Kiro, Amazon Web Services’in yapay zekâlı geliştirme ortamıdır. İşi spesifikasyonlardan planlar, dosyaları düzenleyen ve komut yürüten bir ajan çalıştırır ve ağ üzerinden model hizmetlerine ulaşır. “is Kiro safe” ya da “Kiro network access” diye arama yapanlar genellikle iki yanıt ister: ajanın ne yapmasına izin verildiği ve verilerin nereye gittiği. Her ikisi de satıcı tarafından kısmen belgelenmiştir; bu makale, bağlantıların bir Mac’te FireAI ile nasıl izleneceğini göstermeden önce belgelenmiş olanları derler.
Kiro nedir ve kim tarafından yapılır
Kiro belgeleri onu “an AI-powered development environment that helps you build software from prototype to production” (prototipten üretime yazılım geliştirmenize yardımcı olan yapay zekâ destekli bir geliştirme ortamı) olarak tanımlar; bir IDE, bir CLI, web’de, mobilde (önizleme) ve otonom bir ajan varyantı olan Kiro Crew olarak sunulur (Kiro belgeleri). Gizlilik ve güvenlik sayfası “Kiro is an AWS application” (Kiro bir AWS uygulamasıdır) ifadesini kullanır (Privacy and security). Proje ayarları bir .kiro/ klasöründe bulunur ve yüzeyler arasında eşitlenir.
Ajanın hareket etmesine nasıl izin verilir
Kiro, yetenek tabanlı bir izin sistemi belgeler: fs_read, shell ve web_fetch gibi yeteneklerin her birinin deny, ask ya da allow etkisi vardır ve bunlar “deny > ask > allow” olacak şekilde çözümlenir; bir deny kuralı her zaman kazanır. Kurallar YAML dosyalarında tutulur: kullanıcı kapsamında ~/.kiro/settings/permissions.yaml içinde, çalışma alanı kapsamında ise ~/.kiro/workspace-roots/ altında (Permissions).
IDE’de özerklik Settings, Agent, Agent Autonomy altında seçilir. Autopilot, ajanın izin verilen işlemlerle sessizce ilerlemesine olanak tanır; Supervised ise her eylemden önce sorar. Belgelere göre bir çalışma alanına güvenene kadar Kiro, kaydedilmiş ya da geniş kapsamlı bir kural izin verse bile her kabuk komutu başlamadan önce sorar; böylece bir deponun içinde gelen bir yapılandırma onayı atlayamaz.
Satıcının belgelediği veri işleme
- Veri koruma sayfası, müşteriler ile Kiro arasındaki ve Kiro ile alt bağımlılıkları arasındaki iletişimin TLS 1.2 ya da üzeriyle korunduğunu ve verilerin AWS Key Management Service ile bekleme hâlinde şifrelendiğini belirtir.
- Kiro, performansı artırmak için içeriği birden fazla AWS bölgesinde işleyebilir. Ücretsiz ve bireysel kullanıcılar için içerik US East (N. Virginia) bölgesinde saklanır. Kiro soruları, yanıtları ve kod ile isteklere ilişkin meta veriler gibi ek bağlamı saklayabilir (Data protection).
- SSS, Kiro’nun AWS IAM Identity Center ya da harici bir kimlik sağlayıcısı üzerinden oturum açan Pro, Pro+, Pro Max veya Power kullanıcılarından telemetri toplamadığını; ücretsiz katman ya da sosyal giriş kullanıcılarının içeriğinin ise devre dışı bırakmadıkları sürece hizmet iyileştirme için kullanılabileceğini belirtir (FAQ).
- SSS, Claude, GPT ve açık ağırlıklı seçenekler dahil karma bir model listesi verir. Veri koruma sayfası Amazon Bedrock’tan söz eder.
Alıntılanan sayfalar bir ağ alan adı listesi yayımlamaz; bu nedenle bu makale hiçbir alan adı belirtmez.
Kiro’yu FireAI ile izlemek
FireAI, Mac’inizde çalışan bir macOS güvenlik duvarıdır. Ajan profili özelliği, aralarında Kiro’nun da bulunduğu 19 yapay zekâ ajanını tanır ve Kiro’yu çalıştığı uygulamadan tanır. FireAI ardından o uygulamanın normalde nereye bağlandığını öğrenir. Tanınan her ajan için aynı şekilde, yalnızca meta verileri (ana bilgisayar adları ve bayt sayıları) kullanarak çalışır; FireAI bir bağlantının içeriğini asla okumaz.
