Перейти к содержимому
Аналитика
Inside

AWS открыла Kiro Crew. Harness оставила себе.

4 августа 2026 года AWS открыла исходный код Kiro Crew, своего постоянного агентного рабочего пространства, по лицензии Apache 2.0. Какие именно слои открыты, какие остаются под контролем AWS и что эта граница означает для тех, кто строит на Kiro Crew.

Автор Adam Maguire Wilson11 мин чтения
На этой странице

Kiro Crew действительно open source? Да, и открыто там больше, чем я ожидал. Открыта ли та часть, которая делает продукт полезным? Это уже другой вопрос, и именно в ответе на него находится самое интересное в этом запуске.

4 августа AWS выпустила Kiro Crew, постоянное агентное рабочее пространство, которое поддерживает работу coding-агентов между сессиями, по расписанию и через разные каналы сообщений, по лицензии Apache 2.0. Проект начался внутри Amazon как побочный проект MeshClaw, менее чем за шесть месяцев распространился среди более чем 39 000 внутренних разработчиков, а теперь живет в публичном репозитории с открытой моделью управления. Я прочитал анонс, репозиторий и лицензию и потратил время на сопоставление того, что действительно находится в репозитории, с тем, что продукту по-прежнему нужно от AWS для работы. Граница проведена намеренно, и ее стоит понять до того, как строить что-либо по любую сторону от нее.

Ключевые выводы - Kiro Crew представляет собой постоянное агентное рабочее пространство AWS, открытое по Apache 2.0 4 августа 2026 года. Оно началось как внутренний побочный проект Amazon MeshClaw, которым до публичного релиза пользовались более 39 000 разработчиков. - Открыто: Gateway с сессиями, памятью, планированием, согласованиями и политиками безопасности, dashboard, CLI, desktop-приложение, Apps и App SDK, skills и весь security stack. Все это можно читать, форкать и размещать у себя. - Закрыто: Kiro CLI, то есть агентный движок, которым Crew управляет через Agent Client Protocol, а также вход в Kiro, маршрутизация моделей и биллинг кредитов. Agent provider в Crew жестко привязан к ACP и kiro-cli, поэтому каждый вызов модели все равно проходит через коммерческий продукт AWS. - Это частично открытый vendor harness, а не открытый agent runtime. Для сравнения, TrueForge открыл сам harness по лицензии MIT и рассматривает любую модель как еще один endpoint. - Архитектура при этом полезна. Self-hosted состояние, видимая память и серьезная модель безопасности имеют реальную ценность. Важно лишь четко понимать, к какому слою вы привязываетесь.

Что произошло

4 августа 2026 года AWS опубликовала анонс Kiro Crew и открыла репозиторий kirodotdev/KiroCrew по Apache 2.0. В ту же неделю о проекте написали SiliconANGLE и DevOps.com. Когда я проверял репозиторий, там было около 3 400 звезд и 400 форков. Основные факты:

  • Kiro Crew представляет собой постоянное рабочее пространство для агентов разработки: многошаговые задачи, которые выполняются без присмотра, повторяющиеся задания по расписанию, heartbeats, следящие за PR или deployment до момента, когда потребуется внимание, а также субагенты, которые параллельно разбирают работу и возвращаются с результатами.

  • Оно работает там, где вы решите его запустить: desktop-приложение, установка одной строкой, Docker-образ в GHCR или удаленный Linux-хост под вашим контролем. Состояние, включая сессии, память и checkpoints, хранится на вашем оборудовании в ~/.kiro/crew, а не в control plane AWS.

  • Работа поступает через web-dashboard, CLI, desktop-приложение или каналы сообщений: Slack, Discord, Telegram, Teams, Webex, WeCom, WeChat и WhatsApp.

  • Проект вырос из MeshClaw, внутреннего побочного проекта Amazon, вдохновленного OpenClaw. По заявлению AWS, до публичного релиза он достиг более 39 000 внутренних разработчиков, почти 500 участников и примерно 600 обновлений.

  • Управление проектом публичное: steering committee перечислен в MAINTAINERS.md, предложения подаются и обсуждаются как pull requests. Пока maintainers представлены инженерами Kiro и AWS, при этом заявлена цель добавлять внешних maintainers по мере появления доверенных участников.

