v1.0.5
新增「常用工具」页面,首个工具是「自动同意 AI 操作(命令 / 文件 / 网络)」:把 Kiro 执行
终端命令、读写文件、发起网络请求与搜索时逐条弹出的确认框一次性放行。
新增
常用工具
- 新增「常用工具」页面与侧边栏入口
- 新增「自动同意 AI 操作(命令 / 文件 / 网络)」开关:开启后 Kiro 执行终端命令、读写文件、
发起网络请求与网络搜索都不再逐条弹出确认框。默认关闭,开启前需在弹窗中二次确认 - 同时写入两套机制以覆盖不同 Kiro 版本:
- Kiro 0.x 走 IDE 设置
kiroAgent.trustedCommands,向白名单加入通配项*,
并临时清空优先级更高、按子串包含匹配的kiroAgent.commandDenylist(仅对终端命令生效) - Kiro 1.0+ 走
~/.kiro/settings/permissions.yaml,追加不带match的
shell、fs_read、fs_write、web_fetch、web_search五条 allow 规则,
命中「无条件放行」判定后跳过后续匹配(文件与网络类能力只能由这套机制覆盖)
- Kiro 0.x 走 IDE 设置
- 两处均为追加写入而非重写:用户原有条目、注释与格式一字不动;开启前的原值完整备份,
关闭开关时逐字还原(原本没有的键或文件会被删除),备份丢失时只移除本应用写入的项 - Kiro 实时读取设置并监听权限文件,因此开关无需重启 Kiro 即时生效
- 开启前弹窗明确风险:无条件放行同样覆盖
rm -rf等破坏性命令,以及任意文件读写和任意
网址请求;Kiro 内置规则中没有针对这些能力的兜底拦截,且开启期间命令拒绝名单会被临时清空 - 页面逐项展示两套机制的目标路径与生效状态,并识别无法安全处理的情况:
未检测到 Kiro 用户数据目录、仅存在permissions.json(YAML 会抢占优先级)、
YAML 缺少rules顶层键;同时提示deny规则导致放行失效、以及用户自行配置的放行规则
优化
- macOS DMG 安装窗口重新布局:顶部放「安装指南.txt」,下方左侧应用、右侧「应用程序」,
中间保留拖拽安装的引导
文档
- macOS DMG 内新增「安装指南.txt」:说明首次打开被 Gatekeeper 拦截属正常现象及放行办法
(右键打开、xattr -cr处理「已损坏」提示),避免用户把安全拦截误当成安装失败 - 安装说明补充卸载前需要还原的 Kiro 配置项,以及已卸载后手动还原
settings.json与permissions.yaml的方式 - 安装说明新增「开关已打开但仍会弹确认框」的排查条目,并合并原本重复的
「升级与卸载」「常见问题」两处章节
📦 下载
| 平台 | 文件 |
|---|---|
| macOS (Apple Silicon) | *-mac-arm64.dmg |
| macOS (Intel) | *-mac-x64.dmg |
| Windows | *-win-x64-setup.exe |
| Linux | *-linux-x86_64.AppImage |
macOS 安装包未做签名与公证,首次打开请右键选择「打开」,或在
「系统设置 - 隐私与安全性」中允许运行。
安装遇到问题?请查看 安装说明与常见问题。