AWS ha aperto Kiro Crew. Si è tenuta l’harness.
AWS ha reso open source Kiro Crew, il suo workspace agentico persistente, con licenza Apache 2.0 il 4 agosto 2026. Quali livelli sono davvero aperti, quali restano sotto il controllo di AWS e cosa significa questo confine se ci costruisci sopra.
In questa pagina
- Cosa è successo
- Quali livelli sono aperti e quali no
- Perché il confine è esattamente lì
- Il contrasto con TrueForge
- Cosa fare adesso
- FAQ
- Kiro Crew è open source?
- Kiro Crew richiede un account AWS?
- In cosa Kiro Crew è diverso dalla modalità autonoma di Kiro?
- Posso usare Kiro Crew con un motore agentico o un provider di modelli diverso?
- In sintesi
- Fonti
Kiro Crew è open source? Sì, davvero, e più di quanto mi aspettassi. La parte che lo rende utile è open source? Questa è una domanda diversa, e la risposta è proprio dove si trova la parte interessante di questo lancio.
Il 4 agosto AWS ha rilasciato Kiro Crew, un workspace agentico persistente che mantiene gli agenti di coding in esecuzione tra sessioni, pianificazioni e superfici di messaggistica, con licenza Apache 2.0. È nato all’interno di Amazon come progetto laterale chiamato MeshClaw, si è diffuso a più di 39.000 sviluppatori interni in meno di sei mesi e ora vive in un repository pubblico con un modello di governance aperto. Ho letto l’annuncio, il repository e la licenza, e ho passato del tempo a mappare ciò che si trova realmente nel repository rispetto a ciò di cui il prodotto ha ancora bisogno da AWS per funzionare. Il confine è intenzionale e vale la pena capirlo prima di costruire da una parte o dall’altra.
Punti chiave - Kiro Crew è un workspace agentico persistente di AWS, reso open source sotto Apache 2.0 il 4 agosto 2026. È nato come progetto interno Amazon chiamato MeshClaw, usato da oltre 39.000 sviluppatori prima del rilascio. - Cosa è aperto: Gateway, con sessioni, memoria, pianificazione, approvazioni e policy di sicurezza, dashboard, CLI, app desktop, Apps e App SDK, skills e l’intero stack di sicurezza. Puoi leggere, fare fork e self-hostare tutto. - Cosa rimane chiuso: Kiro CLI, il motore agentico che Crew pilota tramite Agent Client Protocol, oltre al login Kiro, al routing dei modelli e alla fatturazione a crediti. Il provider agentico di Crew è fissato su ACP e kiro-cli, quindi ogni chiamata al modello continua a passare attraverso il prodotto commerciale AWS. - È un vendor harness parzialmente aperto, non un runtime agentico aperto. Confrontalo con TrueForge, che ha reso open source l’harness stesso sotto MIT e tratta qualsiasi modello come un endpoint qualunque. - Il design resta utile. Stato self-hosted, memoria visibile e un modello di sicurezza serio sono reali. Basta avere ben chiaro a quale livello ci si sta vincolando.
Cosa è successo
Il 4 agosto 2026 AWS ha pubblicato l’annuncio di Kiro Crew e aperto il repository kirodotdev/KiroCrew sotto Apache 2.0. Nella stessa settimana sono usciti articoli su SiliconANGLE e DevOps.com, e il repository aveva circa 3.400 stelle e 400 fork quando l’ho controllato. I fatti principali:
Kiro Crew è un workspace persistente per agenti di sviluppo: task multi-step eseguiti senza supervisione, job ricorrenti su pianificazione, heartbeat che tengono d’occhio una PR o un deployment finché qualcosa richiede attenzione e subagenti che si distribuiscono in parallelo e poi riportano i risultati.
Funziona dove decidi tu: app desktop, installazione con una sola riga, immagine Docker su GHCR o host Linux remoto sotto il tuo controllo. Lo stato, cioè sessioni, memoria e checkpoint, vive sul tuo hardware sotto
~/.kiro/crew, non in un control plane AWS.Il lavoro arriva tramite dashboard web, CLI, app desktop o superfici di messaggistica: Slack, Discord, Telegram, Teams, Webex, WeCom, WeChat e WhatsApp.
È nato da MeshClaw, un progetto laterale interno ad Amazon ispirato a OpenClaw, che secondo l’annuncio ha raggiunto oltre 39.000 sviluppatori interni, con quasi 500 contributori che hanno pubblicato quasi 600 aggiornamenti prima del rilascio pubblico.
