Chargement de l'image...Kiro

Produit

  • À propos de Kiro
  • IDE
  • CLI
  • Web
  • Mobile
  • Crew
  • Tarification
  • Téléchargements

Pour

  • Entreprise
  • Startups
  • Étudiants

Communauté

  • Aperçu
  • Ambassadeurs
  • Discord
  • Événements
  • Powers
  • Boutique
  • Vitrine

Ressources

  • Docs
  • Blogue
  • Journal des modifications
  • FAQ
  • Signaler un bogue
  • Suggérer une idée
  • Soutien à la facturation

Réseaux sociaux

Conditions d'utilisation du siteLicencePolitique d'IA responsableMentions légalesPolitique de confidentialitéPréférences relatives aux témoins
Chargement de l'image...Kiro
  • Entreprise
  • Tarification
  • Docs
SE CONNECTERTÉLÉCHARGER
Chargement de l'image...Kiro

Pour commencer

InstallationAuthentificationVotre premier projet

Modèles

AperçuModèles disponiblesEffort de raisonnement

Fonctionnalités

Comment fonctionne Kiro
Specs
Steering
Hooks
MCP
Autorisations
Agents personnalisés
Agent Skills
Powers
Sessions cloudCompactionKiroignorePoints de contrôle et rewind
Outils intégrés
Portées de configuration

IDE 1.x

Nouveautés de la version 1.0
Configuration et premier lancement
Éditeur
Chat
Expérimental
DépannageRéférence 0.x

CLI

Nouveautés de la version 3.0
Configuration et première exécution
Interface utilisateur du terminal
Clavardage
Mode vocalMode sans interfaceACPAutocomplétion
Expérimental
Référence 2.x

Crew

Démarrage rapideInstallationFonctionnement 24/7
Chat
Agent Capabilities
Fonctionnalités
Interfaces
Applications
ConfigurationSécuritéDépannage

Web - Aperçu

Configuration et première exécutionIdentity Center
Connectez vos dépôts
Utilisation de l'agent
Mode autonomeAutomatisationsMémoire
Sandbox

Mobile - Aperçu

Aperçu

Commandes et référence

Commandes CLICommandes à barre obliqueOutils intégrésCodes de sortieParamètres

Facturation

AperçuGestion de votre abonnementMise à niveau de votre forfaitRétrogradation de votre forfaitAnnulation de votre forfaitAchat de crédits supplémentairesGestion de vos paiementsGestion des notifications d'utilisationGestion de vos impôtsCommuniquer avec le soutien à la facturationSuppression de votre compteQuestions connexes

Entreprise

ConceptsDémarrage rapide de l'intégration
Connexion de votre fournisseur d'identité
Abonnez votre équipeGérer les abonnements
Governance
Surveillance et suivi
ParamètresMises à jour géréesFacturationIAMRégions prises en charge

Confidentialité et sécurité

AperçuProtection des donnéesRéférences de codeValidation de la conformitéSécurité de l'infrastructureAutorisations IAMPare-feu, mandataires et périmètres de donnéesPoints de terminaison VPC (AWS PrivateLink)

Guides

Aperçu
Prise en charge des langages
Apprendre en jouant

Migration

Migration depuis Q DeveloperMigration depuis VSCodeMise à niveau depuis Q CLI
  1. Docs
  2. Crew
  3. Sécurité
Afficher en Markdown

Sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et la version anglaise originale, la version anglaise prévaudra.
Afficher en Markdown

Crew donne à un agent d'IA un accès réel aux outils — lecture de fichiers, commandes shell, navigation Web. Le modèle de sécurité repose sur la défense en profondeur : plusieurs couches indépendantes, chacune appliquée à la limite de l'environnement d'exécution plutôt que de s'appuyer uniquement sur des instructions dans les requêtes.

Ce qui est protégé

Chaque appel d'outil passe par ces vérifications, dans l'ordre :

  1. Verrouillage du propriétaire — la passerelle du canal rejette les utilisateurs non autorisés avant que le message n'atteigne une session
  2. Commandes refusées — 137 modèles bloquent les opérations destructrices (vérifiées avant de demander l'approbation)
  3. Plafond de gouvernance — Politique ∩ Profil (le plus strict l'emporte) — ne peut pas être assoupli par l'agent ou l'application
  4. Blocage des chemins sensibles — les répertoires et fichiers d'identifiants sont inaccessibles aux appels d'outils
  5. Approbation des outils — révision interactive, escalade de confiance ou Autopilot (ne s'active qu'une fois les vérifications de refus réussies)
  6. Validation des entrées — schémas MCP, vérifications de type, limites de longueur, normalisation Unicode
  7. Bac à sable du système d'exploitation — isolation du système de fichiers au niveau du processus via des espaces de noms Linux ou Seatbelt sur macOS
  8. Masquage des sorties — les modèles d'identifiants sont retirés de la réponse avant d'atteindre toute surface de clavardage

L'audit (SEL) enregistre chaque décision à chaque étape — il est transversal, et non une porte séquentielle.

Modes de bac à sable

Le bac à sable du système d'exploitation masque les chemins d'identifiants aux sous-processus de l'agent. Configurez à partir de Paramètres → Sécurité ou via kirocrew config set agent.sandbox <mode>.

