакеты

ПакетТипОписание
bedrockifyБазовый (автоустановка)Прокси-сервер, совместимый с OpenAI для Amazon Bedrock. Работает как демон systemd на порту 8090. Большинство пакетов агентов зависят от него.
openclawАгентПолнофункциональный агент AI с состоянием, 24/7 шлюз, постоянная память, поддержка нескольких каналов (Telegram, Discord, Slack). Включает Claude Code.
claude-codeАгентClaude Code CLI от Anthropic. Встроенная поддержка Bedrock (bedrockify не требуется), фиксированная версия (можно переопределить на машине: packs/claude-code/install.sh --version latest), плагины AWS + прокси MCP, полные разрешения инструментов.
hermesАгент (экспериментальный)CLI-агент Hermes от NousResearch. Самообучающиеся навыки, цикл обучения, легковесный. Использует bedrockify для доступа к моделям.
piАгент (экспериментальный)Pi Coding Agent. Минимальная среда терминального кодирования с инструментами чтения, записи, редактирования и bash. Чистый Node.js.
ironclawАгент (экспериментальный)IronClaw от NEAR AI. Агент на Rust с инструментами оболочки/файлов, поддержка MCP. Один статический бинарник.
nemoclawАгент (экспериментальный)NemoClaw — OpenClaw внутри песочницы NVIDIA OpenShell с изоляцией Landlock, seccomp и сетевых пространств имен. Инференс маршрутизируется через bedrockify на хосте (ключ API NVIDIA не требуется). Совместим только с профилем personal_assistant — песочница блокирует весь доступ к AWS API. Требуется Docker + t4g.xlarge.
kiro-cliАгент (экспериментальный)Kiro CLI — терминальный клиент AWS agentic IDE с поддержкой MCP-сервера. Использует собственный облачный инференс (не Bedrock/bedrockify). Предустанавливает AWS MCP-серверы (terraform, ecs, eks, core, docs). Требует интерактивного SSO-входа после развертывания: kiro-cli login --use-device-flow.
codex-cliАгент

Как это работает```

install.sh → picks pack → CloudFormation → EC2 instance └── bootstrap.sh --pack openclaw --region us-east-1 --model ... ├── Phase 1: System setup (SSM, Node.js, volumes) ├── Writes /tmp/loki-pack-config.json (packs read via jq) ├── Phase 2: Install deps (bedrockify) → Install pack (openclaw/hermes) └── Phase 3: Brain files, Claude Code, Bedrock check

root@kitploit:~
Каждый пакет читает только то, что ему нужно из JSON-файла конфигурации. Диспетчер начальной загрузки автоматически разрешает зависимости из `packs/registry.yaml`.

### Использование отдельного пакета

Пакеты также могут запускаться по отдельности (например, на существующем экземпляре EC2):```bash
# Install bedrockify + hermes manually
git clone https://github.com/inceptionstack/lowkey.git
cd lowkey

# Install bedrockify first (dependency)
bash packs/bedrockify/install.sh --region us-east-1 --port 8090

# Then install your agent pack
bash packs/hermes/install.sh --region us-east-1 --hermes-model anthropic/claude-opus-4.6

# Or for OpenClaw
bash packs/openclaw/install.sh --region us-east-1 --model us.anthropic.claude-opus-4-6-v1 --port 3001

# Or for NemoClaw (sandboxed OpenClaw — needs Docker, personal_assistant only)
bash packs/nemoclaw/install.sh --region us-east-1 --model us.anthropic.claude-sonnet-4-6 --profile personal_assistant

# Or for Kiro CLI (no bedrockify needed, requires interactive login after install)
bash packs/kiro-cli/install.sh --region us-east-1

# Or for Codex CLI (no bedrockify needed, authenticate post-install)
bash packs/codex-cli/install.sh --region us-east-1 --model gpt-5.4
# Then: codex login

Добавление новых пакетов

Чтобы добавить новую среду выполнения агента:

  1. Создайте packs/<name>/ с manifest.yaml, install.sh и resources/
  2. Добавьте пакет в packs/registry.yaml с указанием типа, зависимостей и требований к инфраструктуре
  3. Добавьте в AllowedValues для PackName в шаблоне CloudFormation
  4. Добавьте в меню выбора пакетов в install.sh

Посмотрите существующие пакеты для понимания шаблона. Каждый install.sh должен быть самостоятельным и запускаться с аргументами CLI --key value и поддерживать --help.