La governance è pubblica: uno steering committee elencato in MAINTAINERS.md e proposte presentate e discusse come pull request. Per ora i maintainer sono ingegneri di Kiro e AWS, con l’intenzione dichiarata di aggiungere maintainer esterni man mano che emergeranno contributori affidabili.
Kiro Crew è un workspace agentico persistente open source sotto Apache 2.0, rilasciato da AWS il 4 agosto 2026. Esegue task multi-step senza supervisione, job pianificati, heartbeat e subagenti, self-hosted sull’hardware dell’utente, secondo l’annuncio AWS e il repository del progetto.
Quali livelli sono aperti e quali no
Questa è la parte che gran parte della copertura ha saltato, quindi ho esaminato il repository direttamente. L’architettura ha tre livelli: le superfici con cui interagisci, cioè dashboard, desktop, CLI e messaggistica; il Gateway che conserva lo stato, quindi sessioni, memoria, pianificazioni, approvazioni e policy di sicurezza; e le sessioni agentiche che eseguono effettivamente il loop del modello. Ecco dove cade il confine della licenza:
|
Livello |
Cos’è |
Aperto? |
|---|---|---|
|
Gateway |
Il processo long-running: sessioni, memoria, pianificazione, approvazioni, policy, connessioni di messaggistica, API della dashboard |
Sì, Apache 2.0 |
|
Dashboard, app desktop, CLI |
Le superfici attraverso cui lavori |
Sì, Apache 2.0 |
|
Apps e App SDK |
Interfacce costruite per scopi specifici che combinano UI, agenti, skills, pianificazioni e backend |
Sì, Apache 2.0 |
|
Skills, server MCP, file di steering |
Workflow riutilizzabili e connessioni agli strumenti, Markdown e configurazione |
Sì, e portabili su altre piattaforme |
|
Stack di sicurezza |
Sandbox a livello OS, 137 pattern di deny inclusi, blocco dei percorsi sensibili, redazione delle credenziali, audit log firmato |
Sì, Apache 2.0, e verificabile |
|
kiro-cli |
Il motore agentico: esegue il loop, parla con i modelli ed esegue strumenti tramite ACP |
No. Chiuso, controllato da AWS |
|
Account Kiro, routing dei modelli, crediti |
Login, model plane su Bedrock, metering e fatturazione |
No. Prodotto commerciale Kiro |
La linea portante è nella documentazione di configurazione: agent.provider è fissato su acp, e Kiro Crew pilota kiro-cli tramite Agent Client Protocol. Ogni richiesta al modello è gestita da kiro-cli sotto il tuo account Kiro e la sua configurazione dei modelli. Il workspace, la memoria, le pianificazioni, la postura di sicurezza: tutto tuo, tutto forkabile, tutto verificabile. Il motore che ragiona e la fatturazione che lo misura: di AWS.
Gateway, superfici, Apps e livelli di sicurezza di Kiro Crew sono open source Apache 2.0 nel repository KiroCrew, ma il motore agentico sottostante, kiro-cli, rimane un prodotto AWS chiuso. Il provider agentico di Crew è fissato su ACP sopra kiro-cli, quindi accesso ai modelli, login e fatturazione a crediti restano sotto il controllo di AWS.
Perché il confine è esattamente lì
La lettura pigra sarebbe che AWS abbia reso Crew open source come gesto di buona volontà o come trappola. La lettura più utile è che il confine segue il denaro, e lo fa in modo piuttosto onesto.
Regala il workspace, tieni il motore e il contatore. È lo stesso scambio di molta infrastruttura open source sensata, e AWS è chiara al riguardo: l’annuncio dice che Crew gira su Kiro CLI e legge direttamente la tua configurazione .kiro esistente. Se vivi già in Kiro, Crew è un regalo. I tuoi file di steering, le skills e gli agenti personalizzati si trasferiscono, e i tuoi agenti ottengono persistenza, pianificazione e una dozzina di superfici di messaggistica gratuitamente. I 39.000 utenti interni dimostrano che questa forma funziona su scala, non sono solo marketing.
Ma nota cosa compra ad AWS questa apertura. Ogni installazione di Crew è anche un’installazione di Kiro, perché il primo avvio configura kiro-cli e il login tramite device code. Ogni turno dell’agente viene misurato in crediti Kiro sui modelli verso cui Kiro instrada le richieste, e il routing di Kiro passa da Claude e dai modelli aperti cinesi Qwen, DeepSeek, GLM e MiniMax su Bedrock. Un primo utente ha consumato 5.000 crediti in una settimana di progetti personali, il che mostra cosa fa un workspace di agenti sempre attivi a un piano di modelli a consumo. Il livello aperto allarga il funnel verso quello chiuso, e il livello chiuso è dove si trova il fatturato. Nulla di questo è nascosto e nulla è sinistro. Vale solo la pena vederlo con chiarezza, perché la stessa settimana è arrivata un’alternativa completamente aperta che ha tracciato il confine in un punto diverso.
