Skip to content

v1.0.5

Choose a tag to compare

@github-actions github-actions released this 30 Jul 13:29
· 7 commits to main since this release

新增「常用工具」页面,首个工具是「自动同意 AI 操作(命令 / 文件 / 网络)」:把 Kiro 执行
终端命令、读写文件、发起网络请求与搜索时逐条弹出的确认框一次性放行。

新增

常用工具

  • 新增「常用工具」页面与侧边栏入口
  • 新增「自动同意 AI 操作(命令 / 文件 / 网络)」开关:开启后 Kiro 执行终端命令、读写文件、
    发起网络请求与网络搜索都不再逐条弹出确认框。默认关闭,开启前需在弹窗中二次确认
  • 同时写入两套机制以覆盖不同 Kiro 版本:
    • Kiro 0.x 走 IDE 设置 kiroAgent.trustedCommands,向白名单加入通配项 *
      并临时清空优先级更高、按子串包含匹配的 kiroAgent.commandDenylist(仅对终端命令生效)
    • Kiro 1.0+ 走 ~/.kiro/settings/permissions.yaml,追加不带 match
      shellfs_readfs_writeweb_fetchweb_search 五条 allow 规则,
      命中「无条件放行」判定后跳过后续匹配(文件与网络类能力只能由这套机制覆盖)
  • 两处均为追加写入而非重写:用户原有条目、注释与格式一字不动;开启前的原值完整备份,
    关闭开关时逐字还原(原本没有的键或文件会被删除),备份丢失时只移除本应用写入的项
  • Kiro 实时读取设置并监听权限文件,因此开关无需重启 Kiro 即时生效
  • 开启前弹窗明确风险:无条件放行同样覆盖 rm -rf 等破坏性命令,以及任意文件读写和任意
    网址请求;Kiro 内置规则中没有针对这些能力的兜底拦截,且开启期间命令拒绝名单会被临时清空
  • 页面逐项展示两套机制的目标路径与生效状态,并识别无法安全处理的情况:
    未检测到 Kiro 用户数据目录、仅存在 permissions.json(YAML 会抢占优先级)、
    YAML 缺少 rules 顶层键;同时提示 deny 规则导致放行失效、以及用户自行配置的放行规则

优化

  • macOS DMG 安装窗口重新布局:顶部放「安装指南.txt」,下方左侧应用、右侧「应用程序」,
    中间保留拖拽安装的引导

文档

  • macOS DMG 内新增「安装指南.txt」:说明首次打开被 Gatekeeper 拦截属正常现象及放行办法
    (右键打开、xattr -cr 处理「已损坏」提示),避免用户把安全拦截误当成安装失败
  • 安装说明补充卸载前需要还原的 Kiro 配置项,以及已卸载后手动还原
    settings.jsonpermissions.yaml 的方式
  • 安装说明新增「开关已打开但仍会弹确认框」的排查条目,并合并原本重复的
    「升级与卸载」「常见问题」两处章节

📦 下载

平台 文件
macOS (Apple Silicon) *-mac-arm64.dmg
macOS (Intel) *-mac-x64.dmg
Windows *-win-x64-setup.exe
Linux *-linux-x86_64.AppImage

macOS 安装包未做签名与公证,首次打开请右键选择「打开」,或在
「系统设置 - 隐私与安全性」中允许运行。


安装遇到问题?请查看 安装说明与常见问题