Kiro Crew представляет собой открытое по Apache 2.0 постоянное агентное рабочее пространство, выпущенное AWS 4 августа 2026 года. Оно запускает многошаговые задачи без присмотра, задания по расписанию, heartbeats и субагентов на оборудовании самого пользователя, согласно анонсу AWS и репозиторию проекта.

Какие слои открыты, а какие нет

Именно эту часть большая часть публикаций обошла стороной, поэтому я сам прошелся по репозиторию. Архитектура состоит из трех уровней: интерфейсы, через которые вы взаимодействуете с системой, то есть dashboard, desktop, CLI и messaging; Gateway, который хранит состояние, включая сессии, память, расписания, согласования и политики безопасности; и агентные сессии, которые непосредственно выполняют model loop. Граница лицензирования проходит здесь:

Слой

Что это

Открыт?

Gateway

Долгоживущий процесс: сессии, память, планирование, согласования, политики, messaging-соединения, API dashboard

Да, Apache 2.0

Dashboard, desktop-приложение, CLI kirocrew

Интерфейсы, через которые вы работаете

Да, Apache 2.0

Apps и App SDK

Специализированные интерфейсы, объединяющие UI, агентов, skills, расписания и backends

Да, Apache 2.0

Skills, MCP-серверы, steering-файлы

Переиспользуемые workflows и подключения инструментов, Markdown и конфигурация

Да, и переносимы на другие платформы

Security stack

OS sandbox, 137 встроенных deny-паттернов, блокировка чувствительных путей, редактирование учетных данных, подписанный audit log

Да, Apache 2.0, и доступен для аудита

kiro-cli

Агентный движок: выполняет loop, общается с моделями и запускает инструменты через ACP

Нет. Закрыт и контролируется AWS

Учетная запись Kiro, маршрутизация моделей, кредиты

Вход, model plane на Bedrock, учет и биллинг

Нет. Коммерческий продукт Kiro

Несущая граница указана в документации конфигурации: agent.provider жестко установлен в acp, а Kiro Crew управляет kiro-cli через Agent Client Protocol. Каждый запрос к модели обрабатывается kiro-cli в рамках вашей учетной записи Kiro и ее конфигурации моделей. Рабочее пространство, память, расписания и безопасность принадлежат вам, их можно форкнуть и проверить. Движок, который рассуждает, и биллинг, который считает его работу, принадлежат AWS.

Gateway, интерфейсы, Apps и слои безопасности Kiro Crew доступны как open source по Apache 2.0 в репозитории KiroCrew, но лежащий в основе агентный движок kiro-cli остается закрытым продуктом AWS. Agent provider Crew фиксирован на ACP поверх kiro-cli, поэтому доступ к моделям, вход и биллинг кредитов остаются под контролем AWS.

Почему граница проходит именно здесь

Ленивое объяснение звучит так: AWS открыла Crew из доброй воли или в качестве ловушки. Более полезное объяснение состоит в том, что граница следует за деньгами и делает это вполне честно.

Отдать рабочее пространство, оставить движок и счетчик. Так устроено немало разумной open-source инфраструктуры, и AWS говорит об этом прямо: в анонсе указано, что Crew работает на Kiro CLI и сразу читает существующую конфигурацию .kiro. Если вы уже живете в Kiro, Crew становится подарком. Ваши steering-файлы, skills и пользовательские агенты переходят вместе с вами, а агенты бесплатно получают постоянство, планирование и около дюжины messaging-интерфейсов. 39 000 внутренних пользователей показывают, что такая форма работает в масштабе, а не просто хорошо звучит в маркетинге.

Но обратите внимание, что именно эта открытость дает AWS. Каждая установка Crew одновременно становится установкой Kiro, потому что первый запуск настраивает kiro-cli и вход через device code. Каждый ход агента учитывается в кредитах Kiro на тех моделях, к которым Kiro маршрутизирует запросы. Маршрутизация Kiro включает Claude и китайские открытые модели Qwen, DeepSeek, GLM и MiniMax на Bedrock. Один ранний пользователь израсходовал 5 000 кредитов за неделю на личных проектах. Это хорошо показывает, что делает постоянно работающее агентное пространство с тарифицируемым model plan. Открытый слой расширяет воронку к закрытому, а доход находится именно в закрытом слое. Здесь ничего не скрывается и нет ничего зловещего. Это просто стоит видеть ясно, особенно потому, что в ту же неделю появилась полностью открытая альтернатива, проведшая границу в другом месте.