C’è un’altra cosa dentro il livello aperto che merita credito. Il modello di sicurezza viene applicato al confine del runtime invece che nei prompt: sandboxing a livello OS su Linux e macOS, comandi negati per impostazione predefinita, redazione delle credenziali e una postura fail-closed su Windows, dove i subprocessi degli agenti vengono rifiutati invece di essere eseguiti senza confinamento, a meno che tu non scelga esplicitamente di consentirlo. Poiché è tutto nel repository, puoi verificare ogni livello invece di fidarti di una pagina del vendor. Questo è l’argomento più forte per dire che la parte aperta è reale e non teatro.
Il workspace aperto di Kiro Crew convoglia gli utenti verso il motore Kiro chiuso e a consumo: ogni installazione configura kiro-cli e il login Kiro, e ogni turno agentico viene addebitato sui crediti Kiro. Lo stack di sicurezza, con sandbox OS, comandi negati per impostazione predefinita, redazione delle credenziali e audit log, è realmente aperto e verificabile nel repository.
Il contrasto con TrueForge
Due settimane dopo Kiro Crew, TrueFoundry ha rilasciato TrueForge sotto MIT, e la coppia crea un esperimento naturale molto pulito su quanto di uno stack agentico un vendor sia disposto a regalare.
TrueForge ha reso open source l’harness stesso: il loop attorno al modello, le sessioni, il sandboxing, le approvazioni e la gestione del contesto. Qualsiasi endpoint compatibile con OpenAI può collegarsi, quindi il modello più economico capace di completare il task può vincere il workload, mentre il livello commerciale si trova sotto come gateway opzionale che puoi rifiutare. Kiro Crew ha reso open source tutto ciò che sta attorno all’harness: persistenza, pianificazione, superfici e policy di sicurezza. L’harness stesso, kiro-cli, resta chiuso, e il model plane dietro di esso è il prodotto.
Nessuno dei due approcci è disonesto, ma sono impegni diversi e falliscono in modi diversi. Fai fork di TrueForge e mantieni un runtime agentico funzionante; perdi il gateway e il supporto di TrueFoundry. Fai fork di Kiro Crew e mantieni un ottimo workspace senza un motore dentro; nel momento in cui kiro-cli cambia protocollo, prezzi o calendario di dismissione, il tuo fork eredita il problema. Se stai valutando build versus buy per il tuo stack agentico, questa è la domanda da fare a qualsiasi prodotto parzialmente aperto: quale livello smette di funzionare quando cambia la roadmap del vendor? Ho fatto lo stesso punto sull’architettura agentica in generale: la domanda interessante raramente è quale modello, ma cosa lo avvolge e chi possiede quell’involucro.
La nota su Hangzhou che non posso evitare di aggiungere: il routing di Kiro tratta già Qwen, DeepSeek, GLM e MiniMax come opzioni di prima classe su Bedrock, e Crew include connettori WeCom e WeChat di serie. Modelli cinesi e superfici di messaggistica cinesi come parti ordinarie dello stack di un vendor americano. Annotato, con una certa soddisfazione, dalla città in cui metà di quei modelli viene realizzata.
Cosa fare adesso
Se stai valutando Kiro Crew, tre passi, in quest’ordine.
Oggi: leggi il repository prima di installare qualsiasi cosa. Inizia dalla sezione sull’architettura del README, GOVERNANCE.md e MAINTAINERS.md, poi passa alla documentazione di sicurezza. Il punto del livello aperto è che puoi verificarlo, quindi fallo. L’installazione è una sola riga, e la dashboard si lega a localhost per impostazione predefinita.
Questa settimana: eseguilo su un workload limitato e a basso rischio: un monitoraggio programmato di PR, un digest mattutino, una review ricorrente. Osserva cosa fa tramite la vista Activity e l’audit log, e controlla il consumo di crediti. Gli agenti persistenti spendono denaro mentre dormi. È il prodotto che funziona come progettato, ed è anche una conversazione di budget.
Questo mese: decidi a quale livello ti stai vincolando. Se sei già un team Kiro, Crew è un sì facile. Se stai scegliendo uno stack da zero, confronta il confine con un harness completamente aperto come TrueForge e ragiona sui trade-off del self-hosting prima che i workflow del tuo team si irrigidiscano attorno a una delle due opzioni. Se procedi, il supporto MCP di Crew significa che i tuoi strumenti esistenti vengono con te; la mia shortlist di server MCP che vale la pena collegare è un punto di partenza ragionevole.
