Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
[Kiro Meetup #7] Kiro Crew Dive Deep
Search
Kyosuke Konishi
September 24, 2026
Technology
120
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
[Kiro Meetup #7] Kiro Crew Dive Deep
2026年 9月 24日に開催された Kiro Meetup #7 で発表した「Kiro Crew Dive Deep」の資料
Kyosuke Konishi
September 24, 2026
More Decks by Kyosuke Konishi
See All by Kyosuke Konishi
[JAWS DAYS 2026] Contributor が語る Kiro CLI コンテキスト節約術
konippi
2
170
[JAWS-UG 京都] CDK with Amazon Q Developer
konippi
0
110
Other Decks in Technology
See All in Technology
あけおめLINE 傾向とその対策
nasa9084
0
190
作って終わりじゃないサーバーレス 〜9年運用する大規模EC物流API基盤の設計・運用のリアル〜
zozotech
PRO
0
430
beyond jj: config & tools ecosystem
indirect
0
5.7k
品質と信頼性を地続きにする
grimoh
2
900
ScotSecure West 2026 - Glasgow
raybugg
0
150
AIエージェントの自己改善をどう設計するか / How to Design Self-Improvement for AI Agents
22mi
25
17k
登壇の自信を奪う3匹のオバケ / 3 Ghosts That Rob You of Your Confidence in Public Speaking
pauli
9
1.1k
2026-09-08 そのJavaモダナイゼーション、AIに丸投げで大丈夫?IBM Bobで変わる品質と効率
yutanonaka
1
120
フルカイテン株式会社 エンジニア向け採用資料
fullkaiten
0
12k
Vibe Coding で作ったプロダクトをどう安全に動かすか / How to Safely Run Products Built with Vibe Coding
glidenote
0
460
AIによるクリエイティブ生成を行う上での試行錯誤
plaidtech
PRO
0
170
すぐできる衛星通信対応 あとは山奥に行くだけ
tatetate55
0
140
Featured
See All Featured
Un-Boring Meetings
codingconduct
0
420
The Myth of the Modular Monolith - Day 2 Keynote - Rails World 2024
eileencodes
28
3.6k
Evolving SEO for Evolving Search Engines
ryanjones
0
300
Keith and Marios Guide to Fast Websites
keithpitt
413
23k
Side Projects
sachag
456
43k
We Analyzed 250 Million AI Search Results: Here's What I Found
joshbly
1
2k
The Invisible Side of Design
smashingmag
301
52k
The MySQL Ecosystem @ GitHub 2015
samlambert
251
13k
The State of eCommerce SEO: How to Win in Today's Products SERPs - #SEOweek
aleyda
2
12k
So, you think you're a good person
axbom
PRO
2
2.2k
Building Adaptive Systems
keathley
44
3.2k
SEO Brein meetup: CTRL+C is not how to scale international SEO
lindahogenes
2
2.9k
Transcript
Crew ⼩⻄ 杏典 (Kyosuke Konishi) Solutions Architect Amazon Web Services
Japan G.K.
自己紹介 小西 杏典 (Kyosuke Konishi) Amazon Web Services Japan G.K.
Solutions Architect ISV/SaaS 企業のお客様を中心に ソリューションアーキテクトとして技術支援に従事 • 好きなサービス Amazon EKS @_konippi Kiro CLI https://x.com/_konippi konippi https://github.com/konippi
自己紹介 小西 杏典 (Kyosuke Konishi) Amazon Web Services Japan G.K.
