Chargement de l'image...Kiro

Produit

  • À propos de Kiro
  • IDE
  • CLI
  • Web
  • Mobile
  • Crew
  • Tarification
  • Téléchargements

Pour

  • Entreprise
  • Startups
  • Étudiants

Communauté

  • Aperçu
  • Ambassadeurs
  • Discord
  • Événements
  • Powers
  • Boutique
  • Vitrine

Ressources

  • Docs
  • Blogue
  • Journal des modifications
  • FAQ
  • Signaler un bogue
  • Suggérer une idée
  • Soutien à la facturation

Réseaux sociaux

Conditions d'utilisation du siteLicencePolitique d'IA responsableMentions légalesPolitique de confidentialitéPréférences relatives aux témoins
Chargement de l'image...Kiro
  • Entreprise
  • Tarification
  • Docs
SE CONNECTERTÉLÉCHARGER
Chargement de l'image...Kiro

Pour commencer

InstallationAuthentificationVotre premier projet

Modèles

AperçuModèles disponiblesEffort de raisonnement

Fonctionnalités

Comment fonctionne Kiro
Specs
Steering
Hooks
MCP
Autorisations
Agents personnalisés
Agent Skills
Powers
Sessions cloudCompactionKiroignorePoints de contrôle et rewind
Outils intégrés
Portées de configuration

IDE 1.x

Nouveautés de la version 1.0
Configuration et premier lancement
Éditeur
Chat
Expérimental
DépannageRéférence 0.x

CLI

Nouveautés de la version 3.0
Configuration et première exécution
Interface utilisateur du terminal
Clavardage
Mode vocalMode sans interfaceACPAutocomplétion
Expérimental
Référence 2.x

Crew

Démarrage rapideInstallationFonctionnement 24/7
Chat
Agent Capabilities
Fonctionnalités
Interfaces
Applications
ConfigurationSécuritéDépannage

Web - Aperçu

Configuration et première exécutionIdentity Center
Connectez vos dépôts
Utilisation de l'agent
Mode autonomeAutomatisationsMémoire
Sandbox

Mobile - Aperçu

Aperçu

Commandes et référence

Commandes CLICommandes à barre obliqueOutils intégrésCodes de sortieParamètres

Facturation

AperçuGestion de votre abonnementMise à niveau de votre forfaitRétrogradation de votre forfaitAnnulation de votre forfaitAchat de crédits supplémentairesGestion de vos paiementsGestion des notifications d'utilisationGestion de vos impôtsCommuniquer avec le soutien à la facturationSuppression de votre compteQuestions connexes

Entreprise

ConceptsDémarrage rapide de l'intégration
Connexion de votre fournisseur d'identité
Abonnez votre équipeGérer les abonnements
Governance
Surveillance et suivi
ParamètresMises à jour géréesFacturationIAMRégions prises en charge

Confidentialité et sécurité

AperçuProtection des donnéesRéférences de codeValidation de la conformitéSécurité de l'infrastructureAutorisations IAMPare-feu, mandataires et périmètres de donnéesPoints de terminaison VPC (AWS PrivateLink)

Guides

Aperçu
Prise en charge des langages
Apprendre en jouant

Migration

Migration depuis Q DeveloperMigration depuis VSCodeMise à niveau depuis Q CLI
Afficher en Markdown

Confidentialité et sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et la version anglaise originale, la version anglaise prévaudra.
Afficher en Markdown

Kiro est une application AWS qui fonctionne comme un IDE agentif autonome. Le cadre de sécurité de Kiro est construit autour de l'infrastructure de sécurité d'AWS et suit des pratiques visant à protéger votre environnement de développement et vos données. La sécurité du cloud chez AWS est la priorité absolue. En tant que client AWS, vous bénéficiez d'une architecture de centre de données et de réseau conçue pour répondre aux exigences des organisations les plus sensibles en matière de sécurité.

La sécurité est une responsabilité partagée entre AWS et vous. Le modèle de responsabilité partagée décrit cela comme la sécurité du cloud et la sécurité dans le cloud :

  • Sécurité du cloud – AWS est responsable de la protection de l'infrastructure qui exécute les services AWS dans le AWS Cloud. AWS vous fournit également des services que vous pouvez utiliser en toute sécurité. Des auditeurs tiers testent et vérifient régulièrement l'efficacité de notre sécurité dans le cadre des programmes de conformité AWS. Pour en savoir plus sur les programmes de conformité qui s'appliquent à Kiro, consultez AWS Services in Scope by Compliance Program.

