Kiro CLI comprend un ensemble d'outils intégrés qui améliorent votre expérience du terminal grâce à une assistance basée sur l'IA pour les tâches de développement courantes.
Nom de l'outil : read
Alias : fs_read, fsRead
Description : Lit les fichiers, dossiers et images
> what dependencies does my application have Reading file: src/snake/package.json, all lines (using tool: read) ✓ Successfully read 1417 bytes from src/snake/package.json - Completed in 0.86s > Your application has: Runtime Dependencies: - typescript (^3.5.1) - TypeScript compiler - gh-pages (^2.0.1) - GitHub Pages deployment Dev Dependencies: - sass (^1.20.3) - CSS preprocessing - eslint (^5.16.0) + TypeScript plugins - Code linting - jest (^29.5.0) + ts-jest - Testing framework No external game libraries or frameworks.
Vous pouvez également configurer l'outil read dans la configuration de l'agent pour lui donner un accès spécifique aux fichiers et dossiers de votre projet, ce qui vous offre un contrôle granulaire sur ce que Kiro peut lire.
{ "toolsSettings": { "read": { "allowedPaths": ["~/projects", "./src/**"], "deniedPaths": ["d1/denied/path/", "d2/denied/path/**/file.txt"] } } }
| Option | Type | Requis | Description |
|---|---|---|---|
allowedPaths | tableau de chemins | Non | Chemins qui peuvent être lus sans demande de confirmation. |
deniedPaths | tableau de chemins | Non | Chemins qui sont refusés. |
Les valeurs de chemin peuvent être des motifs glob, dont le comportement est similaire à celui de gitignore. Par exemple, ~/temp correspondrait à ~/temp/child et ~/temp/child/grandchild
Nom de l'outil : glob
Description : Découverte rapide de fichiers à l'aide de motifs glob. Respecte .gitignore. Préférez cet outil à la commande find dans bash.
> find all TypeScript test files in my project Finding files matching pattern: **/*.test.ts (using tool: glob) ✓ Found 8 files - Completed in 0.12s > Here are the TypeScript test files: src/utils/helpers.test.ts src/utils/validators.test.ts src/components/button.test.ts src/components/header.test.ts src/services/auth.test.ts src/services/api.test.ts src/hooks/useAuth.test.ts src/hooks/useForm.test.ts
Vous pouvez configurer l'outil glob dans la configuration de l'agent pour contrôler les chemins qui peuvent être recherchés.
{ "toolsSettings": { "glob": { "allowedPaths": ["~/projects", "./src/**"], "deniedPaths": ["/etc", "/var"], "allowReadOnly": true } } }
| Option | Type | Par défaut | Description |
|---|---|---|---|
allowedPaths | tableau de chaînes | [] | Liste des chemins qui peuvent être recherchés sans demande de confirmation. Prend en charge les motifs glob |
deniedPaths | tableau de chaînes | [] | Liste des chemins qui sont refusés. Les règles de refus sont évaluées avant les règles d'autorisation |
allowReadOnly | booléen | false | Indique s'il faut autoriser les recherches n'importe où sans demande de confirmation |
Nom de l'outil : grep
Description : Recherche rapide de contenu à l'aide d'expressions régulières. Respecte .gitignore. Utilisez cet outil au lieu des commandes grep, rg ou ag dans bash.
> find all TODO comments in my project Searching for pattern: TODO (using tool: grep) ✓ Found 12 matches across 5 files - Completed in 0.34s > Here are the TODO comments I found: src/utils/helpers.ts:23 // TODO: Add error handling for edge cases src/components/header.tsx:45 {/* TODO: Implement mobile navigation */} src/api/routes.ts:12 // TODO: Add rate limiting // TODO: Implement caching src/services/auth.ts:78 // TODO: Add refresh token logic ...
Vous pouvez configurer l'outil grep dans la configuration de l'agent pour contrôler les chemins qui peuvent être recherchés.
