Ir para o conteúdo
Análises
Inside

A AWS abriu o Kiro Crew. Manteve o harness.

A AWS tornou o Kiro Crew, o seu espaço de trabalho agêntico persistente, open source sob Apache 2.0 em 4 de agosto de 2026. Quais camadas estão realmente abertas, quais continuam sob controle da AWS e o que essa fronteira significa se construir sobre ela.

Por Adam Maguire Wilson13 min de leitura
Nesta página

O Kiro Crew é open source? Sim, genuinamente, e mais do que eu esperava. A parte que o torna útil é open source? Essa é outra pergunta, e a resposta é onde está a parte interessante deste lançamento.

Em 4 de agosto, a AWS lançou o Kiro Crew, um espaço de trabalho agêntico persistente que mantém agentes de programação em execução entre sessões, agendas e superfícies de mensagens, sob a licença Apache 2.0. Nasceu dentro da Amazon como um projeto paralelo chamado MeshClaw, espalhou-se por mais de 39.000 programadores internos em menos de seis meses e agora vive num repositório público com um modelo de governança aberto. Li o anúncio, o repositório e a licença, e passei algum tempo a mapear o que está realmente no repositório face ao que o produto ainda precisa da AWS para funcionar. A fronteira é deliberada, e vale a pena compreendê-la antes de construir de qualquer um dos lados.

Principais conclusões - O Kiro Crew é um espaço de trabalho agêntico persistente da AWS, disponibilizado como open source sob Apache 2.0 em 4 de agosto de 2026. Começou como um projeto interno da Amazon, MeshClaw, utilizado por mais de 39.000 programadores antes do lançamento. - O que está aberto: o Gateway, com sessões, memória, agendamento, aprovações e política de segurança; o dashboard; a CLI; a aplicativo desktop; Apps e App SDK; skills; e toda a pilha de segurança. Pode ler, fazer fork e alojar tudo por conta própria. - O que continua fechado: a Kiro CLI, o motor de agentes que o Crew controla através do Agent Client Protocol, além do início de sessão do Kiro, o routing de modelos e a faturamento por créditos. O provider de agentes do Crew está fixo em ACP e kiro-cli, portanto todas as chamadas aos modelos continuam a passar pelo produto comercial da AWS. - É um vendor harness parcialmente aberto, não um runtime de agentes aberto. Compare com o TrueForge, que abriu o próprio harness sob MIT e trata qualquer modelo como apenas mais um endpoint. - O design continua a ser útil. Estado self-hosted, memória visível e um modelo de segurança sério são vantagens reais. Só é preciso ter clareza sobre a camada com que se está se comprometendo.

O que aconteceu

Em 4 de agosto de 2026, a AWS publicou o anúncio do Kiro Crew e abriu o repositório kirodotdev/KiroCrew sob Apache 2.0. Na mesma semana houve cobertura no SiliconANGLE e no DevOps.com, e o repositório tinha cerca de 3.400 estrelas e 400 forks quando o consultei. Os factos essenciais:

  • O Kiro Crew é um espaço de trabalho persistente para agentes de desenvolvimento: tarefas com várias etapas que correm sem supervisão, jobs recorrentes em agenda, heartbeats que acompanham um PR ou deployment até algo precisar de atenção e subagentes que se distribuem em paralelo e depois reportam.

  • Corre onde o colocar: uma aplicativo desktop, uma instalação de uma linha, uma imagem Docker no GHCR ou um host Linux remoto que controla. O estado, incluindo sessões, memória e checkpoints, vive no seu próprio hardware em ~/.kiro/crew, não num plano de controle da AWS.

  • O trabalho chega através de um dashboard web, uma CLI, uma aplicativo desktop ou superfícies de mensagens: Slack, Discord, Telegram, Teams, Webex, WeCom, WeChat e WhatsApp.

  • Surgiu do MeshClaw, um projeto paralelo interno da Amazon inspirado no OpenClaw, que, segundo o anúncio, chegou a mais de 39.000 programadores internos, com quase 500 contribuidores a entregar perto de 600 atualizações antes do lançamento público.

  • A governança é pública: um steering committee listado em MAINTAINERS.md, com propostas submetidas e debatidas como pull requests. Por agora os maintainers são engenheiros do Kiro e da AWS, com a intenção declarada de adicionar maintainers externos à medida que surjam contribuidores de confiança.

