Kiro بيئة تطوير بالذكاء الاصطناعي من Amazon Web Services. يخطط العمل انطلاقًا من المواصفات، ويشغّل وكيلًا يعدّل الملفات وينفّذ الأوامر، ويصل إلى خدمات النماذج عبر الشبكة. ومن يبحثون عن «is Kiro safe» أو «Kiro network access» يريدون عادةً إجابتين: ما المسموح للوكيل بفعله، وإلى أين تذهب البيانات. والإجابتان موثّقتان جزئيًا من المورّد، وتجمع هذه المقالة ما هو موثّق قبل أن تبيّن كيف تراقب الاتصالات على جهاز Mac باستخدام FireAI.
ما هو Kiro ومن يصنعه
يصف توثيق Kiro الأداة بأنها «بيئة تطوير مدعومة بالذكاء الاصطناعي تساعدك على بناء البرمجيات من النموذج الأولي إلى الإنتاج»، وهي متاحة بوصفها IDE، وأداة سطر أوامر، وعلى الويب، وعلى الهاتف المحمول (معاينة)، وبوصفها Kiro Crew، وهي نسخة وكيل مستقل (توثيق Kiro). وتنص صفحة الخصوصية والأمان على أن «Kiro تطبيق من AWS» (الخصوصية والأمان). وتوجد إعدادات المشروع في مجلد .kiro/ وتُزامن عبر الواجهات.
كيف يُسمح للوكيل بالتصرف
يوثّق Kiro نظام أذونات قائمًا على القدرات: قدرات مثل fs_read وshell وweb_fetch، لكل منها أثر هو الرفض أو السؤال أو السماح، تُحسم بحيث يكون «deny > ask > allow» وتغلب قاعدة الرفض دائمًا. وتُحفظ القواعد في ملفات YAML، على مستوى المستخدم في ~/.kiro/settings/permissions.yaml وعلى مستوى مساحة العمل ضمن ~/.kiro/workspace-roots/ (الأذونات).
في بيئة IDE، تُختار درجة الاستقلالية ضمن Settings ثم Agent ثم Agent Autonomy. ويتيح Autopilot للوكيل المضي في العمليات المسموح بها بصمت، ويسأل Supervised قبل أي إجراء. وإلى أن تثق بمساحة عمل، يذكر التوثيق أن Kiro يسأل قبل بدء كل أمر صدفة، حتى لو كانت قاعدة محفوظة أو واسعة تسمح به، كي لا تتمكن إعدادات مرفقة داخل مستودع من تجاوز الموافقة.
طريقة التعامل مع البيانات كما يوثّقها المورّد
- تذكر صفحة حماية البيانات أن الاتصال بين العملاء وKiro، وبين Kiro والخدمات التي يعتمد عليها، محمي بـ TLS 1.2 أو أعلى، وأن البيانات مشفّرة أثناء التخزين باستخدام AWS Key Management Service.
- قد يعالج Kiro المحتوى عبر عدة مناطق في AWS لتحسين الأداء. وبالنسبة إلى المستخدمين المجانيين والأفراد، يُخزَّن المحتوى في US East (N. Virginia). وقد يخزّن Kiro الأسئلة والإجابات وسياقًا إضافيًا مثل الشيفرة والبيانات الوصفية عن الطلبات (حماية البيانات).
- تنص صفحة الأسئلة الشائعة على أن Kiro لا يجمع بيانات القياس عن بُعد من مستخدمي Pro وPro+ وPro Max وPower الذين يسجّلون الدخول عبر AWS IAM Identity Center أو مزوّد هوية خارجي، وأن محتوى مستخدمي الفئة المجانية أو تسجيل الدخول عبر الشبكات الاجتماعية قد يُستخدم لتحسين الخدمة ما لم يلغوا الاشتراك في ذلك (الأسئلة الشائعة).
- تسرد صفحة الأسئلة الشائعة مزيجًا من النماذج، منها Claude وGPT وخيارات مفتوحة الأوزان. وتذكر صفحة حماية البيانات Amazon Bedrock.
لا تنشر الصفحات المستشهد بها قائمة بالنطاقات الشبكية، ولذلك لا تسمّي هذه المقالة أيًّا منها.
مراقبة Kiro باستخدام FireAI
FireAI جدار حماية لنظام macOS يعمل على جهاز Mac الخاص بك. وتتعرّف ميزته Agent profile على 19 وكيلًا للذكاء الاصطناعي، منها Kiro، وتحدّد Kiro من التطبيق الذي يعمل منه. ثم يتعلّم FireAI أين يتصل ذلك التطبيق عادةً. ويعمل بالطريقة نفسها مع كل وكيل معروف، مستخدمًا البيانات الوصفية فقط (أسماء المضيفين وأعداد البايتات)؛ ولا يقرأ FireAI أبدًا حمولة الاتصال.