{ "toolsSettings": { "grep": { "allowedPaths": ["~/projects", "./src/**"], "deniedPaths": ["/etc", "/var"], "allowReadOnly": true } } }
| Option | Type | Par défaut | Description |
|---|---|---|---|
allowedPaths | tableau de chaînes | [] | Liste des chemins qui peuvent être recherchés sans demande de confirmation. Prend en charge les motifs glob |
deniedPaths | tableau de chaînes | [] | Liste des chemins qui sont refusés. Les règles de refus sont évaluées avant les règles d'autorisation |
allowReadOnly | booléen | false | Indique s'il faut autoriser les recherches n'importe où sans demande de confirmation |
Nom de l'outil : write
Alias : fs_write, fsWrite
Description : Outil pour créer et modifier des fichiers
> collect best practices for writing typescript code and save it to the kiro steering folder as codingpractices.md I'll create the following file: src/snake/.kiro/steering/codingpractices.md (using tool: write) Purpose: Create TypeScript coding best practices document + 1: # TypeScript Coding Best Practices + 2: + 3: ## Type Safety + 4: - Enable strict mode in `tsconfig.json` (`strict: true`) + 5: - Avoid `any` type - use `unknown` for truly dynamic types + 6: - Use explicit return types for functions + 7: - Leverage type inference where it improves readability + 8: - Use union types instead of enums when possible + 9: - Prefer `interface` for object shapes, `type` for unions/intersections + 10: + 11: ## Code Organization + 12: - One class/interface per file (exceptions for small related types) + 13: - Group related functionality into modules + 14: - Use barrel exports (`index.ts`) for clean imports + 15: - Keep functions small and focused (single responsibility) + 16: - Separate business logic from presentation logic
Vous pouvez également configurer l'outil write dans la configuration de l'agent pour lui donner un accès spécifique aux fichiers et dossiers de votre projet, ce qui vous offre un contrôle granulaire sur ce dans quoi Kiro peut écrire.
{ "toolsSettings": { "write": { "allowedPaths": ["~/projects/output.txt", "./src/**"], "deniedPaths": ["/d1/denied/path/", "/d2/denied/path/**/file.txt"] } } }
Par défaut, l'outil write affiche les modifications de code à l'aide d'un diff intégré en ligne. Vous pouvez configurer un outil de diff externe pour visualiser les modifications à la place. Consultez Outils de diff personnalisés pour les instructions de configuration et les outils pris en charge.
| Option | Type | Requis | Description |
|---|---|---|---|
allowedPaths | tableau de chemins | Non | Chemins qui peuvent recevoir des écritures sans demande de confirmation. |
deniedPaths | tableau de chemins | Non | Chemins qui sont refusés. |
Les valeurs de chemin peuvent être des motifs glob, dont le comportement est similaire à celui de gitignore. Par exemple, ~/temp correspondrait à ~/temp/child et ~/temp/child/grandchild
Nom de l'outil : shell
Alias : execute_bash, execute_cmd
Description : Outil pour exécuter une commande bash spécifiée.
Vous pouvez également configurer l'outil shell dans la configuration de l'agent pour contrôler les commandes que Kiro peut exécuter.
{ "toolsSettings": { "shell": { "allowedCommands": ["git status", "git fetch"], "deniedCommands": ["git commit .*", "git push .*"], "autoAllowReadonly": true } } }
| Option | Type | Par défaut | Description |
|---|---|---|---|
| allowedCommands | tableau de chaînes | [] | Liste des commandes autorisées sans demande de confirmation |
| deniedCommands | tableau de chaînes | [] | Liste des commandes qui sont refusées. Les règles de refus sont évaluées avant les règles d'autorisation |
| autoAllowReadonly | booléen | false | Lorsque cette option est activée, les commandes en lecture seule sont autorisées sans demande de confirmation. Ce paramètre ne restreint pas les actions d'écriture. |
| denyByDefault | booléen | false | Lorsque cette valeur est true, refuse toute commande en dehors de allowedCommands et non approuvée automatiquement par autoAllowReadonly, au lieu de demander une approbation |
Remarque : allowedCommands et deniedCommands prennent en charge le format regex. Les regex saisies sont ancrées avec \A et \z, et ne prennent PAS en charge le look-around, y compris le look-ahead et le look-behind.