О чём этот эксперимент?

Что, если дать OpenClaw собственный аккаунт AWS для управления и контроля, и попросить его создавать для вас вещи?

Проблема: инфраструктура съедает ваше время

Создание прототипа никогда не было таким быстрым. Инструменты вроде Lovable, Base44 и Bolt позволяют любому разработчику перейти от идеи к рабочему демо за считанные минуты. Для простых фронтенд-приложений с базовым CRUD эти платформы обеспечивают реальную скорость. Сторона прототипа в значительной степени решена.

Проблема начинается в тот момент, когда команда решает построить что-то реальное на AWS. Даже опытные инженеры, которые точно знают, что хотят построить, тратят дни на инфраструктуру, прежде чем написать хотя бы строку бизнес-логики: выделение вычислительных ресурсов, проектирование политик IAM, настройка сети, настройка CI/CD пайплайнов, инструментирование мониторинга и установка базовых мер безопасности. Для соло-фаундера или небольшой команды без выделенных DevOps-ресурсов это может привести к огромным задержкам или означать, что они никогда не смогут доставить продукт достаточно быстро (или вообще).

Альтернатива (и то, что, вероятно, делают большинство соло-фаундеров и гибких команд) — быстро создавать на платформе быстрой разработки и мигрировать на AWS позже. Это создает другой набор проблем. Эти платформы являются «чёрным ящиком», не предоставляют доступа к реальным сервисам AWS, кроме предписанных (если вообще), и требуют полной переработки, когда команды перерастают их. Технический долг накапливается незаметно, пока кому-то не понадобится (другая или более сложная) интеграция платежей, требование соответствия или рабочая нагрузка, которую платформа просто не может поддержать (специализированные бэкенд-API или даже продукт, состоящий только из API, специализированные схемы данных или графы, особые требования к масштабированию, специализированные опции безопасности и т.д.). В этот момент команда стоит перед выбором между дорогостоящей переработкой и использованием платформы, которая ограничивает то, что они могут построить.

Было бы замечательно, если бы разработчикам не приходилось выбирать между скоростью и контролем.


Почему это стало возможным сейчас

Три возможности сошлись воедино, чтобы сделать эту проблему решаемой впервые.

1. ИИ-агенты, которые действительно работают. OpenClaw (и другие «когтеобразные» инструменты), open-source фреймворк для ИИ-агентов, доказал в масштабе, что пользователи (некоторые из них разработчики) доверяют ИИ-агенту выполнять команды оболочки, управлять файлами и взаимодействовать с API, когда агент способен, а человек сохраняет контроль. Он достиг 317 000 звёзд на GitHub за 6 недель — одна из самых быстрых кривых принятия в истории open-source.

2. Инфраструктура как код достигла зрелости. aws-cli, Terraform, AWS CDK, CloudFormation, SAM и другие инструменты делают выделение ресурсов полностью программируемым. ИИ-агент может генерировать, изменять и развертывать инфраструктуру, используя те же инструменты, которые использовал бы инженер-человек, при этом создавая результат, который подлежит аудиту, контролю версий и откату.

3. Фундаментальные модели могут рассуждать об архитектуре. Модели вроде Anthropic Claude поддерживают контекстные окна и надежность использования инструментов, необходимые для многошагового выделения инфраструктуры. Они могут рассуждать о полнофункциональной архитектуре приложения, генерировать правильные конфигурации и поддерживать контекст в течение многочасовых сессий сборки.

Эти три возможности являются строительными блоками. Lowkey — это то, что получается, когда вы объединяете их в единый, готовый к развертыванию пакет, а затем предоставляете ему собственный аккаунт AWS для круглосуточного администрирования.


Что делает Lowkey

Lowkey — это open-source, развертываемый самостоятельно ИИ-агент, который живёт в вашем аккаунте AWS (обычно по одному на аккаунт, чтобы агенты не мешали друг другу) и создает реальный код, инфраструктуру, развертывания и конфигурации.