- İlk 3 gün boyunca FireAI, Kiro’nun normalde iletişim kurduğu hedefleri alan adına göre gruplayarak öğrenir: api.anthropic.com, anthropic.com olur. Bu öğrenme döneminde hiçbir şey işaretlenmez.
- Ardından, öğrenilen referansın dışındaki bir hedef Öneriler’de, Yapay zekâ ajanları kartında ve Hızlı inceleme’de incelemeniz için işaretlenir. Engellemek için sola, “Sorun yok” için sağa kaydırın.
- Bir yükleme sıçraması da işaretlenir: ajanın şimdiye kadarki en yoğun saatinin en az 4 katı kadar veri yüklediği ve hiçbir zaman 25 MB’tan az olmayan bir saat.
Kiro için izlemeyi adım adım kurmak
- FireAI’ı kurup açın, ardından 3 günlük öğrenme döneminin öğrenebileceği gerçek trafik olması için Kiro’yu birkaç gün boyunca her zamanki gibi kullanın.
- Öneriler’i açın ve Yapay zekâ ajanları kartını bulun. Ajan işaretleri, kaydırarak geçtiğiniz kart destesi olan Hızlı inceleme’de de görünür.
- Kiro’nun CLI’ını kullanıyorsanız, bağlantılarının Yapay zekâ ajanları kartında Kiro altında görünüp görünmediğini kontrol edin; FireAI uygulamanın tanınmasını belgeler ve bu makale CLI’ı doğrulamamıştır.
- Ajanı zaten kullandığı yerlerle sınırlamak için güvenlik modu menüsünde Ev, Kafe, Paranoyak ve Saldırı altında modlarının yanındaki Ajan profili’ni seçin. Ajan öğrenmeyi bitirdiğinde, referansının dışındaki bir hedefe yapılan bağlantı işaretlenmek yerine engellenir. Kendi izin kurallarınız yine önceliklidir; DNS ve yerel ağınız hiçbir zaman engellenmez.
- Bir şey engellendiğinde Yapay zekâ ajanları kartı İzin ver ve Engelli kalsın seçeneklerini sunar. İzin ver hedefi referansa ekler; Engelli kalsın bir engelleme kuralı oluşturur, böylece hedef her modda engelli kalır.
- Kesin bir kural için Kurallar’ı açın ve Kural ekle’ye tıklayın: uygulamayı, ardından İzin ver ya da Engelle’yi, sonra bir web sitesini, alt alan adlarıyla birlikte bir alan adını, bir IP adresini ya da bir aralığı ve kuralın ne kadar süreceğini seçin.
- Tek bir bağlantıyı anlamak için Tehditler’i açıp İncele’yi kullanın ya da Dünya haritasındaki bir çizgiden İncele’yi seçin. Sayfa bir risk puanını, bu puanın gerekçelerini ve FireAI’ın gördüklerini gösterir.
Sınırlılıklar
- FireAI istemleri, araçların içeriğini, ~/.ssh gibi dosya erişimlerini ya da skill’leri göremez. TLS içeriği gizler ve FireAI Kiro’nun içinde değildir.
- FireAI istem enjeksiyonunu durdurmaz. Verilerin Mac’inizden çıkarken izleyeceği yolu işaretleyerek ve engellemenize olanak tanıyarak zararı sınırlar.
- 3 günlük öğrenme döneminde hiçbir şey işaretlenmez ve Ajan profili modunda bir ajan hâlâ öğrenirken hiçbir şey engellenmez. Yükleme sıçramaları işaretlenir, asla engellenmez.
- Uygulama, yol ya da betik adıyla eşleştirilen ajanlar etiketlenir, doğrulanmaz: yalnızca Claude Code, Claude ve Cursor geliştiricilerinin imzasına göre denetlenir.
- Çok hızlı sonlanan alt süreçler gözden kaçabilir; bunlar imzaya göre değil, yola göre eşleştirilir.
Özelliğin tam açıklaması Ajan profili belgeleri sayfasındadır.
Bu dizideki diğer ajanlar: Claude Code, Claude masaüstü uygulaması, Cursor, ChatGPT Mac uygulaması, OpenAI Codex CLI, OpenClaw. Diğer tüm ajanlar için genel rehber Mac’inizdeki diğer tüm yapay zekâ ajanları yazısıdır.
FireAI ve HisnLabs burada nereye oturuyor
Kiro’nun izinleri ajanın neler yapabileceğini belirler. FireAI nereye bağlandığını gösterir ve yeni bir hedefi engelleyebilir.
FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.
Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.