ModeCe qui est masquéCe qui est accessibleIdéal pour
auto (par défaut).gnupg, .gcloud, .azure, .docker.aws, .ssh, .kubeLa plupart des utilisateurs — permet le git par SSH et l'AWS CLI
strictTout ce qui précède + .aws, .ssh, .kubeSeulement ~/.ssh/known_hostsDéploiements verrouillés
offRienToutLorsque vous comprenez le compromis

Sur Linux, le bac à sable utilise des espaces de noms utilisateur et de montage. Sur macOS, il utilise des profils Seatbelt. Windows ne dispose actuellement pas de cette couche au niveau du système d'exploitation — toutes les autres protections s'appliquent tout de même.

Approbation des outils

Contrôlez la façon dont l'agent obtient la permission d'exécuter des outils. Configurez à partir de Paramètres → Sécurité ou du bouton Autopilot propre à la session.

NiveauCe qui se passe
Interactif (par défaut)Chaque appel d'outil demande une approbation dans le tableau de bord ou le canal de messagerie
Faire confiance à cette commandeApprobation automatique limitée à la session pour cet outil exact + ces arguments
Faire confiance à cet outilApprobation automatique limitée à la session pour l'outil, avec n'importe quels arguments
AutopilotTous les outils sont approuvés automatiquement pour cette session (les règles de refus s'appliquent toujours)

Les commandes refusées et les blocages de chemins sensibles ne sont jamais contournés — même en mode Autopilot.

Commandes refusées

137 modèles intégrés bloquent les opérations destructrices et les voies courantes d'exfiltration d'identifiants. Exemples :

  • rm -rf /, rm -rf ~
  • git push vers des branches protégées (main, mainline)
  • cat ~/.aws/credentials, cat ~/.ssh/id_rsa
  • curl 169.254.169.254 (métadonnées IMDS)
  • aws ec2 terminate-instances, cdk destroy, DROP TABLE
  • echo $AWS_SECRET*, commandes révélant des identifiants

Gérez à partir de Paramètres → Sécurité — vous pouvez désactiver des règles individuelles, désactiver toutes les règles ou ajouter vos propres modèles personnalisés.

Info

Les commandes refusées sont appliquées à la propre porte d'outils de Crew, et non dans la configuration de l'agent. La modification d'une configuration d'agent kiro-cli ne peut pas affaiblir ces règles.

Protection des identifiants

Les identifiants sont protégés à plusieurs niveaux :

  • Chemins sensibles bloqués — l'agent ne peut pas lire .aws, .ssh, .gnupg, .env, et d'autres fichiers d'identifiants par des appels d'outils
  • Masquage des sorties — les clés AWS, les en-têtes de clé privée, les jetons Slack, les jetons GitHub, les URI de connexion à des bases de données et plus de 15 autres modèles d'identifiants sont retirés de chaque surface de sortie avant d'atteindre le clavardage
  • Nettoyage de l'environnement — les variables d'environnement sensibles sont retirées des sous-processus de l'agent

Verrouillage du propriétaire

Chaque canal de messagerie est verrouillé aux utilisateurs autorisés :

  • Slack — KIROCREW_OWNER_ID (propriétaire unique)
  • Discord — liste d'autorisation refusant par défaut, basée sur les ID d'utilisateurs
  • Telegram — liste d'autorisation d'ID d'utilisateurs numériques
  • Teams — liste d'autorisation de courriels / ID d'objets Azure AD
  • Webex — liste d'autorisation de courriels
  • WeCom — liste d'autorisation d'ID d'utilisateurs (ou adhésion explicite via allow_all_users)
  • WeChat — liste d'autorisation d'ID d'utilisateurs (refuse tout le monde par défaut)
  • Tableau de bord — authentifié par jeton (chaque requête exige un jeton valide)

Les messages non autorisés sont silencieusement rejetés et enregistrés dans le journal d'audit.

Gouvernance

Des fichiers de politique et de profil facultatifs se combinent selon un modèle où le plus strict l'emporte. Une application ou un agent en cours d'exécution peut restreindre la portée autorisée, mais ne peut pas assouplir le plafond.

  • Politique — plafond au niveau de l'entreprise (chargée depuis ~/.kiro/crew/security_policy.json)
  • Profil — restriction par surface ou par tâche (chargée depuis ~/.kiro/crew/profiles/)
  • Effectif = Politique ∩ Profil (le plus strict l'emporte)

Inspectez à partir de l'interface en ligne de commande :

bash
kirocrew policy show # display effective policy kirocrew policy validate # check policy files for errors kirocrew policy explain # explain how a tool call would be evaluated

Audit

Chaque appel d'outil, approbation, refus et événement de sécurité est enregistré. Inspectez à partir de l'interface en ligne de commande :

bash
kirocrew security events # view recent security events kirocrew security audit # view the audit trail kirocrew security verify # verify audit-log integrity

Le journal d'audit est inclus dans les instantanés et peut être consulté à partir du tableau de bord, sous Paramètres → Sécurité.

Bonnes pratiques

  • Gardez agent.sandbox à auto ou strict — n'exécutez pas avec off sans raison précise
  • Utilisez Autopilot avec parcimonie — c'est pratique, mais cela retire la porte humaine pour les appels d'outils
  • Ne collez pas d'identifiants dans le clavardage — le masquage capte les sorties, mais l'entrée relève de votre responsabilité
  • Passez en revue les personnalisations des commandes refusées — désactiver des règles de refus affaiblit la protection
  • Utilisez des profils de gouvernance pour les déploiements partagés ou en équipe afin d'imposer un plafond

Pour l'architecture de sécurité complète, y compris les détails d'implémentation, consultez l'analyse approfondie de la sécurité du dépôt.

Page mise à jour : 11 août 2026
Configuration
Dépannage