Upgrade to Pro — share decks privately, control downloads, hide ads and more …

[Kiro Meetup #7] Kiro Crew Dive Deep

[Kiro Meetup #7] Kiro Crew Dive Deep

2026年 9月 24日に開催された Kiro Meetup #7 で発表した「Kiro Crew Dive Deep」の資料

Avatar for Kyosuke Konishi

Kyosuke Konishi

September 24, 2026

More Decks by Kyosuke Konishi

Other Decks in Technology

Transcript

  1. 自己紹介 小西 杏典 (Kyosuke Konishi) Amazon Web Services Japan G.K.

    Solutions Architect ISV/SaaS 企業のお客様を中心に ソリューションアーキテクトとして技術支援に従事 • 好きなサービス Amazon EKS @_konippi Kiro CLI https://x.com/_konippi konippi https://github.com/konippi
  2. 自己紹介 小西 杏典 (Kyosuke Konishi) Amazon Web Services Japan G.K.

    Solutions Architect ISV/SaaS 企業のお客様を中心に ソリューションアーキテクトとして技術支援に従事 • 好きなサービス Amazon EKS @_konippi Kiro CLI https://x.com/_konippi konippi https://github.com/konippi
  3. AI が変えるソフトウエア開発 2024 アシスタント 開発者のコーディング 効率化 2025 エージェント ⼈が関与しながら 開発タスクを

    最初から最後まで 完了する 2026 ⾃律型 制限された⾃律性を 持って開発タスクを 最初から最後まで 完了する
  4. AIエージェント開発の課題 離席すると 作業が停⽌する セッションを跨ぐと エージェントが忘れる セッションが 直列に実⾏される ⻑時間のタスクを 無⼈で実⾏できず、 複数ステップの作業には

    ⼈が付き添って監視する 必要がある 新しい会話はゼロから始まり、 セッション間でコンテキストや 修正内容が引き継がれない ⼀度に実⾏できるのは 1 セッションのみ。 後続の作業はキューに積まれ、 実⾏されるまで待つ必要がある
  5. CREW マルチエージェント オーケストレーション • チェックポイントと リトライを備えた、⾃律的な マルチステップタスク • Cron, Webhook,

    ハートビートによるトリガー • 隔離された専⾨かつ バックグラウンドの サブエージェントを同時実⾏
  6. CREW オープンで拡張可能 • インストール可能な Apps が、ツール、 エージェント、skills、 スケジュールを⽬的に 特化した UI

    にまとめます • ⾃動検出に対応した MCP 統合 • アプリ、Web、メッセー ジングチャネル、CLI から作業できます
  7. CREW セキュアで、 あなたの管理下に • Linux/macOS の サンドボックスモード、 コマンド拒否パターン、 認証情報のマスキング •

    承認ゲート (Normal / Reads / Trust / YOLO) • ⾃社のハードウェア上で実⾏、 完全な監査ログ、 オープンソースで検証可能
  8. Amazon 社内で広く利⽤ Kiro Crew は、3 ⼈のエンジニアによるサイドプロジェクトとして始まり、 社内で爆発的に普及しました。 39,000 500 597

    ビルダー 貢献者 リリースしたアップデート 利⽤者 ソフトウェアエンジニア プロダクトマネージャー オペレーション担当 サイエンス職 セキュリティ担当 活⽤⽅法 夜間のリサーチ 就寝中に処理を実⾏し、 完成したドキュメントを翌朝に提供 オンコール・運⽤トリアージ ⼈が待機しなくても、状況を監視して対応 カスタムアプリ チームが⽤途に特化したワークスペースを構築
  9. インナーループは解決、アウターループは未解決 インナーループ アウターループ 1⼈の開発者・1つのセッション・ 編集 → 実⾏ → デバッグ ⾃律的に実⾏する・記憶する・無⼈で実⾏する

    スケジュール・定期実⾏ 修正 実⾏ デバッグ 外部からの Webhook 常時稼働の ゲートウェィ PR の進⾏管理 CI の監視 オンコールのトリアージ Kiro CLI / IDE で⼗分に対応。 純粋なコーディングでは⼗分かつ適切である。 現状はまだ⼿作業。 セッション終了後も動き続けるエージェントが 必要である。 Kiro Crew
  10. アーキテクチャ概要 インタフェース デスクトップ (Electron) Web ダッシュボード CLI メッセージチャンネル HTTP ·