Склонируйте репозиторий, разверните через CloudFormation, и в течение нескольких минут у вас будет круглосуточный агент, работающий в вашем аккаунте, подключенный к Amazon Bedrock (по умолчанию, вы можете это изменить), оснащенный навыками работы с инфраструктурой AWS и готовый к созданию. Агент доступен через Telegram, Discord, Slack или терминальный интерфейс и сохраняет полную память между сессиями, поэтому он всегда знает, что построил, что развернуто и в каком состоянии всё находится.

Lowkey обрабатывает полный жизненный цикл сборки в вашем аккаунте AWS:

  • Проектирует и развертывает serverless API, контейнерные рабочие нагрузки и пайплайны данных
  • Пишет код приложения, отправляет в репозитории и запускает CI/CD пайплайны
  • Настраивает политики IAM, группы безопасности и логирование
  • Настраивает CloudWatch мониторинг и может включать сервисы безопасности AWS (GuardDuty, Security Hub и т.д.) по запросу
  • Отлаживает проблемы в продакшене — читает логи CloudTrail, определяет коренные причины и применяет исправления

Всё, что создает Lowkey, может использовать (но не ограничивается) стандартные сервисы AWS: CloudFormation или CDK или Terraform для инфраструктуры, CodeCommit или GitHub для кода, Lambda или ECS для вычислений, DynamoDB или RDS для данных. Нет проприетарной среды выполнения, нет уровня абстракции и не требуется миграция, когда ваше приложение вырастет за пределы прототипа.

Всё принадлежит вам. Отключите Lowkey завтра, и ваши приложения продолжат работать. Каждый ресурс виден в консоли AWS, переносим в любой инструментарий и доступен для изменения.

Отличие от Cursor, Claude Code, Kiro и других

В отличие от инструментов для написания кода на базе ИИ (Cursor, Kiro, Claude Code), которые работают на вашем ноутбуке и останавливаются, когда ноутбук закрывается, Lowkey — это постоянный агент, который живёт в вашем аккаунте AWS круглосуточно. Начните сборку во вторник, вернитесь в четверг, и он будет точно знать, на каком этапе всё находится.

Отличие от Lovable, Bolt, Base44 и др.

В отличие от платформ быстрой разработки (Replit, Lovable, Bolt), которые абстрагируют инфраструктуру и запирают ваш код в проприетарных средах выполнения, Lowkey работает внутри AWS. Ваша инфраструктура — это настоящая AWS, управляемая стандартными инструментами IaC, без привязки к внешнему вендору (кроме, конечно, AWS, но вы можете выбрать полностью контейнеризованные приложения, чтобы легко переносить их в будущем).

Отличие от стандартных помощников OpenClaw

В отличие от универсального ИИ-помощника, Lowkey поставляется с навыками работы с инфраструктурой AWS и разрешениями IAM для фактического выделения ресурсов. Он предназначен для создания и работы на AWS. Вместо того чтобы быть полностью заблокированным в песочнице ВМ или Docker, его песочница определяется границами аккаунта AWS, в котором он живёт.

Он не включает никаких навыков clawhub (огромный риск для безопасности), но поставляется в основном с навыками AWS и playwright MCP с использованием mcporter.


Lowkey в действии

Реальные скриншоты из реального использования — создание приложений, отладка инфраструктуры и мониторинг ресурсов AWS.

От запроса к развернутому приложению

Опишите, что вы хотите, на простом английском. Lowkey планирует архитектуру, пишет код, настраивает CI/CD и развертывает — всё, пока вы смотрите или занимаетесь чем-то другим.

Lowkey создает полнофункциональное приложение из разговорного запроса

Планирование архитектуры перед написанием кода

Прежде чем касаться кода, Lowkey составляет полный план архитектуры — модель данных, поток трафика, компоненты инфраструктуры и стратегию развертывания. Вы просматриваете и корректируете, прежде чем он начнет строить.

Lowkey планирует полную архитектуру с моделью данных, потоком трафика и инфраструктурой

Работайте откуда угодно — он помнит всё

Продолжайте с того места, где остановились, с любого устройства. Lowkey имеет полную память о каждом проекте, каждом решении, каждом ресурсе, который он развернул. Никаких затрат на переключение контекста.

Продолжение разговора с телефона — Lowkey помнит полный контекст проекта

Проактивная утренняя сводка

Lowkey не ждет, пока вы спросите. Он отправляет ежедневные отчеты, охватывающие затраты на AWS, результаты проверок безопасности, критические CVE и статус пайплайнов — еще до того, как вы откроете ноутбук.