Есть еще одна часть открытого слоя, которая заслуживает признания. Модель безопасности реализована на границе runtime, а не в prompts: sandboxing на уровне ОС в Linux и macOS, команды запрещены по умолчанию, учетные данные редактируются, а в Windows применяется fail-closed подход, при котором subprocesses агентов отклоняются, а не запускаются без ограничений, если вы сами явно не разрешите обратное. Поскольку все это находится в репозитории, каждый слой можно проверить, а не доверять странице поставщика. Это сильнейший аргумент в пользу того, что открытая часть настоящая, а не декоративная.

Открытое рабочее пространство Kiro Crew направляет пользователей в закрытый тарифицируемый движок Kiro: каждая установка настраивает kiro-cli и вход в Kiro, а каждый ход агента списывает кредиты Kiro. Security stack с OS sandbox, командами, запрещенными по умолчанию, редактированием учетных данных и audit logs действительно открыт и доступен для проверки в репозитории.

Контраст с TrueForge

Через две недели после Kiro Crew компания TrueFoundry выпустила TrueForge по лицензии MIT, и эта пара образует очень чистый естественный эксперимент: какую часть agent stack поставщик готов отдать.

TrueForge открыл сам harness: loop вокруг модели, сессии, sandboxing, согласования и управление контекстом. Можно подключить любой OpenAI-совместимый endpoint, поэтому workload может достаться самой дешевой модели, которая справляется с задачей, а коммерческий слой находится снизу в виде необязательного gateway, от которого можно отказаться. Kiro Crew открыл все вокруг harness: постоянство, планирование, интерфейсы и политики безопасности. Сам harness, kiro-cli, остается закрытым, а model plane за ним и есть продукт.

Ни один вариант нельзя назвать нечестным, но обязательства разные и ломаются они по-разному. Форкните TrueForge, и у вас останется работающий agent runtime, хотя вы потеряете gateway и поддержку TrueFoundry. Форкните Kiro Crew, и у вас останется отличное рабочее пространство без движка внутри. Как только kiro-cli изменит протокол, цены или график вывода из эксплуатации, ваш fork унаследует эту проблему. Если вы выбираете между build и buy для собственного agent stack, именно этот вопрос стоит задавать любому частично открытому продукту: какой слой перестанет работать, когда изменится roadmap поставщика? Я писал то же самое об агентной архитектуре в целом: интересный вопрос редко заключается в выборе модели. Куда важнее, что ее окружает и кому принадлежит эта оболочка.

Не могу не добавить заметку из Ханчжоу: маршрутизация Kiro уже рассматривает Qwen, DeepSeek, GLM и MiniMax как полноценные варианты на Bedrock, а Crew сразу поставляется с коннекторами WeCom и WeChat. Китайские модели и китайские messaging-интерфейсы как обычные части стека американского поставщика. Отмечаю это с некоторым удовлетворением из города, где создается половина этих моделей.

Что делать сейчас

Если вы оцениваете Kiro Crew, сделайте три шага, именно в таком порядке.

  1. Сегодня: прочитайте репозиторий до установки. Начните с раздела об архитектуре в README, затем GOVERNANCE.md и MAINTAINERS.md, после чего перейдите к документам по безопасности. Смысл открытого слоя в том, что его можно проверить, поэтому проверьте. Установка занимает одну строку, а dashboard по умолчанию привязывается к localhost.

  2. На этой неделе: запустите Crew на одной ограниченной низкорисковой задаче: мониторинг PR по расписанию, утренний дайджест или регулярный review. Следите за действиями через Activity view и audit log и наблюдайте за расходом кредитов. Постоянные агенты тратят деньги, пока вы спите. Это означает, что продукт работает по дизайну, и одновременно означает разговор о бюджете.

  3. В этом месяце: решите, к какому слою вы привязываетесь. Если вы уже используете Kiro, Crew выглядит очевидным выбором. Если выбираете stack с нуля, сопоставьте эту границу с полностью открытым harness вроде TrueForge и продумайте компромиссы self-hosting до того, как workflows команды закрепятся вокруг одного из вариантов. Если продолжите, поддержка MCP позволяет взять с собой существующие инструменты; мой список MCP-серверов, которые имеет смысл подключить, будет разумной отправной точкой.

FAQ

Kiro Crew действительно open source?

