Amazon 開源長駐 coding agent Kiro Crew:跨場記憶背後仲有 Kiro CLI
Tech News

Amazon 開源長駐 coding agent Kiro Crew:跨場記憶背後仲有 Kiro CLI

圖片:via iThome — https://www.ithome.com.tw/news/177933
TechLab 編輯部(譯)·

跨階段記憶、排程、審批同多 agent 管理集中喺自架 Gateway

Amazon 將內部專案 MeshClaw 改名做 Kiro Crew,再用 Apache 2.0 授權公開原始碼。iThome 報道引述官方數字,話呢套工具半年內已經有超過 39,000 名 Amazon 員工採用,亦吸引近 500 名內部貢獻者。不過暫時未見獨立資料核實呢批數字,所以適合當成產品成熟度嘅參考,未足以直接證明佢處理大型專案有幾穩。

成套設計以長駐 Gateway 做核心

Kiro Crew 可以理解成一個長期開住嘅開發工作台。Gateway 負責保存對話、任務檢查點、專案背景、排程、審批紀錄同 agent 學到嘅規則;就算服務重開,之前做到邊、衰過啲咩同下次要點做仍然留低。重複出現嘅做法亦可以整理成可檢查、修改或刪除嘅 skill,避免每次開新對話都由頭解釋團隊規矩。

長任務可以按步驟執行、測試、失敗後重試,再由檢查點繼續。另一邊,排程可以定時整理 issue、追蹤部署或者接收 webhook 後開工;研究、改 code 同驗證亦可以分畀幾個獨立 subagents,最後交返主 session 整合。呢種設計比較啱 migration、跨 repository 查事故、定期維護同 issue triage,幾分鐘完成嘅單一改動就未必值得專登養多個長駐服務。

Kiro Crew 官方產品介紹圖,展示長駐開發 agent 工作空間

圖片:Kiro

同 Codex、Claude Code 嘅界線已經幾模糊

Codex 同 Claude Code 而家同樣做到背景工作、多 agent、持久記憶、權限控制同隔離執行,所以 Kiro Crew 冇一項神奇能力係對手完全欠奉。佢較突出嘅地方係將呢批功能收攏喺同一個自架 Gateway,再接駁網頁 dashboard、CLI、Slack、Teams 等入口。成套嘢比較似一層 agent control plane;至於睇 code、揀工具同改 code,底層仍然靠 Kiro CLI 同揀用嘅模型處理。

呢個分別亦解釋咗點解 Amazon 揀而家公開專案。當 coding agent 可以連續做幾個鐘,團隊遇到嘅樽頸開始由「模型識唔識寫」轉到「邊個 agent 做緊咩、卡咗喺邊、幾時要人批、點樣接住上次進度」。OpenAI 自己公開 Symphony 時亦形容過類似問題:工程師同時睇住太多 session,好快就俾切換工作拖慢。Kiro Crew 就係用嚟減輕呢類日常營運負擔。

自架保留狀態,模型運算仍然會出機

Kiro Crew 可以裝喺 Mac、Linux、Docker 或自己控制嘅 remote server,對話紀錄、memory、索引同 agent 狀態會留喺嗰部機。不過「runs on your hardware」只講執行環境同狀態儲存;官方文件寫明模型請求由 Kiro CLI 接手,資料處理會跟 Kiro 帳戶、模型同 region 設定走。公司評估資料流向時,唔可以見到「自架」兩隻字就當成離線模型或者完全冇外部服務。

香港帳單地址可以購買 Kiro 個人計劃。官方定價頁而家列出免費層每月 50 credits,付費計劃由每人每月 US$20 起;個別模型會受地區限制。Kiro Crew 本身開源唔代表 agent 推理免費,長時間任務、多個 subagents 同密集重試都可能快速消耗 credits。團隊試行前最好先限制同時 session 數量,再量度一個真實 migration 或維護任務實際食幾多用量。

無人睇住開工,權限設定要保守

官方提供互動審批、敏感路徑限制、憑證遮蔽、audit event、指令 deny rules,同 macOS/Linux 嘅 OS sandbox;Windows 暫時冇桌面版,原始碼安裝亦冇同等 OS 隔離,程式預設會拒絕未隔離嘅 agent subprocess,除非管理員主動批准無 sandbox 執行。呢啲防線有用,但 agent 一旦攞到 repository、CI、雲端帳戶或部署憑證,錯誤指令、惡意依賴同 prompt injection 仍然可以造成實際損失。

官方有提供一行安裝方式,installer 亦聲稱會按 manifest 核對 wheel 嘅 SHA-256。不過將網上 script 直接交畀 shell 執行始終有供應鏈風險;公司環境較穩陣嘅做法係先檢查 installer、鎖定版本同 hash,再放入權限受限嘅 container 或專用 VM。Kiro Crew 每日亦會預設送出一次匿名使用 heartbeat,設定頁可以關閉。小型團隊可以先用只讀 repository、假憑證同人工逐項審批試跑,等權限政策同成本數字都清楚先接入正式部署。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook