Kurzanleitung, um die Kiro CLI auf einem entfernten, headless System (ohne Desktop/Browser) einzurichten — z. B. einer EC2-Instanz (per SSM) oder einem Raspberry Pi 5 (per SSH/SSM).
Der Knackpunkt bei headless Systemen: kiro-cli login will einen Browser öffnen, den es dort nicht gibt. Lösung ist der Device-Flow — du bekommst eine URL + einen Code und meldest dich auf einem anderen Gerät (Laptop/Handy) an.
Voraussetzungen
- Ein Linux-System, das du erreichst (SSH oder SSM Session Manager). Getestet: Debian 12 (bookworm) auf ARM/aarch64 (Raspberry Pi 5).
- Zugriff auf einen Browser auf einem anderen Gerät (dein Laptop oder Handy) für den Login.
- Netzwerkzugang vom Server zu den Kiro-/Login-Endpunkten.
Schritt 1 – Als richtigen Benutzer anmelden
Installiere unter dem Benutzer, mit dem du später auch arbeitest (nicht als root, nicht als ssm-user). Ersetze <benutzername> durch deinen tatsächlichen Login-Benutzer:
sudo su - <benutzername>
Warum wichtig: Kiro „lebt“ beim installierenden Benutzer (PATH, Konfiguration unter ~/.kiro, Login-Token). Installierst du als root/ssm-user, findest du die CLI als normaler Benutzer später nicht im PATH.
Architektur und System kurz prüfen:
uname -m # z. B. aarch64 (ARM) oder x86_64
cat /etc/os-release
Schritt 2 – Grundtools und Installation
sudo apt update && sudo apt install -y curl unzip
curl -fsSL https://cli.kiro.dev/install | bash
Beim Prompt „Do you want kiro to modify your shell config?“ mit Yes bestätigen (setzt den PATH automatisch). Danach die Shell neu laden und die Version prüfen:
exec $SHELL -l
kiro-cli version
Schritt 3 – Login im Device-Flow (headless)
Auf einem System ohne Browser den Device-Flow verwenden:
kiro-cli login --use-device-flow
Tipp: Die genauen Flags können sich je nach CLI-Version unterscheiden. Im Zweifel kiro-cli login --help aufrufen — die CLI zeigt die gültigen Optionen an.
Die CLI fragt nach der Login-Methode (z. B. persönliches Konto oder Organisation mit Start-URL/Region) und zeigt anschließend einen Code und eine URL an. Ablauf:
- URL auf deinem Laptop oder Handy öffnen.
- Den Code eingeben bzw. bestätigen.
- Mit deinem Konto anmelden (Builder ID, Organisation/SSO oder Google/GitHub).
- Das Terminal meldet
Device authorizedund danachLogged in successfully.
Schritt 4 – Testen
kiro-cli version
kiro-cli chat
In kiro-cli chat eine einfache Frage stellen, z. B. „Was kannst du?“ — wenn eine Antwort kommt, ist alles eingerichtet. Chat mit /quit verlassen.
Nützliche Befehle
| Befehl | Zweck |
|---|---|
kiro-cli version | installierte Version anzeigen |
kiro-cli login --use-device-flow | headless-Login (URL + Code) |
kiro-cli login --help | verfügbare Login-Optionen der jeweiligen Version |
kiro-cli chat | interaktive Chat-Session starten |
/model (in chat) | Modell wechseln |
/tools (in chat) | verfügbare Tools/MCP anzeigen |
/quit (in chat) | Chat beenden |
Häufige Stolpersteine
- „Opening browser…“ hängt: Das ist der Nicht-Device-Flow auf einem headless System. Mit
Strg + Cabbrechen undkiro-cli login --use-device-flowverwenden. kiro-clinicht gefunden: Shell neu laden (exec $SHELL -l) oder als der Benutzer arbeiten, unter dem installiert wurde.- Falscher Benutzer: Nicht als root/
ssm-userinstallieren — siehe Schritt 1. - Netzwerk/Proxy: Der Server muss
cli.kiro.devund die Login-Endpunkte erreichen.