Kiro Web s'intègre à GitHub pour travailler sur vos dépôts.
Connectez votre compte GitHub à Kiro Web :
L'application GitHub Kiro Agent doit être installée une seule fois par organisation ou par compte. Les propriétaires de l'organisation choisissent les dépôts auxquels l'application peut accéder, ce qui contrôle les dépôts accessibles à Kiro Web.
Les utilisateurs individuels connectent ensuite leur compte GitHub à Kiro. Chaque utilisateur voit tous les dépôts pour lesquels les deux conditions suivantes sont réunies :
Cela signifie que vous verrez des dépôts provenant de comptes personnels, de dépôts partagés et d'organisations — peu importe qui a installé l'application — dans la mesure où votre utilisateur GitHub y a accès.
Les utilisateurs ne peuvent attribuer des tâches qu'aux dépôts pour lesquels ils disposent des permissions d'écriture. Les autres utilisateurs ne peuvent pas attribuer de tâches en votre nom — chaque utilisateur contrôle ses propres tâches d'agent.
Vous pouvez attribuer du travail à l'agent Kiro Web directement à partir d'issues GitHub de deux façons :
kiro - Kiro commencera à travailler sur la tâche et écoutera tous les commentaires sur l'issue pour obtenir du contexte ou des commentaires supplémentaires./kiro dans un commentaire - Attribue cette issue spécifique à Kiro.Si vous utilisez /kiro sans avoir enregistré votre compte GitHub auprès de Kiro, vous recevrez des instructions sur la façon de vous inscrire. L'application GitHub Kiro Agent doit être installée sur le dépôt pour que cela fonctionne.
Clone des dépôts
L'agent clone les dépôts autorisés dans son environnement sandbox isolé. Il peut travailler sur plusieurs dépôts au sein d'une même tâche, en maintenant le contexte et en coordonnant les changements.
Crée des branches et des commits
Pour chaque tâche, l'agent crée une branche de fonctionnalité à partir de votre branche par défaut, effectue des commits avec des messages clairs, puis les pousse vers votre dépôt. L'agent agit en votre nom et vous inclut, ainsi que lui-même, comme co-auteurs dans chaque commit, ce qui garantit une attribution appropriée.
Ouvre et met à jour des pull requests
Après avoir terminé le travail, l'agent ouvre des pull requests avec une description détaillée des changements, de l'approche d'implémentation et des compromis envisagés.
Par défaut, les pull requests sont créées par l'application GitHub Kiro Agent. Vous pouvez modifier ce comportement pour que les PR soient créées en tant que votre utilisateur GitHub :
C'est utile lorsque votre dépôt comporte des règles de protection de branche ou des workflows CI qui dépendent de l'auteur de la PR.
L'agent ne répond qu'à vos commentaires et instructions explicites (l'utilisateur qui a créé la tâche).
Kiro propose deux commandes pour gérer les commentaires sur les pull requests :
/kiro all — Traite tous les commentaires de tous les réviseurs sur l'ensemble de la PR. À utiliser lorsque vous voulez traiter tous les commentaires en une seule fois./kiro fix — Traite tous les commentaires d'un fil de discussion spécifique. À utiliser lorsque vous voulez vous concentrer sur un seul sujet de discussion à la fois.Pour empêcher qu'un commentaire soit traité, supprimez-le ou répondez-y avec votre propre point de vue avant d'utiliser une commande. Vous pouvez aussi fournir des commentaires depuis la vue des tâches sur app.kiro.dev.
Les commentaires des GitHub Actions (vérifications automatisées, tests, analyses de sécurité) sont automatiquement traités dès que vous fournissez un commentaire, quel qu'il soit.
Enseigner à l'agent grâce aux revues de code
Vous pouvez enseigner à l'agent les habitudes de votre équipe grâce aux commentaires sur les PR. Lorsque vous laissez des commentaires comme « n'oublie pas d'utiliser notre gestion d'erreurs standard » ou « suis toujours nos conventions de nommage », l'agent apprend et applique ces habitudes aux travaux futurs dans tous les dépôts. Seuls vos commentaires influencent l'apprentissage de l'agent — les commentaires des autres réviseurs n'ont aucun effet sur ce que l'agent apprend.
Lorsque plusieurs membres de l'équipe ont Kiro Web connecté au même dépôt, chaque utilisateur peut attribuer des tâches de façon indépendante.
Comment ça fonctionne
kiro ou la commande /kiro), Kiro crée des tâches distinctes pour chaque utilisateurBonnes pratiques
La connexion à GitHub nécessite plusieurs couches de contrôle d'accès.
Installation et configuration de l'application
L'application GitHub Kiro Agent est installée une seule fois par organisation ou par compte par un propriétaire. La configuration de l'application est globale et définit l'ensemble maximal de dépôts auxquels Kiro peut accéder. Tous les utilisateurs de l'organisation partagent cette installation d'application.
Accès au niveau du dépôt
Chaque utilisateur ne peut travailler qu'avec les dépôts pour lesquels les deux conditions suivantes sont réunies :
Cette approche à deux couches garantit que les propriétaires contrôlent la portée maximale de l'accès, tandis que les utilisateurs individuels ne peuvent attribuer des tâches qu'aux dépôts auxquels ils ont eux-mêmes accès.
Permissions sur le dépôt
Les permissions de dépôt suivantes sont requises :
Lecture et écriture :
Lecture seule :
Permissions de l'organisation
Lecture seule :
Événements webhook
L'application s'abonne aux événements webhook suivants :
Permissions des utilisateurs
Les utilisateurs doivent disposer d'un accès en écriture pour créer des branches et ouvrir des pull requests.
Protection des branches
L'agent respecte vos règles de protection de branche. Il ne peut pas pousser directement vers des branches protégées et doit passer par votre flux de travail standard de pull request.
Politiques de l'organisation
Si votre organisation dispose de politiques de sécurité ou de vérifications de statut obligatoires, l'agent respecte ces exigences.
Révocation
Les propriétaires de l'organisation peuvent révoquer l'accès de l'agent à tout moment en retirant les permissions de dépôt de l'application GitHub Kiro Agent, ce qui bloque immédiatement l'accès pour tous les utilisateurs. Les utilisateurs individuels peuvent déconnecter leur compte GitHub de Kiro à tout moment, ce qui empêche leur agent d'accéder à tout dépôt.
GitHub