  • Sécurité dans le cloud – Votre responsabilité est déterminée par le service AWS que vous utilisez. Vous êtes également responsable d'autres facteurs, notamment la sensibilité de vos données, les exigences de votre entreprise et les lois et règlements applicables

Cette documentation vous aide à comprendre comment appliquer le modèle de responsabilité partagée lorsque vous utilisez Kiro. Elle vous montre comment configurer Kiro pour atteindre vos objectifs de sécurité et de conformité. Vous apprendrez également à utiliser d'autres services AWS qui vous aident à surveiller et à sécuriser vos ressources Kiro.

Récupération d'URL

Dans le module de clavardage de Kiro, vous pouvez coller une URL précise pour que votre appareil la récupère et l'utilise comme contexte afin d'aider Kiro à répondre à votre requête ou à résoudre votre tâche. Vous êtes responsable du contenu de l'URL que vous récupérez et vous devez vous assurer que votre utilisation est conforme aux modalités et lois applicables de tiers.

Autopilot par rapport au mode supervisé

Kiro propose deux modes d'interaction, Autopilot et Supervisé, qui déterminent comment vous examinez les actions de l'agent. Les deux modes accordent à l'agent les mêmes capacités : créer, modifier, rechercher et supprimer des fichiers dans votre base de code, et exécuter des commandes qui ont un impact sur le système de fichiers. La différence réside dans le flux de révision, et non dans les autorisations sous-jacentes ou la portée d'accès.

Avertissement

Le mode supervisé est un flux de révision du code, pas un contrôle de sécurité. Il est conçu pour vous aider à examiner et à approuver les modifications générées par l'agent. Il ne fonctionne pas comme un bac à sable, une limite d'isolation ou un mécanisme de contrôle d'accès. Pour restreindre ce à quoi l'agent peut accéder ou modifier, utilisez les chemins protégés, les commandes fiables, l'isolation de l'espace de travail et la limitation de portée des identifiants, comme décrit dans les pratiques recommandées.

CapacitéAutopilotSupervisé
L'agent peut lire des fichiersOuiOui
L'agent peut écrire des fichiers sur le disqueOuiOui
L'agent peut exécuter des commandesOui (avec la politique des commandes fiables)Oui (avec la politique des commandes fiables)
Étape de révision avant l'application des modificationsNon, les modifications sont appliquées immédiatementOui, vous examinez une différence et acceptez ou rejetez
Capacité de rétablissementManuel (via Rétablir toutes les modifications ou des points de contrôle)Automatique en cas de rejet; rétablissement manuel également possible
Empêche les écritures dans les chemins protégés sans approbationOuiOui

Comment fonctionne le mode supervisé

Dans les deux modes, l'agent écrit les modifications de fichiers sur le disque pendant l'exécution des outils. En mode supervisé, ces écritures sont marquées pour votre révision. Une fois le tour de l'agent terminé, Kiro vérifie s'il y a des modifications de fichiers en attente et vous invite à les accepter ou à les rejeter avant de poursuivre. Si vous rejetez, les fichiers reviennent à leur état d'avant le tour.

Kiro classe les opérations suivantes comme modifiant des fichiers. Chacune de ces opérations déclenche une invite de révision obligatoire à la fin du tour de l'agent :

OpérationDescription
Création ou remplacement de fichierCréation de nouveaux fichiers ou remplacement du contenu de fichiers
Remplacement de texteRemplacement de texte précis dans un fichier
Ajout de contenuAjout de contenu à la fin d'un fichier
Suppression de fichierSuppression d'un fichier de l'espace de travail
Modification de codeModification du code dans un fichier
Renommage de symboleRenommage d'une variable, d'une fonction ou d'une classe dans plusieurs fichiers
Déplacement de fichierDéplacement d'un fichier et mise à jour de ses références

Cette vérification de révision est intégrée au flux de travail de Kiro et ne peut pas être ignorée par le modèle d'IA. Si une opération modifiant des fichiers a été exécutée pendant le tour, l'invite d'approbation apparaîtra.

Les commandes shell suivent un chemin d'approbation distinct. Par défaut, toutes les commandes nécessitent votre approbation avant leur exécution (voir les commandes fiables). Pour maintenir une supervision complète, gardez votre liste de commandes fiables minimale et évitez les caractères génériques trop larges.

Ce que fournit le mode supervisé

Lorsque le mode supervisé est activé, Kiro applique les comportements suivants pour les opérations modifiant des fichiers :

  • Révision au niveau du tour pour les opérations modifiant des fichiers : Chaque opération modifiant des fichiers énumérée ci-dessus entraîne une invite d'approbation avant l'application des modifications.
  • Rétablissement automatique en cas de rejet : Si vous rejetez, les fichiers sont restaurés exactement à leur état avant le début du tour de l'agent.
  • Application des chemins protégés : Les écritures dans les chemins protégés nécessitent une approbation explicite avant que l'écriture ne se produise, dans les deux modes.
  • Approbation des commandes : Les commandes non reconnues nécessitent votre approbation avant leur exécution, dans les deux modes.