O Kiro Crew é um espaço de trabalho agêntico persistente open source sob Apache 2.0, lançado pela AWS em 4 de agosto de 2026. Executa tarefas não supervisionadas com várias etapas, jobs agendados, heartbeats e subagentes, self-hosted no hardware do usuário, segundo o anúncio da AWS e o repositório do projeto.

Que camadas estão abertas e quais não estão

Esta é a parte que a maior parte da cobertura ignorou, por isso percorri o repositório. A arquitetura tem três níveis: as superfícies com que interage, como dashboard, desktop, CLI e mensagens; o Gateway que mantém o estado, como sessões, memória, agendas, aprovações e política de segurança; e as sessões de agentes que executam realmente o loop do modelo. É aqui que cai a fronteira da licença:

Camada

O que é

Aberta?

Gateway

O processo de longa duração: sessões, memória, agendamento, aprovações, políticas, ligações de mensagens, APIs do dashboard

Sim, Apache 2.0

Dashboard, aplicativo desktop, CLI kirocrew

As superfícies através das quais trabalha

Sim, Apache 2.0

Apps e App SDK

Interfaces específicas que combinam UI, agentes, skills, agendas e backends

Sim, Apache 2.0

Skills, servidores MCP, arquivos de steering

Workflows reutilizáveis e ligações a ferramentas, Markdown e configuração

Sim, e portáveis para outras plataformas

Pilha de segurança

Sandbox ao nível do SO, 137 padrões de bloqueio incluídos, bloqueio de caminhos sensíveis, ocultação de credenciais, audit log assinado

Sim, Apache 2.0, e auditável

kiro-cli

O motor de agentes: executa o loop, comunica com modelos e executa ferramentas por ACP

Não. Fechado, controlado pela AWS

Conta Kiro, routing de modelos, créditos

Login, plano de modelos no Bedrock, medição e faturamento

Não. Produto comercial Kiro

A linha estrutural está na documentação de configuração: agent.provider está fixo em acp, e o Kiro Crew controla o kiro-cli através do Agent Client Protocol. Cada pedido a um modelo é tratado pelo kiro-cli sob a sua conta Kiro e respectiva configuração de modelos. O espaço de trabalho, a memória, as agendas, a postura de segurança: tudo seu, tudo forkable, tudo verificável. O motor que raciocina e a faturamento que o mede: da AWS.

O Gateway, as superfícies, as Apps e as camadas de segurança do Kiro Crew são open source Apache 2.0 no repositório KiroCrew, mas o motor de agentes subjacente, kiro-cli, continua a ser um produto fechado da AWS. O provider de agentes do Crew está fixo em ACP sobre kiro-cli, por isso o acesso aos modelos, o login e a faturamento por créditos continuam sob controle da AWS.

Porque a fronteira está exatamente ali

A leitura preguiçosa é que a AWS abriu o Crew como gesto de boa vontade ou como armadilha. A leitura mais útil é que a fronteira segue o dinheiro, e fá-lo de forma bastante honesta.

Ofereça o espaço de trabalho, mantenha o motor e o contador. É o mesmo acordo de muita infraestrutura open source sensata, e a AWS é clara sobre isso: o anúncio diz que o Crew corre sobre a Kiro CLI e lê a sua configuração .kiro existente diretamente. Se já vive no Kiro, o Crew é uma oferta. Os seus arquivos de steering, skills e agentes personalizados transitam, e os agentes ganham persistência, agendamento e uma dúzia de superfícies de mensagens gratuitamente. Os 39.000 usuários internos são evidência de que este formato funciona em escala, não apenas uma frase de marketing.

Mas repare no que a abertura traz à AWS. Cada instalação do Crew é uma instalação do Kiro, porque o primeiro arranque configura o kiro-cli e o login por código de dispositivo. Cada turno do agente é medido em créditos Kiro nos modelos para os quais o Kiro encaminha, e o routing do Kiro passa por Claude e pelos modelos abertos chineses Qwen, DeepSeek, GLM e MiniMax no Bedrock. Um usuário inicial gastou 5.000 créditos numa semana em projetos pessoais, o que mostra o que um espaço de trabalho de agentes sempre ligados faz a um plano de modelos medido. A camada aberta aumenta o funil para a camada fechada, e a camada fechada é onde está a receita. Nada disto está escondido e nada disto é sinistro. Só vale a pena ver claramente, porque a mesma semana trouxe uma alternativa totalmente aberta que desenhou a linha noutro lugar.

