AWS abrió Kiro Crew. Se quedó con el harness.
AWS publicó Kiro Crew, su espacio de trabajo agéntico persistente, como código abierto bajo Apache 2.0 el 4 de agosto de 2026. Qué capas son abiertas exactamente, cuáles siguen bajo control de AWS y qué significa ese límite si construyes sobre la plataforma.
En esta página
- Qué ocurrió
- Qué capas están abiertas y cuáles no
- Por qué el límite está exactamente ahí
- El contraste con TrueForge
- Qué hacer ahora
- FAQ
- ¿Kiro Crew es código abierto?
- ¿Kiro Crew necesita una cuenta de AWS?
- ¿En qué se diferencia Kiro Crew del modo autónomo de Kiro?
- ¿Puedo usar Kiro Crew con otro motor de agentes o proveedor de modelos?
- En resumen
- Fuentes
¿Kiro Crew es código abierto? Sí, de verdad, y en mayor medida de lo que esperaba. ¿Es de código abierto la parte que lo hace útil? Esa es otra pregunta, y la respuesta es donde vive la parte interesante de este lanzamiento.
El 4 de agosto, AWS lanzó Kiro Crew, un espacio de trabajo agéntico persistente que mantiene agentes de programación ejecutándose entre sesiones, horarios y superficies de mensajería, bajo licencia Apache 2.0. Nació dentro de Amazon como un proyecto paralelo llamado MeshClaw, se extendió a más de 39.000 desarrolladores internos en menos de seis meses y ahora vive en un repositorio público con un modelo de gobernanza abierto. He leído el anuncio, el repositorio y la licencia, y dediqué tiempo a comparar lo que realmente contiene el repositorio con lo que el producto todavía necesita de AWS para funcionar. El límite es deliberado y conviene entenderlo antes de construir sobre cualquiera de sus lados.
Conclusiones clave - Kiro Crew es un espacio de trabajo agéntico persistente de AWS, publicado como código abierto bajo Apache 2.0 el 4 de agosto de 2026. Comenzó como un proyecto interno de Amazon llamado MeshClaw, utilizado por más de 39.000 desarrolladores antes de su lanzamiento. - Lo que está abierto: Gateway, con sesiones, memoria, programación, aprobaciones y política de seguridad; el dashboard; la CLI; la aplicación de escritorio; Apps y App SDK; skills; y toda la pila de seguridad. Puedes leerlo, bifurcarlo y alojarlo tú mismo. - Lo que sigue cerrado: Kiro CLI, el motor de agentes que Crew controla mediante Agent Client Protocol, además del inicio de sesión de Kiro, el enrutamiento de modelos y la facturación por créditos. El proveedor de agentes de Crew está fijado a ACP y kiro-cli, por lo que cada llamada al modelo sigue pasando por el producto comercial de AWS. - Es un harness de proveedor parcialmente abierto, no un runtime de agentes abierto. Compáralo con TrueForge, que abrió el propio harness bajo MIT y trata cualquier modelo como un endpoint más. - El diseño sigue siendo útil. Estado autoalojado, memoria visible y un modelo de seguridad serio son ventajas reales. Solo hay que tener claro a qué capa te estás comprometiendo.
Qué ocurrió
El 4 de agosto de 2026, AWS publicó el anuncio de Kiro Crew y abrió el repositorio kirodotdev/KiroCrew bajo Apache 2.0. Esa misma semana apareció cobertura en SiliconANGLE y DevOps.com, y el repositorio rondaba las 3.400 estrellas y 400 forks cuando lo revisé. Los hechos principales:
Kiro Crew es un espacio de trabajo persistente para agentes de desarrollo: tareas de varios pasos que se ejecutan sin supervisión, trabajos recurrentes programados, heartbeats que vigilan un PR o despliegue hasta que algo requiere atención y subagentes que se distribuyen en paralelo y luego informan.
Se ejecuta donde tú decidas: una aplicación de escritorio, una instalación de una sola línea, una imagen Docker en GHCR o un host Linux remoto bajo tu control. El estado, incluidas sesiones, memoria y checkpoints, vive en tu hardware bajo
~/.kiro/crew, no en un plano de control de AWS.El trabajo llega a través de un dashboard web, una CLI, una aplicación de escritorio o superficies de mensajería: Slack, Discord, Telegram, Teams, Webex, WeCom, WeChat y WhatsApp.
Surgió de MeshClaw, un proyecto paralelo interno de Amazon inspirado en OpenClaw que, según el anuncio, llegó a más de 39.000 desarrolladores internos, con casi 500 colaboradores entregando cerca de 600 actualizaciones antes del lanzamiento público.
