Chargement de l'image...Kiro

Produit

  • À propos de Kiro
  • IDE
  • CLI
  • Web
  • Mobile
  • Crew
  • Tarification
  • Téléchargements

Pour

  • Entreprise
  • Startups
  • Étudiants

Communauté

  • Aperçu
  • Ambassadeurs
  • Discord
  • Événements
  • Powers
  • Boutique
  • Vitrine

Ressources

  • Docs
  • Blogue
  • Journal des modifications
  • FAQ
  • Signaler un bogue
  • Suggérer une idée
  • Soutien à la facturation

Réseaux sociaux

Conditions d'utilisation du siteLicencePolitique d'IA responsableMentions légalesPolitique de confidentialitéPréférences relatives aux témoins
Chargement de l'image...Kiro
  • Entreprise
  • Tarification
  • Docs
SE CONNECTERTÉLÉCHARGER
Chargement de l'image...Kiro

Pour commencer

InstallationAuthentificationVotre premier projet

Modèles

AperçuModèles disponiblesEffort de raisonnement

Fonctionnalités

Comment fonctionne Kiro
Specs
Steering
Hooks
MCP
Autorisations
Agents personnalisés
Agent Skills
Powers
Sessions cloudCompactionKiroignorePoints de contrôle et rewind
Outils intégrés
Portées de configuration

IDE 1.x

Nouveautés de la version 1.0
Configuration et premier lancement
Éditeur
Chat
Expérimental
DépannageRéférence 0.x

CLI

Nouveautés de la version 3.0
Configuration et première exécution
Interface utilisateur du terminal
Clavardage
Mode vocalMode sans interfaceACPAutocomplétion
Expérimental
Référence 2.x

Crew

Démarrage rapideInstallationFonctionnement 24/7
Chat
Agent Capabilities
Fonctionnalités
Interfaces
Applications
ConfigurationSécuritéDépannage

Web - Aperçu

Configuration et première exécutionIdentity Center
Connectez vos dépôts
Utilisation de l'agent
Mode autonomeAutomatisationsMémoire
Sandbox

Mobile - Aperçu

Aperçu

Commandes et référence

Commandes CLICommandes à barre obliqueOutils intégrésCodes de sortieParamètres

Facturation

AperçuGestion de votre abonnementMise à niveau de votre forfaitRétrogradation de votre forfaitAnnulation de votre forfaitAchat de crédits supplémentairesGestion de vos paiementsGestion des notifications d'utilisationGestion de vos impôtsCommuniquer avec le soutien à la facturationSuppression de votre compteQuestions connexes

Entreprise

ConceptsDémarrage rapide de l'intégration
Connexion de votre fournisseur d'identité
Abonnez votre équipeGérer les abonnements
Governance
Politiques d'autorisation
MCP
Modèles
Clés API
Outils Web
Surveillance et suivi
ParamètresMises à jour géréesFacturationIAMRégions prises en charge

Confidentialité et sécurité

AperçuProtection des donnéesRéférences de codeValidation de la conformitéSécurité de l'infrastructureAutorisations IAMPare-feu, mandataires et périmètres de donnéesPoints de terminaison VPC (AWS PrivateLink)

Guides

Aperçu
Prise en charge des langages
Apprendre en jouant

Migration

Migration depuis Q DeveloperMigration depuis VSCodeMise à niveau depuis Q CLI
  1. Docs
  2. Entreprise
  3. Governance
  4. Politiques d'autorisation
Afficher en Markdown

Politiques d'autorisation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et la version anglaise originale, la version anglaise prévaudra.
Afficher en Markdown

Déployez des politiques d'autorisation sur votre parc pour restreindre ce que l'agent peut faire. Vous pouvez bloquer des commandes shell dangereuses, refuser l'accès Web ou forcer des invites pour des capacités précises. Ces règles ont préséance sur les paramètres d'autorisation propres à un utilisateur.

Avertissement

Les politiques d'autorisation sont appliquées au niveau du client. Comme pour toute configuration appliquée par le client, elles peuvent être contournées par les utilisateurs, par exemple grâce à un accès administrateur à leur machine locale.

Fonctionnement

Lorsqu'une règle administrateur et une règle utilisateur visent la même capacité, l'effet le plus restrictif l'emporte :

deny > ask > allow

Un deny administrateur bloque l'opération, quoi que permettent les autorisations personnelles de l'utilisateur. Un ask administrateur force une invite même si l'utilisateur a une règle allow pour cette capacité.

Les politiques administrateur peuvent uniquement utiliser deny ou ask, jamais allow. Elles peuvent restreindre l'accès, mais pas l'accorder.

Déployer une politique d'autorisation

Placez un fichier de politique JSON au chemin protégé par le système d'exploitation pour votre plateforme. Ces chemins exigent un accès administrateur ou racine pour être modifiés, ce qui garde la politique hors de portée d'un compte utilisateur standard. La politique s'applique à toutes les surfaces Kiro sur la machine, car l'IDE et l'interface de ligne de commande lisent le même fichier.

Créez ou modifiez le fichier de paramètres gérés :

bash
sudo mkdir -p "/Library/Application Support/Kiro" sudo nano "/Library/Application Support/Kiro/managed-settings.json"

Ajoutez vos règles de politique :

json
{ "rules": [ { "capability": "web_fetch", "effect": "deny" }, { "capability": "shell", "match": ["rm *", "sudo *"], "effect": "deny" } ] }

Vous pouvez aussi déployer ce fichier via une solution MDM (par exemple, Jamf, Kandji) pour le gérer à grande échelle.

