开发与工程 persistent-sessionsself-improvingtask-runnerscheduled-jobssubagentsmessaging-integrationsmcp-serverswebhook-automation

Kiro Crew

持久化开发工作空间,自我学习、自我进化,跨会话持续运行。

FollowAgents 评估 · FARS-2.1
不推荐
59/ 100 五分制 3.0 / 5
1 2 3 4 5 6
1信任安全16 / 29 · 2.8/5

证据显示有本地默认、交互式审批、OS沙箱、敏感路径检查、凭据脱敏、拒绝规则、审计事件和治理配置文件,但未提供具体实现细节或测试证据。扣分:依赖安全仅提及SHA-256验证,未提供依赖漏洞扫描或供应链安全措施;回滚仅提及任务检查点,未提供系统级回滚机制;来源归属仅提及SLSA证明,未提供具体验证方法。

2可靠稳定8 / 14 · 2.9/5

文档描述一致,但未提供实际运行证据。扣分:依赖可用性未提供依赖列表或版本锁定;失败消息仅提及重试和检查点,未提供具体错误处理示例。

3适用触发12 / 18 · 3.3/5

文档覆盖多种场景和部署方式,但未提供具体配置示例或边界说明。扣分:能力边界未明确列出限制;触发精度未提供具体触发条件示例;环境适配未提供Windows以外的详细配置。

4规范维护11 / 18 · 3.1/5

文档结构清晰,安装说明详细,许可证明确,但未提供版本历史或变更日志。扣分:命名稳定性未提供API稳定性承诺;已知限制未明确列出;维护责任未明确说明。

5有效结果9 / 13 · 3.5/5

文档声称提供持久化、自学习、自进化等功能,但未提供实际效果证据。扣分:输出可用性未提供具体输出示例;边际价值未与现有工具对比;成本效益未提供性能或资源消耗数据。

6证据核验3 / 8 · 1.9/5

文档中的声明缺乏可追溯性,未提供测试结果或独立验证。扣分:声明可追溯性未提供具体测试或验证链接;跨来源佐证未提供第三方验证;事实与推断分离未明确区分。

证据充分度: 评估于 2026年8月11日 审查版本 c122ceea5d4e
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 未验证发布者身份,需谨慎对待供应链风险。
  • 依赖安全措施仅提及SHA-256验证,未提供漏洞扫描或依赖锁定。
  • 回滚机制仅提及任务检查点,未提供系统级回滚。
  • 文档中的安全声明缺乏实现细节和测试证据。
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

Kiro Crew 是一个开源开发工作空间,可在本地或远程硬件上运行。它通过桌面应用、Web 仪表板、CLI 以及 Slack、Discord 等消息渠道提供持久、自学习和自进化的代理体验。其核心是 Gateway,一个长期运行的进程,管理会话、内存、调度、审批和消息连接。代理会话通过 ACP 协议驱动 kiro-cli,支持并行会话、长期运行任务、无人值守自主、委派子代理等功能。Kiro Crew 还支持可安装的应用、MCP 服务器和 Markdown 技能,以扩展其功能。安全性通过交互式审批、操作系统沙箱、敏感数据保护和治理策略实现。

Kiro Crew 是一个开发代理平台,提供持久会话、自学习(从修正和失败中学习)、自进化技能、长期运行任务(检查点任务)、无人值守自主(计划任务、网络钩子、消息事件)、子代理委派、可安装应用和可扩展工具(MCP、技能、钩子)。它支持桌面应用、Web 仪表板(端口 5476)、CLI(kirocrew chat、run、cron、spawn、security)以及消息渠道(Slack、Discord、Telegram、Teams、Webex、WeCom、WeChat)。Gateway 管理所有代理会话、调度、记忆、审批和安全策略。代理通过 ACP 协议运行 kiro-cli,并可同时处理多个会话。

  1. 开发人员希望代理在关闭聊天窗口后继续工作,例如运行长时间构建或迁移任务。
  2. 团队希望代理通过 Slack 或 Discord 响应消息,无需保持仪表板打开。
  3. 需要定期生成报告或执行维护任务的团队,可通过计划任务自动运行。
  4. 开发者希望从代理的失败中学习,并自动积累可复用的技能。
  5. 需要并行处理多个子任务(如研究三个选项)并汇总结果的场景。
  6. 个人开发者希望在自己的硬件上运行代理以掌控数据,同时通过 Web 或 CLI 访问。

这个 Agent 有哪些优点和局限?

