使用手冊

開源開發工作區 · Gateway / ACP / Kiro CLI

讓開發工作跨越 session, 持續執行與累積經驗

Kiro Crew 繁體中文實戰手冊:安裝 Gateway、理解持久化 session、記憶、排程、長任務、subagent、Apps、MCP、安全控制與遙測設定。

Kiro Crew 是在自有硬體上運行的開源開發工作區。它以長時間運行的 Gateway 管理 agent sessions、記憶、排程、審批與 Apps,並透過 ACP 驅動 kiro-cli,讓任務可在桌面、網頁、CLI 與訊息介面之間延續。

kirodotdev/kirocrew
星標
—
分支
—
授權
—
資料截至
—
閱讀時間
7 分
更新日期
開啟原始報告
GitHub Stars
1.8k
GitHub Forks
140
預設 Dashboard Port
5476
Apache-2.0 授權
2.0

01產品定位與執行架構

持久化的開發工作區

Kiro Crew 保存 session、記憶、排程與任務 checkpoint。Gateway 重啟後仍可恢復工作;排程與 reactive work 可在沒有人停留於終端機時繼續執行。

使用者從桌面應用程式、Web dashboard、CLI 或訊息介面連入 Gateway。每個對話、背景任務或 subagent 對應一個受管理的 agent session;session provider 再透過 Agent Client Protocol 驅動 kiro-cli。

目前的部署模型把 Gateway、agent sessions、ACP processes 與狀態放在同一台主機。對話歷史、記憶與知識索引留在該主機;模型請求由 kiro-cli 依使用者的帳號與模型設定處理。

  1. Desktop / Web / CLI

  2. Gateway

  3. Agent Session

  4. ACP

  5. kiro-cli

A persistent workspace for development work that self-improves and continues beyond one session.

— kirodotdev/KiroCrew README

02安裝與啟動

三種部署路徑

一般工作站可使用 stable installer;長時間運行的主機可使用官方 GHCR image。macOS 與 Linux 的 source build 需要 Python 3.10+、Node.js 18+、npm 與 kiro-cli。

Stable installer

bash
curl -fsSL https://download.crew.kiro.dev/cli.sh | sh

Docker Gateway

bash
docker run -d --name kirocrew \
  -p 127.0.0.1:5476:5476 \
  -v kirocrew-home:/home/kirocrew \
  ghcr.io/kirodotdev/kirocrew:stable

Source build

bash
git clone https://github.com/kirodotdev/KiroCrew.git
cd KiroCrew
make build
source .venv/bin/activate
kirocrew setup
kirocrew doctor
kirocrew gateway