La gobernanza es pública: un comité directivo listado en MAINTAINERS.md, y propuestas presentadas y debatidas como pull requests. Por ahora los mantenedores son ingenieros de Kiro y AWS, con la intención declarada de incorporar mantenedores externos a medida que aparezcan colaboradores de confianza.
Kiro Crew es un espacio de trabajo agéntico persistente de código abierto bajo Apache 2.0, publicado por AWS el 4 de agosto de 2026. Ejecuta tareas desatendidas de varios pasos, trabajos programados, heartbeats y subagentes, autoalojados en el hardware del usuario, según el anuncio de AWS y el repositorio del proyecto.
Qué capas están abiertas y cuáles no
Esta es la parte que la cobertura omitió en gran medida, así que revisé el repositorio por mi cuenta. La arquitectura tiene tres niveles: las superficies con las que interactúas, como dashboard, escritorio, CLI y mensajería; el Gateway que mantiene el estado, como sesiones, memoria, programación, aprobaciones y política de seguridad; y las sesiones de agentes que realmente ejecutan el bucle del modelo. Aquí cae el límite de la licencia:
|
Capa |
Qué es |
¿Abierta? |
|---|---|---|
|
Gateway |
El proceso de larga ejecución: sesiones, memoria, programación, aprobaciones, políticas, conexiones de mensajería, APIs del dashboard |
Sí, Apache 2.0 |
|
Dashboard, aplicación de escritorio, CLI |
Las superficies desde las que trabajas |
Sí, Apache 2.0 |
|
Apps y App SDK |
Interfaces creadas para fines concretos que combinan UI, agentes, skills, horarios y backends |
Sí, Apache 2.0 |
|
Skills, servidores MCP, archivos de steering |
Flujos reutilizables y conexiones con herramientas, Markdown y configuración |
Sí, y portables a otras plataformas |
|
Pila de seguridad |
Sandbox a nivel de SO, 137 patrones de denegación incluidos, bloqueo de rutas sensibles, ocultación de credenciales, registro de auditoría firmado |
Sí, Apache 2.0, y auditable |
|
kiro-cli |
El motor de agentes: ejecuta el bucle, habla con los modelos y ejecuta herramientas mediante ACP |
No. Cerrado y controlado por AWS |
|
Cuenta de Kiro, enrutamiento de modelos, créditos |
Inicio de sesión, plano de modelos en Bedrock, medición y facturación |
No. Producto comercial de Kiro |
La línea que soporta todo está en la documentación de configuración: agent.provider está fijado a acp, y Kiro Crew controla kiro-cli mediante Agent Client Protocol. Cada solicitud a un modelo la gestiona kiro-cli bajo tu cuenta de Kiro y su configuración de modelos. El espacio de trabajo, la memoria, los horarios y la postura de seguridad son tuyos, se pueden bifurcar y se pueden verificar. El motor que razona y la facturación que lo mide son de AWS.
El Gateway, las superficies, las Apps y las capas de seguridad de Kiro Crew son código abierto Apache 2.0 en el repositorio KiroCrew, pero el motor de agentes subyacente, kiro-cli, sigue siendo un producto cerrado de AWS. El proveedor de agentes de Crew está fijado a ACP sobre kiro-cli, de modo que el acceso a modelos, el inicio de sesión y la facturación por créditos siguen bajo control de AWS.
Por qué el límite está exactamente ahí
La lectura perezosa sería que AWS abrió Crew como gesto de buena voluntad o como trampa. La lectura más útil es que el límite sigue al dinero y lo hace de forma bastante honesta.
Regala el espacio de trabajo, conserva el motor y el contador. Es el mismo acuerdo que ofrece buena parte de la infraestructura de código abierto sensata, y AWS lo dice con claridad: el anuncio explica que Crew se ejecuta sobre Kiro CLI y lee tu configuración .kiro existente directamente. Si ya vives en Kiro, Crew es un regalo. Tus archivos de steering, skills y agentes personalizados se trasladan, y tus agentes obtienen persistencia, programación y una docena de superficies de mensajería sin coste adicional. Los 39.000 usuarios internos son evidencia de que esta forma funciona a escala, no una frase de marketing.
Pero observa qué compra esta apertura para AWS. Cada instalación de Crew es una instalación de Kiro, porque el primer arranque configura kiro-cli y el inicio de sesión mediante código de dispositivo. Cada turno del agente se mide mediante créditos de Kiro en los modelos a los que Kiro enruta, y el enrutamiento de Kiro funciona sobre Claude y modelos abiertos chinos como Qwen, DeepSeek, GLM y MiniMax en Bedrock. Un usuario temprano consumió 5.000 créditos en una semana con proyectos personales, lo que muestra lo que un espacio de trabajo con agentes siempre activos hace a un plan de modelos medido. La capa abierta amplía el embudo para la capa cerrada, y la capa cerrada es donde está el ingreso. Nada de esto está oculto ni es siniestro. Simplemente merece verse con claridad, porque esa misma semana apareció una alternativa totalmente abierta que trazó la línea en otro lugar.
