让AI助手在服务器上7×24小时在线Docker部署Kiro Crew完整教程多架构镜像数据持久化【免费下载链接】KiroCrewA persistent workspace for development work that self-improves and continues beyond one session.项目地址: https://gitcode.com/gh_mirrors/ki/KiroCrewKiro Crew 是一个会自我改进、并能跨会话持续工作的 AI 开发工作区。通过Docker 部署 Kiro Crew你可以在服务器或 NAS 上让 AI 助手 7×24 小时在线——无需桌面会话频道机器人Slack / Discord / Telegram / 企业微信 / Webex全天候待命。官方镜像同时提供linux/amd64和linux/arm64多架构版本配合单个命名卷完成数据持久化升级时聊天历史、Agent 和技能配置全部原样保留。一、为什么用 Docker 部署 Kiro Crew Docker 官方镜像运行的是 Kiro Crew 的gateway网关仪表盘 频道机器人 定时任务 kiro-cli 智能体运行时全部封装在一个无头容器里。它是最适合常驻服务器的形态无需桌面环境网关以无头方式运行服务器、NAS、树莓派ARM 架构都能跑官方公共镜像无需登录镜像仓库docker pull直接拉取数据全在一个卷里网关状态、登录凭据、Agent、技能都放在/home/kirocrew一个命名卷全部持久化内置健康检查镜像自带HEALTHCHECK编排器可直接使用二、一键启动docker run 快速部署环境只需 DockerDocker 23 默认带 BuildKit 即可。在服务器上执行docker run -d --name kirocrew \ -p 127.0.0.1:5476:5476 \ -v kirocrew-home:/home/kirocrew \ ghcr.io/kirodotdev/kirocrew:stable三个参数各有用途参数作用-p 127.0.0.1:5476:5476仪表盘端口 5476默认仅本机可访问安全默认值-v kirocrew-home:/home/kirocrew命名卷持久化全部状态推荐命名卷而非目录绑定属主与镜像内非 root 用户一致:stable标签最新稳定版多架构清单自动匹配 amd64 / arm64 容器内以 uid 1000 的非 root 用户运行所有持久状态都位于/home/kirocrew下。三、多架构镜像与版本标签怎么选每个标签都同时发布linux/amd64与linux/arm64两种架构Docker 会自动匹配当前服务器标签含义stable/latest最新稳定版每次稳定发布后滚动更新insider最新内测预发布版nightly最新每日构建0.1.0、0.1.0-insider.4等精确不可变版本号生产建议固定版本号甚至摘要 digest部署保证可复现稳定尝鲜则用stable。镜像构建细节可参考 docker/Dockerfile——它使用 CI 构建的 wheel 包确保 Docker 与 pip 安装的字节级一致。四、首次运行两步走登录 Agent 打开仪表盘容器跑起来后只需两个一次性步骤4.1 登录智能体运行时聊天会话依赖 kiro-cli首次需要交互登录务必加-it分配终端docker exec -it kirocrew kiro-cli login凭据保存在kirocrew-home卷中容器升级、重建后登录状态依然保留只需做一次。4.2 生成仪表盘访问令牌仪表盘的所有请求都需要 token自己签发一个带 2 小时有效期的登录链接docker exec kirocrew kirocrew token --ttl 2h复制输出的链接把主机名替换为你访问容器的方式本机即http://localhost:5476/?token...立刻在浏览器打开——登录链接生成几分钟后就过期先签发、后打开。登录后可以看到仪表盘全貌会话、定时任务、工件、频道、自动改进等模块全部集中在这一处。五、接入频道机器人让助手真正 7×24 在线这是 Docker 部署最值钱的场景——在 compose 文件中通过环境变量传入频道凭据compose 会自动读取同目录.env切勿提交真实值环境变量对应频道SLACK_BOT_TOKEN、SLACK_APP_TOKEN、KIROCREW_OWNER_IDSlack 机器人DISCORD_BOT_TOKENDiscord 机器人TELEGRAM_BOT_TOKENTelegram 机器人WECOM_BOT_ID、WECOM_SECRET企业微信机器人WEBEX_BOT_TOKENWebex 机器人KIRO_API_KEYkiro-cli 模型凭据免交互登录的替代方式推荐直接使用仓库内置的 compose 模板复制 docker/compose.yaml 后执行docker compose up -d。凭据卫生方面有个巧妙设计每次启动时docker/entrypoint.sh 会把环境变量中的凭据写入数据主目录的.env文件权限 600再从进程环境中清除——凭据不会长期暴露在网关进程的/proc/pid/environ里。六、数据持久化与升级一个卷全部搞定持久化范围网关状态~/.kiro/crew、kiro-cli 登录凭据、Agents、技能——全部位于/home/kirocrew即kirocrew-home一个命名卷。升级只需两行docker compose pull docker compose up -d镜像不可变、状态在卷里拉取新镜像重启后历史原样延续。容器内没有自动更新标签就是版本选择器渠道标签随渠道滚动版本标签锁定。