Solutions Architect ISV/SaaS 企業のお客様を中心に ソリューションアーキテクトとして技術支援に従事 • 好きなサービス Amazon EKS @_konippi Kiro CLI https://x.com/_konippi konippi https://github.com/konippi
Agenda {1} AI エージェント開発における課題 {2} Kiro Crew の紹介 {3} Kiro
Crew の詳細解説 {4} まとめ
AI が変えるソフトウエア開発 2024 アシスタント 開発者のコーディング 効率化 2025 エージェント ⼈が関与しながら 開発タスクを
最初から最後まで 完了する 2026 ⾃律型 制限された⾃律性を 持って開発タスクを 最初から最後まで 完了する
AIエージェント開発の課題 離席すると 作業が停⽌する セッションを跨ぐと エージェントが忘れる セッションが 直列に実⾏される ⻑時間のタスクを 無⼈で実⾏できず、 複数ステップの作業には
⼈が付き添って監視する 必要がある 新しい会話はゼロから始まり、 セッション間でコンテキストや 修正内容が引き継がれない ⼀度に実⾏できるのは 1 セッションのみ。 後続の作業はキューに積まれ、 実⾏されるまで待つ必要がある
CREW 永続的なオープンソースの ワークスペース Kiro Crew は、あなたの好みを学習し、スケジュールした作業を⾃律的に実⾏し、 複数のエージェントを並列にオーケストレーションして、セキュアにリリースします。
CREW 永続的かつ⾃⼰改善型 • メモリとスケジュールは、 セッションや再起動を またいで保持されます • 修正や失敗は永続的な lessons として蓄積され、
繰り返されるパターンは 編集可能な skills になります • ナレッジグラフを標準搭載
CREW マルチエージェント オーケストレーション • チェックポイントと リトライを備えた、⾃律的な マルチステップタスク • Cron, Webhook,
ハートビートによるトリガー • 隔離された専⾨かつ バックグラウンドの サブエージェントを同時実⾏
CREW オープンで拡張可能 • インストール可能な Apps が、ツール、 エージェント、skills、 スケジュールを⽬的に 特化した UI
にまとめます • ⾃動検出に対応した MCP 統合 • アプリ、Web、メッセー ジングチャネル、CLI から作業できます
CREW セキュアで、 あなたの管理下に • Linux/macOS の サンドボックスモード、 コマンド拒否パターン、 認証情報のマスキング •
承認ゲート (Normal / Reads / Trust / YOLO) • ⾃社のハードウェア上で実⾏、 完全な監査ログ、 オープンソースで検証可能
Amazon 社内で広く利⽤ Kiro Crew は、3 ⼈のエンジニアによるサイドプロジェクトとして始まり、 社内で爆発的に普及しました。 39,000 500 597
ビルダー 貢献者 リリースしたアップデート 利⽤者 ソフトウェアエンジニア プロダクトマネージャー オペレーション担当 サイエンス職 セキュリティ担当 活⽤⽅法 夜間のリサーチ 就寝中に処理を実⾏し、 完成したドキュメントを翌朝に提供 オンコール・運⽤トリアージ ⼈が待機しなくても、状況を監視して対応 カスタムアプリ チームが⽤途に特化したワークスペースを構築
詳細解説 永続化メモリ · 自律性 · マルチエージェントオーケストレーション · ガバナンス
インナーループは解決、アウターループは未解決 インナーループ アウターループ 1⼈の開発者・1つのセッション・ 編集 → 実⾏ → デバッグ ⾃律的に実⾏する・記憶する・無⼈で実⾏する
スケジュール・定期実⾏ 修正 実⾏ デバッグ 外部からの Webhook 常時稼働の ゲートウェィ PR の進⾏管理 CI の監視 オンコールのトリアージ Kiro CLI / IDE で⼗分に対応。 純粋なコーディングでは⼗分かつ適切である。 現状はまだ⼿作業。 セッション終了後も動き続けるエージェントが 必要である。 Kiro Crew
アーキテクチャ概要 インタフェース デスクトップ (Electron) Web ダッシュボード CLI メッセージチャンネル HTTP ·