Hay otra cosa dentro de la capa abierta que merece reconocimiento. El modelo de seguridad se aplica en el límite del runtime, no mediante prompts: sandboxing a nivel del sistema operativo en Linux y macOS, comandos denegados por defecto, ocultación de credenciales y una postura fail-closed en Windows donde los subprocesos del agente se rechazan en lugar de ejecutarse sin confinamiento, salvo que optes por ello explícitamente. Como todo está en el repositorio, puedes verificar cada capa en lugar de confiar en una página del proveedor. Ese es el argumento más sólido de que la parte abierta es real y no teatro.
El espacio de trabajo abierto de Kiro Crew canaliza usuarios hacia el motor cerrado y medido de Kiro: cada instalación configura kiro-cli y el inicio de sesión de Kiro, y cada turno de agente se factura contra créditos de Kiro. La pila de seguridad, con sandbox del SO, comandos denegados por defecto, ocultación de credenciales y registros de auditoría, es realmente abierta y auditable en el repositorio.
El contraste con TrueForge
Dos semanas después de Kiro Crew, TrueFoundry publicó TrueForge bajo MIT, y la pareja crea un experimento natural muy limpio sobre cuánto de una pila de agentes está dispuesto un proveedor a regalar.
TrueForge abrió el propio harness: el bucle alrededor del modelo, las sesiones, el sandboxing, las aprobaciones y la gestión de contexto. Cualquier endpoint compatible con OpenAI se conecta, de modo que el modelo más barato capaz de terminar la tarea puede ganar la carga, y la capa comercial queda debajo como un gateway opcional que puedes rechazar. Kiro Crew abrió todo lo que rodea al harness: persistencia, programación, superficies y política de seguridad. El propio harness, kiro-cli, sigue cerrado, y el plano de modelos detrás de él es el producto.
Ninguno de los dos enfoques es deshonesto, pero son compromisos distintos y fallan de formas distintas. Si bifurcas TrueForge, conservas un runtime de agentes funcional y pierdes el gateway y el soporte de TrueFoundry. Si bifurcas Kiro Crew, conservas un excelente espacio de trabajo sin motor dentro; en cuanto kiro-cli cambie su protocolo, su precio o su calendario de retirada, tu fork hereda el problema. Si estás valorando construir o comprar tu propia pila de agentes, esa es la pregunta que hay que hacer a cualquier producto parcialmente abierto: ¿qué capa deja de funcionar cuando cambia la hoja de ruta del proveedor? Dije lo mismo sobre la arquitectura agéntica en general: la pregunta interesante rara vez es qué modelo, sino qué lo envuelve y quién es dueño de ese envoltorio.
La nota de Hangzhou que no puedo evitar añadir: el enrutamiento de Kiro ya trata Qwen, DeepSeek, GLM y MiniMax como opciones de primera clase en Bedrock, y Crew incluye conectores para WeCom y WeChat desde el primer momento. Modelos chinos y superficies de mensajería chinas como componentes normales de la pila de un proveedor estadounidense. Anotado, con cierta satisfacción, desde la ciudad donde se fabrican la mitad de esos modelos.
Qué hacer ahora
Si estás evaluando Kiro Crew, tres pasos, en este orden.
Hoy: lee el repositorio antes de instalar nada. Empieza por la sección de arquitectura del README, GOVERNANCE.md y MAINTAINERS.md, y después los documentos de seguridad. La razón de ser de la capa abierta es que puedes verificarla, así que hazlo. La instalación es de una sola línea, y el dashboard se enlaza a localhost por defecto.
Esta semana: ejecútalo en una carga limitada y de bajo riesgo: una vigilancia programada de PR, un resumen matinal o una revisión recurrente. Observa lo que hace mediante la vista Activity y el registro de auditoría, y vigila tu consumo de créditos. Los agentes persistentes gastan dinero mientras duermes. Ese es el producto funcionando como fue diseñado y también es una conversación de presupuesto.
Este mes: decide a qué capa te estás comprometiendo. Si ya trabajas con Kiro, Crew es un sí fácil. Si eliges una pila desde cero, compara el límite con un harness completamente abierto como TrueForge y piensa en las compensaciones del autoalojamiento antes de que los flujos de trabajo de tu equipo se endurezcan alrededor de cualquiera de las dos opciones. Si sigues adelante, el soporte MCP de Crew permite llevar contigo tus herramientas existentes; mi lista de servidores MCP que merece la pena conectar es un punto de partida razonable.