Lorsque l'agent exécute une commande shell, Kiro CLI exporte deux variables d'environnement qui pointent vers des FIFOs propres à chaque invocation. Les scripts d'encapsulation peuvent y écrire pour router la sortie indépendamment de stdout :
| Variable | Capturée dans le résultat de l'outil? | Diffusée vers le TUI? | À utiliser pour |
|---|---|---|---|
AGENT_DISPLAY_OUT | Non | Oui | Sortie destinée à l'utilisateur qui ne devrait pas surcharger le contexte de l'agent, comme un journal de build détaillé dont le résumé figure déjà dans stdout |
AGENT_CONTEXT_OUT | Oui (en tant que agent_notes) | Oui | Messages que l'agent doit voir mais qui n'atteindraient pas fiablement stdout, par exemple lorsque l'utilisateur redirige stdout vers grep ou tail |
Les lignes écrites dans $AGENT_CONTEXT_OUT apparaissent dans le champ agent_notes du résultat de l'outil, ce qui permet à l'agent de les lire avec stdout et stderr. Les lignes écrites dans $AGENT_DISPLAY_OUT n'atteignent que le TUI.
Exemple de script d'encapsulation :
#!/usr/bin/env bash # Run a verbose build, show the log to the user, and tell the agent where it ended up. ./gradlew build 2>&1 | tee "$AGENT_DISPLAY_OUT" echo "Build finished. Full log at ./build/reports/build.log" > "$AGENT_CONTEXT_OUT" echo "ok" # plain stdout — captured normally
Les deux variables ne sont définies que lorsque l'agent pilote la commande; les scripts d'encapsulation devraient prévoir un repli approprié si la variable est vide (par exemple, tester avec [ -n "${AGENT_CONTEXT_OUT:-}" ]).
Nom de l'outil : aws
Alias : use_aws
Description : Outil pour effectuer des appels AWS CLI avec le service, l'opération et les paramètres spécifiés
list my s3 buckets Running aws cli command (using tool: aws): Service name: s3api Operation name: list-buckets Parameters: Region: us-east-1 Label: List all S3 buckets
Vous pouvez également configurer l'outil aws dans la configuration de l'agent pour n'effectuer que des opérations AWS spécifiques.
{ "toolsSettings": { "aws": { "allowedServices": ["s3", "lambda", "ec2"], "deniedServices": ["eks", "rds"], "autoAllowReadonly": true } } }
Les capacités d'accès Web permettent à l'agent Kiro d'accéder à des informations à jour à partir d'Internet en temps réel. Cette fonctionnalité vous permet d'obtenir des réponses actualisées sur des sujets qui ont pu changer depuis la création des données d'entraînement du modèle. Ces outils ont été conçus pour ne pas reproduire de blocs de texte significatifs et fonctionner avec des pages Web accessibles publiquement. Les résultats de recherche peuvent varier au fil du temps à mesure que le contenu Internet change.
