Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lowkey — 使用 CloudFormation、IAM 配置文件和沙箱隔离,将自托管的 AI 编码代理(OpenClaw、Claude Code、Codex)部署到你的 AWS 账户中,以实现自动化全栈开发和基础设施管理。 | Kitploit
工具/GitHubGitHub/inceptionstack/lowkey
云基础设施安全容器安全脚本与自动化配置审计云安全DevSecOps秘密检测威胁情报事件响应AI 安全
GitHubinceptionstack/lowkey

lowkey

6492216天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

使用 CloudFormation、IAM 配置文件和沙箱隔离,将自托管的 AI 编码代理(OpenClaw、Claude Code、Codex)部署到你的 AWS 账户中,以实现自动化全栈开发和基础设施管理。

查看仓库网站

在 AWS 上自托管 AI 编码代理 — OpenClaw, Claude Code, Codex, Kiro, NemoClaw, Hermes

Lowkey Agent Demo

▶️ 在 YouTube 上观看完整演示

📝 阅读博客文章:我给代理开了个 AWS 账号,它就能编码、部署和调试全栈应用了

简而言之 — 部署 Lowkey:

curl -sfL install.lowkey.run | bash

适用于 bash、zsh 和 AWS CloudShell。安装程序会交互式地引导你选择 pack、profile 和部署方法。

Lowkey Installer

一行命令示例(非交互式):

# Full builder agent (can create/modify/delete AWS resources)
curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder

# Read-only advisor (can see everything, change nothing)
curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant

# Personal assistant (Bedrock only, no AWS access)
curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant

# Sandboxed personal assistant (NemoClaw — isolated in OpenShell sandbox)
curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant

# Kiro CLI agent (AWS agentic IDE — requires interactive login after deploy)
curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder

# Codex CLI agent (OpenAI — builder agent, no Bedrock)
curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli
# After deploy, SSM into the instance and run: codex login
# (ChatGPT/browser OR API key — your choice)

需要:AWS CLI + 对专用沙箱账户的管理员权限。

⚠️ 在干净的账户中部署—LLM 会犯错,沙箱可以限制影响范围。

卸载: curl -sfL uninstall.lowkey.run | bash


快速开始

步骤 1:安装 Lowkey

运行 curl -sfL install.lowkey.run | bash — 安装程序会引导你选择 pack、profile、实例大小和部署方法(CloudFormation CLI 或 控制台)。

📊 遥测退出: 安装程序会发送匿名安装遥测(开始/成功/失败 + 操作系统/架构/持续时间 — 不含代码、凭据、IP 或主机名)。要在安装前退出:

mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-off

或者运行安装程序时设置 LOWKEY_TELEMETRY=0。完整隐私详情 →

非交互式部署的 CLI 标志:

标志描述
--non-interactive跳过所有提示,使用默认值(别名:--yes, -y)
--pack <name>代理包:openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse
--profile <name>权限配置文件:builder, account_assistant, personal_assistant
--method <method>部署方法:cfn (CloudFormation)

权限配置文件:

配置文件IAM实例使用场景
🔴 builderAdministratorAccesst4g.xlarge构建应用、部署基础设施、管理流水线
🟡 account_assistantReadOnlyAccess + Bedrockt4g.medium成本分析、架构审查、调试
🟢 personal_assistantBedrock onlyt4g.medium写作、研究、编码帮助、日常任务

代理包:

包描述实例数据卷
OpenClaw(默认)有状态 AI 代理,配备 24/7 网关、持久化内存、Telegram/Discord/Slackt4g.xlarge 推荐80GB
Claude CodeAnthropic 的编码代理 — 原生 Bedrock 支持、固定 CLI 版本、AWS 插件 + MCP、完全工具访问t4g.large 推荐无需(设置为 0)
Hermes (实验性)NousResearch CLI 代理 — 更轻量,专注于终端,自我提升技能t4g.medium 足够无需(设置为 0)
Pi (实验性)最小化终端编码工具 — 读取、写入、编辑、bash 工具t4g.medium 足够无需(设置为 0)
IronClaw (实验性)NEAR AI 开发的基于 Rust 的 AI 代理 — 静态二进制,快速启动t4g.medium 足够无需(设置为 0)
NemoClaw (实验性)OpenClaw 在 NVIDIA OpenShell 沙箱中 — Landlock + seccomp + netns 隔离,通过 bedrockify 使用 Bedrock。仅限 personal_assistant 配置文件。t4g.xlarge 必需80GB
Kiro CLI (实验性)AWS 代理 IDE 终端客户端,支持 MCP 服务器。使用自己的云推理(非 Bedrock)。部署后需要交互式 SSO 登录。t4g.medium 足够无需(设置为 0)
Codex CLI (实验性)OpenAI 的 Codex 编码代理 — 直接使用 OpenAI API(无 Bedrock)。配置为 builder 代理(danger-full-access)。安装完成后,SSM 进入实例并运行 codex login。t4g.medium 足够无需(设置为 0)
Troika (实验性)三合一编码机器 — OpenClaw/Hermes + Claude Code + Codex CLI,全部通过 Amazon Bedrock。选择一个日常驱动,在 SSM 登录时自动启动;使用 agents driver <name> 切换。仅限 Builder。需要 Anthropic + Bedrock Mantle 模型访问。t4g.xlarge 必需80GB