Redémarrez Kiro pour que la politique prenne effet.

Format des règles

Chaque règle suit le même schéma que les autorisations rédigées par un utilisateur :

ChampDescriptionObligatoire
capabilityLe type d'opération à contrôler (shell, fs_read, fs_write, web_fetch, mcp, etc.)Oui
matchMotifs glob que la ressource doit respecterNon (par défaut, toutes les ressources)
excludeMotifs glob qui exemptent une ressource de la règleNon
effectdeny ou ask (les règles administrateur ne peuvent pas utiliser allow)Oui

Pour la liste complète des capacités et de la syntaxe des motifs, consultez Permissions.

Exemples

Bloquer entièrement l'accès Web

json
{ "rules": [ { "capability": "web_fetch", "match": ["*"], "effect": "deny" }, { "capability": "web_search", "effect": "deny" }, { "capability": "shell", "match": ["curl *", "wget *"], "effect": "deny" } ] }

Empêche l'agent de récupérer des URL, de faire des recherches Web ou d'utiliser des commandes shell pouvant exfiltrer des données.

Autoriser une liste de domaines précis

json
{ "rules": [ { "capability": "web_fetch", "exclude": ["docs.aws.amazon.com", "*.amazonaws.com", "*.github.com"], "effect": "deny" } ] }

Refuse la récupération Web à tout domaine sauf ceux de la liste d'exclusion. Les domaines correspondant aux motifs d'exclusion n'ont aucune règle administrateur, donc ils retombent sur les autorisations propres à l'utilisateur, qui peuvent autoriser ou demander.

Forcer des invites pour les outils MCP

json
{ "rules": [ { "capability": "mcp", "effect": "ask" } ] }

Même si un utilisateur a { "capability": "mcp", "effect": "allow" } dans ses autorisations personnelles, l'ask administrateur l'emporte, donc chaque appel d'outil MCP demande une confirmation.

Refuser les commandes shell destructrices

json
{ "rules": [ { "capability": "shell", "match": ["rm *", "sudo *", "chmod *", "chown *", "mkfs *"], "effect": "deny" } ] }

Refuser les écritures hors de l'espace de travail

json
{ "rules": [ { "capability": "fs_write", "match": ["~/**"], "exclude": ["~/.kiro/**"], "effect": "deny" } ] }

Empêche l'agent d'écrire dans le répertoire personnel de l'utilisateur (sauf le répertoire de configuration propre à Kiro), même si l'utilisateur a des autorisations d'écriture plus larges configurées.

Validation et gestion des erreurs

Les politiques d'autorisation sont validées au démarrage de Kiro :

  • JSON mal formé : Le fichier entier est rejeté et Kiro échoue en mode fermé. Tous les appels d'outils sont refusés jusqu'à ce que le fichier soit corrigé ou supprimé.
  • Effet invalide : Les règles avec effect: "allow" sont rejetées (les politiques administrateur permettent uniquement deny et ask). Le fichier entier échoue, avec le même résultat de fermeture.
  • Capacités inconnues : Les règles avec des noms de capacité non reconnus sont ignorées avec un avertissement, mais les règles valides restantes se chargent tout de même. Cela permet aux politiques plus récentes de fonctionner sur des versions plus anciennes de Kiro.
  • Champs inconnus : Les règles avec des champs supplémentaires non prévus dans le schéma entraînent le rejet du fichier entier. Cela évite que des fautes de frappe (comme effct au lieu de effect) désactivent silencieusement les règles administrateur.
Info

Lorsqu'un fichier de politique échoue à la validation, Kiro avise l'utilisateur que la politique n'a pas pu être chargée. Si vos utilisateurs signalent que « tous les outils sont refusés » de façon inattendue, vérifiez que le fichier de politique administrateur est un JSON valide avec des noms de champs corrects.

Vérifier la politique

Après avoir déployé la politique :

  1. Redémarrez Kiro sur une machine de test
  2. Confirmez qu'aucun avertissement de validation de politique n'apparaît au démarrage. Kiro avise l'utilisateur si le fichier de politique n'a pas pu être chargé
  3. Tentez une action qui devrait être refusée (par exemple, demandez à l'agent de faire une recherche Web si vous avez refusé web_search)
  4. Vérifiez que l'agent signale un refus, la source de la règle indiquant « administration »

Lorsqu'un appel d'outil est refusé par une politique administrateur, l'utilisateur voit un message indiquant que la restriction est gérée par son organisation et que ses propres paramètres d'autorisation ne peuvent pas la contourner.

Combiner avec d'autres contrôles de gouvernance

Les politiques d'autorisation fonctionnent de concert avec les autres fonctionnalités de gouvernance d'entreprise de Kiro :

  • Gouvernance des modèles contrôle quels modèles d'IA sont disponibles
  • Gouvernance MCP contrôle à quels serveurs MCP les utilisateurs peuvent se connecter
  • Gouvernance des outils Web désactive entièrement les outils Web depuis la console
  • Mises à jour gérées contrôle quelles versions de l'IDE atteignent votre parc

Utilisez les politiques d'autorisation lorsque vous avez besoin de correspondance de motifs, de listes d'autorisation ou de restrictions propres à une capacité. Pour activer ou désactiver une fonctionnalité entière, utilisez plutôt les paramètres de gouvernance de la console.

Page mise à jour : 19 août 2026
Governance
MCP