| Outil | Description |
|---|---|
web_search | Outil pour effectuer des recherches sur le Web |
web_fetch | Outil pour récupérer du contenu à partir d'une URL |
# Example 1 > What is the latest on EC2 instances? > I'll search for the latest information on EC2 instances. Searching the web for: AWS EC2 instances latest 2025 (using tool: web_search) ✓ Found 10 search results - Completed in 2.12s > Here's what I found: Recent EC2 Instance Launches (2025): New Instance Families: - **M8a instances** - General-purpose instances with 5th Gen AMD EPYC (Turin) processors running at 4.5GHz. They deliver up to 30% higher performance and 19% better price-performance versus M7a instances. - **C8gd, M8gd, R8gd instances** - Graviton-based instances with up to 11.4 TB of local NVMe SSD storage, now generally available. - **X8g instances** - Powered by AWS Graviton4 processors, delivering up to 60% better performance than X2gd instances. Available in US East (Ohio). - **R8i and R8i-flex instances** - Intel-based memory-optimized instances offering up to 15% better price-performance and 2.5x more memory bandwidth compared to previous Intel generations. They deliver 20% better performance than R7i instances. - **I7i instances** - Storage-optimized instances with 5th Gen Intel Xeon processors, delivering up to 23% better compute performance and 10% better price-performance over I4i instances. Expanded Availability: - C7i-flex and M7i-flex now available in 12xlarge and 16xlarge sizes - Various instances expanding to additional regions including Europe (Milan) and US West (N. California) Key Trend: AWS continues focusing on performance improvements (20-30% gains), better price-performance (10-19% improvements), and expanding processor options across Intel, AMD, and Graviton architectures. References: [1] Document history for the Amazon EC2 Instance Types Guide - https://docs.aws.amazon.com/ec2/latest/instancetypes/doc-history.html ... [10] Amazon EC2 C7i-flex and C7i instances are now available in 2 additional regions - https://aws.amazon.com/about-aws/whats-new/2025/06/amazon-ec2-c7i-flex-c7i-instances-additional-... ▸ Time: 19s # Example 2 > What is the latest on t3 medium instance pricing. Searching the web for: AWS EC2 t3.medium instance pricing 2025 (using tool: web_search) ✓ Found 10 search results - Completed in 1.596s Fetching content from: https://aws.amazon.com/ec2/pricing/on-demand/ (searching for: t3.medium price cost) [mode: selective] (using tool: web_fetch) ✓ Fetched 11395 bytes (selective) from URL - Completed in 0.718s > The page doesn't show specific pricing in the excerpt. Let me get the actual pricing information: Fetching content from: https://instances.vantage.sh/aws/ec2/t3.medium (searching for: t3.medium $0.04) [mode: selective] (using tool: web_fetch) ✓ Fetched 3971 bytes (selective) from URL - Completed in 0.780s > Here's what I found: AWS EC2 t3.medium Instance Pricing (2025): ...
Pour optimiser la récupération de contenu à partir d'une URL et mieux gérer votre fenêtre contextuelle, l'outil web_fetch dispose de modes « Selective » et « Truncated ».
# Example - using truncated > https://kiro.dev/blog/introducing-kiro-cli/ --> Can you get some of this page for me? Fetching content from: https://kiro.dev/blog/introducing-kiro-cli/ [mode: truncated] (using tool: web_fetch) ✓ Fetched 8051 bytes (truncated content) from URL - Completed in 0.521s > I've fetched the beginning portion of the page. It's a blog post announcing Kiro CLI. Here's what this section covers: Title: "Bring Kiro agents to your terminal with Kiro CLI" (November 17, 2025) Main Points: - Kiro CLI brings AI agents into your terminal so you don't lose context when debugging production servers or working in SSH sessions - Built on Q Developer CLI technology with additions like social login, Haiku 4.5, and the Auto agent - Supports custom agents tailored to specific workflows (backend, frontend, DevOps) - Your .kiro folder configs work in both IDE and CLI Installation: bash curl -fsSL https://cli.kiro.dev/install | bash Key Features covered in this section: 1. Custom agents with pre-approved tools, persistent context, and controlled access 2. Smart context management (Agent Resources, Session Context, Knowledge Bases) 3. Multiple authentication options (GitHub, Google, AWS Builder ID, IAM Identity Center) 4. Full IDE integration - MCP servers and steering rules transfer seamlessly 5. Interactive chat, multimodal input, and MCP support The page continues beyond what was fetched. Would you like me to get a specific section or search for particular information?
Dans ce cas, comme aucune indication précise sur le type de contenu à récupérer n'a été fournie, l'outil ne récupère automatiquement qu'une partie de la page (jusqu'à 8 Ko) pour gérer la fenêtre contextuelle.