七、常见问题速查 ⚡问题解决思路仪表盘打不开用docker port kirocrew检查端口映射确认容器内KIROCREW_BIND仍为0.0.0.0覆盖成 127.0.0.1 会导致宿主机无法访问Agent 命令被拒绝沙箱容器沙箱探测失败时默认失败即关闭。推荐加载 docker/seccomp/kirocrew-seccomp.json 安全配置启用内部沙箱或明确设置-e KIROCREW_ALLOW_UNSANDBOXED1接受容器为唯一隔离边界权限被拒绝卷属主须为 uid 1000镜像内 kirocrew 用户命名卷首次使用会自动继承属主局域网/远程访问发布5476:5476只是第一步还需在config.json设置dashboard.url或KIROCREW_CORS_ORIGINS推荐在 TLS 反向代理后面提供服务健康检查镜像内置HEALTHCHECK探测/api/health编排器还可使用免 token 的/api/live与/api/ready更多端口、沙箱、健康检查与数据恢复的深度排障见 docs/guides/docker-troubleshooting.md。八、延伸阅读完整 Docker 部署指南docs/guides/docker.mdCompose 模板含全部频道凭据映射docker/compose.yaml镜像构建与安全设计docker/Dockerfile启动脚本与沙箱探测逻辑docker/entrypoint.sh照这篇文章走完你的 AI 助手就已经在服务器上 7×24 小时值守了白天在仪表盘里派活夜里频道机器人在群里待命升级时一条命令完成且状态无损。【免费下载链接】KiroCrewA persistent workspace for development work that self-improves and continues beyond one session.项目地址: https://gitcode.com/gh_mirrors/ki/KiroCrew创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
企业数字化 ERP 产品动态
相关推荐
面向AI Agent的技能库设计:从零搭建可复用的工具调用体系 1. 项目概述与我的动手初衷1.1 这个“agent-skills”到底解决什么问题先说结论:agent-skills 不是给普通用户拿来即用的App,也不是一个开箱即跑的命令行工具,而是面向AI Agent的一套“技能包/工具集”设计思路与实现方案。它的核心目标是把Ag… · 2026/9/25 10:57:59
Atlas 300V 24G部署YOLO全攻略:昇腾推理卡从环境到优化 1. 先回答那个热搜问题:Atlas 300V 24G到底是不是加速卡先说结论:是的,而且是正儿八经的AI推理加速卡,不是显卡、不是训练卡,也不是什么"看起来很厉害的普通计算卡"。很多人第一次看到这个名字,尤… · 2026/9/25 10:57:47
Agent Skills实战:从技能定义到调度执行的完整指南 聊一个最近在AI应用开发里绕不开的东西:agent-skills。说白了,就是给大模型配一套可复用的技能模块,让它不再只停留在“聊天”层面,而是能真正动手干活——查资料、算数据、发消息、操作文件、拉取第三方接口,甚至按一… · 2026/9/25 10:57:47
极域课堂‘万能密码’传闻:SQL注入认证绕过原理与机房加固 1. "万能密码"传闻背后的真实控制链路极域课堂管理系统不是新鲜玩意,只要是管过机房或者上过信息技术课的人,大概率都见过它。教师端一按"屏幕广播",所有学生机瞬间进入受控状态,鼠标键盘被静默接管ÿ… · 2026/9/25 11:37:54
护网行动攻防演练全流程:从攻击路径到应急响应的安全运营实战指南 1. 护网行动到底在干什么:核心流程与整体思路说句实在话,护网行动这几年在安全圈已经快从“大考”变成“常态节目”了。每年备战期一到,甲方安全团队、乙方厂商、外聘的红队、刚入行的新人都会被卷进同一个话题:红队怎么打、蓝队怎… · 2026/9/25 11:37:54
深入解析 mousetrap:如何让 CLI 工具优雅应对 Windows「双击启动」 云原生 【免费下载链接】buildah A tool that facilitates building OCI images. 项目地址: https://gitcode.com/gh_mirrors/bu/buildah 点击查看 免费下载 导读
mousetrap 是一个极简的 Go 库,它只回答一个问题:在 Windows 上,… · 2026/9/25 11:37:48
xmlrpc.php 揭秘:WordPress 攻击面与防护加固指南 一个常见到让人麻木的场景:后台登录日志里一晚上多了几百条失败记录,服务器没有异常进程,CPU也正常,但带宽却在深夜被拉满。查了一圈,既不是后台密码泄露,也不是插件漏洞,最后在访问日志里发现一… · 2026/9/25 11:37:48
TIA-568-B.2布线验收标准:万兆网络稳定性的底层标尺 简介:本资源为美国TIA/EIA于2001年5月发布的《商业建筑通信布线标准 第二部分:平衡双绞线组件》(TIA/EIA-568-B.2)官方PDF文档,面向网络布线工程师、弱电系统集成商、通信基础设施设计与施工技术人员及高校相关专业师生… · 2026/9/25 11:37:42
创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31
MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:37