Kiro 怎么安装、怎么登录?五种形态与四种登录方式的上手全流程
很多人第一次接触 Kiro,是在某个推荐列表里看到名字,然后去官网点了「下载」,装完发现是个 VS Code 模样的编辑器,登录时又被四个按钮拦住不知道点哪个——尤其在公司电脑上,点完之后浏览器转半天没反应,只好放弃。
这篇要解决的就是这一串问题。读完你应该能做到三件事:判断自己该装哪种形态的 Kiro(它一共有五种,不是同一个东西)、知道四种登录方式各自适合谁、以及在有代理的网络环境里定位登录失败的原因。
先说结论中最反直觉的一条:Kiro 官方文档明确写了,浏览器登录会绕过代理设置。也就是说你把 HTTP_PROXY 配得再对,那一步该走不通还是走不通。这条后面单独展开。
五种形态不是一回事,先想清楚你要哪个
绝大多数教程默认「Kiro = 一个下载下来的 IDE」,但官方安装文档列的是五种交付形态,各自的系统支持范围也不一样:
| 形态 | 支持的系统 | 要不要本地安装 |
|---|---|---|
| IDE | macOS(Intel / Apple Silicon)、Windows 10/11 64 位、Linux(Ubuntu 24+、Debian 13+ 等) | 要 |
| CLI | macOS、Windows 11(PowerShell)、Linux(glibc 2.34+) | 要 |
| Web | 任何现代浏览器 | 不要 |
| Mobile | iOS,经 Apple TestFlight 分发 | 要(走 TestFlight) |
| Crew | macOS / Linux / Windows,需 Python 3.9+ | 要(还要有 Python) |
对着这张表能读出几个判断:
只是想先摸一下、还没决定要不要用,走 Web。任何现代浏览器都能开,不用在工作机上装任何东西,也不用申请 IT 权限。很多人卡在第一步就是因为公司电脑装不了软件——这一档本来就不用装。
Windows 用户注意 IDE 和 CLI 的门槛不一样。IDE 写的是 Windows 10/11 64 位,CLI 写的是 Windows 11 加 PowerShell。如果你手上还是 Win10 的机器,IDE 能装,CLI 这条路按文档口径就不在支持范围内了。这不是小差别,很多把 Kiro 接进脚本、接进 CI 的想法,都是从 CLI 开始的。
Linux 那一行的版本号要看清。IDE 标的是 Ubuntu 24+、Debian 13+,CLI 标的是 glibc 2.34+。这两个是不同维度的条件:前者看发行版版本,后者看 C 库版本。公司里那些用了好几年、跑着老内核的开发机,很可能两条都不满足。装之前先确认,比装到一半报错再回头查省事。
Crew 要 Python 3.9+。这是五种形态里唯一一个对语言运行时有硬要求的。如果目标机器上连 Python 都没有,得先把这一步补上。
Mobile 走 TestFlight,意味着它的分发方式和普通 App Store 应用不同,也意味着它更接近一个「随时在变」的形态。手机上的编程 Agent 更适合看进度、审阅结果,而不是当主力干活的地方。
四种登录方式,选错了后面会难受
Kiro 的登录是四选一:Google、GitHub、AWS Builder ID、组织身份认证。四个按钮摆在一起看着差不多,实际差别在「这个账号将来归谁管」。
| 登录方式 | 典型适用场景 | 主要考虑 |
|---|---|---|
| 个人试用、私人项目 | 上手最快,和公司体系无关 | |
| GitHub | 个人开发者,代码托管本来就在 GitHub | 身份和代码仓库同源,习惯上顺 |
| AWS Builder ID | 已经在用 AWS 体系的开发者 | Kiro 出自 AWS,这条是官方账号体系里的入口 |
| 组织身份认证 | 团队统一管理、需要集中控制账号 | 人员进出由组织管,个人离职不带走账号 |
给三条判断:
个人先试,用 Google 或 GitHub 都行,别纠结。这两条的区别在于你更习惯哪个账号,不影响功能。
只要是团队要长期用,从一开始就走组织身份认证。理由很实在:用个人 Google 账号登录的那些配置、那些工作记录,归属在个人身上。人一走,接手的人要重新来一遍。而且团队里十几个人各用各的私人账号登录,谁在用、用了多少,公司这边是看不清的。
已经在 AWS 上有身份体系的,AWS Builder ID 是顺手的那条。Kiro 是 AWS 的产品,用它自家的账号体系,至少在身份管理这一层是连着的。
需要说明的是:这四种登录方式和你能用多少额度是两件事。登录方式决定「你是谁」,套餐决定「你能用多少」。学生免费这类身份优惠走的是另一套认证流程,具体条件见 Kiro 学生免费怎么申请。
首次上手就五步,卡壳通常卡在第三步
官方给的首次流程是这样五步:
- 下载
- 运行安装程序
- 选登录方式
- (可选)导入 VS Code 设置与扩展
- 打开项目文件夹
前两步没什么好说的。真正会卡住人的是第三步,也就是登录——原因下一节讲。
值得单拎出来的是第四步:导入 VS Code 设置与扩展。这一步是可选的,但对老 VS Code 用户价值不小。你的快捷键、主题、语言插件、格式化配置能一次带过来,不用从零把环境重新搭一遍。我的建议是导入,理由是:一个用着别扭的编辑器,你不会有耐心用它去评估 Agent 到底好不好用——环境的陌生感会被误算到产品头上。
第五步「打开项目文件夹」看着像废话,但它其实点明了 Kiro 的工作单位是项目,不是单个文件。Agent 要理解上下文,需要知道你的项目边界在哪儿。拿一个空目录或者随便一个下载文件夹去试,得到的结果不能代表它的真实水平。
代理环境:浏览器登录会绕过代理设置
这是这篇最该被记住的一条。
Kiro 支持 HTTP_PROXY 这类环境变量,所以在有代理的网络里配置代理是可行的。但文档同时写明:浏览器登录会绕过代理设置。
这句话的实际后果是:你在终端里、在系统环境变量里把代理配得完全正确,Kiro 本体的网络请求走得通,可一旦点了登录按钮、跳到浏览器去完成认证那一步,这个流程不受你配的代理管。于是就出现那种最让人摸不着头脑的现象——软件本身像是能联网,偏偏就是登不进去。
所以在公司网络里排查登录失败,顺序应该是:
- 先确认是不是卡在浏览器跳转那一步(页面转圈、回调不回来、提示超时);
- 如果是,别再反复改
HTTP_PROXY了,那个变量管不到这一段; - 转而看浏览器自己的代理配置、公司的出网策略、以及回调地址是否被拦。
把这条写进排障清单,能省下不少时间。我见过的多数「Kiro 装好了但用不了」,最后都落在这里,而不是安装本身出了问题。
装完之后:自动更新与版本回退
两条机制值得知道:
支持自动更新。 好处是不用手动追版本,坏处是团队里可能出现「大家版本不一致」的情况——尤其当有人的机器长期不开、更新滞后时。
可以降级到早期版本。 这条比自动更新更值得记。新版本引入了让你干不下去的问题时,你有退路。这在生产环境里是刚需能力:出问题先退回能干活的版本,再慢慢查原因,而不是一边停工一边等修复。
顺带算一笔账:装之前先知道自己会掉进哪一档
安装是免费的,但装完总要选套餐。用官方定价页的数字算一遍,你会看到一个很清楚的结构:
| 档位 | 月价 | 含 credits | 折合每 credit | 超额单价 |
|---|---|---|---|---|
| KIRO FREE | $0 | 50 | — | 页面未写明 |
| KIRO PRO | $20 | 1,000 | $0.02 | $0.04 |
| KIRO PRO+ | $40 | 2,000 | $0.02 | $0.04 |
| KIRO PRO MAX | $100 | 5,000 | $0.02 | $0.04 |
| KIRO POWER | $200 | 10,000 | $0.02 | $0.04 |
$20 ÷ 1,000 = $0.02/credit;$40 ÷ 2,000、$100 ÷ 5,000、$200 ÷ 10,000 也都是 $0.02。四个付费档的单价完全一致,加钱只是买更多,不是买更便宜。 而超额单价 $0.04 正好是 $0.02 的两倍——超出套餐之后,同样一份用量要付两倍的钱。
再看 FREE 档:50 credits,相对 PRO 的 1,000 是二十分之一。免费档的定位是「让你把流程跑通、感受一下」,不是拿来干活的。
有一件事我必须说清楚:一个操作到底消耗多少 credit,我查不到。credits 的刷新周期、不同工作模式之间的消耗差异,官方计费文档页当前返回 404,这些数值我不会替你猜。所以上面这张表只能回答「每 credit 多少钱」,回答不了「1,000 credits 够我用几天」。要估算这一项,只能自己先在低档位跑一段真实工作量,再往上推——具体额度以官方定价页为准。
顺带一提,各家在「额度用完之后怎么办」上的思路差别很大:Kiro 这边是按 credit 加钱续,而 Cursor 那套是快速请求用完之后降到慢速池继续排队,代价从钱变成时间,机制细节见 Cursor 快速请求用完了怎么办。选工具的时候,这个「代价落在钱上还是时间上」的差别,往往比模型强弱更影响日常体感。
最后
把整件事压成一条决策路径:
不想装东西、只想先看看 → Web 版,浏览器打开就行。 要认真用、机器是 macOS 或 Win10/11 64 位 → IDE,第四步顺手把 VS Code 的设置和扩展导过来。 要接脚本、接自动化 → CLI,但先确认系统够不够(Win11 + PowerShell,或 glibc 2.34+ 的 Linux)。 团队一起用 → 从第一天起走组织身份认证,别让十几个私人 Google 账号散在外面。 公司网络有代理 → 提前知道浏览器登录不吃代理设置,登不上先查这里。
安装这件事本身不难,五步就完了。真正会浪费时间的是两个地方:形态选错(在装不了软件的机器上死磕 IDE),以及登录卡住时朝着错误的方向排查(一直改代理变量)。这两条避开了,剩下的就是打开项目文件夹,让它开始干活。