# Example - using selective > https://kiro.dev/blog/introducing-kiro-cli/ --> Can you get installation information from this page for me. Fetching content from: https://kiro.dev/blog/introducing-kiro-cli/ (searching for: installation install getting started) [mode: selective] (using tool: web_fetch) ✓ Fetched 7909 bytes (selective) from URL - Completed in 0.434s > Here's the installation information from the page: ## Installation Kiro CLI is available for macOS and Linux. Installation is straightforward: bash curl -fsSL https://cli.kiro.dev/install | bash ## First Steps 1. Authenticate and start chatting: Sign in with your credentials 2. Explore commands: Get help anytime The page also mentions at the end: bash curl -fsSL https://cli.kiro.dev/install | bash That's the single command you need to install Kiro CLI on macOS or Linux systems.
Dans ce cas, comme l'invite était précise, l'outil ne récupère que le contenu sélectionné de la page.
| Mode | Comportement | Cas d'utilisation |
|---|---|---|
selective (par défaut) | Retourne 10 phrases avant/après les correspondances du terme de recherche; 20 phrases si aucune correspondance | Extraction ciblée |
truncated | Les 8000 premiers caractères | Aperçu rapide |
full | Contenu complet (jusqu'à 10 Mo) | Analyse complète |
Configurez les autorisations basées sur les URL à l'aide de toolsSettings :
{ "toolsSettings": { "web_fetch": { "trusted": [".*docs\\.aws\\.amazon\\.com.*", ".*github\\.com.*"], "blocked": [".*pastebin\\.com.*"] } } }
| Option | Type | Description |
|---|---|---|
trusted | tableau de regex | Motifs d'URL à autoriser automatiquement sans demande de confirmation |
blocked | tableau de regex | Motifs d'URL à refuser (prend le pas sur trusted) |
Comportement des motifs :
^ et $blocked prend le pas sur trustedblocked refuse toutes les URL (sécurité par défaut)trusted sont ignorées| Problème | Cause | Solution |
|---|---|---|
| Échec de la récupération | Page >10 Mo, délai d'expiration, trop de redirections ou contenu binaire | Essayez une URL différente ou vérifiez l'accessibilité de la page |
| Contenu vide | Les termes de recherche ne correspondent pas au contenu de la page | Utilisez d'autres termes de recherche ou le mode truncated/full |
| URL bloquée | L'URL correspond à un motif blocked | Retirez le motif de toolsSettings |
| L'outil nécessite une approbation | L'URL n'est pas dans les motifs trusted et web_fetch n'est pas dans allowedTools | Ajoutez le motif d'URL à trusted ou ajoutez web_fetch à allowedTools |
web_search et web_fetch non disponibles | Outils Web désactivés par l'administrateur de l'entreprise | Contactez votre administrateur pour activer les outils Web |
Nom de l'outil : introspect
Description : Fournit une conscience de soi à Kiro CLI en répondant aux questions sur ses fonctionnalités, commandes et fonctions à l'aide de la documentation officielle.
L'outil introspect s'active automatiquement lorsque vous posez à Kiro CLI des questions sur lui-même. Il effectue une recherche dans la documentation intégrée pour fournir des réponses précises sur les commandes, les paramètres, les outils et les fonctionnalités.
> How do I save conversations? Introspecting to get you the right information (using tool: introspect) - Completed in 0.68s > You can save conversations using `/chat save <PATH>`: - `/chat save ~/conversation.json` - Save to a specific path Load saved conversations later with `/chat load <PATH>`.
Par défaut, introspect utilise la recherche sémantique :
Pour les environnements d'entreprise où le téléchargement de modèles peut être bloqué, activez le mode progressif :
kiro-cli settings set introspect.progressiveMode true
Le mode progressif évite le téléchargement du modèle et retourne à la place l'index de la documentation. Le LLM récupère ensuite les documents précis au besoin.
/chat, /context, /agent, etc.)> What experimental features does Kiro CLI have? > Can Kiro CLI read and write files? > How do I configure MCP servers? > What settings are available?