    WebSocket · チャンネル別トランスポート Kiro Crew ゲートウェィ - 単⼀の⾮同期プロセス セッション 各会話を、起動済みの エージェント接続に 紐づけます。 コンテキスト & メモリ ユーザー設定・ プロジェクト・履歴・ 学習事項など オーケストレーション cron・タスクランナー・ サブエージェント・ ハートビートなど セキュリティ ツール呼び出し時、 実⾏可否の判定、 ポリシーチェック、 監査を⾏います。 MCP サーバー ・kirocrew-core ・kirocrew-cron ・kirocrew-computer 共有ツール基盤︓ ツールごとに 1 つの起動済みバックエンドを共有し、すべての会話から利⽤できます。 各呼び出しには呼び出し元の識別情報が付与され、監査ログに記録されます。 ACP JSON-RPC 2.0 over stdio エージェントセッション 各エージェントセッションでは、モデルプロバイダーと各種ツールに接続された Kiro プロセスが稼働します
  11. セッションプロンプトに 6 層のメモリを統合 ユーザー設定 / プロジェクト セッションプロンプト – 優先順位 ⽇時履歴

    Append-only、直近は全⽂を保持、 古い履歴は要約・全⽂検索に対応 セマンティックメモリ SQLite & ベクトル、 信頼度 ≥ 0.8 のみ採⽤ エピソード記憶 ベクトル検索・新鮮さ/多様性を考慮、 上位の結果のみ取得 レッスン コンテキストに注⼊、 デフォルトより優先 修正はレッスンとして保存される ContextBuilder Markdown 形式· 統合処理で更新 (~30 メッセージごと) レッスン 1 セマンティックメモリ 2 ユーザー設定 / プロジェクト 3 エピソード記憶 4 ⽇時履歴 5
  12. ⼀度の修正を次回以降にも反映 セッション A レッスンストア セッション B ユーザーがエージェント を修正 [学んだ修正] として

    コンテキストに注⼊ 別の新しいセッションでも 再指⽰なしでルールを適⽤ 2 つの保存経路 • ルールを明⽰するとすぐに保存 • 3 時間操作がない場合、統合処理で ⾃動抽出 • タスクランナーの失敗からも⾃動抽出 保存後の扱い • ユーザー設定やデフォルトより優先 • 過去セッションの内容を次回以降の セッションでも活⽤ • 適⽤範囲 • グローバル (デフォルト) • ワークスペース
  13. 3 つの実⾏モード スケジュール⽅法: ⼀定間隔 Cron 週次スケジュール LLM メッセージ Python 関数

    Shell コマンド エージェントを起動して、 ジョブを処理 ~/.kiro/crew/crons/ 配下の Python 関数 任意の Shell コマンドを実⾏ 判断や推論が必要なタスクに適⽤ ⼊⼒を受け取り、メッセージ送信 やツール呼び出しが可能 あらかじめ決めた処理を実⾏し、 モデルは介在しない LLM を介さず、直接実⾏ LLM を介さず、直接実⾏
  14. ⼈の操作なしで⾃律実⾏させる 5 つの仕組み 同⼀セッション監視 アイドル時間なし 同じセッションでアイドル時に指⽰を再投⼊する (例: この PR の

    CI が終わるまで 30 分ごとに監視して) ハートビート 監視 毎回新しいステートレスセッションを使⽤、 読み取り専⽤ツールのみ許可 待機 ⾃動起動 受信 Webhook 外部起点 ⾃律型タスクランナー タスク駆動 現在のターンを待機させる、 KeepAlive ping で接続を維持する 外部システムからの POST リクエストでセッションを起動、 Bearer 認証 + 任意の HMAC 署名 複数ステップを⾃律実⾏: 計画 → 実⾏ → テスト → 報告 エージェント ターン
  15. エージェントの構成 エージェントテンプレート ベースとなるエージェント: 使⽤するモデルと許可ツールを定義 紐づける エージェントバインディング エージェントをワークスペース・メモリストア・ モデルに紐づける 起動する バックエンド