安装程序会动态发现包并询问部署哪个。实验性包会明确标记。

可从 AWS CloudShell 运行! 你可以直接从 AWS CloudShell 运行安装程序 — 无需本地设置。CloudShell 已通过控制台会话配置了 AWS 凭证。

手动部署(替代方案)```bash # Clone git clone https://github.com/inceptionstack/lowkey.git cd lowkey/deploy/cloudformation

Deploy (OpenClaw — default)

aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1

Deploy (Hermes — lighter alternative)

aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1

Wait ~10 min, then connect

aws ssm start-session --target

Talk to your Lowkey

openclaw tui # or use the alias: loki tui

完整部署指南:[在AWS上部署Lowkey](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)

</details>

### 步骤 2:运行必要的引导程序

> **重要——这些可显著减少错误并改善代理行为。**

首次连接到Lowkey后,请运行必要的引导程序。它们位于:[`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential)

**示例提示**——将此粘贴到Lowkey聊天中:

> *"Lowkey,请根据此URL引导自己:https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential"*

可用的必要引导程序:

- **BOOTSTRAP-ALARMS** — 配置CloudWatch警报监控
- **BOOTSTRAP-CODING-GUIDELINES** — 设置开发标准和编码规范
- **BOOTSTRAP-DAILY-UPDATE** — 配置每日状态更新流程
- **BOOTSTRAP-DIAGRAMS** — 启用架构图生成
- **BOOTSTRAP-DISK-SPACE-STRAT** — 设置磁盘空间管理策略
- **BOOTSTRAP-MCPORTER** — 配置MCPorter用于MCP工具管理
- **BOOTSTRAP-MEMORY-SEARCH** — 启用持久化内存搜索功能
- **BOOTSTRAP-PLAYWRIGHT** — 设置Playwright浏览器自动化
- **BOOTSTRAP-SECRETS-AWS** — 配置AWS密钥和凭据管理
- **BOOTSTRAP-SECURITY** — 建立安全协议和指南

### 步骤 3:运行可选的引导程序

> 锦上添花——查看并选择适合您工作流程的选项。

运行必要的引导程序后,运行您选择的可选引导程序,它们位于:[`bootstraps/optional/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/optional)

可用的可选引导程序:

- **BOOTSTRAP-GITHUBACTION-CODE-REVIEW** — 集成GitHub Actions与自动化代码审查
- **BOOTSTRAP-PIPELINE-NOTIFICATIONS** — 设置CI/CD流水线通知
- **BOOTSTRAP-SKILLS** — 手动安装/恢复loki-skills库(由`openclaw`包自动安装)
- **BOOTSTRAP-WEB-UI** — 配置Web用户界面
- **OPTIMIZE-TOO-LARGE-CONTEXT** — 大上下文窗口优化策略

### 步骤 4:Telegram集成(如果需要)

如果您希望通过Telegram使用Lowkey,请运行位于[`bootstraps/telegram/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/telegram)的Telegram引导程序:

- **BOOTSTRAP-TELEGRAM** — 设置基本Telegram机器人集成
- **BOOTSTRAP-TELEGRAM-GROUP** — 配置Telegram群聊功能

### 卸载

从您的账户中删除一个或全部Lowkey部署:```sh
curl -sfL uninstall.lowkey.run | bash

根据标签查找部署,让您选择要移除的部署,删除 CloudFormation 堆栈(旧版 Terraform 部署仍通过固定旧版引用来拆除),并可选择移除状态桶/锁定表。


包系统

Lowkey 使用基于包的架构来部署不同的 AI 代理运行时。每个包都是一个自包含的模块,包含自己的安装脚本、清单和资源。

可用包

下载工具