Activez le mode tangent automatique pour les questions introspect afin de garder les conversations d'aide séparées de votre travail principal :
kiro-cli settings set introspect.tangentMode true
Nom de l'outil : code
Description : Fournit des capacités d'intelligence du code, y compris la recherche de symboles, l'intégration LSP, et la recherche et la réécriture de code basées sur des motifs.
> Find the UserRepository class Searching for symbols matching: "UserRepository" (using tool: code) ✓ Found 1 match - Completed in 0.45s > Found: Class UserRepository at src/repositories/user.repository.ts:15:1
Pour une documentation complète sur les fonctionnalités d'intelligence du code, consultez Intelligence du code.
Cet outil n'a pas d'options de configuration.
Les recherches de symboles et les modifications de code dans votre espace de travail actuel s'exécutent sans demande de confirmation. Toute action visant des fichiers hors de l'espace de travail nécessite d'abord votre approbation, ce qui empêche les lectures ou écritures accidentelles touchant les identifiants, les configurations système ou d'autres projets sur le disque.
Nom de l'outil : tool_search
Description : Trouve et charge les outils MCP à la demande au lieu d'envoyer chaque définition d'outil avec chaque requête.
Tool Search est autorisé automatiquement sans demande de confirmation de l'utilisateur (opération en lecture seule). Pour l'activation, les paramètres et le fonctionnement de Tool Search, consultez Tool Search.
L'outil tool_search accepte les paramètres suivants :
| Paramètre | Type | Requis | Description |
|---|---|---|---|
tool_id | chaîne | Un de tool_id ou query | Identifiant exact de l'outil au format server_name::tool_name |
query | chaîne | Un de tool_id ou query | Mots-clés de recherche pour trouver les outils correspondants |
max_results | entier | Non | Nombre maximal de résultats à retourner (par défaut : 5) |
Fournissez exactement l'un de tool_id ou query, pas les deux. Les outils correspondants sont immédiatement activés et disponibles pour l'agent à invoquer.
Nom de l'outil : delegate
Description : Délègue des tâches à des agents en arrière-plan qui s'exécutent de manière asynchrone. Utile pour les tâches de longue durée qui n'ont pas besoin de résultats immédiats.
> Analyze all TypeScript files for potential bugs and create a report Delegating task to background agent (using tool: delegate) ✓ Task delegated successfully - Agent ID: agent-abc123 - Check status with /delegate status > I've started analyzing your TypeScript files in the background. Use /delegate status to check progress.
Cet outil n'a pas d'options de configuration.
Nom de l'outil : report
Description : Ouvre le navigateur vers un modèle de problème GitHub prérempli pour signaler des problèmes de clavardage, des bogues ou des demandes de fonctionnalités.
Cet outil n'a pas d'options de configuration.
Nom de l'outil : knowledge
Description : Stocke et récupère des informations dans une base de connaissances entre les sessions de clavardage. Fournit des capacités de recherche sémantique pour les fichiers, répertoires et contenus textuels.
Cet outil n'a pas d'options de configuration.
Nom de l'outil : thinking
Description : Un mécanisme de raisonnement interne qui améliore la qualité des tâches complexes en les décomposant en actions atomiques.
Cet outil n'a pas d'options de configuration.
Nom de l'outil : todo
Description :
Crée et gère des listes ToDo pour le suivi de tâches à plusieurs étapes.
Cet outil n'a pas d'options de configuration.
Nom de l'outil : goal
Description : Gère des boucles itératives axées sur un objectif où l'agent travaille de manière autonome vers un objectif avec une vérification intégrée. L'agent utilise cet outil en interne pour suivre l'état de l'objectif, le nombre d'itérations et les résultats de vérification tout au long de la boucle.
Lorsque vous exécutez /goal, l'agent invoque cet outil pour :
--max)> /goal refactor the auth module to use JWT tokens and ensure all tests pass Setting goal: refactor the auth module to use JWT tokens... (using tool: goal) ✓ Goal registered (max iterations: 5) - Iteration 1/5 starting [Agent implements changes, then verifies...] ✓ Goal complete — all acceptance criteria met - Completed in 3 iterations
Cet outil est utilisé en interne par la commande /goal. Vous ne l'invoquez pas directement — utilisez plutôt la commande slash /goal. Consultez Goal pour la documentation d'utilisation.