Há ainda outra coisa na camada aberta que merece crédito. O modelo de segurança é aplicado na fronteira do runtime, em vez de nos prompts: sandboxing ao nível do SO em Linux e macOS, comandos negados por defeito, ocultação de credenciais e uma postura fail-closed no Windows, em que subprocessos de agentes são recusados em vez de correrem sem confinamento, a menos que o usuário opte explicitamente por isso. Como está tudo no repositório, pode verificar cada camada em vez de confiar numa página do fornecedor. Esse é o argumento mais forte de que a parte aberta é real e não teatro.

O espaço de trabalho aberto do Kiro Crew encaminha os usuários para o motor Kiro fechado e medido: cada instalação configura o kiro-cli e o login Kiro, e cada turno do agente é faturado em créditos Kiro. A pilha de segurança, com sandbox do SO, comandos negados por defeito, ocultação de credenciais e audit logs, é verdadeiramente aberta e auditável no repositório.

O contraste com o TrueForge

Duas semanas depois do Kiro Crew, a TrueFoundry lançou o TrueForge sob MIT, e o par cria uma experiência natural muito clara sobre quanto de uma stack de agentes um fornecedor está disposto a oferecer.

O TrueForge abriu o próprio harness: o loop à volta do modelo, as sessões, o sandboxing, as aprovações e a gestão de contexto. Qualquer endpoint compatível com OpenAI pode ligar-se, portanto o modelo mais barato que consiga concluir a tarefa pode ganhar o workload, enquanto a camada comercial fica por baixo como um gateway opcional que pode recusar. O Kiro Crew abriu tudo à volta do harness: persistência, agendamento, superfícies e política de segurança. O próprio harness, kiro-cli, continua fechado, e o plano de modelos por trás dele é o produto.

Nenhum é desonesto, mas são compromissos diferentes e falham de formas diferentes. Faça fork do TrueForge e mantém um runtime de agentes funcional; perde o gateway e o suporte da TrueFoundry. Faça fork do Kiro Crew e mantém um excelente espaço de trabalho sem motor por dentro; no momento em que o kiro-cli mudar o protocolo, os preços ou o calendário de descontinuação, o seu fork herda o problema. Se está avaliando build versus buy para a sua stack de agentes, essa é a pergunta a fazer sobre qualquer produto parcialmente aberto: que camada deixa de funcionar quando o roadmap do fornecedor muda? Fiz o mesmo ponto sobre arquitetura agêntica em geral: a pergunta interessante raramente é qual modelo, mas sim o que o envolve e quem é dono desse envolvimento.

A nota de Hangzhou que não consigo deixar de acrescentar: o routing do Kiro já trata Qwen, DeepSeek, GLM e MiniMax como opções de primeira linha no Bedrock, e o Crew inclui conectores WeCom e WeChat de origem. Modelos chineses e superfícies de mensagens chinesas como partes comuns da stack de um fornecedor americano. Registado, com alguma satisfação, a partir da cidade onde metade desses modelos é feita.

O que fazer agora

Se está avaliando o Kiro Crew, três passos, por esta ordem.

  1. Hoje: leia o repositório antes de instalar qualquer coisa. Comece pela secção de arquitetura do README, GOVERNANCE.md e MAINTAINERS.md, depois leia os documentos de segurança. O objetivo da camada aberta é poder verificá-la, portanto verifique. A instalação é uma linha, e o dashboard liga-se a localhost por defeito.

  2. Esta semana: execute-o em um workload limitado e de baixo risco: uma monitoramento agendada de PR, um resumo matinal, uma revisão recorrente. Veja o que faz através da vista Activity e do audit log, e acompanhe o consumo de créditos. Agentes persistentes gastam dinheiro enquanto dorme. É o produto a funcionar como foi desenhado, e também é uma conversa sobre orçamento.

  3. Este mês: decida com que camada se está se comprometendo. Se já usa Kiro, o Crew é um sim fácil. Se está escolhendo uma stack do zero, compare a fronteira com um harness totalmente aberto como o TrueForge e pense nos trade-offs do self-hosting antes de os workflows da equipa endurecerem à volta de uma das opções. Se avançar, o suporte MCP do Crew significa que as ferramentas existentes vêm com você; a minha lista de servidores MCP que vale a pena ligar é um ponto de partida razoável.

FAQ

O Kiro Crew é open source?

