Chargement de l'image...Kiro

Produit

  • À propos de Kiro
  • IDE
  • CLI
  • Web
  • Mobile
  • Crew
  • Tarification
  • Téléchargements

Pour

  • Entreprise
  • Startups
  • Étudiants

Communauté

  • Aperçu
  • Ambassadeurs
  • Discord
  • Événements
  • Powers
  • Boutique
  • Vitrine

Ressources

  • Docs
  • Blogue
  • Journal des modifications
  • FAQ
  • Signaler un bogue
  • Suggérer une idée
  • Soutien à la facturation

Réseaux sociaux

Conditions d'utilisation du siteLicencePolitique d'IA responsableMentions légalesPolitique de confidentialitéPréférences relatives aux témoins
Chargement de l'image...Kiro
  • Entreprise
  • Tarification
  • Docs
SE CONNECTERTÉLÉCHARGER
Chargement de l'image...Kiro

Pour commencer

InstallationAuthentificationVotre premier projet

Modèles

AperçuModèles disponiblesEffort de raisonnement

Fonctionnalités

Comment fonctionne Kiro
Specs
Steering
Hooks
MCP
Configuration
Répertoire de serveurs
Outils
Recherche d'outils
Exemples
Bonnes pratiques
Registre (entreprise)
Autorisations
Agents personnalisés
Agent Skills
Powers
Sessions cloudCompactionKiroignorePoints de contrôle et rewind
Outils intégrés
Portées de configuration

IDE 1.x

Nouveautés de la version 1.0
Configuration et premier lancement
Éditeur
Chat
Expérimental
DépannageRéférence 0.x

CLI

Nouveautés de la version 3.0
Configuration et première exécution
Interface utilisateur du terminal
Clavardage
Mode vocalMode sans interfaceACPAutocomplétion
Expérimental
Référence 2.x

Crew

Démarrage rapideInstallationFonctionnement 24/7
Chat
Agent Capabilities
Fonctionnalités
Interfaces
Applications
ConfigurationSécuritéDépannage

Web - Aperçu

Configuration et première exécutionIdentity Center
Connectez vos dépôts
Utilisation de l'agent
Mode autonomeAutomatisationsMémoire
Sandbox

Mobile - Aperçu

Aperçu

Commandes et référence

Commandes CLICommandes à barre obliqueOutils intégrésCodes de sortieParamètres

Facturation

AperçuGestion de votre abonnementMise à niveau de votre forfaitRétrogradation de votre forfaitAnnulation de votre forfaitAchat de crédits supplémentairesGestion de vos paiementsGestion des notifications d'utilisationGestion de vos impôtsCommuniquer avec le soutien à la facturationSuppression de votre compteQuestions connexes

Entreprise

ConceptsDémarrage rapide de l'intégration
Connexion de votre fournisseur d'identité
Abonnez votre équipeGérer les abonnements
Governance
Surveillance et suivi
ParamètresMises à jour géréesFacturationIAMRégions prises en charge

Confidentialité et sécurité

AperçuProtection des donnéesRéférences de codeValidation de la conformitéSécurité de l'infrastructureAutorisations IAMPare-feu, mandataires et périmètres de donnéesPoints de terminaison VPC (AWS PrivateLink)

Guides

Aperçu
Prise en charge des langages
Apprendre en jouant

Migration

Migration depuis Q DeveloperMigration depuis VSCodeMise à niveau depuis Q CLI
  1. Docs
  2. Fonctionnalités
  3. MCP
  4. Configuration
Afficher en Markdown

Configuration

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et la version anglaise originale, la version anglaise prévaudra.
Afficher en Markdown

Ce guide fournit des renseignements détaillés sur la configuration des serveurs Model Context Protocol (MCP) avec Kiro, y compris la structure du fichier de configuration, la configuration des serveurs et leur gestion sur toutes les surfaces.