WebSocket · チャンネル別トランスポート Kiro Crew ゲートウェィ - 単⼀の⾮同期プロセス セッション 各会話を、起動済みの エージェント接続に 紐づけます。 コンテキスト & メモリ ユーザー設定・ プロジェクト・履歴・ 学習事項など オーケストレーション cron・タスクランナー・ サブエージェント・ ハートビートなど セキュリティ ツール呼び出し時、 実⾏可否の判定、 ポリシーチェック、 監査を⾏います。 MCP サーバー ・kirocrew-core ・kirocrew-cron ・kirocrew-computer 共有ツール基盤︓ ツールごとに 1 つの起動済みバックエンドを共有し、すべての会話から利⽤できます。 各呼び出しには呼び出し元の識別情報が付与され、監査ログに記録されます。 ACP JSON-RPC 2.0 over stdio エージェントセッション 各エージェントセッションでは、モデルプロバイダーと各種ツールに接続された Kiro プロセスが稼働します
メモリ & 学習 6 層の永続メモリ、修正を次回以降に反映
セッションプロンプトに 6 層のメモリを統合 ユーザー設定 / プロジェクト セッションプロンプト – 優先順位 ⽇時履歴
Append-only、直近は全⽂を保持、 古い履歴は要約・全⽂検索に対応 セマンティックメモリ SQLite & ベクトル、 信頼度 ≥ 0.8 のみ採⽤ エピソード記憶 ベクトル検索・新鮮さ/多様性を考慮、 上位の結果のみ取得 レッスン コンテキストに注⼊、 デフォルトより優先 修正はレッスンとして保存される ContextBuilder Markdown 形式· 統合処理で更新 (~30 メッセージごと) レッスン 1 セマンティックメモリ 2 ユーザー設定 / プロジェクト 3 エピソード記憶 4 ⽇時履歴 5
⼀度の修正を次回以降にも反映 セッション A レッスンストア セッション B ユーザーがエージェント を修正 [学んだ修正] として
コンテキストに注⼊ 別の新しいセッションでも 再指⽰なしでルールを適⽤ 2 つの保存経路 • ルールを明⽰するとすぐに保存 • 3 時間操作がない場合、統合処理で ⾃動抽出 • タスクランナーの失敗からも⾃動抽出 保存後の扱い • ユーザー設定やデフォルトより優先 • 過去セッションの内容を次回以降の セッションでも活⽤ • 適⽤範囲 • グローバル (デフォルト) • ワークスペース
自律実行 スケジュール実行、自動起動、用途に応じたトリガーの使い分け
3 つの実⾏モード スケジュール⽅法: ⼀定間隔 Cron 週次スケジュール LLM メッセージ Python 関数
Shell コマンド エージェントを起動して、 ジョブを処理 ~/.kiro/crew/crons/ 配下の Python 関数 任意の Shell コマンドを実⾏ 判断や推論が必要なタスクに適⽤ ⼊⼒を受け取り、メッセージ送信 やツール呼び出しが可能 あらかじめ決めた処理を実⾏し、 モデルは介在しない LLM を介さず、直接実⾏ LLM を介さず、直接実⾏
⼈の操作なしで⾃律実⾏させる 5 つの仕組み 同⼀セッション監視 アイドル時間なし 同じセッションでアイドル時に指⽰を再投⼊する (例: この PR の
CI が終わるまで 30 分ごとに監視して) ハートビート 監視 毎回新しいステートレスセッションを使⽤、 読み取り専⽤ツールのみ許可 待機 ⾃動起動 受信 Webhook 外部起点 ⾃律型タスクランナー タスク駆動 現在のターンを待機させる、 KeepAlive ping で接続を維持する 外部システムからの POST リクエストでセッションを起動、 Bearer 認証 + 任意の HMAC 署名 複数ステップを⾃律実⾏: 計画 → 実⾏ → テスト → 報告 エージェント ターン
オーケストレーション エージェント構成、複数エージェントへの並列展開、ワークフローエンジン
エージェントの構成 エージェントテンプレート ベースとなるエージェント: 使⽤するモデルと許可ツールを定義 紐づける エージェントバインディング エージェントをワークスペース・メモリストア・ モデルに紐づける 起動する バックエンド
/ ACP モデルとツールに接続された、 稼働中のエージェントプロセス ルーティング 1 リクエストを確認 オーケストレーターがリクエスト内容を確認 2 候補を抽出 利⽤条件が設定されたエージェント構成から 候補を選択する (デフォルト構成は除外) 3 明確に⼀致するか はい: 該当するエージェント構成で実⾏ いいえ: デフォルト構成で実⾏