Рабочее пространство да: Gateway, dashboard, desktop-приложение, CLI, Apps, skills и весь security stack находятся под Apache 2.0 в репозитории kirodotdev/KiroCrew, и все это можно self-host на собственном оборудовании без control plane AWS. Однако лежащий под ним агентный движок kiro-cli не является open source, и Crew не может работать без него. Поэтому выражение "open source" точно описывает репозиторий, но неполно описывает продукт.

Нужна ли Kiro Crew учетная запись AWS?

Нужен вход в Kiro, через который kiro-cli получает доступ к моделям и учитывает кредиты. Для локального использования ничего не нужно разворачивать в учетной записи AWS; рабочее пространство и его состояние остаются на вашей машине. Если нужна постоянно работающая удаленная инсталляция, kirocrew cloud launch может создать ее на EC2 в вашей собственной учетной записи AWS, но подойдет и обычный Linux-сервер или домашняя лаборатория.

Чем Kiro Crew отличается от автономного режима Kiro?

Масштабом. Автономный режим выполняет одну задачу в одной сессии, пока вы наблюдаете. Crew сохраняется между сессиями и перезапусками, запускает работу по расписанию и в ответ на события независимо от того, находитесь ли вы онлайн, параллельно координирует субагентов и переносит память, lessons и skills между запусками. Это новый интерфейс поверх того же движка Kiro, использующий ту же конфигурацию .kiro.

Можно ли использовать Kiro Crew с другим агентным движком или поставщиком моделей?

Сегодня нет. Agent provider зафиксирован на ACP поверх kiro-cli, поэтому модели определяются маршрутизацией вашей учетной записи Kiro. Сейчас в нее входят Claude и открытые модели Qwen, DeepSeek, GLM и MiniMax на Bedrock. Модель управления публичная, а maintainers говорят, что внешние contributions приветствуются, поэтому сменный движок теоретически возможен. Но в поставляемом дизайне его нет, и я бы не строил планы на этой возможности.

Итог

Kiro Crew представляет собой хороший open-source проект вокруг закрытого коммерческого движка, и AWS описывает эту конструкцию прямее, чем большинство поставщиков. Открытый слой настоящий: self-hosted состояние, видимая память, проверяемая модель безопасности и публичное управление. Закрытый слой тоже настоящий: сам harness, вход и счетчик. Если вы входите в эту систему с четким пониманием, по какую сторону линии находится ваша зависимость, Crew заслуживает внимания. Если вам нужна граница в другом месте, в том же месяце появился harness под MIT, который проводит ее именно там.

Если вы пытаетесь определить, где должна проходить открытая граница в вашем собственном agent stack, я регулярно обсуждаю это с клиентами. Связаться.

Источники

  • Kiro (AWS), "Introducing Kiro Crew": https://kiro.dev/blog/introducing-kiro-crew/ (опубликовано 2026-08-04, получено 2026-08-29)

  • kirodotdev, репозиторий KiroCrew (README, LICENSE, GOVERNANCE.md, документация по безопасности): https://github.com/kirodotdev/KiroCrew (получено 2026-08-29)

  • Kiro, страница продукта Kiro Crew (FAQ по лицензии и возможностям): https://kiro.dev/crew/ (получено 2026-08-29)

  • SiliconANGLE, "AWS launches Kiro Crew, an autonomous agentic orchestrator for 24/7 code development": https://siliconangle.com/2026/08/04/aws-launches-kiro-crew-autonomous-agentic-orchestrator-24-7-code-development/ (опубликовано 2026-08-04, получено 2026-08-29)

  • DevOps.com, "AWS Adds Agentic Workspace to Kiro AI Coding Tool": https://devops.com/aws-adds-agentic-workspace-to-kiro-ai-coding-tool/ (опубликовано 2026-08-05, получено 2026-08-29)

  • Playing AWS, "Kiro Crew after one week (and more than 5000 credits)": https://www.playingaws.com/posts/what-is-kirocrew/ (опубликовано 2026-08-08, получено 2026-08-29)

Читать дальше

Agent Field Notes

Получите следующий выпуск.

Харнессы агентов, среды выполнения, безопасность и управление — для тех, кому предстоит эксплуатировать эти системы.

Стоите перед подобным решением?

Мы проводим архитектурные обзоры, оценки управления и сравнения фреймворков с зафиксированными версиями для команд, принимающих ответственные решения об агентных системах.

Об авторе

Adam Maguire Wilson

Основатель и независимый консультант по системам ИИ-агентов.

adam.mw