Kiro est une application AWS qui fonctionne comme un IDE agentif autonome. Le cadre de sécurité de Kiro est construit autour de l'infrastructure de sécurité d'AWS et suit des pratiques visant à protéger votre environnement de développement et vos données. La sécurité du cloud chez AWS est la priorité absolue. En tant que client AWS, vous bénéficiez d'une architecture de centre de données et de réseau conçue pour répondre aux exigences des organisations les plus sensibles en matière de sécurité.
La sécurité est une responsabilité partagée entre AWS et vous. Le modèle de responsabilité partagée décrit cela comme la sécurité du cloud et la sécurité dans le cloud :
Sécurité du cloud – AWS est responsable de la protection de l'infrastructure qui exécute les services AWS dans le AWS Cloud. AWS vous fournit également des services que vous pouvez utiliser en toute sécurité. Des auditeurs tiers testent et vérifient régulièrement l'efficacité de notre sécurité dans le cadre des programmes de conformité AWS. Pour en savoir plus sur les programmes de conformité qui s'appliquent à Kiro, consultez AWS Services in Scope by Compliance Program.
Sécurité dans le cloud – Votre responsabilité est déterminée par le service AWS que vous utilisez. Vous êtes également responsable d'autres facteurs, notamment la sensibilité de vos données, les exigences de votre entreprise et les lois et règlements applicables
Cette documentation vous aide à comprendre comment appliquer le modèle de responsabilité partagée lorsque vous utilisez Kiro. Elle vous montre comment configurer Kiro pour atteindre vos objectifs de sécurité et de conformité. Vous apprendrez également à utiliser d'autres services AWS qui vous aident à surveiller et à sécuriser vos ressources Kiro.
Dans le module de clavardage de Kiro, vous pouvez coller une URL précise pour que votre appareil la récupère et l'utilise comme contexte afin d'aider Kiro à répondre à votre requête ou à résoudre votre tâche. Vous êtes responsable du contenu de l'URL que vous récupérez et vous devez vous assurer que votre utilisation est conforme aux modalités et lois applicables de tiers.
Kiro propose deux modes d'interaction, Autopilot et Supervisé, qui déterminent comment vous examinez les actions de l'agent. Les deux modes accordent à l'agent les mêmes capacités : créer, modifier, rechercher et supprimer des fichiers dans votre base de code, et exécuter des commandes qui ont un impact sur le système de fichiers. La différence réside dans le flux de révision, et non dans les autorisations sous-jacentes ou la portée d'accès.
| Capacité | Autopilot | Supervisé |
|---|---|---|
| L'agent peut lire des fichiers | Oui | Oui |
| L'agent peut écrire des fichiers sur le disque | Oui | Oui |
| L'agent peut exécuter des commandes | Oui (avec la politique des commandes fiables) | Oui (avec la politique des commandes fiables) |
| Étape de révision avant l'application des modifications | Non, les modifications sont appliquées immédiatement | Oui, vous examinez une différence et acceptez ou rejetez |
| Capacité de rétablissement | Manuel (via Rétablir toutes les modifications ou des points de contrôle) | Automatique en cas de rejet; rétablissement manuel également possible |
| Empêche les écritures dans les chemins protégés sans approbation | Oui | Oui |
Dans les deux modes, l'agent écrit les modifications de fichiers sur le disque pendant l'exécution des outils. En mode supervisé, ces écritures sont marquées pour votre révision. Une fois le tour de l'agent terminé, Kiro vérifie s'il y a des modifications de fichiers en attente et vous invite à les accepter ou à les rejeter avant de poursuivre. Si vous rejetez, les fichiers reviennent à leur état d'avant le tour.
Kiro classe les opérations suivantes comme modifiant des fichiers. Chacune de ces opérations déclenche une invite de révision obligatoire à la fin du tour de l'agent :
| Opération | Description |
|---|---|
| Création ou remplacement de fichier | Création de nouveaux fichiers ou remplacement du contenu de fichiers |
| Remplacement de texte | Remplacement de texte précis dans un fichier |
| Ajout de contenu | Ajout de contenu à la fin d'un fichier |
| Suppression de fichier | Suppression d'un fichier de l'espace de travail |
| Modification de code | Modification du code dans un fichier |
| Renommage de symbole | Renommage d'une variable, d'une fonction ou d'une classe dans plusieurs fichiers |
| Déplacement de fichier | Déplacement d'un fichier et mise à jour de ses références |
Cette vérification de révision est intégrée au flux de travail de Kiro et ne peut pas être ignorée par le modèle d'IA. Si une opération modifiant des fichiers a été exécutée pendant le tour, l'invite d'approbation apparaîtra.
Les commandes shell suivent un chemin d'approbation distinct. Par défaut, toutes les commandes nécessitent votre approbation avant leur exécution (voir les commandes fiables). Pour maintenir une supervision complète, gardez votre liste de commandes fiables minimale et évitez les caractères génériques trop larges.