サブエージェントを並列起動し、結果を統合 独⽴したセッションを複数の サブエージェントに並列で割り当て、 それぞれ個別のセッションで起動する 親セッション サブエージェント 1 サブエージェント 2 サブエージェント
3 サブエージェント 4 サブエージェント N 結果を完了イベントとして 親セッションに戻し、統合する 並列数を⾃動調整: ホストのメモリと CPU に応じて、 設定された下限・上限の範囲内で並列数を⾃動調整する コンテキストのスコープを指定: 必要なコンテキストを共有し、 それ以外は勝⼿に推測させない
⾃然⾔語の⽬的から、安全に実⾏できるワークフローへ ⽬的 ワークフロー⽣成 静的検証 実⾏ 統合 ⾃然⾔語 ワークフロー DSL 構⽂チェック
サンドボックス内で実⾏ 呼び出し元へ返却 実⾏前に検証 決められた実⾏⽅法のみ許可 • ファイルシステムへのアクセス禁⽌ • 単⼀エージェントにタスクを委任 • 動的コードの実⾏禁⽌ • 複数エージェントに順番にタスクを委任 • スクリプトのサイズに上限 • 複数エージェントに並列にタスクを委任
アプリ & ガバナンス 拡張性・ガバナンス・セキュリティ
アプリ: 拡張可能なゲートウェイ 開発基盤: @KiroCrew/app-sdk · React + TypeScript (Vite) ·
Python バックエンド アプリ インストール → 有効化 → 利⽤ 独⾃の UI を含むアプリ全体を構築可能。 必要な場所から Kiro Crew エージェント を呼び出し、画⾯を備えたワークフローと して組み⽴てることが可能。 Git URL またはローカルパスから直接 インストール可能。 専⽤ストアを経由する必要はありません。 公式アプリを標準搭載 開発 dev-fleet · code-review-sage · issue-radar · spec-builder · auto-improvement · command-bar ナレッジ・ドキュメント papyrus · md-notebook · meetings · auto-research · pptx-maker 運⽤・⾃動化 ops-mission-control · projects · workflows · channels · aws-control · file-explorer アシスタント・UX mochi · crew-companion · agent-worlds · personal-shopper · design-critique · design-tweak
多層防御 (Defence in Depth) LEVEL 2: 実⾏経路ごとのプロファイル LEVEL 1: セキュリティポリシー
基本制限 どのポリシーでも無効化できない保護機能 ~/.aws · ~/.ssh · ~/.gnupg のアクセスをブロック、 信頼の基点となるファイルを書き込みから保護 LEVEL 1: ポリシー 基本制限 実⾏時に権限を拡⼤することはできない コマンド・ファイル操作・ツール・MCP・外向き通信・ チャンネルなどを制御 LEVEL 2: プロファイル 実⾏経路ごとに設定し、権限を限定することが可能 Cron・サブエージェント・バックグラウンド処理・ ハートビート・タスクランナーの処理をデフォルトで拒否 起動時の基本⽅針 有効な権限 = ポリシー ∩ プロファイル サンドボックス必須 · ターミナル機能は無効 · 問題発⽣時は処理を拒否 · 保護ブランチへの push をガード
詳細は... https://zenn.dev/aws_japan/articles/dc2ee378f25adb
まとめ 単⼀セッションで開発を進めるなら Kiro CLI/IDE。 セッションを跨ぐ記憶、スケジュール、継続運⽤には Kiro Crew。 1 2 3
4 5 6 層のメモリ、 修正を次回以降 に反映 Cron、 ローカル実⾏ 作成した⼿順を サンドボックス で実⾏ ハートビート・ Webhook・ タスクランナー ポリシーと プロファイルの 共通許可範囲 メモリ & 学習 スケジュール ワークフロー ⾃動起動 ガバナンス PR の継続フォロー、CI・オンコール対応の⾒守り、定期実⾏まで ⼈間が離れている間も Kiro Crew が仕事を前に進めます
Thank you!