K
開源開發工作區 · Gateway / ACP / Kiro CLI

讓開發工作跨越 session,
持續執行與累積經驗

Kiro Crew 是在自有硬體上運行的開源開發工作區。它以長時間運行的 Gateway 管理 agent sessions、記憶、排程、審批與 Apps,並透過 ACP 驅動 kiro-cli,讓任務可在桌面、網頁、CLI 與訊息介面之間延續。

1.8k
GitHub Stars
140
GitHub Forks
5476
預設 Dashboard Port
2.0
Apache-2.0 授權
01
產品定位與執行架構

持久化的開發工作區

Kiro Crew 保存 session、記憶、排程與任務 checkpoint。Gateway 重啟後仍可恢復工作;排程與 reactive work 可在沒有人停留於終端機時繼續執行。

使用者從桌面應用程式、Web dashboard、CLI 或訊息介面連入 Gateway。每個對話、背景任務或 subagent 對應一個受管理的 agent session;session provider 再透過 Agent Client Protocol 驅動 kiro-cli

目前的部署模型把 Gateway、agent sessions、ACP processes 與狀態放在同一台主機。對話歷史、記憶與知識索引留在該主機;模型請求由 kiro-cli 依使用者的帳號與模型設定處理。

Kiro Crew · 執行資料流
Desktop / Web / CLI Gateway Agent Session ACP kiro-cli
A persistent workspace for development work that self-improves and continues beyond one session.
— kirodotdev/KiroCrew README
02
安裝與啟動

三種部署路徑

一般工作站可使用 stable installer;長時間運行的主機可使用官方 GHCR image。macOS 與 Linux 的 source build 需要 Python 3.10+、Node.js 18+、npm 與 kiro-cli

Stable installer

curl -fsSL https://download.crew.kiro.dev/cli.sh | sh

Docker Gateway

docker run -d --name kirocrew \ -p 127.0.0.1:5476:5476 \ -v kirocrew-home:/home/kirocrew \ ghcr.io/kirodotdev/kirocrew:stable

Source build

git clone https://github.com/kirodotdev/KiroCrew.git cd KiroCrew make build source .venv/bin/activate kirocrew setup kirocrew doctor kirocrew gateway
首次啟動需要 Kiro device-code sign-in。完成設定後開啟 http://localhost:5476。Windows 尚無 desktop build;請依官方 Windows guide 進行 native source install。
03
能力總覽

持續工作的Agent Runtime

Gateway 統一管理 session、記憶、排程、審批與 Apps。下列能力均來自官方 README 的 capability inventory。

Session · 01
Persistent sessions
跨重啟的對話狀態
並行執行隔離對話、搜尋歷史,並在 Gateway 重啟後恢復 session。
Memory · 02
Lessons & memory
可檢視的工作記憶
把修正、失敗與偏好保存為 workspace-scoped lessons,供後續 session 使用。
Evolution · 03
Self-evolving skills
重複模式的技能化
從重複工作合成 Markdown skills;使用者可檢視、調整或移除。
Task · 04
kirocrew run
Checkpointed 長任務
依 task spec 規劃、執行、驗證、重試,並從 checkpoint 恢復。
Automation · 05
kirocrew cron
排程與Reactive work
執行週期性 agent 工作、deterministic commands 與 authenticated webhooks。
Delegation · 06
kirocrew spawn
隔離的Subagents
平行處理獨立 workstreams,再把結果帶回 parent conversation。
Surface · 07
Desktop / Web / Messaging
同一 Gateway 的多介面
從桌面、Web、CLI、Slack、Telegram 等介面連入同一 runtime 與狀態。
Extension · 08
Skills / MCP / Apps
可安裝的工作流程
以 Markdown skills、MCP servers 與 App Kit 擴充工具、介面與 lifecycle hooks。
Control · 09
Approvals & policy
Runtime 安全控制
結合互動式審批、OS sandbox、敏感路徑保護、deny rules 與治理 profiles。
Observe · 10
Dashboard activity
可見的執行狀態
查看 tool calls、subagent 進度、context、審批、排程、記憶與 logs。

工作啟動方式

工作類型用途入口
排程簡報、稽核、備份cron
事件CI、訊息事件webhook
長任務具檢查點的專案run
子代理平行工作流spawn
04
官方操作原則

持久化與控制邊界

持久化 agent 具備真實工具權限。請依官方 README 與 security architecture 設定執行邊界。

RULE 01

Dashboard 維持 loopback

預設 dashboard 綁定本機。遠端存取請使用 token authentication 與官方 remote host guide,不要直接公開 5476 port。