FAQ
Kiro Crew è open source?
Il workspace sì: Gateway, dashboard, app desktop, CLI, Apps, skills e l’intero stack di sicurezza sono Apache 2.0 nel repository kirodotdev/KiroCrew, e puoi self-hostare tutto sul tuo hardware senza un control plane AWS. Il motore agentico sottostante, kiro-cli, non è open source, e Crew non può funzionare senza di esso. Quindi "open source" è corretto per il repository e incompleto come descrizione del prodotto.
Kiro Crew richiede un account AWS?
Richiede un login Kiro, che gestisce l’accesso ai modelli e la fatturazione a crediti tramite kiro-cli. Per l’uso locale non devi distribuire nulla in un account AWS; il workspace e il suo stato restano sulla tua macchina. Se vuoi un’istanza remota sempre attiva, kirocrew cloud launch può crearne una su EC2 nel tuo account AWS, ma funziona anche un normale server Linux o un home lab.
In cosa Kiro Crew è diverso dalla modalità autonoma di Kiro?
Nell’ambito. La modalità autonoma gestisce un task in una sessione mentre guardi. Crew persiste tra sessioni e riavvii, esegue lavoro pianificato e reattivo indipendentemente dal fatto che tu sia online, orchestra subagenti in parallelo e porta avanti memoria, lezioni e skills tra le esecuzioni. È una nuova superficie sullo stesso motore Kiro e legge la stessa configurazione .kiro.
Posso usare Kiro Crew con un motore agentico o un provider di modelli diverso?
Non oggi. Il provider agentico è fissato su ACP sopra kiro-cli, quindi i modelli arrivano da ciò verso cui il tuo account Kiro instrada le richieste, che attualmente include Claude e modelli aperti come Qwen, DeepSeek, GLM e MiniMax su Bedrock. Il modello di governance è pubblico e i maintainer dicono che i contributi esterni sono benvenuti, quindi un motore sostituibile è concepibile, ma non è il design distribuito e non pianificherei basandomi su questa possibilità.
In sintesi
Kiro Crew è un buon progetto open source costruito attorno a un motore commerciale chiuso, e AWS è stata più diretta su questo accordo di quanto faccia la maggior parte dei vendor. Il livello aperto è reale: stato self-hosted, memoria visibile, un modello di sicurezza verificabile, governance pubblica. Anche il livello chiuso è reale: l’harness vero e proprio, il login, il contatore. Se entri sapendo esattamente da quale lato di quella linea si trova il tuo impegno, Crew merita il tuo tempo. Se hai bisogno che la linea stia altrove, lo stesso mese ti ha dato un harness con licenza MIT che la mette lì.
Se stai cercando di capire dove dovrebbe stare il confine aperto nel tuo stack agentico, è una conversazione che faccio regolarmente con i clienti. Contattami.
Fonti
Kiro (AWS), "Introducing Kiro Crew": https://kiro.dev/blog/introducing-kiro-crew/ (pubblicato 2026-08-04, consultato 2026-08-29)
kirodotdev, repository KiroCrew (README, LICENSE, GOVERNANCE.md, documentazione di sicurezza): https://github.com/kirodotdev/KiroCrew (consultato 2026-08-29)
Kiro, pagina prodotto Kiro Crew (FAQ su licenza e funzionalità): https://kiro.dev/crew/ (consultato 2026-08-29)
SiliconANGLE, "AWS launches Kiro Crew, an autonomous agentic orchestrator for 24/7 code development": https://siliconangle.com/2026/08/04/aws-launches-kiro-crew-autonomous-agentic-orchestrator-24-7-code-development/ (pubblicato 2026-08-04, consultato 2026-08-29)
DevOps.com, "AWS Adds Agentic Workspace to Kiro AI Coding Tool": https://devops.com/aws-adds-agentic-workspace-to-kiro-ai-coding-tool/ (pubblicato 2026-08-05, consultato 2026-08-29)
Playing AWS, "Kiro Crew after one week (and more than 5000 credits)": https://www.playingaws.com/posts/what-is-kirocrew/ (pubblicato 2026-08-08, consultato 2026-08-29)
Continua a leggere
Agent Field Notes
Ricevi il prossimo numero.
Harness per agenti, runtime, sicurezza e governance, spiegati per chi deve gestire questi sistemi.
State affrontando una decisione come questa?
Realizziamo revisioni di architettura, valutazioni di governance e comparazioni di framework con versioni bloccate per team che prendono decisioni cruciali sui sistemi di agenti.