はじめに
本記事は、2026年2月12日(木)に開催された「Security-JAWS【第40回】 2026年2月12日(木) #サイバーセキュリティは全員参加」で発表した
「猫でもわかるKiro CLI(セキュリティ編)」
の紹介記事です。
発表の様子はYouTubeで観ることができます。
私の発表は00:49:46からです。私の前に「re:Inventに見る生成AIで進化するセキュリティ対策 Amazon Web Service Japan Senior Security Solutions Architect」と題した発表があります。こちらの後半でKiro CLIについての説明+デモをされていますので合わせてご覧いただくとKiro CLIについての理解が深まると思います。
記事内容について
本記事では、筆者が約7か月Amazon Q Developer CLIの頃から使い続けてたどり着いたセキュリティ設定について中心に紹介します。
猫でもわかるQ CLI・Kiro CLIシリーズ一覧
本記事は猫でもわかるQ CLI三部作の続きになります。ご興味のある方はQ CLI三部作についても目を通していただけると幸いです。
【猫でもわかるQ CLIシリーズ一覧】
| # | タイトル |
|---|---|
| 1 | 猫でもわかるQ Developer CLI(CDK開発編)+ちょっとだけKiro |
| 2 | 猫でもわかるQ Developer CLI解体新書 |
| 3 | 猫でもわかるQ Developer CLI(できる子編) |
発表内容
本記事で伝えたいこと
セキュリティ編としていますが、まずはKiro CLIを使ってもらうことが大事だとおもい前半はKiro CLI自体の説明をしています。
- Context Windowの仕組み・大切さ
- Plan Agent(/planコマンドの偉大さ)
- Kiro CLIの専用Agentは簡単に作れる
これは、発表一週間前リリースされたKiro CLI v1.25.0においてHelp Agent(Kiro CLIのマニュアルに特化した対話型ヘルプデスク)が実装され、Kiro CLIセキュリティ設定は「/helpコマンドで調べる+設定を指示する。以上」となったためです。
発表資料
発表資料抜粋
Kiro CLIセキュリティ設定優先度
Kiro CLI /helpコマンドでKiro CLIのセキュリティ設定項目一覧(優先度順)になります。
Kiro CLIの更新履歴(2026年2月11日時点)
Kiro CLIのセキュリティレビュー用Agent(超シンプル版)作成手順
Kiro CLI自身にAgent設定する手順(8ステップ)をまとめました。レビューにはAWS MCPサーバ(プレビュー版)を使うようにしています。
作ったセキュリティAgentでのレビュー結果もまとめています
今回は発表時間の関係でIAM Policy Autopilotでのセキュリティチェック結果との差は省略しています。IAM Policy AutopilotはMCP設定できますので、Kiro CLIにMCP設定すれば簡単に使えます。
おわりに
Q CLI、Kiro CLIを本格的に業務に取り入れて約7か月。
1月からはAWS初学者にKiro CLIを使ってもらったところ2月頭には立派な戦力になってくれました。当初の想定を超えてスキルアップしてくれました。これは誰でもなれる訳ではなく、オンプレミス開発でしっかり開発能力が備わっていたこと、AI Agent活用に積極的な姿勢があったからとだと思っています。
本記事が、Kiro CLIを使ってみるきっかけ、更なる活用の一助になれば幸いです。
参考情報
Kiro CLI公式サイト