- خلال الأيام الثلاثة الأولى يتعلّم FireAI الوجهات التي يتصل بها Kiro عادةً، مجمّعةً بحسب النطاق: فيصبح api.anthropic.com هو anthropic.com. ولا يُنبَّه إلى شيء خلال فترة التعلّم هذه.
- بعد ذلك، تُعلَّم للمراجعة الوجهة الواقعة خارج خط الأساس المُتعلَّم في الاقتراحات، وفي بطاقة AI agents، وفي المراجعة السريعة. اسحب يسارًا للحظر، أو يمينًا لاختيار «It’s fine».
- وتُعلَّم أيضًا طفرة الرفع: ساعة رفع فيها الوكيل ما لا يقل عن 4 أضعاف أكثر ساعاته نشاطًا حتى الآن، وما لا يقل عن 25 MB في كل الأحوال.
إعداد مراقبة Kiro خطوة بخطوة
- ثبّت FireAI وافتحه، ثم استخدم Kiro كعادتك لبضعة أيام كي تجد فترة التعلّم البالغة 3 أيام حركة بيانات حقيقية تتعلّم منها.
- افتح الاقتراحات وابحث عن بطاقة AI agents. وتظهر تنبيهات الوكلاء أيضًا في المراجعة السريعة (Quick Review)، وهي مجموعة البطاقات التي تتصفحها بالسحب.
- إن كنت تستخدم أداة سطر الأوامر الخاصة بـ Kiro، فتحقق في بطاقة AI agents مما إذا كانت اتصالاتها تظهر تحت Kiro؛ فـ FireAI يوثّق التعرّف على التطبيق، ولم تتحقق هذه المقالة من أداة سطر الأوامر.
- لإبقاء الوكيل ضمن الأماكن التي يستخدمها أصلًا، اختر Agent profile في قائمة أوضاع الأمان، بجانب المنزل والمقهى والحذر الشديد وتحت الهجوم. وبمجرد أن ينهي الوكيل فترة التعلّم، يُحظر الاتصال بوجهة خارج خط الأساس الخاص به بدلًا من التنبيه إليه. وتظل قواعد السماح التي كتبتها هي الغالبة، ولا يُحظر DNS ولا شبكتك المحلية أبدًا.
- حين يُحظر شيء، تعرض بطاقة AI agents الخيارين Allow وKeep blocked. يضيف Allow الوجهة إلى خط الأساس؛ وينشئ Keep blocked قاعدة حظر، فتبقى الوجهة محظورة في كل الأوضاع.
- لقاعدة دقيقة، افتح القواعد وانقر Add rule: اختر التطبيق، ثم السماح أو الحظر، ثم موقعًا، أو نطاقًا مع نطاقاته الفرعية، أو عنوان IP أو نطاقًا من العناوين، ثم مدة سريانها.
- لفهم اتصال بعينه، افتح التهديدات واستخدم Investigate، أو اختر Investigate من خط على خريطة العالم. تعرض الصفحة درجة خطورة، والأسباب التي تقف وراءها، وما رآه FireAI.
القيود
- لا يستطيع FireAI رؤية التعليمات، ولا محتوى الأدوات، ولا الوصول إلى الملفات مثل ~/.ssh، ولا المهارات. فبروتوكول TLS يخفي الحمولة، وFireAI ليس داخل Kiro.
- لا يوقف FireAI حقن التعليمات (prompt injection). بل يحدّ من الضرر بالتنبيه إلى المسار الذي قد تسلكه البيانات خارج جهاز Mac، وبإتاحة حظره لك.
- لا يُنبَّه إلى شيء خلال فترة التعلّم البالغة 3 أيام، ولا يُحظر شيء في وضع Agent profile ما دام الوكيل في فترة التعلّم. وتُعلَّم طفرات الرفع ولا تُحظر أبدًا.
- الوكلاء الذين يُتعرَّف عليهم بالتطبيق أو المسار أو اسم البرنامج النصي يُوسَمون ولا يُتحقَّق منهم: فلا يُفحص مقابل توقيع المطوّر إلا Claude Code وClaude وCursor.
- قد تفوت العمليات الفرعية التي تنتهي بسرعة كبيرة، ويُطابَق بينها بحسب المسار لا بحسب التوقيع.
الوصف الكامل للميزة متاح في صفحة توثيق Agent profile.
وكلاء آخرون في هذه السلسلة: Claude Code، وتطبيق Claude لسطح المكتب، وCursor، وتطبيق ChatGPT لجهاز Mac، وOpenAI Codex CLI، وOpenClaw. أما الدليل الشامل لكل وكيل آخر فهو كل وكيل ذكاء اصطناعي آخر على جهاز Mac.
دور FireAI وHisnLabs
تحكم أذونات Kiro ما يحق للوكيل فعله. ويُظهر FireAI إلى أين يتصل، ويستطيع حظر أي وجهة جديدة.
FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.
يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.