Structure du fichier de configuration

Les fichiers de configuration MCP utilisent le format JSON avec la structure suivante :

json
{ "mcpServers": { "local-server-name": { "command": "command-to-run-server", "args": ["arg1", "arg2"], "env": { "ENV_VAR1": "hard-coded-variable", "ENV_VAR2": "${EXPANDED_VARIABLE}" }, "disabled": false, "autoApprove": ["tool_name1", "tool_name2"], "disabledTools": ["tool_name3"] }, "remote-server-name": { "url": "https://endpoint.to.connect.to", "headers": { "HEADER1": "value1", "HEADER2": "value2" }, "disabled": false, "autoApprove": ["tool_name1", "tool_name2"], "disabledTools": ["tool_name3"] } } }

Propriétés de configuration

Serveur local

PropriétéTypeRequisDescription
commandStringOuiLa commande pour exécuter le serveur MCP
argsArrayNonArguments à passer à la commande
envObjectNonVariables d'environnement pour le processus du serveur
disabledBooleanNonIndique si le serveur est désactivé (par défaut : false)
autoApproveArrayNonNoms d'outils à approuver automatiquement sans demande (utilisez "*" pour approuver automatiquement tous les outils)
disabledToolsArrayNonNoms d'outils à omettre lors de l'appel de l'Agent

Serveur distant

PropriétéTypeRequisDescription
urlStringOuiPoint de terminaison HTTPS pour le serveur MCP distant (ou point de terminaison HTTP pour localhost)
headersObjectNonEn-têtes à transmettre au serveur MCP pendant la connexion
envObjectNonVariables d'environnement pour le processus du serveur
oauthObjectNonConfiguration OAuth pour les serveurs qui exigent une authentification (voir Configuration OAuth)
oauthScopesArrayNonPortées OAuth à demander (repli; remplacé par oauth.oauthScopes si les deux sont définis)
disabledBooleanNonIndique si le serveur est désactivé (par défaut : false)
autoApproveArrayNonNoms d'outils à approuver automatiquement sans demande (utilisez "*" pour approuver automatiquement tous les outils)
disabledToolsArrayNonNoms d'outils à omettre lors de l'appel de l'Agent

Emplacements de configuration

Vous pouvez configurer les serveurs MCP à deux niveaux :

  1. Niveau espace de travail : .kiro/settings/mcp.json

    • S'applique uniquement à l'espace de travail actuel
    • Idéal pour les serveurs MCP propres à un projet
  2. Niveau utilisateur : ~/.kiro/settings/mcp.json

    • S'applique globalement à tous les espaces de travail
    • Idéal pour les serveurs MCP que vous utilisez fréquemment

Si les deux fichiers existent, les configurations sont fusionnées, les paramètres de l'espace de travail ayant priorité.

Création des fichiers de configuration

Avec la palette de commandes :

  1. Ouvrez la palette de commandes (Cmd + Shift + P sur Mac, Ctrl + Shift + P sur Windows/Linux)
  2. Recherchez « MCP » et sélectionnez l'une de ces options :
    • Kiro: Open workspace MCP config (JSON) - Pour la configuration au niveau de l'espace de travail
    • Kiro: Open user MCP config (JSON) - Pour la configuration au niveau utilisateur

Avec le panneau Kiro :

  1. Ouvrez le panneau Kiro
  2. Sélectionnez l'icône Open MCP Config

Activation de la prise en charge de MCP

  1. Ouvrez les paramètres avec Cmd + , (Mac) ou Ctrl + , (Windows/Linux)
  2. Recherchez « MCP »
  3. Activez le paramètre de prise en charge de MCP

Application des changements

Les changements à la configuration MCP s'appliquent automatiquement lorsque vous enregistrez le fichier. Enregistrez le fichier de configuration (Cmd+S) et les serveurs se reconnecteront.