Portée et limites

Le mode supervisé examine les modifications effectuées par l'intermédiaire des opérations de modification de fichiers de Kiro. D'autres actions, comme les commandes shell que vous avez ajoutées à votre liste fiable, suivent leur propre politique d'approbation. Le mode supervisé ne restreint pas les fichiers auxquels l'agent peut accéder, les commandes qu'il peut suggérer ou l'accès réseau dont il dispose.

Pour maintenir une supervision complète de votre environnement :

  • Gardez votre liste de commandes fiables minimale et évitez les caractères génériques trop larges.
  • Utilisez des chemins protégés pour exiger une approbation pour les écritures dans des emplacements sensibles.
  • Utilisez l'isolation de l'espace de travail et la limitation de portée des identifiants comme décrit dans les pratiques recommandées.

Mode Autopilot (par défaut)

En mode Autopilot, Kiro fonctionne de manière autonome :

  • Kiro exécute plusieurs étapes sans nécessiter d'approbation pour chacune d'elles.
  • Kiro prend des décisions en fonction de sa compréhension de vos exigences.
  • Vous pouvez activer ou désactiver l'autopilote dans l'interface de clavardage.
  • Les modifications sont écrites et appliquées immédiatement. Vous pouvez les examiner après coup.
  • Vous pouvez interrompre à tout moment et rétablir les modifications via Rétablir toutes les modifications ou les points de contrôle.

Mode supervisé

En mode Supervisé, Kiro fonctionne de manière interactive, en s'arrêtant pour votre révision après chaque tour :

  • Après que l'agent a modifié des fichiers, il s'arrête et présente une différence pour votre révision.
  • Vous pouvez accepter des modifications individuelles (au niveau des sections) ou les rejeter pour les rétablir.
  • L'agent pose des questions de clarification lorsque nécessaire.
  • Pour réduire les interruptions, les modifications consécutives apportées au même fichier peuvent être regroupées.

Le mode supervisé convient mieux aux situations où vous souhaitez examiner attentivement les résultats de l'agent. Par exemple, lorsque vous travaillez dans une base de code peu familière, que vous apportez des modifications à des chemins critiques ou que vous intégrez un nouveau membre de l'équipe aux flux de travail assistés par agent.

Choisir le bon mode

Utilisez Autopilot lorsque vous avez confiance dans la portée de la tâche et souhaitez que l'agent travaille efficacement sans interruption. Utilisez Supervisé lorsque vous souhaitez examiner chaque ensemble de modifications avant qu'elles ne persistent. Dans les deux cas, appliquez les contrôles de sécurité décrits dans les pratiques recommandées pour protéger les fichiers sensibles, les identifiants et l'infrastructure.

Quel que soit le mode utilisé, vous pouvez afficher les modifications de fichiers individuelles ou toutes celles apportées par l'agent en sélectionnant View all changes dans le module Chat. Vous pouvez également sélectionner Revert all changes ou revenir à un point de contrôle pour restaurer vos fichiers à leur état précédent.

Commandes fiables

Par défaut, Kiro nécessite une approbation avant d'exécuter toute commande. Vous pouvez créer votre propre liste de commandes fiables en recherchant Kiro Agent: Trusted Commands dans vos paramètres.

Kiro utilise une simple correspondance de préfixe de chaîne pour déterminer si une commande doit être automatiquement approuvée :

  • Correspondance exacte : Les commandes doivent correspondre exactement (p. ex. npm install)
  • Correspondance par caractère générique : Utilisez * pour approuver des variantes de commandes (p. ex. npm * approuve toutes les commandes npm)
  • Approbation universelle : Utilisez * seul pour approuver toutes les commandes (à utiliser avec une extrême prudence)

Le système traite les commandes entières comme des chaînes uniques et vérifie seulement si elles commencent par des modèles approuvés. Il n'analyse pas la structure des commandes, les enchaînements ou les caractères spéciaux, ce qui vous incombe l'entière responsabilité de configurer soigneusement les modèles approuvés.

Chemins protégés

Kiro exige une approbation explicite avant d'écrire dans certains chemins protégés, ce qui empêche les modifications non souhaitées des fichiers de configuration sensibles de l'espace de travail. Cela s'applique à la fois en mode Autopilot et en mode Supervisé — lorsque l'agent tente de créer ou de modifier un fichier correspondant à un modèle protégé, une invite de confirmation s'affiche et la modification n'est pas appliquée jusqu'à ce que vous l'approuviez. Si vous refusez, l'agent ignore l'écriture et poursuit le reste de la tâche.