    / ACP モデルとツールに接続された、 稼働中のエージェントプロセス ルーティング 1 リクエストを確認 オーケストレーターがリクエスト内容を確認 2 候補を抽出 利⽤条件が設定されたエージェント構成から 候補を選択する (デフォルト構成は除外) 3 明確に⼀致するか はい: 該当するエージェント構成で実⾏ いいえ: デフォルト構成で実⾏
  16. サブエージェントを並列起動し、結果を統合 独⽴したセッションを複数の サブエージェントに並列で割り当て、 それぞれ個別のセッションで起動する 親セッション サブエージェント 1 サブエージェント 2 サブエージェント

    3 サブエージェント 4 サブエージェント N 結果を完了イベントとして 親セッションに戻し、統合する 並列数を⾃動調整: ホストのメモリと CPU に応じて、 設定された下限・上限の範囲内で並列数を⾃動調整する コンテキストのスコープを指定: 必要なコンテキストを共有し、 それ以外は勝⼿に推測させない
  17. ⾃然⾔語の⽬的から、安全に実⾏できるワークフローへ ⽬的 ワークフロー⽣成 静的検証 実⾏ 統合 ⾃然⾔語 ワークフロー DSL 構⽂チェック

    サンドボックス内で実⾏ 呼び出し元へ返却 実⾏前に検証 決められた実⾏⽅法のみ許可 • ファイルシステムへのアクセス禁⽌ • 単⼀エージェントにタスクを委任 • 動的コードの実⾏禁⽌ • 複数エージェントに順番にタスクを委任 • スクリプトのサイズに上限 • 複数エージェントに並列にタスクを委任
  18. アプリ: 拡張可能なゲートウェイ 開発基盤: @KiroCrew/app-sdk · React + TypeScript (Vite) ·

    Python バックエンド アプリ インストール → 有効化 → 利⽤ 独⾃の UI を含むアプリ全体を構築可能。 必要な場所から Kiro Crew エージェント を呼び出し、画⾯を備えたワークフローと して組み⽴てることが可能。 Git URL またはローカルパスから直接 インストール可能。 専⽤ストアを経由する必要はありません。 公式アプリを標準搭載 開発 dev-fleet · code-review-sage · issue-radar · spec-builder · auto-improvement · command-bar ナレッジ・ドキュメント papyrus · md-notebook · meetings · auto-research · pptx-maker 運⽤・⾃動化 ops-mission-control · projects · workflows · channels · aws-control · file-explorer アシスタント・UX mochi · crew-companion · agent-worlds · personal-shopper · design-critique · design-tweak
  19. 多層防御 (Defence in Depth) LEVEL 2: 実⾏経路ごとのプロファイル LEVEL 1: セキュリティポリシー

    基本制限 どのポリシーでも無効化できない保護機能 ~/.aws · ~/.ssh · ~/.gnupg のアクセスをブロック、 信頼の基点となるファイルを書き込みから保護 LEVEL 1: ポリシー 基本制限 実⾏時に権限を拡⼤することはできない コマンド・ファイル操作・ツール・MCP・外向き通信・ チャンネルなどを制御 LEVEL 2: プロファイル 実⾏経路ごとに設定し、権限を限定することが可能 Cron・サブエージェント・バックグラウンド処理・ ハートビート・タスクランナーの処理をデフォルトで拒否 起動時の基本⽅針 有効な権限 = ポリシー ∩ プロファイル サンドボックス必須 · ターミナル機能は無効 · 問題発⽣時は処理を拒否 · 保護ブランチへの push をガード
  20. まとめ 単⼀セッションで開発を進めるなら Kiro CLI/IDE。 セッションを跨ぐ記憶、スケジュール、継続運⽤には Kiro Crew。 1 2 3

    4 5 6 層のメモリ、 修正を次回以降 に反映 Cron、 ローカル実⾏ 作成した⼿順を サンドボックス で実⾏ ハートビート・ Webhook・ タスクランナー ポリシーと プロファイルの 共通許可範囲 メモリ & 学習 スケジュール ワークフロー ⾃動起動 ガバナンス PR の継続フォロー、CI・オンコール対応の⾒守り、定期実⾏まで ⼈間が離れている間も Kiro Crew が仕事を前に進めます