Déployez des politiques d'autorisation sur votre parc pour restreindre ce que l'agent peut faire. Vous pouvez bloquer des commandes shell dangereuses, refuser l'accès Web ou forcer des invites pour des capacités précises. Ces règles ont préséance sur les paramètres d'autorisation propres à un utilisateur.
Lorsqu'une règle administrateur et une règle utilisateur visent la même capacité, l'effet le plus restrictif l'emporte :
deny > ask > allow
Un deny administrateur bloque l'opération, quoi que permettent les autorisations personnelles de l'utilisateur. Un ask administrateur force une invite même si l'utilisateur a une règle allow pour cette capacité.
Les politiques administrateur peuvent uniquement utiliser deny ou ask, jamais allow. Elles peuvent restreindre l'accès, mais pas l'accorder.
Placez un fichier de politique JSON au chemin protégé par le système d'exploitation pour votre plateforme. Ces chemins exigent un accès administrateur ou racine pour être modifiés, ce qui garde la politique hors de portée d'un compte utilisateur standard. La politique s'applique à toutes les surfaces Kiro sur la machine, car l'IDE et l'interface de ligne de commande lisent le même fichier.
Créez ou modifiez le fichier de paramètres gérés :
sudo mkdir -p "/Library/Application Support/Kiro" sudo nano "/Library/Application Support/Kiro/managed-settings.json"
Ajoutez vos règles de politique :
{ "rules": [ { "capability": "web_fetch", "effect": "deny" }, { "capability": "shell", "match": ["rm *", "sudo *"], "effect": "deny" } ] }
Vous pouvez aussi déployer ce fichier via une solution MDM (par exemple, Jamf, Kandji) pour le gérer à grande échelle.
Redémarrez Kiro pour que la politique prenne effet.
Chaque règle suit le même schéma que les autorisations rédigées par un utilisateur :
| Champ | Description | Obligatoire |
|---|---|---|
capability | Le type d'opération à contrôler (shell, fs_read, fs_write, web_fetch, mcp, etc.) | Oui |
match | Motifs glob que la ressource doit respecter | Non (par défaut, toutes les ressources) |
exclude | Motifs glob qui exemptent une ressource de la règle | Non |
effect | deny ou ask (les règles administrateur ne peuvent pas utiliser allow) | Oui |
Pour la liste complète des capacités et de la syntaxe des motifs, consultez Permissions.
{ "rules": [ { "capability": "web_fetch", "match": ["*"], "effect": "deny" }, { "capability": "web_search", "effect": "deny" }, { "capability": "shell", "match": ["curl *", "wget *"], "effect": "deny" } ] }
Empêche l'agent de récupérer des URL, de faire des recherches Web ou d'utiliser des commandes shell pouvant exfiltrer des données.
{ "rules": [ { "capability": "web_fetch", "exclude": ["docs.aws.amazon.com", "*.amazonaws.com", "*.github.com"], "effect": "deny" } ] }
Refuse la récupération Web à tout domaine sauf ceux de la liste d'exclusion. Les domaines correspondant aux motifs d'exclusion n'ont aucune règle administrateur, donc ils retombent sur les autorisations propres à l'utilisateur, qui peuvent autoriser ou demander.
{ "rules": [ { "capability": "mcp", "effect": "ask" } ] }
Même si un utilisateur a { "capability": "mcp", "effect": "allow" } dans ses autorisations personnelles, l'ask administrateur l'emporte, donc chaque appel d'outil MCP demande une confirmation.
{ "rules": [ { "capability": "shell", "match": ["rm *", "sudo *", "chmod *", "chown *", "mkfs *"], "effect": "deny" } ] }
{ "rules": [ { "capability": "fs_write", "match": ["~/**"], "exclude": ["~/.kiro/**"], "effect": "deny" } ] }
Empêche l'agent d'écrire dans le répertoire personnel de l'utilisateur (sauf le répertoire de configuration propre à Kiro), même si l'utilisateur a des autorisations d'écriture plus larges configurées.
Les politiques d'autorisation sont validées au démarrage de Kiro :
effect: "allow" sont rejetées (les politiques administrateur permettent uniquement deny et ask). Le fichier entier échoue, avec le même résultat de fermeture.effct au lieu de effect) désactivent silencieusement les règles administrateur.Après avoir déployé la politique :
web_search)Lorsqu'un appel d'outil est refusé par une politique administrateur, l'utilisateur voit un message indiquant que la restriction est gérée par son organisation et que ses propres paramètres d'autorisation ne peuvent pas la contourner.
Les politiques d'autorisation fonctionnent de concert avec les autres fonctionnalités de gouvernance d'entreprise de Kiro :
Utilisez les politiques d'autorisation lorsque vous avez besoin de correspondance de motifs, de listes d'autorisation ou de restrictions propres à une capacité. Pour activer ou désactiver une fonctionnalité entière, utilisez plutôt les paramètres de gouvernance de la console.
Politiques d'autorisation