使用 CloudFormation、IAM 配置文件和沙箱隔离,将自托管的 AI 编码代理(OpenClaw、Claude Code、Codex)部署到你的 AWS 账户中,以实现自动化全栈开发和基础设施管理。
📝 阅读博客文章:我给代理开了个 AWS 账号,它就能编码、部署和调试全栈应用了
简而言之 — 部署 Lowkey:
curl -sfL install.lowkey.run | bash适用于 bash、zsh 和 AWS CloudShell。安装程序会交互式地引导你选择 pack、profile 和部署方法。
一行命令示例(非交互式):
# Full builder agent (can create/modify/delete AWS resources) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile builder # Read-only advisor (can see everything, change nothing) curl -sfL install.lowkey.run | bash -s -- -y --pack openclaw --profile account_assistant # Personal assistant (Bedrock only, no AWS access) curl -sfL install.lowkey.run | bash -s -- -y --pack claude-code --profile personal_assistant # Sandboxed personal assistant (NemoClaw — isolated in OpenShell sandbox) curl -sfL install.lowkey.run | bash -s -- -y --pack nemoclaw --profile personal_assistant # Kiro CLI agent (AWS agentic IDE — requires interactive login after deploy) curl -sfL install.lowkey.run | bash -s -- -y --pack kiro-cli --profile builder # Codex CLI agent (OpenAI — builder agent, no Bedrock) curl -sfL install.lowkey.run | bash -s -- -y --pack codex-cli # After deploy, SSM into the instance and run: codex login # (ChatGPT/browser OR API key — your choice)需要:AWS CLI + 对专用沙箱账户的管理员权限。
⚠️ 在干净的账户中部署—LLM 会犯错,沙箱可以限制影响范围。
卸载:
curl -sfL uninstall.lowkey.run | bash
运行 curl -sfL install.lowkey.run | bash — 安装程序会引导你选择 pack、profile、实例大小和部署方法(CloudFormation CLI 或 控制台)。
📊 遥测退出: 安装程序会发送匿名安装遥测(开始/成功/失败 + 操作系统/架构/持续时间 — 不含代码、凭据、IP 或主机名)。要在安装前退出:
mkdir -p ~/.lowkey && touch ~/.lowkey/telemetry-off或者运行安装程序时设置
LOWKEY_TELEMETRY=0。完整隐私详情 →
非交互式部署的 CLI 标志:
| 标志 | 描述 |
|---|---|
--non-interactive | 跳过所有提示,使用默认值(别名:--yes, -y) |
--pack <name> | 代理包:openclaw, claude-code, hermes, nemoclaw, kiro-cli, codex-cli, pi, ironclaw, roundhouse |
--profile <name> | 权限配置文件:builder, account_assistant, personal_assistant |
--method <method> | 部署方法:cfn (CloudFormation) |
权限配置文件:
| 配置文件 | IAM | 实例 | 使用场景 |
|---|---|---|---|
🔴 builder | AdministratorAccess | t4g.xlarge | 构建应用、部署基础设施、管理流水线 |
🟡 account_assistant | ReadOnlyAccess + Bedrock | t4g.medium | 成本分析、架构审查、调试 |
🟢 personal_assistant | Bedrock only | t4g.medium | 写作、研究、编码帮助、日常任务 |
代理包:
| 包 | 描述 | 实例 | 数据卷 |
|---|---|---|---|
| OpenClaw(默认) | 有状态 AI 代理,配备 24/7 网关、持久化内存、Telegram/Discord/Slack | t4g.xlarge 推荐 | 80GB |
| Claude Code | Anthropic 的编码代理 — 原生 Bedrock 支持、固定 CLI 版本、AWS 插件 + MCP、完全工具访问 | t4g.large 推荐 | 无需(设置为 0) |
| Hermes (实验性) | NousResearch CLI 代理 — 更轻量,专注于终端,自我提升技能 | t4g.medium 足够 | 无需(设置为 0) |
| Pi (实验性) | 最小化终端编码工具 — 读取、写入、编辑、bash 工具 | t4g.medium 足够 | 无需(设置为 0) |
| IronClaw (实验性) | NEAR AI 开发的基于 Rust 的 AI 代理 — 静态二进制,快速启动 | t4g.medium 足够 | 无需(设置为 0) |
| NemoClaw (实验性) | OpenClaw 在 NVIDIA OpenShell 沙箱中 — Landlock + seccomp + netns 隔离,通过 bedrockify 使用 Bedrock。仅限 personal_assistant 配置文件。 | t4g.xlarge 必需 | 80GB |
| Kiro CLI (实验性) | AWS 代理 IDE 终端客户端,支持 MCP 服务器。使用自己的云推理(非 Bedrock)。部署后需要交互式 SSO 登录。 | t4g.medium 足够 | 无需(设置为 0) |