Lorsque le mode supervisé est activé, Kiro applique les comportements suivants pour les opérations modifiant des fichiers :
Le mode supervisé examine les modifications effectuées par l'intermédiaire des opérations de modification de fichiers de Kiro. D'autres actions, comme les commandes shell que vous avez ajoutées à votre liste fiable, suivent leur propre politique d'approbation. Le mode supervisé ne restreint pas les fichiers auxquels l'agent peut accéder, les commandes qu'il peut suggérer ou l'accès réseau dont il dispose.
Pour maintenir une supervision complète de votre environnement :
En mode Autopilot, Kiro fonctionne de manière autonome :
En mode Supervisé, Kiro fonctionne de manière interactive, en s'arrêtant pour votre révision après chaque tour :
Le mode supervisé convient mieux aux situations où vous souhaitez examiner attentivement les résultats de l'agent. Par exemple, lorsque vous travaillez dans une base de code peu familière, que vous apportez des modifications à des chemins critiques ou que vous intégrez un nouveau membre de l'équipe aux flux de travail assistés par agent.
Utilisez Autopilot lorsque vous avez confiance dans la portée de la tâche et souhaitez que l'agent travaille efficacement sans interruption. Utilisez Supervisé lorsque vous souhaitez examiner chaque ensemble de modifications avant qu'elles ne persistent. Dans les deux cas, appliquez les contrôles de sécurité décrits dans les pratiques recommandées pour protéger les fichiers sensibles, les identifiants et l'infrastructure.
Quel que soit le mode utilisé, vous pouvez afficher les modifications de fichiers individuelles ou toutes celles apportées par l'agent en sélectionnant View all changes dans le module Chat. Vous pouvez également sélectionner Revert all changes ou revenir à un point de contrôle pour restaurer vos fichiers à leur état précédent.
Par défaut, Kiro nécessite une approbation avant d'exécuter toute commande. Vous pouvez créer votre propre liste de commandes fiables en recherchant Kiro Agent: Trusted Commands dans vos paramètres.
Kiro utilise une simple correspondance de préfixe de chaîne pour déterminer si une commande doit être automatiquement approuvée :
npm install)* pour approuver des variantes de commandes (p. ex. npm * approuve toutes les commandes npm)* seul pour approuver toutes les commandes (à utiliser avec une extrême prudence)Le système traite les commandes entières comme des chaînes uniques et vérifie seulement si elles commencent par des modèles approuvés. Il n'analyse pas la structure des commandes, les enchaînements ou les caractères spéciaux, ce qui vous incombe l'entière responsabilité de configurer soigneusement les modèles approuvés.
Kiro exige une approbation explicite avant d'écrire dans certains chemins protégés, ce qui empêche les modifications non souhaitées des fichiers de configuration sensibles de l'espace de travail. Cela s'applique à la fois en mode Autopilot et en mode Supervisé — lorsque l'agent tente de créer ou de modifier un fichier correspondant à un modèle protégé, une invite de confirmation s'affiche et la modification n'est pas appliquée jusqu'à ce que vous l'approuviez. Si vous refusez, l'agent ignore l'écriture et poursuit le reste de la tâche.
Les modèles de chemins suivants sont protégés :
| Modèle | Type de correspondance | Description |
|---|---|---|
.vscode/ | Le chemin contient | Paramètres de l'espace de travail VS Code |
vscode~ | Le chemin contient | Fichiers de sauvegarde et de récupération de VS Code |
.git/ | Le chemin contient | Fichiers à l'intérieur du répertoire .git |
git~ | Le chemin contient | Fichiers de verrouillage et de sauvegarde Git |
.code-workspace | Le chemin contient | Fichiers d'espace de travail multi-racines |
.git | Nom de base exact | Le répertoire .git ou le fichier de sous-module lui-même |
mcp.json | Nom de base exact | Configuration du serveur MCP |
.kiroignore | Nom de base exact | Règles d'exclusion de Kiro |
.vscode/ correspond à la fois à .vscode/settings.json et à .vscode/extensions.json.mcp.json correspond à project/mcp.json mais pas à mcp.json.bak.Lorsqu'une correspondance est détectée, Kiro s'arrête et affiche une invite de confirmation. Le fichier n'est pas écrit jusqu'à ce que vous l'approuviez.
Kiro fournit un certain nombre de fonctionnalités de sécurité à considérer lorsque vous développez et mettez en œuvre vos propres politiques de sécurité. Les pratiques recommandées suivantes sont des lignes directrices générales et ne représentent pas une solution de sécurité complète. Étant donné que ces pratiques recommandées pourraient ne pas être appropriées ou suffisantes pour votre environnement, considérez-les comme des pistes de réflexion utiles plutôt que comme des prescriptions.
Lorsque vous utilisez l'authentification GitHub ou Google avec Kiro, sachez que l'agent Kiro fonctionne dans votre environnement local et peut accéder à :
Kiro prend en charge les extensions Open VSX, y compris les extensions SSH distantes (l'extension Open Remote - SSH, maintenue par la communauté sur Open VSX, est un choix populaire), afin d'offrir une expérience de développement familière. Pour des renseignements complets sur la compatibilité et la prise en charge des extensions dans Kiro, consultez notre guide de compatibilité des extensions.
En suivant ces pratiques, vous pouvez profiter des capacités de Kiro tout en maintenant des limites de sécurité appropriées pour votre environnement de développement.
Confidentialité et sécurité