Утренняя сводка Lowkey — затраты на AWS, результаты проверок безопасности, CVE, статус пайплайнов

Обнаружение и исправление CVE

Lowkey может читать данные из Security Hub, GuardDuty и Inspector. Когда он находит отчеты CVE, он может предложить исправления, пересобрать образы контейнеров и проверить результат. Это удобная функция, а не гарантия безопасности — всегда проверяйте, что он делает.

Lowkey обнаруживает 1 КРИТИЧЕСКУЮ + 19 ВЫСОКИХ проблем безопасности и предлагает исправления    Lowkey проверяет, что все CVE устранены после автономного исправления

Слева: агент обнаруживает CVE за ночь. Справа: все CVE устранены, приложение работает.

Автономная отладка

Когда что-то ломается, Lowkey отслеживает проблему по VPC, балансировщикам нагрузки, таблицам маршрутизации и DNS — затем исправляет её и сообщает вам, что произошло.

Lowkey автономно находит и исправляет проблемы с маршрутизацией VPC и слушателями ALB


День с Lowkey

Lowkey — это не одноразовый инструмент, который вы открываете, когда вам что-то нужно. Это постоянно включенный партнер, который живёт в вашем аккаунте AWS 24/7 — пишет код, развертывает, мониторит и улучшает, пока вы сосредоточены на том, что важно.

ВремяЧто происходит
🌅8:00Утренняя сводка прибывает. Прежде чем вы откроете ноутбук, Lowkey отправляет ежедневный отчет: сводка результатов безопасности, ночные расходы ($3.20), CVE, отмеченные в образах контейнеров, все пайплайны зелёные.
☕9:30У вас есть идея. Через терминал SSM: «Создай мне serverless REST API с DynamoDB, Cognito аутентификацией и React фронтендом.» К тому времени, как вы допьете кофе — оно уже работает, с тестами, CI/CD пайплайном и оповещениями CloudWatch. Всё через IaC.
🛡️11:00Lowkey находит проблему. Обычная проверка работоспособности обнаруживает излишне разрешающую группу безопасности. Lowkey предлагает ужесточить её, обновляет шаблон CloudFormation и отправляет вам сводку для проверки.
📱14:15Итерация откуда угодно. Сообщение с телефона: «Добавь WebSocket эндпоинт в API, который я создал сегодня утром.» Lowkey помнит полную архитектуру — контекст не нужен.
📋17:30Итоговая сводка. «Обобщи всё, что мы создали сегодня.» Lowkey подводит итоги: развернуто 2 новых сервиса, создано 14 ресурсов CloudFormation, настроено 3 пайплайна, все тесты проходят. Копируйте и вставляйте команде.
🌙3:00Пока вы спите. Запланированные задания могут проверять вашу инфраструктуру на соответствие лучшим практикам AWS. Lowkey находит оптимизации затрат и отмечает улучшения, записывая всё для вашего утреннего просмотра.

Как это работает

Lowkey построен на OpenClaw, open-source фреймворке для ИИ-агентов. Репозиторий lowkey упаковывает всё необходимое для развертывания готового к продакшену экземпляра Lowkey:

1. Развертывание в один клик. Разверните шаблон CloudFormation. Он создает изолированную VPC, экземпляр EC2 T4g.xlarge по умолчанию (рекомендуется, чтобы он мог выполнять реальные задачи, такие как сборка, запуск тестов, сборка кода, докеризация и т.д., как реальная машина разработчика), роли IAM, сервисы безопасности и устанавливает Lowkey с предварительно настроенным рабочим пространством. Общее время развертывания: ~4-10 минут.

2. Настраиваемый мониторинг. Развертывание включает пять отдельных переключаемых сервисов безопасности AWS — Security Hub, GuardDuty, Inspector, Access Analyzer и AWS Config — все включены по умолчанию. Для тестовых/сред разработки отключите то, что не нужно. Экземпляр EC2 использует SSM Session Manager вместо SSH (нет открытых портов), а шлюз Lowkey слушает только на localhost (не доступен из сети). Примечание: Включение этих сервисов не делает самого агента безопасным — это означает, что агент может отображать результаты этих инструментов. Вы по-прежнему несете ответственность за их проверку и принятие мер.