FAQ
¿Kiro Crew es código abierto?
El espacio de trabajo sí: Gateway, dashboard, aplicación de escritorio, CLI, Apps, skills y toda la pila de seguridad están bajo Apache 2.0 en el repositorio kirodotdev/KiroCrew, y puedes alojarlo todo en tu propio hardware sin plano de control de AWS. El motor de agentes subyacente, kiro-cli, no es de código abierto, y Crew no puede ejecutarse sin él. Así que "código abierto" es correcto para el repositorio e incompleto como descripción del producto.
¿Kiro Crew necesita una cuenta de AWS?
Necesita iniciar sesión en Kiro, que gestiona el acceso a modelos y la facturación por créditos mediante kiro-cli. Para uso local no necesitas desplegar nada en una cuenta de AWS; el espacio de trabajo y su estado se quedan en tu máquina. Si quieres una instancia remota siempre activa, kirocrew cloud launch puede aprovisionar una en EC2 dentro de tu propia cuenta de AWS, pero también sirve un servidor Linux normal o un laboratorio doméstico.
¿En qué se diferencia Kiro Crew del modo autónomo de Kiro?
En el alcance. El modo autónomo gestiona una tarea en una sesión mientras observas. Crew persiste entre sesiones y reinicios, ejecuta trabajo programado y reactivo estés conectado o no, orquesta subagentes en paralelo y conserva memoria, lecciones y skills entre ejecuciones. Es una nueva superficie sobre el mismo motor de Kiro, leyendo la misma configuración .kiro.
¿Puedo usar Kiro Crew con otro motor de agentes o proveedor de modelos?
Hoy no. El proveedor de agentes está fijado a ACP sobre kiro-cli, así que los modelos proceden de lo que enrute tu cuenta de Kiro, que actualmente incluye Claude y modelos abiertos como Qwen, DeepSeek, GLM y MiniMax en Bedrock. El modelo de gobernanza es público y los mantenedores dicen que las contribuciones externas son bienvenidas, por lo que un motor intercambiable es concebible, pero no es el diseño entregado y yo no planificaría en torno a ello.
En resumen
Kiro Crew es un buen proyecto de código abierto construido alrededor de un motor comercial cerrado, y AWS ha sido más directo con esa disposición que la mayoría de proveedores. La capa abierta es real: estado autoalojado, memoria visible, un modelo de seguridad auditable, gobernanza pública. La capa cerrada también lo es: el harness propiamente dicho, el inicio de sesión y el contador. Si entras sabiendo exactamente de qué lado de esa línea queda tu compromiso, Crew merece tu tiempo. Si necesitas que la línea esté en otro lugar, el mismo mes te dio un harness con licencia MIT que la coloca allí.
Si estás intentando decidir dónde debería situarse el límite abierto en tu propia pila de agentes, es una conversación que tengo con clientes con frecuencia. Ponte en contacto.
Fuentes
Kiro (AWS), "Introducing Kiro Crew": https://kiro.dev/blog/introducing-kiro-crew/ (publicado 2026-08-04, consultado 2026-08-29)
kirodotdev, repositorio KiroCrew (README, LICENSE, GOVERNANCE.md, documentación de seguridad): https://github.com/kirodotdev/KiroCrew (consultado 2026-08-29)
Kiro, página de producto de Kiro Crew (FAQ de licencia y capacidades): https://kiro.dev/crew/ (consultado 2026-08-29)
SiliconANGLE, "AWS launches Kiro Crew, an autonomous agentic orchestrator for 24/7 code development": https://siliconangle.com/2026/08/04/aws-launches-kiro-crew-autonomous-agentic-orchestrator-24-7-code-development/ (publicado 2026-08-04, consultado 2026-08-29)
DevOps.com, "AWS Adds Agentic Workspace to Kiro AI Coding Tool": https://devops.com/aws-adds-agentic-workspace-to-kiro-ai-coding-tool/ (publicado 2026-08-05, consultado 2026-08-29)
Playing AWS, "Kiro Crew after one week (and more than 5000 credits)": https://www.playingaws.com/posts/what-is-kirocrew/ (publicado 2026-08-08, consultado 2026-08-29)
Seguir leyendo
Agent Field Notes
Recibe el próximo número.
Harnesses de agentes, entornos de ejecución, seguridad y gobernanza, explicados para quienes tienen que operar estos sistemas.
¿Te enfrentas a una decisión como esta?
Realizamos revisiones de arquitectura, evaluaciones de gobernanza y comparaciones de frameworks con versiones fijadas para equipos que toman decisiones críticas sobre sistemas de agentes.