來源 · README · Security and control
RULE 02

一個 Gateway 管理多個介面

把 runtime 與狀態留在 Gateway host;桌面、Web、CLI 與訊息介面只作為工作入口。

來源 · README · How it works
RULE 03

定期檢查記憶與 Lessons

記憶、lessons 與合成 skills 均可檢視和編輯。對不應持久化的工作使用 incognito 或 temporary session。

來源 · README · Memory, learning, and evolution
RULE 04

保留互動式審批

高影響動作應維持 interactive approval。Session-scoped trust 不會移除 deny rules 或敏感路徑控制。

來源 · README · Security and control
RULE 05

先執行 Doctor 與 Logs

啟動問題先執行 kirocrew doctor;Gateway 問題使用 kirocrew logskirocrew logs -f

來源 · README · Troubleshoot quickly
RULE 06

查閱 Security Events

使用 kirocrew security eventskirocrew security auditkirocrew security verify 檢查 append-only security events 與工具活動。

來源 · README · Auditability
05
使用實例

具 checkpoint 的版本升級

下列 TASK.md 內容為示意;命令語法取自官方 README。此流程先驗證 Gateway,再執行主 task 與獨立研究 subagent。

~/projects/product · kirocrew
You › kirocrew doctor [檢查 Gateway、kiro-cli、設定與相依項目]
You › kirocrew run TASK.md [TASK.md: 升級相依套件、執行測試、失敗即停止、保留 checkpoint]
You › kirocrew spawn run "查核 breaking changes 與 migration notes" [獨立 subagent workstream;結果回傳 parent session]
You › kirocrew service status [確認長時間運行的 Gateway service 狀態]
Dashboard › 開啟 http://localhost:5476 檢查 task run、tool calls、審批、subagent 與 logs。
Sessions, memory, schedules, and task checkpoints survive Gateway restarts.
— kirodotdev/KiroCrew README · Why Kiro Crew

可觀察的完成條件

Task run 必須顯示所有步驟與驗證結果;失敗時應停在對應 checkpoint。Subagent 結果與審批事件需可在 parent session 或 dashboard 中查閱。

06
限制與安全邊界

部署前的必要檢查

  • Local state 不等於離線模型。對話歷史、記憶與索引位於 Gateway host;模型請求仍由 kiro-cli 依帳號與模型設定處理。
  • 匿名使用 heartbeat 預設啟用。官方說明為每日一次。使用 kirocrew telemetry status 檢查內容;以 kirocrew telemetry disableexport KIROCREW_TELEMETRY_DISABLED=1 關閉。
  • Windows 無對等的 OS sandbox。Agent subprocess 預設 fail closed;若要允許 unsandboxed execution,必須依 Windows guide 設定 sandbox_allow_unsandboxed_exec
  • 安全層不能取代人工審查。專案內建互動式審批、敏感路徑保護與 137 個 deny patterns;高影響工具操作仍需確認。
  • 容器必須保存 KIROCREW_HOME。掛載 /home/kirocrew 或選定的資料目錄,否則替換 container 時無法保留 session、設定、記憶與 credentials。
  • 遠端 dashboard 需要認證。預設 Docker 指令只綁定 127.0.0.1:5476。需要遠端存取時請依官方 SSH tunnel 與 token authentication 指引設定。
  • Semantic model 會在背景下載。模型完成下載前,記憶搜尋使用 keyword fallback;air-gapped 環境需設定官方文件中的 mirror URL。
07
進階路徑

從單機 Gateway 到可治理工作區

1. 固定安裝通道。正式工作站使用 stable;需要提早測試功能時再選 insider 或 nightly。對可重現環境使用官方 SHA-256 manifest pin exact wheel。

2. 安裝常駐服務。執行 kirocrew service install,再用 kirocrew service statuskirocrew logs 驗證 systemd 或 launchd 狀態。

3. 建立遠端 Gateway。依 remote host guide 將 runtime 與狀態放在受控 Linux host,並透過 SSH tunnel 連線。

4. 定義治理 ceiling。使用 policy 與 profile 檔案限制 capabilities;執行中的 App 或 agent 只能縮小範圍,不能放寬企業 ceiling。

5. 建立專用 App。使用 App Kit 加入 dashboard pages、scoped Gateway APIs、events 與 lifecycle hooks。

官方延伸閱讀

docs/guides/install.md:安裝通道、wheel、desktop 與 source build。
docs/architecture/security-deep-dive.md:審批、sandbox、敏感資料與治理架構。
docs/architecture/overview.md:Gateway、session、ACP 與資料流。

One Gateway, many surfaces.
— kirodotdev/KiroCrew README · Why Kiro Crew