Kiro Web prend en charge deux façons d'étendre l'agent avec des outils et du contexte supplémentaires : les Powers et les serveurs MCP.
Pour connaître la configuration générale du MCP et les concepts qui s'appliquent à toutes les surfaces Kiro, consultez MCP. Pour la documentation générale sur les Powers, consultez Powers.
Les Powers sont un ensemble d'intégrations incluses avec Kiro Web qui ajoutent des outils et du contexte spécialisés à l'agent. Vous pouvez configurer les Powers activés pour vos sessions. Pour gérer les Powers, allez dans Paramètres, sélectionnez l'onglet Agent, puis cliquez sur Manage powers sous Sandbox.
Les serveurs MCP vous donnent un contrôle total sur les intégrations d'outils personnalisées à l'aide du Model Context Protocol. Vous configurez les serveurs MCP manuellement, et ils sont chargés dans le bac à sable au début de chaque tâche.
Pour ajouter un serveur MCP :
Les serveurs MCP sont chargés au démarrage du bac à sable et restent disponibles pendant toute l'exécution de la tâche.
{ "mcpServers": { "aws-knowledge-mcp-server": { "command": "uvx", "args": [ "fastmcp", "run", "https://knowledge-mcp.global.api.aws" ], "env": {} } } }
Seuls les serveurs MCP locaux sont actuellement pris en charge. Les serveurs MCP distants ne sont pas disponibles pour le moment.
Vous pouvez référencer des variables d'environnement et des secrets dans votre configuration MCP pour transmettre de façon sécurisée des informations d'identification et des valeurs de configuration aux serveurs MCP.
Utilisez la syntaxe ${key_name} pour référencer les noms de clés de vos variables d'environnement et secrets dans la configuration du serveur :
{ "mcpServers": { "server-name": { "command": "executable", "args": ["arg1", "arg2"], "env": { "ENV_VAR_KEY": "${my_env_var_key}", "SECRET_KEY": "${my_secret_key}" } } } }
Les variables d'environnement et les secrets utilisent la même syntaxe. Les valeurs sont résolues au démarrage du bac à sable.
Certains Powers se connectent à des services tiers — comme Figma, Stripe ou Supabase — qui exigent que vous accordiez l'accès par un flux d'autorisation OAuth. Vous effectuez cette étape une seule fois lors de l'installation du Power, et l'agent utilise ensuite la connexion pour toutes les tâches futures sans vous le redemander.
Lorsque vous installez un Power qui nécessite OAuth, un bouton Authorize apparaît à côté de celui-ci dans la liste des Powers. Les Powers qui ne nécessitent pas d'autorisation sont prêts à être utilisés immédiatement après l'installation.
Après l'autorisation, l'agent peut utiliser le serveur MCP du Power dans n'importe quelle tâche. Vous n'avez pas besoin de réautoriser, sauf si vous vous déconnectez ou si le service révoque l'accès.
Si vous ne voulez plus qu'un Power accède à un service tiers en votre nom :
La déconnexion révoque immédiatement les informations d'identification stockées. Le Power reste installé, mais ses outils qui nécessitent la connexion cesseront de fonctionner jusqu'à ce que vous réautorisiez.
Powers et MCP