3. Наблюдай → Планируй → Действуй. Lowkey считывает текущее состояние вашего аккаунта AWS, планирует следующие действия и выполняет их с полными правами администратора. (помните — с силой приходит ответственность. это рискованно, поэтому используйте его в чистом аккаунте AWS, чтобы минимизировать радиус взрыва от ошибок агента)

4. Постоянная память. История разговоров и память агента хранятся локально на экземпляре. Lowkey поддерживает файлы рабочего пространства (SOUL.md, TOOLS.md, MEMORY.md), которые обеспечивают непрерывность между сессиями и перезапусками. Он знает, что построил вчера.

5. Ваши данные остаются вашими. Единственные внешние вызовы — это Amazon Bedrock для ИИ-выводов (обрабатываются в соответствии с политикой конфиденциальности данных Bedrock — ваши данные не используются для обучения моделей). В качестве альтернативы используйте собственный ключ API Anthropic или прокси LiteLLM. Никакой код, конфигурации инфраструктуры или данные приложения не покидают ваш аккаунт. Сам установщик отправляет анонимную телеметрию установки (начало/успех/неудача установки с ОС + архитектура + продолжительность — никакого кода, учетных данных, IP-адресов, имен хостов или путей к файлам) — посмотрите, что именно отправляется и как это отключить.


Телеметрия

Установщик install.sh отправляет анонимную агрегированную телеметрию, чтобы помочь нам исправлять ошибки установки и понимать, на каких платформах его используют.

  • Что отправляется: ОС + архитектура + версия установщика + результат установки (started / completed / failed) + продолжительность + односторонний SHA-256 хэшированный отпечаток машины. Вот и всё.
  • Что НЕ отправляется: никаких IP-адресов, имен хостов, ID аккаунтов AWS, учетных данных, токенов, путей к файлам, кода, промптов, ответов ИИ, шаблонов CloudFormation. Ничего после выхода из установщика.
  • Доставка: «забыл и забыл», жесткий тайм-аут 2 секунды, молча игнорируется при любой ошибке. Установщик не может завершиться ошибкой, зависнуть или задержаться из-за телеметрии ни при каких условиях.
  • Отказ — любое из: ```bash export LOWKEY_TELEMETRY=0 export DO_NOT_TRACK=1 touch ~/.lowkey/telemetry-off
    root@kitploit:~

Full details, wire-level schema, and source references: Telemetry & Privacy — and the code lives in install.sh (search for _telem_). Don't trust us — read it.


Who It's For

Solo founders and pre-seed teams (1–3 people) frustrated by rapid-dev platform limitations such as no custom backend, no real AWS services, no path to production, who need to iterate quickly without accumulating technical debt.

Small startup teams (2–10 people) racing toward product-market fit with limited runway. They need sophisticated backend capabilities like payments, integrations, compliance and can't afford dedicated DevOps resources or have too much work on their hands already.

Corporate innovation teams building proofs of concept. They must comply with corporate security standards, can't use external platforms that require data to leave their AWS account, and are measured by speed of validation.

Any developer who knows what they want to build on AWS but doesn't want to spend a week on infrastructure before writing business logic to build a POC.



Principles

  1. Production-shaped from the start. Every application Lowkey builds (assuming given the right instructions and system prompt) includes infrastructure as code, CI/CD, monitoring, and scoped IAM . A prototype that can't be promoted to production is a demo, not a prototype.
  2. You own everything. Lowkey operates inside your AWS account. Every resource it creates is visible in the console, portable to any toolchain, and fully functional if the agent is removed. No abstraction layer, no vendor lock-in, no proprietary runtime.
  3. Speed without shortcuts. Lowkey collapses code + deploy + infrastructure setup from days to minutes. This can include security configuration, monitoring, and CI/CD.
  4. Transparency over autonomy. Every action is logged to CloudTrail. You can see exactly what Lowkey built, modified, or deleted at any time. This also allows powerful debugging of failing apps while it happens, with fast corrections.
  5. Meet developers where they are. Accessible from Telegram, Discord, Slack, or a terminal.