Priorité de chargement des serveurs MCP

Lorsque plusieurs configurations définissent le même serveur MCP, elles sont chargées selon cette hiérarchie (priorité la plus élevée à la plus faible) :

  1. Agent Config - champ mcpServers dans le JSON de l'agent
  2. Workspace MCP JSON - .kiro/settings/mcp.json
  3. Global MCP JSON - ~/.kiro/settings/mcp.json

Exemples de scénarios

Remplacement complet :

Agent config: { "fetch": { command: "fetch-v2" } } Workspace config: { "fetch": { command: "fetch-v1" } } Global config: { "fetch": { command: "fetch-old" } } Result: Only "fetch-v2" from agent config is used

Additif (noms différents) :

Agent config: { "fetch": {...} } Workspace config: { "git": {...} } Global config: { "aws": {...} } Result: All three servers are used (fetch, git, aws)

Désactivation par remplacement :

Agent config: { "fetch": { command: "...", disabled: true } } Workspace config: { "fetch": { command: "..." } } Result: No fetch server is launched

Exemples de configurations

Serveur local avec variables d'environnement

json
{ "mcpServers": { "web-search": { "command": "npx", "args": [ "-y", "@modelcontextprotocol/server-bravesearch" ], "env": { "BRAVE_API_KEY": "${BRAVE_API_KEY}" } } } }

Serveur distant avec en-têtes

json
{ "mcpServers": { "api-server": { "url": "https://api.example.com/mcp", "headers": { "Authorization": "Bearer ${API_TOKEN}", "X-Custom-Header": "value" } } } }

Serveurs multiples

json
{ "mcpServers": { "fetch": { "command": "uvx", "args": ["mcp-server-fetch"] }, "git": { "command": "uvx", "args": ["mcp-server-git"], "env": { "GIT_CONFIG_GLOBAL": "/dev/null" } }, "aws-docs": { "command": "npx", "args": ["-y", "@aws/aws-documentation-mcp-server"] } } }

Variables d'environnement

De nombreux serveurs MCP exigent des variables d'environnement pour l'authentification ou la configuration. Utilisez la syntaxe ${VARIABLE_NAME} pour référencer des variables d'environnement :

json
{ "mcpServers": { "server-name": { "env": { "API_KEY": "${YOUR_API_KEY}", "DEBUG": "true", "TIMEOUT": "30000" } } } }

Pour des raisons de sécurité, Kiro ne développe que les variables d'environnement explicitement approuvées. Lorsque vous ajoutez ou modifiez une configuration de serveur MCP qui comprend des variables d'environnement non approuvées, Kiro affiche une fenêtre d'avertissement de sécurité énumérant les variables qui nécessitent une approbation.

Pour gérer les variables d'environnement approuvées :

  1. Ouvrez les paramètres de Kiro
  2. Recherchez « Mcp Approved Env Vars »
  3. Ajoutez les variables d'environnement que vous souhaitez autoriser pour le développement

Authentification OAuth

Les serveurs MCP distants qui exigent une authentification OAuth sont pris en charge. Kiro gère automatiquement le flux OAuth basé sur le navigateur lors de la connexion à un serveur protégé par OAuth.

json
{ "mcpServers": { "remote-server-with-oauth": { "url": "https://api.example.com/mcp", "oauth": { "clientId": "your-client-id", "redirectUri": "http://127.0.0.1:8080/oauth/callback", "oauthScopes": ["read", "write"] } } } }

Si vous rencontrez des erreurs de portée OAuth, utilisez un tableau vide : "oauthScopes": []

La plupart des serveurs utilisent l'enregistrement dynamique de client (DCR) et n'ont besoin d'aucune configuration supplémentaire - connectez-vous simplement, et Kiro ouvre la page d'autorisation.

Configuration OAuth

Pour les serveurs qui ne prennent pas en charge l'enregistrement dynamique de client (DCR) - comme Figma, Slack ou GitHub - vous pouvez fournir vos propres identifiants OAuth dans l'objet oauth. Cela fonctionne avec des serveurs d'authentification comme Cognito, Auth0 et Okta.

Avertissement

La prise en charge du secret client diffère selon la surface. La CLI prend en charge les clients confidentiels (clientId + clientSecret), ce que des serveurs comme Figma exigent. L'IDE ne prend en charge que les clients OAuth publics (PKCE sans secret client) - les services qui exigent un client_secret ne fonctionneront pas depuis l'IDE avec cette configuration.

json
{ "mcpServers": { "figma": { "url": "https://mcp.figma.com/mcp", "oauth": { "clientId": "my-figma-client-id", "clientSecret": "my-figma-client-secret", "redirectUri": "http://localhost:7778/oauth/callback", "oauthScopes": ["files:read"] } } } }

Pour utiliser cette configuration, enregistrez une application OAuth dans la console des développeurs Figma. Définissez l'URI de redirection dans les paramètres de votre application à http://localhost:7778/oauth/callback - le port et le chemin doivent correspondre exactement. Figma exige un client confidentiel, donc clientId et clientSecret sont tous les deux nécessaires.