Info

Les chemins protégés sont appliqués dans l'IDE Kiro. Dans l'interface CLI, les commandes fiables et l'isolation de l'espace de travail servent de principaux contrôles d'accès.

Modèles de chemins protégés

Les modèles de chemins suivants sont protégés :

ModèleType de correspondanceDescription
.vscode/Le chemin contientParamètres de l'espace de travail VS Code
vscode~Le chemin contientFichiers de sauvegarde et de récupération de VS Code
.git/Le chemin contientFichiers à l'intérieur du répertoire .git
git~Le chemin contientFichiers de verrouillage et de sauvegarde Git
.code-workspaceLe chemin contientFichiers d'espace de travail multi-racines
.gitNom de base exactLe répertoire .git ou le fichier de sous-module lui-même
mcp.jsonNom de base exactConfiguration du serveur MCP
.kiroignoreNom de base exactRègles d'exclusion de Kiro

Types de correspondance

  • Le chemin contient — Correspond si le modèle apparaît n'importe où dans le chemin du fichier. Par exemple, .vscode/ correspond à la fois à .vscode/settings.json et à .vscode/extensions.json.
  • Nom de base exact — Correspond si le nom de fichier (le dernier segment du chemin) est exactement égal au modèle. Par exemple, mcp.json correspond à project/mcp.json mais pas à mcp.json.bak.

Lorsqu'une correspondance est détectée, Kiro s'arrête et affiche une invite de confirmation. Le fichier n'est pas écrit jusqu'à ce que vous l'approuviez.

Pratiques recommandées

Kiro fournit un certain nombre de fonctionnalités de sécurité à considérer lorsque vous développez et mettez en œuvre vos propres politiques de sécurité. Les pratiques recommandées suivantes sont des lignes directrices générales et ne représentent pas une solution de sécurité complète. Étant donné que ces pratiques recommandées pourraient ne pas être appropriées ou suffisantes pour votre environnement, considérez-les comme des pistes de réflexion utiles plutôt que comme des prescriptions.

Protéger vos ressources

Lorsque vous utilisez l'authentification GitHub ou Google avec Kiro, sachez que l'agent Kiro fonctionne dans votre environnement local et peut accéder à :

  • Des fichiers et dépôts locaux
  • Des variables d'environnement
  • Des identifiants AWS stockés dans votre environnement
  • D'autres fichiers de configuration contenant des renseignements sensibles

Recommandations

  1. Isolation de l'espace de travail
    • Gardez les projets sensibles dans des espaces de travail distincts
    • Utilisez .gitignore pour empêcher l'accès aux fichiers sensibles
    • Envisagez d'utiliser les fonctionnalités de confiance d'espace de travail de votre IDE
  2. Utiliser un environnement propre
    • Envisagez de créer un compte utilisateur dédié ou un environnement conteneurisé pour Kiro
    • Limitez l'accès uniquement aux dépôts et ressources nécessaires à votre projet actuel
  3. Gérer les identifiants AWS avec soin
    • Utilisez des identifiants temporaires avec les autorisations appropriées
    • Envisagez d'utiliser des profils nommés AWS pour isoler l'accès de Kiro
    • Pour les travaux sensibles, retirez les identifiants AWS de votre environnement lorsqu'ils ne sont pas nécessaires
  4. Contrôle d'accès aux dépôts
    • Lorsque vous utilisez l'authentification GitHub, examinez les dépôts auxquels Kiro peut accéder
    • Utilisez des jetons d'accès propres à chaque dépôt lorsque c'est possible
    • Vérifiez régulièrement les autorisations d'accès

Sécurité des extensions distantes

Avertissement

Remarque sur la sécurité : L'utilisation d'extensions distantes ouvre une connexion entre votre machine locale et la machine distante. Connectez-vous uniquement à des machines distantes sécurisées, en qui vous avez confiance et qui appartiennent à une partie en qui vous avez confiance. Une machine distante compromise pourrait utiliser la connexion pour exécuter du code sur votre machine locale. Les extensions tierces, y compris les extensions distantes, ne sont pas développées, maintenues ni gérées par Kiro. Nous ne sommes pas responsables des extensions tierces et ne pouvons garantir leur stabilité, leur compatibilité ou leur soutien continu.

Kiro prend en charge les extensions Open VSX, y compris les extensions SSH distantes (l'extension Open Remote - SSH, maintenue par la communauté sur Open VSX, est un choix populaire), afin d'offrir une expérience de développement familière. Pour des renseignements complets sur la compatibilité et la prise en charge des extensions dans Kiro, consultez notre guide de compatibilité des extensions.

En suivant ces pratiques, vous pouvez profiter des capacités de Kiro tout en maintenant des limites de sécurité appropriées pour votre environnement de développement.

Page mise à jour : 11 août 2026
Régions prises en charge
Protection des données