Cost Estimates

ComponentEstimated Monthly Cost
EC2 t4g.medium (24/7)~$25
EC2 t4g.xlarge (24/7) (recommended for complex dev work)~$100
EBS volumes (40GB + 80GB)~$10
Bedrock (moderate use, sonnet 4.6) (recommended: opus 4.6 for main tasks, sonnet 4.6 for subagents) assuming you're building every day.$300–$2000 (or much more if you're very active on opus 4.6)
Security services~$5 (individually toggleable)

Lowkey can estimate costs before provisioning resources and summarize your actual AWS spend at any time. Set AWS Budgets alerts during setup.


⚠️ Risks — Read This

Lowkey has administrator access to your AWS account. This is what makes it useful — and what makes it dangerous. Be honest with yourself about the tradeoffs:

  • LLMs make mistakes. They can misconfigure IAM policies, delete resources they shouldn't, create overly permissive security groups, or run up costs with unintended resource creation. This is not hypothetical — it will happen.
  • Admin access means admin-level damage. If the model hallucinates a destructive command, it has the permissions to execute it. There is no approval gate by default (though you can configure one).
  • This is not a security product. Lowkey can enable GuardDuty and read Security Hub findings, but an LLM summarizing security alerts is not the same as a security operations team. Don't use it as your security posture — use it as a convenience layer that surfaces information.
  • Non-deterministic behavior. The same prompt can produce different results on different days. Infrastructure changes are not always reversible.

Mitigations we recommend:

  1. Dedicated sandbox account. This is the single most important thing you can do. If Lowkey breaks something, the blast radius is one account.
  2. AWS Budgets with alerts. Set a spending cap from day one.
  3. CloudTrail is always on. Every API call Lowkey makes is logged. Review the trail periodically.
  4. Start small. Build a todo app before you ask it to architect a multi-service platform.
  5. Review what it builds. Lowkey shows you what it's doing. Read it. Question it.

Limitations

Lowkey is:

  • Non-deterministic. Given the same request, it may produce different results. For complex architecture, a developer/architect with AWS experience gets significantly better results — the agent amplifies expertise, it doesn't substitute for it.
  • Single-account scope. Lowkey operates within one AWS account. It's not designed for multi-account orchestration (yet).
  • Not a security tool. Lowkey can enable and read from AWS security services, but it is not a substitute for security engineering, compliance auditing, or threat modeling. An LLM with admin access can introduce security issues just as easily as it finds them.
  • Prototyping-to-production, not at-scale operations. Lowkey can monitor and debug what it builds, but it's not a replacement for dedicated operations tooling for high-scale production workloads.

Open Source

Lowkey is fully open source. The deployment templates, brain files, skills, and bootstrap scripts are all available at github.com/inceptionstack/lowkey.

Built on OpenClaw, Hermes, NemoClaw, and Kiro CLI — choose your agent runtime at deploy time.

InceptionStack Repositories

RepoDescription
lowkeyDeploy templates (CloudFormation), pack system, bootstrap scripts, brain files
loki-skillsAgent skills library — AWS infrastructure, observability, payments, and more (OpenClaw + Hermes)
bedrockifyOpenAI-compatible proxy for Amazon Bedrock — chat completions + embeddings in one binary
ai-patternsAI Agent Architecture Patterns — definitions, naming, and design considerations

Contributions, issues, and feedback welcome.

(экспериментальный)
Codex CLI — агент для кодирования от OpenAI. Подключается напрямую к API OpenAI (не Bedrock/bedrockify). Настроен как агент-строитель (danger-full-access, никогда не запрашивает). Постустановочный шаг: войдите через SSM в экземпляр и выполните codex login (интерактивно) — аутентификация намеренно отложена до после развертывания.
troikaАгент (экспериментальный)Трехрежимная машина кодирования: OpenClaw/Hermes + Claude Code + Codex CLI на одном экземпляре, все через Bedrock. Выберите основной инструмент, который автоматически запускается при входе через SSM; переключайтесь в любое время с помощью agents driver <name>. Только для строителей. Требуется доступ к моделям Anthropic + доступ к Bedrock Mantle (openai.gpt-5.5).
roundhouseАгентRoundhouse — AI-агент для кодирования на основе Pi с каналом в Telegram. Использует нативный SDK Bedrock (без bedrockify). Требует параметры TelegramBotTokenSecret и TelegramUser.