O espaço de trabalho é: Gateway, dashboard, aplicativo desktop, CLI, Apps, skills e toda a pilha de segurança estão sob Apache 2.0 no repositório kirodotdev/KiroCrew, e pode self-hostar tudo no seu próprio hardware sem um plano de controle AWS. O motor de agentes por baixo, kiro-cli, não é open source, e o Crew não funciona sem ele. Portanto, "open source" é correto para o repositório e incompleto como descrição do produto.

O Kiro Crew precisa de uma conta AWS?

Precisa de um login Kiro, que gere o acesso aos modelos e a faturamento por créditos através do kiro-cli. Para uso local não precisa de implementar nada em uma conta AWS; o espaço de trabalho e o respectivo estado ficam na sua máquina. Se quiser uma instância remota sempre ligada, kirocrew cloud launch pode criar uma no EC2 dentro da sua própria conta AWS, mas um servidor Linux comum ou um home lab também funcionam.

Em que é que o Kiro Crew difere do modo autónomo do Kiro?

No âmbito. O modo autónomo trata uma tarefa numa sessão enquanto observa. O Crew persiste entre sessões e reinícios, executa trabalho agendado e reativo esteja online ou não, orquestra subagentes em paralelo e transporta memória, lições e skills entre execuções. É uma nova superfície sobre o mesmo motor Kiro, lendo a mesma configuração .kiro.

Posso usar o Kiro Crew com outro motor de agentes ou fornecedor de modelos?

Hoje não. O provider de agentes está fixo em ACP sobre kiro-cli, portanto os modelos vêm do routing da sua conta Kiro, que atualmente inclui Claude e modelos abertos como Qwen, DeepSeek, GLM e MiniMax no Bedrock. O modelo de governança é público e os maintainers dizem que contribuições externas são bem-vindas, portanto um motor substituível é concebível, mas não é o design entregue e eu não faria planos com base nisso.

Em resumo

O Kiro Crew é um bom projeto open source construído à volta de um motor comercial fechado, e a AWS foi mais direta sobre esse arranjo do que a maioria dos fornecedores costuma ser. A camada aberta é real: estado self-hosted, memória visível, um modelo de segurança auditável, governança pública. A camada fechada também é real: o harness propriamente dito, o login, o contador. Se entrar sabendo exatamente de que lado dessa linha fica o seu compromisso, o Crew merece o seu tempo. Se precisa que a linha esteja noutro lugar, o mesmo mês trouxe um harness licenciado sob MIT que a coloca lá.

Se está tentando entender onde deve ficar a fronteira aberta na sua própria stack de agentes, é uma conversa que tenho regularmente com clientes. Entre em contacto.

Fontes

  • Kiro (AWS), "Introducing Kiro Crew": https://kiro.dev/blog/introducing-kiro-crew/ (publicado 2026-08-04, consultado 2026-08-29)

  • kirodotdev, repositório KiroCrew (README, LICENSE, GOVERNANCE.md, documentação de segurança): https://github.com/kirodotdev/KiroCrew (consultado 2026-08-29)

  • Kiro, página de produto Kiro Crew (FAQ de licença e capacidades): https://kiro.dev/crew/ (consultado 2026-08-29)

  • SiliconANGLE, "AWS launches Kiro Crew, an autonomous agentic orchestrator for 24/7 code development": https://siliconangle.com/2026/08/04/aws-launches-kiro-crew-autonomous-agentic-orchestrator-24-7-code-development/ (publicado 2026-08-04, consultado 2026-08-29)

  • DevOps.com, "AWS Adds Agentic Workspace to Kiro AI Coding Tool": https://devops.com/aws-adds-agentic-workspace-to-kiro-ai-coding-tool/ (publicado 2026-08-05, consultado 2026-08-29)

  • Playing AWS, "Kiro Crew after one week (and more than 5000 credits)": https://www.playingaws.com/posts/what-is-kirocrew/ (publicado 2026-08-08, consultado 2026-08-29)

Continue lendo

Agent Field Notes

Receba a próxima edição.

Harnesses de agentes, ambientes de execução, segurança e governança, explicados para quem precisa operar esses sistemas.

Enfrentando uma decisão como esta?

Realizamos revisões de arquitetura, avaliações de governança e comparações de frameworks com versões fixadas para equipes que tomam decisões importantes sobre sistemas de agentes.

Sobre o autor

Adam Maguire Wilson

Fundador e consultor independente em sistemas de agentes de IA.

adam.mw