Kiro Crew 是在自有硬體上運行的開源開發工作區。它以長時間運行的 Gateway 管理 agent sessions、記憶、排程、審批與 Apps,並透過 ACP 驅動 kiro-cli,讓任務可在桌面、網頁、CLI 與訊息介面之間延續。
Kiro Crew 保存 session、記憶、排程與任務 checkpoint。Gateway 重啟後仍可恢復工作;排程與 reactive work 可在沒有人停留於終端機時繼續執行。
使用者從桌面應用程式、Web dashboard、CLI 或訊息介面連入 Gateway。每個對話、背景任務或 subagent 對應一個受管理的 agent session;session provider 再透過 Agent Client Protocol 驅動 kiro-cli。
目前的部署模型把 Gateway、agent sessions、ACP processes 與狀態放在同一台主機。對話歷史、記憶與知識索引留在該主機;模型請求由 kiro-cli 依使用者的帳號與模型設定處理。
一般工作站可使用 stable installer;長時間運行的主機可使用官方 GHCR image。macOS 與 Linux 的 source build 需要 Python 3.10+、Node.js 18+、npm 與 kiro-cli。
http://localhost:5476。Windows 尚無 desktop build;請依官方 Windows guide 進行 native source install。
Gateway 統一管理 session、記憶、排程、審批與 Apps。下列能力均來自官方 README 的 capability inventory。
| 工作類型 | 用途 | 入口 |
|---|---|---|
| 排程 | 簡報、稽核、備份 | cron |
| 事件 | CI、訊息事件 | webhook |
| 長任務 | 具檢查點的專案 | run |
| 子代理 | 平行工作流 | spawn |
持久化 agent 具備真實工具權限。請依官方 README 與 security architecture 設定執行邊界。
預設 dashboard 綁定本機。遠端存取請使用 token authentication 與官方 remote host guide,不要直接公開 5476 port。
來源 · README · Security and control把 runtime 與狀態留在 Gateway host;桌面、Web、CLI 與訊息介面只作為工作入口。
來源 · README · How it works記憶、lessons 與合成 skills 均可檢視和編輯。對不應持久化的工作使用 incognito 或 temporary session。
來源 · README · Memory, learning, and evolution高影響動作應維持 interactive approval。Session-scoped trust 不會移除 deny rules 或敏感路徑控制。
來源 · README · Security and control啟動問題先執行 kirocrew doctor;Gateway 問題使用 kirocrew logs 或 kirocrew logs -f。
使用 kirocrew security events、kirocrew security audit 與 kirocrew security verify 檢查 append-only security events 與工具活動。
下列 TASK.md 內容為示意;命令語法取自官方 README。此流程先驗證 Gateway,再執行主 task 與獨立研究 subagent。
Task run 必須顯示所有步驟與驗證結果;失敗時應停在對應 checkpoint。Subagent 結果與審批事件需可在 parent session 或 dashboard 中查閱。
kiro-cli 依帳號與模型設定處理。kirocrew telemetry status 檢查內容;以 kirocrew telemetry disable 或 export KIROCREW_TELEMETRY_DISABLED=1 關閉。sandbox_allow_unsandboxed_exec。/home/kirocrew 或選定的資料目錄,否則替換 container 時無法保留 session、設定、記憶與 credentials。127.0.0.1:5476。需要遠端存取時請依官方 SSH tunnel 與 token authentication 指引設定。1. 固定安裝通道。正式工作站使用 stable;需要提早測試功能時再選 insider 或 nightly。對可重現環境使用官方 SHA-256 manifest pin exact wheel。
2. 安裝常駐服務。執行 kirocrew service install,再用 kirocrew service status 與 kirocrew logs 驗證 systemd 或 launchd 狀態。
3. 建立遠端 Gateway。依 remote host guide 將 runtime 與狀態放在受控 Linux host,並透過 SSH tunnel 連線。
4. 定義治理 ceiling。使用 policy 與 profile 檔案限制 capabilities;執行中的 App 或 agent 只能縮小範圍,不能放寬企業 ceiling。
5. 建立專用 App。使用 App Kit 加入 dashboard pages、scoped Gateway APIs、events 與 lifecycle hooks。
① docs/guides/install.md:安裝通道、wheel、desktop 與 source build。
② docs/architecture/security-deep-dive.md:審批、sandbox、敏感資料與治理架構。
③ docs/architecture/overview.md:Gateway、session、ACP 與資料流。