优点
  • 持久运行,即使关闭聊天窗口也能继续工作。
  • 自学习:从错误和修正中学习,并形成持久经验。
  • 自进化:自动将重复模式转化为可复用技能。
  • 多种界面:支持桌面、Web、CLI、Slack、Discord 等。
  • 可扩展:支持 MCP 服务器、Markdown 技能和安装式应用。
局限
  • 需要 kiro 账户,模型访问依赖 kiro-cli 的登录,可能限制模型选择。
  • Linux 需要有系统包管理器可用(apt/dnf/yum)以安装 Python 3.10+。
  • Windows 不支持桌面应用,且 OS 沙箱不可用,需要显式配置 opt-in。
  • 当前所有进程和状态都部署在同一主机上,无法分布式扩展。
  • 需要管理凭据(如 Slack token)和配置,初始设置较为复杂。

如何安装或部署这个 Agent?

安装 Kiro Crew 有多种方式:
- 桌面应用:从 download.crew.kiro.dev 下载 macOS 或 Linux 的 AppImage。
- 一键安装:运行 curl -fsSL https://download.crew.kiro.dev/cli.sh | sh(稳定版),或添加 --channel insider--channel nightly 以切换频道。
- Docker:docker run -d --name kirocrew -p 127.0.0.1:5476:5476 -v kirocrew-home:/home/kirocrew ghcr.io/kirodotdev/kirocrew:stable
- 源码构建:需要 Python 3.10+、Node.js 22+、npm 和 kiro-cli。克隆仓库后运行 make build,然后执行 source .venv/bin/activate,最后运行 kirocrew setupkirocrew doctorkirocrew gateway

如何使用这个 Agent?

首先,确保 kiro-cli 已通过 kiro 命令行工具登录(设备码登录)。启动 Gateway(通过桌面应用、kirocrew gateway 或 Docker)。在浏览器中打开 http://localhost:5476 并开始对话。若要使用 CLI,可运行 kirocrew chat 进行交互式聊天,kirocrew run TASK.md 运行任务,kirocrew cron 设置计划任务,kirocrew spawn run "task" 创建子代理。通过仪表板或 kirocrew config 命令配置设置。审批操作会在仪表板或消息渠道中弹出。

常见问题

运行 Kiro Crew 需要什么成本?
Kiro Crew 本身是免费的,但需要 kiro 账户使用模型,模型费用可能因提供商而异。此外,运行实例需要自己的硬件(本地或云主机)。
如何保证代理的工具操作安全性?
提供交互式审批、OS 沙箱(Linux/macOS)、敏感路径保护、凭据脱敏、137 条拒绝规则、审计日志和治理策略(策略文件可限制企业范围)。
代理记忆会保留哪些内容?
保留偏好、项目上下文、会话历史摘要、教训和技能。可以查看和编辑存储的状态,并提供隐身模式或临时会话以不持久化某些对话。
可以在 Windows 上运行吗?
可以,但需通过源码安装,桌面应用不可用。Windows 上代理子进程默认被拒绝,除非显式设置 sandbox_allow_unsandboxed_exec 选项;OS 沙箱不可用。
匿名遥测会收集哪些数据?
默认发送每日匿名心跳,包括随机实例 ID、应用版本(不含构建时间戳)、Python 次版本、安装渠道和首次运行标志。不发送提示词、响应、文件内容、凭据或 IP。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents