보안 고려 사항

Table of contents

  1. 1. 보안 리스크 이해하기
    1. 구체적 위험 사례
  2. ⚠️ 중요 경고
  3. 2. 일반 보안 모범 사례
    1. 파일 접근 제한
      1. 영구 설정 방법
  4. 3. 추가 고려 사항
  5. 4. /tools trust-all 안전 사용 방법
    1. 기본 권한으로 복구하기

Kiro는 로컬 시스템 및 AWS 리소스에 영향을 미칠 수 있는 강력한 기능을 제공합니다.

따라서 이러한 기능의 보안적 영향(Security Implications) 을 이해하고 모범 사례(Best Practices) 를 준수하는 것은 안전한 운영에 매우 중요합니다.


1. 보안 리스크 이해하기

Kiro를 사용할 때 고려해야 할 잠재적 보안 위험은 다음과 같습니다:

특히 /tools trust-all 또는 /acceptall 을 사용할 경우 이러한 위험이 크게 증가합니다.

해당 모드에서는 모든 도구 사용 시 확인 절차가 우회되기 때문입니다.

구체적 위험 사례


⚠️ 중요 경고

프로덕션 환경 또는 민감 데이터/리소스를 다루는 환경에서는 /tools trust-all 또는 /acceptall 모드를 절대 사용하지 마십시오.

Kiro가 수행하는 모든 작업에 대한 책임은 사용자에게 있습니다.


2. 일반 보안 모범 사례

특히 민감한 파일, 개인 키(private keys), 토큰(tokens), 인증 정보(credentials) 등과 함께 Kiro를 사용할 때는 다음 보안 조치를 적극 고려해야 합니다.


파일 접근 제한

기본적으로 Kiro는 파일 읽기(read tool)를 자동 승인 상태(Trusted) 로 사용합니다.

민감한 환경에서는 이 동작을 비활성화하는 것이 안전합니다.

/tools untrust read

이 설정 후 Kiro는 파일을 읽기 전에 항상 사용자에게 명시적 승인을 요청합니다.

영구 설정 방법

Shell 시작 스크립트에 아래 명령을 추가해 모든 세션에서 자동 적용되도록 설정할 수 있습니다:

echo 'alias kiro-cli="kiro-cli --untrust-fs-read"' >> ~/.bashrc

이렇게 하면 새로운 모든 Kiro 세션에서 fs_read가 기본적으로 비신뢰(Per-request) 상태로 시작됩니다.


3. 추가 고려 사항

특히 고도의 민감 데이터를 다루는 환경에서는 다음을 고려하십시오:


4. /tools trust-all 안전 사용 방법

특정 워크플로우에서 /tools trust-all 또는 /acceptall 사용이 불가피한 경우, 아래의 안전 수칙을 반드시 준수하십시오:

  1. 개발/테스트 환경에서만 사용 — 프로덕션에서는 절대 사용 금지
  2. 특정 작업을 위해 필요한 순간에만 활성화하고, 작업 종료 즉시 비활성화:
/tools reset
  1. 중요한 데이터는 사전 백업
  2. AWS 관련 작업 시 최소 권한 원칙(Least Privilege Principle) 을 적용한 자격 증명 사용
  3. trust-all 활성화 중에는 Kiro의 모든 작업을 적극 모니터링

기본 권한으로 복구하기

/tools reset

이 명령은 도구 권한을 기본값으로 재설정하며, 기본적으로 read 도구만 Trusted, 나머지는 모두 Per-request 상태로 복귀합니다.