Kiro Crew
持久化开发工作空间,自我学习、自我进化,跨会话持续运行。
证据显示有本地默认、交互式审批、OS沙箱、敏感路径检查、凭据脱敏、拒绝规则、审计事件和治理配置文件,但未提供具体实现细节或测试证据。扣分:依赖安全仅提及SHA-256验证,未提供依赖漏洞扫描或供应链安全措施;回滚仅提及任务检查点,未提供系统级回滚机制;来源归属仅提及SLSA证明,未提供具体验证方法。
文档描述一致,但未提供实际运行证据。扣分:依赖可用性未提供依赖列表或版本锁定;失败消息仅提及重试和检查点,未提供具体错误处理示例。
文档覆盖多种场景和部署方式,但未提供具体配置示例或边界说明。扣分:能力边界未明确列出限制;触发精度未提供具体触发条件示例;环境适配未提供Windows以外的详细配置。
文档结构清晰,安装说明详细,许可证明确,但未提供版本历史或变更日志。扣分:命名稳定性未提供API稳定性承诺;已知限制未明确列出;维护责任未明确说明。
文档声称提供持久化、自学习、自进化等功能,但未提供实际效果证据。扣分:输出可用性未提供具体输出示例;边际价值未与现有工具对比;成本效益未提供性能或资源消耗数据。
文档中的声明缺乏可追溯性,未提供测试结果或独立验证。扣分:声明可追溯性未提供具体测试或验证链接;跨来源佐证未提供第三方验证;事实与推断分离未明确区分。
- 未验证发布者身份,需谨慎对待供应链风险。
- 依赖安全措施仅提及SHA-256验证,未提供漏洞扫描或依赖锁定。
- 回滚机制仅提及任务检查点,未提供系统级回滚。
- 文档中的安全声明缺乏实现细节和测试证据。
这个 Agent 能做什么,适合哪些场景?
Kiro Crew 是一个开源开发工作空间,可在本地或远程硬件上运行。它通过桌面应用、Web 仪表板、CLI 以及 Slack、Discord 等消息渠道提供持久、自学习和自进化的代理体验。其核心是 Gateway,一个长期运行的进程,管理会话、内存、调度、审批和消息连接。代理会话通过 ACP 协议驱动 kiro-cli,支持并行会话、长期运行任务、无人值守自主、委派子代理等功能。Kiro Crew 还支持可安装的应用、MCP 服务器和 Markdown 技能,以扩展其功能。安全性通过交互式审批、操作系统沙箱、敏感数据保护和治理策略实现。
Kiro Crew 是一个开发代理平台,提供持久会话、自学习(从修正和失败中学习)、自进化技能、长期运行任务(检查点任务)、无人值守自主(计划任务、网络钩子、消息事件)、子代理委派、可安装应用和可扩展工具(MCP、技能、钩子)。它支持桌面应用、Web 仪表板(端口 5476)、CLI(kirocrew chat、run、cron、spawn、security)以及消息渠道(Slack、Discord、Telegram、Teams、Webex、WeCom、WeChat)。Gateway 管理所有代理会话、调度、记忆、审批和安全策略。代理通过 ACP 协议运行 kiro-cli,并可同时处理多个会话。
- 开发人员希望代理在关闭聊天窗口后继续工作,例如运行长时间构建或迁移任务。
- 团队希望代理通过 Slack 或 Discord 响应消息,无需保持仪表板打开。
- 需要定期生成报告或执行维护任务的团队,可通过计划任务自动运行。
- 开发者希望从代理的失败中学习,并自动积累可复用的技能。
- 需要并行处理多个子任务(如研究三个选项)并汇总结果的场景。
- 个人开发者希望在自己的硬件上运行代理以掌控数据,同时通过 Web 或 CLI 访问。
这个 Agent 有哪些优点和局限?
- 持久运行,即使关闭聊天窗口也能继续工作。
- 自学习:从错误和修正中学习,并形成持久经验。
- 自进化:自动将重复模式转化为可复用技能。
- 多种界面:支持桌面、Web、CLI、Slack、Discord 等。
- 可扩展:支持 MCP 服务器、Markdown 技能和安装式应用。
- 需要 kiro 账户,模型访问依赖 kiro-cli 的登录,可能限制模型选择。
- Linux 需要有系统包管理器可用(apt/dnf/yum)以安装 Python 3.10+。
- Windows 不支持桌面应用,且 OS 沙箱不可用,需要显式配置 opt-in。
- 当前所有进程和状态都部署在同一主机上,无法分布式扩展。
- 需要管理凭据(如 Slack token)和配置,初始设置较为复杂。
如何安装或部署这个 Agent?
安装 Kiro Crew 有多种方式:
- 桌面应用:从 download.crew.kiro.dev 下载 macOS 或 Linux 的 AppImage。
- 一键安装:运行 curl -fsSL https://download.crew.kiro.dev/cli.sh | sh(稳定版),或添加 --channel insider 或 --channel nightly 以切换频道。
- Docker:docker run -d --name kirocrew -p 127.0.0.1:5476:5476 -v kirocrew-home:/home/kirocrew ghcr.io/kirodotdev/kirocrew:stable。
- 源码构建:需要 Python 3.10+、Node.js 22+、npm 和 kiro-cli。克隆仓库后运行 make build,然后执行 source .venv/bin/activate,最后运行 kirocrew setup、kirocrew doctor 和 kirocrew gateway。
如何使用这个 Agent?
首先,确保 kiro-cli 已通过 kiro 命令行工具登录(设备码登录)。启动 Gateway(通过桌面应用、kirocrew gateway 或 Docker)。在浏览器中打开 http://localhost:5476 并开始对话。若要使用 CLI,可运行 kirocrew chat 进行交互式聊天,kirocrew run TASK.md 运行任务,kirocrew cron 设置计划任务,kirocrew spawn run "task" 创建子代理。通过仪表板或 kirocrew config 命令配置设置。审批操作会在仪表板或消息渠道中弹出。
常见问题
运行 Kiro Crew 需要什么成本?
如何保证代理的工具操作安全性?
代理记忆会保留哪些内容?
可以在 Windows 上运行吗?
sandbox_allow_unsandboxed_exec 选项;OS 沙箱不可用。