Chargement de l'image...Kiro

Produit

  • À propos de Kiro
  • IDE
  • CLI
  • Web
  • Mobile
  • Crew
  • Tarification
  • Téléchargements

Pour

  • Entreprise
  • Startups
  • Étudiants

Communauté

  • Aperçu
  • Ambassadeurs
  • Discord
  • Événements
  • Powers
  • Boutique
  • Vitrine

Ressources

  • Docs
  • Blogue
  • Journal des modifications
  • FAQ
  • Signaler un bogue
  • Suggérer une idée
  • Soutien à la facturation

Réseaux sociaux

Conditions d'utilisation du siteLicencePolitique d'IA responsableMentions légalesPolitique de confidentialitéPréférences relatives aux témoins
Chargement de l'image...Kiro
  • Entreprise
  • Tarification
  • Docs
SE CONNECTERTÉLÉCHARGER
Chargement de l'image...Kiro

Pour commencer

InstallationAuthentificationVotre premier projet

Modèles

AperçuModèles disponiblesEffort de raisonnement

Fonctionnalités

Comment fonctionne Kiro
Specs
Steering
Hooks
MCP
Autorisations
Agents personnalisés
Agent Skills
Powers
Sessions cloudCompactionKiroignorePoints de contrôle et rewind
Outils intégrés
Portées de configuration

IDE 1.x

Nouveautés de la version 1.0
Configuration et premier lancement
Éditeur
Chat
Expérimental
DépannageRéférence 0.x

CLI

Nouveautés de la version 3.0
Configuration et première exécution
Interface utilisateur du terminal
Clavardage
Mode vocalMode sans interfaceACPAutocomplétion
Expérimental
Référence 2.x

Crew

Démarrage rapideInstallationFonctionnement 24/7
Chat
Agent Capabilities
Fonctionnalités
Interfaces
Applications
ConfigurationSécuritéDépannage

Web - Aperçu

Configuration et première exécutionIdentity Center
Connectez vos dépôts
Utilisation de l'agent
Mode autonomeAutomatisationsMémoire
Sandbox

Mobile - Aperçu

Aperçu

Commandes et référence

Commandes CLICommandes à barre obliqueOutils intégrésCodes de sortieParamètres

Facturation

AperçuGestion de votre abonnementMise à niveau de votre forfaitRétrogradation de votre forfaitAnnulation de votre forfaitAchat de crédits supplémentairesGestion de vos paiementsGestion des notifications d'utilisationGestion de vos impôtsCommuniquer avec le soutien à la facturationSuppression de votre compteQuestions connexes

Entreprise

ConceptsDémarrage rapide de l'intégration
Connexion de votre fournisseur d'identité
Abonnez votre équipeGérer les abonnements
Governance
Surveillance et suivi
ParamètresMises à jour géréesFacturationIAMRégions prises en charge

Confidentialité et sécurité

AperçuProtection des donnéesRéférences de codeValidation de la conformitéSécurité de l'infrastructureAutorisations IAMPare-feu, mandataires et périmètres de donnéesPoints de terminaison VPC (AWS PrivateLink)

Guides

Aperçu
Prise en charge des langages
Apprendre en jouant

Migration

Migration depuis Q DeveloperMigration depuis VSCodeMise à niveau depuis Q CLI
  1. Docs
  2. Confidentialité et sécurité
  3. Pare-feu, mandataires et périmètres de données
Afficher en Markdown

Configuration d'un coupe-feu, d'un serveur proxy ou d'un périmètre de données pour Kiro

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et la version anglaise originale, la version anglaise prévaudra.
Afficher en Markdown

Si votre réseau utilise un coupe-feu, un serveur proxy ou un périmètre de données, vous devez ajouter à la liste d'autorisation des URL précises pour que Kiro puisse joindre ses services backend. Cette page répertorie chaque domaine que Kiro contacte, regroupé par fonction.