Cet outil n'a pas d'options de configuration.
Nom de l'outil : session
Description : Remplace temporairement les paramètres CLI pour la session en cours sans modifier vos fichiers de configuration. Tous les remplacements de session sont stockés en mémoire et réinitialisés à la fin de la session.
Vous pouvez demander à l'agent d'ajuster les paramètres de manière conversationnelle :
L'agent peut effectuer quatre opérations :
| Opération | Description |
|---|---|
list | Affiche tous les paramètres ayant des valeurs non par défaut |
get | Lit la valeur actuelle d'un paramètre spécifique |
set | Remplace un paramètre pour la session en cours |
reset | Réinitialise un seul paramètre ou tous les remplacements de session |
Seuls les paramètres marqués comme sécurisés pour la session peuvent être modifiés à l'aide de cet outil. Les opérations set et reset nécessitent toujours votre confirmation avant d'être appliquées.
Cet outil n'a pas d'options de configuration.
Nom de l'outil : subagent
Alias : use_subagent
Description : Délègue des tâches complexes à des sous-agents spécialisés qui s'exécutent en parallèle avec un contexte isolé. Utile pour décomposer des tâches à plusieurs étapes en sous-tâches parallèles, éviter la surcharge de la fenêtre contextuelle, exécuter des recherches indépendantes simultanément ou déléguer à différentes configurations d'agent.
Fonctionnalités :
L'outil subagent prend en charge les toolsSettings suivants :
| Paramètre | Type | Description |
|---|---|---|
availableAgents | string[] | Restreint les agents qui peuvent être générés en tant que sous-agents. Prend en charge les motifs glob (p. ex., docs-*). |
trustedAgents | string[] | Permet à des agents spécifiques de s'exécuter sans demande d'autorisation. Prend en charge les motifs glob. |
{ "toolsSettings": { "subagent": { "availableAgents": ["reviewer", "tester", "analyzer", "docs-*"], "trustedAgents": ["reviewer", "tester"] } } }
Les sous-agents peuvent également utiliser différentes configurations d'agent :
Le sous-agent hérite de son accès aux outils, de ses autorisations et de son comportement de la configuration d'agent à laquelle il est assigné.
> Research the top 3 JavaScript frameworks and compare their performance # Main agent spawns 3 subagents: # - Subagent 1: Research React performance metrics # - Subagent 2: Research Vue.js performance metrics # - Subagent 3: Research Angular performance metrics # Each subagent: # - Conducts independent research # - Gathers relevant data # - Calls summary tool with findings # Main agent receives all summaries and synthesizes comparison
Pour plus de détails sur le fonctionnement des sous-agents et les meilleures pratiques, consultez Subagents.
Les paramètres d'outils sont spécifiés dans la section toolsSettings du fichier de configuration de l'agent. Les paramètres de chaque outil sont spécifiés en utilisant le nom de l'outil comme clé.
Pour les outils de serveur MCP, utilisez le format @server_name/tool_name comme clé :
{ "toolsSettings": { "write": { "allowedPaths": ["~/projects"] }, "@git/git_status": { "git_user": "$GIT_USER" } } }
Les outils peuvent être explicitement autorisés dans la section allowedTools de la configuration de l'agent :
{ "allowedTools": [ "read", "knowledge", "@git/git_status" ] }
Si un outil ne figure pas dans la liste allowedTools, l'utilisateur sera invité à donner son autorisation lors de l'utilisation de l'outil, sauf si une configuration toolSettings autorisée est définie.
Certains outils ont des comportements d'autorisation par défaut :
report est approuvé par défautread, grep et glob sont approuvés dans le répertoire de travail actuelshell, write et aws demandent une autorisation par défaut, mais peuvent être configurés pour autoriser des commandes/chemins/services spécifiques
Outils intégrés