Kiro prend en charge plusieurs fournisseurs d'authentification sur toutes les surfaces :
| Fournisseur | IDE | CLI | Web | Mobile |
|---|---|---|---|---|
| GitHub | ✓ | ✓ | ✓ | ✓ |
| ✓ | ✓ | ✓ | ✓ | |
| AWS Builder ID | ✓ | ✓ | ✓ | ✓ |
| AWS IAM Identity Center | ✓ | ✓ | ✓ | ✓ |
| Fournisseur d'identité externe | ✓ | ✓ | ✓ | ✓ |
| Clé API (CI/sans interface) | ✓ |
Les fournisseurs fonctionnent de la même façon partout, et la connexion se termine dans le navigateur :
La façon de lancer le processus diffère selon la surface :
Lorsque vous exécutez Kiro CLI sur une machine distante (via SSH, SSM, conteneurs, etc.), l'authentification fonctionne différemment, car la machine distante ne peut pas ouvrir de navigateur.
Builder ID, IAM Identity Center, Google et GitHub prennent en charge l'authentification par flux d'appareil dans les environnements distants. La CLI affiche une URL et un code à usage unique que vous entrez dans n'importe quel navigateur — aucune redirection de port n'est nécessaire.
kiro-cli login et sélectionnez votre méthode de connexion (par exemple, Utiliser avec Builder ID, Utiliser avec Google, Utiliser avec GitHub ou Utiliser avec votre organisation).Pour les pipelines CI/CD et les scripts d'automatisation, vous pouvez vous authentifier à l'aide d'une clé API plutôt que par une connexion interactive.
Définissez la variable d'environnement KIRO_API_KEY et exécutez Kiro CLI en mode non interactif :
export KIRO_API_KEY=ksk_xxxxxxxx kiro-cli chat --no-interactive "your prompt here"
Sur Windows :
$env:KIRO_API_KEY = "ksk_xxxxxxxx" kiro-cli chat --no-interactive "your prompt here"
L'authentification par clé API prend en charge toutes les fonctionnalités de Kiro CLI offertes en mode non interactif. Pour les sessions interactives, utilisez plutôt la connexion par navigateur. Pour les pipelines CI/CD, les scripts d'automatisation et une utilisation détaillée sans interface, consultez Mode sans interface.
Lorsque plusieurs identifiants sont disponibles, Kiro CLI utilise cet ordre de priorité :
kiro-cli login)KIRO_API_KEYPour vérifier quelle méthode d'authentification est active, exécutez kiro-cli whoami. Les crédits consommés à l'aide de la clé API sont déduits des crédits de votre abonnement.
Connectez votre compte GitHub pour donner à l'agent accès à vos dépôts :
Vous devez avoir des droits d'écriture sur les dépôts pour que l'agent puisse créer des branches et ouvrir des pull requests.
Comment fonctionne l'accès aux dépôts : Kiro Web affiche tous les dépôts pour lesquels les deux conditions suivantes sont remplies :
Cela signifie que vous voyez les dépôts des comptes personnels, des dépôts partagés et des organisations — pourvu que votre utilisateur GitHub et l'application Kiro Agent y aient tous deux accès.
Consultez le guide d'intégration GitHub pour des instructions de configuration détaillées.
Pour utiliser Kiro avec AWS GovCloud (US) :
https://start.us-gov-home.awsapps.com/directory/d-XXXXXXXXXXPour vous déconnecter de Kiro IDE, ouvrez la palette de commandes et exécutez Kiro : Sign Out.
Si vous rencontrez des problèmes pendant le processus d'authentification, comme des échecs de redirection du navigateur ou des erreurs de connexion, consultez le guide de dépannage pour des solutions propres à chaque plateforme et des correctifs courants.
Authentification