数据与网络
本页列出 kiro-provider 写入磁盘的数据,以及它连接的每个主机。
写入什么
除了由 self-update 在原目录中替换的可执行文件,所有数据都在一个目录中:Linux 和 macOS 上是 $XDG_CONFIG_HOME/kiro-provider 或 ~/.config/kiro-provider,Windows 上是 %APPDATA%\kiro-provider。
| 文件 | 内容 |
|---|---|
config.json | 由你编写。你的设置和 api_keys。 |
accounts.db | 每个账号的邮箱、区域、profile 和令牌;用量与健康状态;会话绑定;保存的 Responses;加密的推理内容和搜索历史。 |
accounts.db-wal、-shm | accounts.db 的 SQLite 工作文件。 |
reasoning-replay-keys.json | 加密推理内容和搜索历史所用的密钥。 |
service.instance | 运行中网关的锁。 |
数据库及其工作文件在创建时只有你的用户可以读取;config.json 能被其他用户读取时,网关会发出警告。
一段对话会留下这些内容:
- 保存的响应。 不带
store: false的 Responses 请求会连同输入项一起保存,客户端因此可以取回它、列出输入项或从它继续。保存的响应 30 天后过期,最多保留 10,000 条,DELETE /v1/responses/{id}可以删除单条。它们只属于创建它们的密钥。 - 推理内容。 Kiro 每一轮的签名推理内容都加密保存,下一轮可以把它原样交还给模型。客户端持有的是一个指向它的不透明令牌。
- 搜索历史。 开启联网搜索后,对话中的搜索默认加密保存 24 小时,对话因此可以基于同样的结果继续。
- 会话绑定。 对带有会话标识的对话,网关保存标识的哈希、所在账号和 Kiro 的对话 ID,不保存会话标识本身或提示词。
用 accounts remove 删除账号时,它的绑定和保存的推理内容会一起删除。
发送什么、发往哪里
| 主机 | 名称中的区域 | 何时 | 发送的内容 |
|---|---|---|---|
oidc.<region>.amazonaws.com | 登录区域:login 时的 --region,未指定时为 default_region(us-east-1) | login、relogin,以及 Builder ID 和 IAM Identity Center 令牌的续期 | 设备码登录与令牌刷新。 |
management.<region>.kiro.dev | us-east-1 和 eu-central-1,或 --profile-arn 所给 ARN 的区域 | login,以及需要查找或核对 profile 时的 relogin | 查询该身份可用的 Kiro profile。 |
runtime.<region>.kiro.dev、q.<region>.amazonaws.com | 账号的运行区域,取自其 Kiro profile | 每个模型请求、用量查询和搜索 | 你的提示词、工具和历史,以及处理它们的账号。 |
prod.<region>.auth.desktop.kiro.dev | 账号的运行区域 | 通过 Kiro 自身登录方式登录的账号(例如部分导入的账号)的令牌续期 | 令牌刷新。 |
api.github.com、github.com | 无 | --version --check、self-update | 查询版本信息,并下载发布的二进制。 |
登录区域和运行区域分别保存,两者可以不同:位于一个区域的身份中心可以对应另一个区域的 Kiro profile。除此之外不连接任何地方:没有遥测,网关也从不自行检查更新。设置 proxy_url 后,上面所有连接 AWS 和 Kiro 的请求都经过该代理。
客户端默认通过明文 HTTP 连接 127.0.0.1:8787 上的网关。除非你把 host 设为其他地址,本机以外的任何东西都无法连接。
日志
日志写到标准错误,每行一个 JSON 对象,其中包含事件名称、枚举值、计数、长度、耗时和哈希,从不包含提示词、模型输出、工具名称或参数、令牌、API 密钥、会话标识或推理内容。日志中的哈希(例如 account_hash)让你可以在事件中追踪同一个账号或同一个请求,而不会暴露它本身。
全部删除
停止网关,然后删除它的目录。这会删除账号及其令牌、保存的响应、推理内容、搜索历史和加密密钥。在这里删除令牌并不会在 AWS 那边吊销它们;在 AWS 退出登录是另一回事。