| Codex CLI (实验性) | OpenAI 的 Codex 编码代理 — 直接使用 OpenAI API(无 Bedrock)。配置为 builder 代理(danger-full-access)。安装完成后,SSM 进入实例并运行 codex login。 | t4g.medium 足够 | 无需(设置为 0) |
| Troika (实验性) | 三合一编码机器 — OpenClaw/Hermes + Claude Code + Codex CLI,全部通过 Amazon Bedrock。选择一个日常驱动,在 SSM 登录时自动启动;使用 agents driver <name> 切换。仅限 Builder。需要 Anthropic + Bedrock Mantle 模型访问。 | t4g.xlarge 必需 | 80GB |
安装程序会动态发现包并询问部署哪个。实验性包会明确标记。
可从 AWS CloudShell 运行! 你可以直接从 AWS CloudShell 运行安装程序 — 无需本地设置。CloudShell 已通过控制台会话配置了 AWS 凭证。
aws cloudformation create-stack
--stack-name my-loki
--template-body file://template.yaml
--parameters ParameterKey=EnvironmentName,ParameterValue=my-loki
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws cloudformation create-stack
--stack-name my-hermes
--template-body file://template.yaml
--parameters
ParameterKey=EnvironmentName,ParameterValue=my-hermes
ParameterKey=PackName,ParameterValue=hermes
ParameterKey=InstanceType,ParameterValue=t4g.medium
ParameterKey=DataVolumeSize,ParameterValue=0
--capabilities CAPABILITY_NAMED_IAM
--region us-east-1
aws ssm start-session --target
openclaw tui # or use the alias: loki tui
完整部署指南:[在AWS上部署Lowkey](https://github.com/inceptionstack/lowkey/wiki/Deploying-Lowkey-on-AWS)
</details>
### 步骤 2:运行必要的引导程序
> **重要——这些可显著减少错误并改善代理行为。**
首次连接到Lowkey后,请运行必要的引导程序。它们位于:[`bootstraps/essential/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential)
**示例提示**——将此粘贴到Lowkey聊天中:
> *"Lowkey,请根据此URL引导自己:https://github.com/inceptionstack/lowkey/tree/main/bootstraps/essential"*
可用的必要引导程序:
- **BOOTSTRAP-ALARMS** — 配置CloudWatch警报监控
- **BOOTSTRAP-CODING-GUIDELINES** — 设置开发标准和编码规范
- **BOOTSTRAP-DAILY-UPDATE** — 配置每日状态更新流程
- **BOOTSTRAP-DIAGRAMS** — 启用架构图生成
- **BOOTSTRAP-DISK-SPACE-STRAT** — 设置磁盘空间管理策略
- **BOOTSTRAP-MCPORTER** — 配置MCPorter用于MCP工具管理
- **BOOTSTRAP-MEMORY-SEARCH** — 启用持久化内存搜索功能
- **BOOTSTRAP-PLAYWRIGHT** — 设置Playwright浏览器自动化
- **BOOTSTRAP-SECRETS-AWS** — 配置AWS密钥和凭据管理
- **BOOTSTRAP-SECURITY** — 建立安全协议和指南
### 步骤 3:运行可选的引导程序
> 锦上添花——查看并选择适合您工作流程的选项。
运行必要的引导程序后,运行您选择的可选引导程序,它们位于:[`bootstraps/optional/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/optional)
可用的可选引导程序:
- **BOOTSTRAP-GITHUBACTION-CODE-REVIEW** — 集成GitHub Actions与自动化代码审查
- **BOOTSTRAP-PIPELINE-NOTIFICATIONS** — 设置CI/CD流水线通知
- **BOOTSTRAP-SKILLS** — 手动安装/恢复loki-skills库(由`openclaw`包自动安装)
- **BOOTSTRAP-WEB-UI** — 配置Web用户界面
- **OPTIMIZE-TOO-LARGE-CONTEXT** — 大上下文窗口优化策略
### 步骤 4:Telegram集成(如果需要)
如果您希望通过Telegram使用Lowkey,请运行位于[`bootstraps/telegram/`](https://github.com/inceptionstack/lowkey/tree/main/bootstraps/telegram)的Telegram引导程序:
- **BOOTSTRAP-TELEGRAM** — 设置基本Telegram机器人集成
- **BOOTSTRAP-TELEGRAM-GROUP** — 配置Telegram群聊功能
### 卸载
从您的账户中删除一个或全部Lowkey部署:```sh
curl -sfL uninstall.lowkey.run | bash
根据标签查找部署,让您选择要移除的部署,删除 CloudFormation 堆栈(旧版 Terraform 部署仍通过固定旧版引用来拆除),并可选择移除状态桶/锁定表。
Lowkey 使用基于包的架构来部署不同的 AI 代理运行时。每个包都是一个自包含的模块,包含自己的安装脚本、清单和资源。