03能力總覽

持續工作的Agent Runtime

Gateway 統一管理 session、記憶、排程、審批與 Apps。下列能力均來自官方 README 的 capability inventory。

Session · 01

Persistent sessions

跨重啟的對話狀態

並行執行隔離對話、搜尋歷史,並在 Gateway 重啟後恢復 session。

Memory · 02

Lessons & memory

可檢視的工作記憶

把修正、失敗與偏好保存為 workspace-scoped lessons,供後續 session 使用。

Evolution · 03

Self-evolving skills

重複模式的技能化

從重複工作合成 Markdown skills;使用者可檢視、調整或移除。

Task · 04

kirocrew run

Checkpointed 長任務

依 task spec 規劃、執行、驗證、重試,並從 checkpoint 恢復。

Automation · 05

kirocrew cron

排程與Reactive work

執行週期性 agent 工作、deterministic commands 與 authenticated webhooks。

Delegation · 06

kirocrew spawn

隔離的Subagents

平行處理獨立 workstreams,再把結果帶回 parent conversation。

Surface · 07

Desktop / Web / Messaging

同一 Gateway 的多介面

從桌面、Web、CLI、Slack、Telegram 等介面連入同一 runtime 與狀態。

Extension · 08

Skills / MCP / Apps

可安裝的工作流程

以 Markdown skills、MCP servers 與 App Kit 擴充工具、介面與 lifecycle hooks。

Control · 09

Approvals & policy

Runtime 安全控制

結合互動式審批、OS sandbox、敏感路徑保護、deny rules 與治理 profiles。

Observe · 10

Dashboard activity

可見的執行狀態

查看 tool calls、subagent 進度、context、審批、排程、記憶與 logs。

工作啟動方式

工作類型用途入口
排程簡報、稽核、備份cron
事件CI、訊息事件webhook
長任務具檢查點的專案run
子代理平行工作流spawn

04官方操作原則

持久化與控制邊界

持久化 agent 具備真實工具權限。請依官方 README 與 security architecture 設定執行邊界。

RULE · Dashboard 維持 loopback

預設 dashboard 綁定本機。遠端存取請使用 token authentication 與官方 remote host guide,不要直接公開 5476 port。

來源 · README · Security and control

RULE · 一個 Gateway 管理多個介面

把 runtime 與狀態留在 Gateway host;桌面、Web、CLI 與訊息介面只作為工作入口。

來源 · README · How it works

RULE · 定期檢查記憶與 Lessons

記憶、lessons 與合成 skills 均可檢視和編輯。對不應持久化的工作使用 incognito 或 temporary session。

來源 · README · Memory, learning, and evolution

RULE · 保留互動式審批

高影響動作應維持 interactive approval。Session-scoped trust 不會移除 deny rules 或敏感路徑控制。

來源 · README · Security and control

RULE · 先執行 Doctor 與 Logs

啟動問題先執行 kirocrew doctor;Gateway 問題使用 kirocrew logs 或 kirocrew logs -f。

來源 · README · Troubleshoot quickly

RULE · 查閱 Security Events

使用 kirocrew security events、kirocrew security audit 與 kirocrew security verify 檢查 append-only security events 與工具活動。

來源 · README · Auditability

05使用實例

具 checkpoint 的版本升級

下列 TASK.md 內容為示意;命令語法取自官方 README。此流程先驗證 Gateway,再執行主 task 與獨立研究 subagent。

~/projects/product · kirocrew

$ You › kirocrew doctor
# [檢查 Gateway、kiro-cli、設定與相依項目]


$ You › kirocrew run TASK.md
# [TASK.md: 升級相依套件、執行測試、失敗即停止、保留 checkpoint]


$ You › kirocrew spawn run "查核 breaking changes 與 migration notes"
# [獨立 subagent workstream;結果回傳 parent session]


$ You › kirocrew service status
# [確認長時間運行的 Gateway service 狀態]


claude: Dashboard ›
  開啟 http://localhost:5476 檢查 task run、tool calls、審批、subagent 與 logs。
        

Sessions, memory, schedules, and task checkpoints survive Gateway restarts.

— kirodotdev/KiroCrew README · Why Kiro Crew

可觀察的完成條件

Task run 必須顯示所有步驟與驗證結果;失敗時應停在對應 checkpoint。Subagent 結果與審批事件需可在 parent session 或 dashboard 中查閱。

06限制與安全邊界

部署前的必要檢查

07進階路徑

從單機 Gateway 到可治理工作區

**1. 固定安裝通道。**正式工作站使用 stable;需要提早測試功能時再選 insider 或 nightly。對可重現環境使用官方 SHA-256 manifest pin exact wheel。

**2. 安裝常駐服務。**執行 kirocrew service install,再用 kirocrew service status 與 kirocrew logs 驗證 systemd 或 launchd 狀態。

**3. 建立遠端 Gateway。**依 remote host guide 將 runtime 與狀態放在受控 Linux host,並透過 SSH tunnel 連線。

**4. 定義治理 ceiling。**使用 policy 與 profile 檔案限制 capabilities;執行中的 App 或 agent 只能縮小範圍,不能放寬企業 ceiling。

**5. 建立專用 App。**使用 App Kit 加入 dashboard pages、scoped Gateway APIs、events 與 lifecycle hooks。

官方延伸閱讀

① docs/guides/install.md:安裝通道、wheel、desktop 與 source build。 ② docs/architecture/security-deep-dive.md:審批、sandbox、敏感資料與治理架構。 ③ docs/architecture/overview.md:Gateway、session、ACP 與資料流。

One Gateway, many surfaces.

— kirodotdev/KiroCrew README · Why Kiro Crew