Propriétés OAuth

PropriétéTypeRequisDescription
oauth.clientIdStringNonID de client OAuth préenregistré. Lorsqu'il est défini, l'enregistrement dynamique de client est entièrement ignoré.
oauth.clientSecretStringNonSecret client pour les serveurs qui en exigent un. N'a de sens qu'avec clientId.
oauth.redirectUriStringNonURI de redirection en boucle locale personnalisée pour le rappel OAuth. Voir formats d'URI de redirection ci-dessous.
oauth.oauthScopesArrayNonPortées OAuth à demander au serveur d'autorisation. A priorité sur le oauthScopes de premier niveau.

Fonctionnement

  • clientId non défini - Kiro tente un enregistrement dynamique de client avec le serveur. Si le DCR échoue, il se replie sur une configuration de client par défaut.
  • clientId défini (sans clientSecret) - Kiro ignore le DCR et s'authentifie comme un client OAuth public en utilisant votre ID de client enregistré.
  • clientId et clientSecret définis tous les deux (CLI seulement) - Kiro ignore le DCR et s'authentifie comme un client confidentiel, en envoyant le secret au point de terminaison des jetons. Cela est requis pour des serveurs comme Figma qui n'émettent des jetons qu'à des clients confidentiels.

Si vous apportez votre propre fournisseur d'identité, votre serveur MCP doit servir un document de métadonnées /.well-known/oauth-authorization-server pointant vers les points de terminaison du fournisseur, et valider les jetons Bearer par rapport aux JWKS du fournisseur.

Formats d'URI de redirection

Le champ redirectUri accepte plusieurs formats. L'hôte doit être 127.0.0.1 ou localhost, et le schéma doit être http (le rappel est servi par un serveur en boucle locale local).

FormatExempleDescription
URL complètehttp://localhost:7778/oauth/callbackFixe le port et le chemin pour correspondre à une application préenregistrée
Hôte et port127.0.0.1:7778Fixe le port; le chemin est par défaut /
Port seulement:7778Fixe le port sur 127.0.0.1
Omis(non défini)Le système d'exploitation attribue un port disponible aléatoire

Utilisez une URL complète avec un chemin personnalisé lorsque votre application OAuth a un URI de redirection préenregistré qui comprend un chemin de rappel particulier.

Portées

Vous pouvez spécifier des portées OAuth à deux endroits :

json
{ "mcpServers": { "server": { "url": "https://mcp.example.com", "oauthScopes": ["openid", "email"], "oauth": { "clientId": "my-id", "oauthScopes": ["read:data", "write:data"] } } } }

Lorsque les deux sont définis, oauth.oauthScopes a priorité. Lorsque ni l'un ni l'autre n'est spécifié, Kiro demande un ensemble par défaut de portées (openid, email, profile, offline_access).

Rafraîchissement du jeton en cours de session

Lorsqu'un jeton OAuth expire pendant une session et qu'aucun jeton de rafraîchissement n'est disponible, Kiro déclenche automatiquement un nouveau flux d'authentification basé sur le navigateur. Vous n'avez pas besoin de redémarrer votre session - la réauthentification se produit de façon transparente et le serveur MCP se reconnecte avec le nouveau jeton. Dans l'IDE, un indicateur d'avertissement et un bouton Re-authenticate apparaissent dans le panneau MCP lorsqu'un jeton expire.

Ceci est particulièrement utile pour les fournisseurs d'identité qui émettent des jetons de courte durée sans jetons de rafraîchissement.