Aperçu du trafic réseau

Kiro effectue deux types de connexions sortantes :

  • Trafic applicatif — Requêtes provenant du processus Kiro (clavardage, complétions, télémétrie et mises à jour dans l'IDE/CLI). Dans l'IDE et la CLI, ce trafic respecte vos paramètres de proxy. Dans Kiro Web, il passe par les services backend.
  • Trafic du navigateur — La connexion ouvre votre navigateur par défaut. Ce trafic utilise la pile réseau de votre système d'exploitation et contourne tout paramètre de proxy configuré dans l'IDE ou la CLI.

Votre coupe-feu doit autoriser les deux au niveau du réseau.

URL de base

Les URL suivantes sont requises par tous les produits Kiro (IDE, CLI et Web) :

URLObjectif
app.kiro.devPortail de connexion
assets.app.kiro.devRessources de l'application

URL propres à chaque surface

Chaque installation de Kiro IDE nécessite aussi les URL suivantes. Elles couvrent le clavardage et l'assistance au code, la télémétrie et les mises à jour automatiques.

URLObjectif
prod.us-east-1.auth.desktop.kiro.devÉchange de jetons, actualisation et déconnexion
prod.us-east-1.telemetry.desktop.kiro.devTélémétrie
prod.download.desktop.kiro.devMises à jour automatiques, registre des Powers et icônes
q.us-east-1.amazonaws.comService Kiro (Est des États-Unis)
q.eu-central-1.amazonaws.comService Kiro (Europe)
runtime.us-east-1.kiro.devService Kiro (Est des États-Unis)
runtime.eu-central-1.kiro.devService Kiro (Europe)
management.us-east-1.kiro.devConfiguration, gestion des accès (Est des États-Unis)
management.eu-central-1.kiro.devConfiguration, gestion des accès (Europe)
telemetry.us-east-1.kiro.devTélémétrie (Est des États-Unis)
telemetry.eu-central-1.kiro.devTélémétrie (Europe)
Points de terminaison hérités toujours requis

Les points de terminaison q.<region>.amazonaws.com sont hérités et seront abandonnés dans une future version. Jusqu'à la fin de cet abandon, vous devez tout de même les ajouter à la liste d'autorisation en plus des points de terminaison runtime, management et telemetry.

Si votre politique réseau permet les règles génériques (wildcard), vous pouvez ajouter à la liste d'autorisation *.kiro.dev et *.app.kiro.dev au lieu des domaines kiro.dev individuels ci-dessus. Notez que certains coupe-feu ne font correspondre qu'un seul niveau de sous-domaine, de sorte que *.kiro.dev couvrirait app.kiro.dev mais pas assets.app.kiro.dev. Si votre coupe-feu se comporte ainsi, ajoutez aussi *.app.kiro.dev ou énumérez explicitement les sous-domaines à plusieurs niveaux. Consultez les Règles génériques pour un résumé complet.

Connexion sociale

Si vous vous connectez avec Google ou GitHub, ajoutez à la liste d'autorisation ce point de terminaison supplémentaire pour le flux de fédération d'identité Cognito.

URLObjectif
cognito-identity.us-east-1.amazonaws.comIdentité fédérée pour la connexion sociale

IAM Identity Center

Si votre organisation utilise AWS IAM Identity Center pour l'authentification, ajoutez à la liste d'autorisation ces points de terminaison supplémentaires.

Remplacez idc-directory-id-or-alias par l'ID de répertoire ou l'alias de votre instance IAM Identity Center, et sso-region par la région AWS où votre instance est activée. Pour en savoir plus, consultez What is IAM Identity Center? dans le guide de l'utilisateur d'IAM Identity Center.

URLObjectif
<region>.signin.awsConnexion AWS
<sso-region>.signin.aws.amazon.comConnexion AWS (solution de remplacement)
<idc-directory-id-or-alias>.awsapps.comPortail IAM Identity Center
portal.sso.<sso-region>.amazonaws.comPortail SSO
assets.sso-portal.<sso-region>.amazonaws.comRessources du portail SSO
oidc.<sso-region>.amazonaws.comÉchange de jetons OIDC

Fournisseurs d'identité externes

Si votre organisation utilise un fournisseur d'identité (IdP) externe avec IAM Identity Center, le flux de connexion redirige vers le domaine de votre IdP. Vous devez aussi ajouter ce domaine à la liste d'autorisation.

Fournisseur d'identitéDomaine à ajouter à la liste d'autorisation
Microsoft Entra IDlogin.microsoftonline.com
Okta<your-org>.okta.com

Vérifiez avec votre équipe d'identité le domaine exact si vous n'êtes pas certain du fournisseur d'identité configuré.

AWS GovCloud

Si vous utilisez AWS GovCloud (US), ajoutez à la liste d'autorisation ces points de terminaison conformes FIPS au lieu des points de terminaison commerciaux du service Kiro dans le tableau URL de base :

  • q-fips.us-gov-east-1.amazonaws.com
  • q-fips.us-gov-west-1.amazonaws.com
Info

Les régions GovCloud ne prennent pas en charge les noms DNS kiro.dev. Seuls les points de terminaison q-fips.*.amazonaws.com sont disponibles.

Gestion des abonnements

Si vous vous connectez avec Google, GitHub ou AWS Builder ID, Kiro utilise Stripe pour la facturation des abonnements. Ajoutez ces domaines à la liste d'autorisation pour accéder au portail de facturation et mettre à niveau vos forfaits.

URLObjectif
billing.stripe.comPortail de facturation pour les forfaits payants
checkout.stripe.comPaiement pour les mises à niveau de forfait

Les clients Entreprise qui utilisent IAM Identity Center n'ont pas besoin de ces domaines.

URL facultatives

Vous n'avez besoin de celles-ci que si vous utilisez la fonctionnalité Kiro correspondante. Ignorez celles qui ne s'appliquent pas à votre environnement.

URLFonctionnalitéObjectif
open-vsx.orgExtensionsRecherche et métadonnées
openvsx.eclipsecontent.orgExtensionsIcônes et téléchargements VSIX
github.comPowers / MCPClonage de dépôt
raw.githubusercontent.comPowers / MCPFichiers de configuration et images de fichier readme

Configuration du proxy

Kiro respecte les variables d'environnement de proxy standard pour tout le trafic de l'IDE :

  • HTTP_PROXY
  • HTTPS_PROXY
  • NO_PROXY

Vous pouvez aussi configurer les paramètres de proxy dans Settings > Proxy dans Kiro.

La connexion basée sur le navigateur contourne les paramètres de proxy

Lorsque vous vous connectez, Kiro ouvre votre navigateur par défaut vers app.kiro.dev. Ce trafic du navigateur utilise la pile réseau de votre système d'exploitation, pas la configuration de proxy de l'IDE. Votre coupe-feu doit autoriser les URL d'IAM Identity Center et app.kiro.dev au niveau du réseau, quelle que soit la façon dont le proxy de l'IDE est configuré.

Résolution des problèmes de connexion

Si certains utilisateurs peuvent se connecter à Kiro alors que d'autres ne le peuvent pas, consultez Problèmes de connectivité réseau dans le guide de résolution des problèmes.

Périmètres de données

Si vous utilisez des périmètres de données sur AWS pour restreindre l'accès aux identités et ressources de confiance, assurez-vous que vos politiques permettent aux principaux de service de Kiro de joindre les points de terminaison énumérés sur cette page. Pour les contrôles au niveau du VPC, consultez Points de terminaison VPC (AWS PrivateLink).

Règles génériques

Si votre politique réseau permet les règles génériques (wildcard), vous pouvez simplifier la liste d'autorisation :

GénériqueCouvre
*.kiro.devTous les sous-domaines Kiro à un seul niveau
*.app.kiro.devRessources de l'application et du CDN
*.kiro.aws.devPoints de terminaison de télémétrie
*.amazonaws.comTous les points de terminaison de service AWS (service Kiro, RUM, OIDC, SSO, Cognito)
*.shortbread.aws.devConsentement aux témoins
*.signin.awsConnexion IAM Identity Center
Page mise à jour : 11 août 2026
Autorisations IAM
Points de terminaison VPC (AWS PrivateLink)