Gestion des identifiants (CLI)

Lorsque le rafraîchissement automatique n'est pas suffisant - par exemple, si un jeton a été révoqué ou que vous devez changer de compte - vous pouvez gérer les identifiants OAuth manuellement dans la CLI :

CommandeRaccourci clavierDescription
/mcp auth^AForce la réauthentification lorsqu'un jeton est expiré ou invalide
/mcp cancel-auth^XInterrompt un flux d'authentification en attente bloqué en attendant la confirmation du navigateur
/mcp logout^RSupprime les identifiants stockés pour un serveur

Les raccourcis clavier sont disponibles dans la vue d'état du panneau MCP. Voir Slash Commands pour tous les détails d'utilisation.

Rechargement à chaud

Les configurations d'agent et de MCP se rechargent à chaud lorsque vous enregistrez des changements sur le disque. Un observateur de fichiers surveille les répertoires .kiro/agents et les fichiers mcp.json, en réconciliant les serveurs en cours d'exécution et l'état de l'agent sans redémarrer votre session ni perdre le contexte de la conversation.

Cela s'applique à :

  • La modification d'une configuration d'agent existante ou d'un mcp.json
  • L'ajout ou la suppression d'un fichier d'agent
  • L'ajout, la suppression ou la modification d'entrées de serveur MCP

Fonctionnement de la réconciliation :

  • Seuls les serveurs modifiés redémarrent - si vous ajoutez, supprimez ou modifiez une entrée de serveur, seuls les serveurs touchés sont arrêtés ou démarrés. Les serveurs inchangés continuent de fonctionner.
  • Diff de configuration indépendant de l'ordre - réordonner les variables d'environnement ou les clés JSON ne compte pas comme un changement et ne déclenchera pas de redémarrage.
  • Serveurs injectés en session préservés - les serveurs ajoutés en cours de session par /mcp add sont refusionnés pendant la réconciliation.

Aucune commande n'est requise pour déclencher un rechargement. Enregistrez le fichier et le changement prend effet à la prochaine limite d'inactivité (entre les tours).

Désactivation des serveurs et des outils

Pour désactiver temporairement un serveur MCP sans supprimer sa configuration, définissez disabled à true :

json
{ "mcpServers": { "server-name": { "disabled": true } } }

Pour garder un serveur actif tout en empêchant un agent d'utiliser des outils particuliers, utilisez disabledTools :

json
{ "mcpServers": { "server-name": { "disabledTools": ["delete_file", "execute_command"] } } }

Registre MCP (entreprise)

Pour les équipes d'entreprise utilisant IAM Identity Center, l'accès aux serveurs MCP peut être contrôlé de façon centralisée par un registre MCP. Voir la page MCP Registry pour les détails.

Dépannage de la configuration

  1. Valider la syntaxe JSON

    • Assurez-vous que votre JSON est valide sans erreurs de syntaxe
    • Vérifiez les virgules, guillemets ou crochets manquants
    • Utilisez un validateur ou un linter JSON
  2. Vérifier les chemins de commande

    • Assurez-vous que la commande spécifiée existe dans votre PATH
    • Essayez d'exécuter la commande directement dans votre terminal
  3. Vérifier les variables d'environnement

    • Vérifiez que toutes les variables d'environnement requises sont définies
    • Vérifiez les fautes de frappe dans les noms de variables d'environnement
  4. Examiner le chargement de la configuration

    • Vérifiez quels fichiers de configuration sont chargés et leur priorité :
    bash
    # Check workspace config cat .kiro/settings/mcp.json # Check user config cat ~/.kiro/settings/mcp.json

Considérations de sécurité

Lors de la configuration des serveurs MCP, suivez ces bonnes pratiques de sécurité :

  • Utilisez des références de variables d'environnement (p. ex., ${API_TOKEN}) plutôt que de codifier en dur les valeurs sensibles
  • Ne versionnez jamais de fichiers de configuration contenant des identifiants
  • Ne connectez-vous qu'à des serveurs distants de confiance
  • Examinez les permissions des outils avant de les ajouter à autoApprove
  • Utilisez disabledTools pour restreindre l'accès aux opérations dangereuses

Pour des directives de sécurité complètes, voir la page MCP Security Best Practices.

Page mise à jour : 11 août 2026
MCP
Répertoire de serveurs