
Kilo Code for JetBrains 插件完整指南安装、共享配置、权限与会话审查【免费下载链接】kilocodeKilo is the all-in-one agentic engineering platform. Build, ship, and iterate faster with the most popular open source coding agent.项目地址: https://gitcode.com/GitHub_Trending/ki/kilocodeJetBrains 系列 IDEIntelliJ IDEA、PyCharm、WebStorm 等中如何高效使用 Kilo Code 这个开源 AI 编程 Agent本指南围绕packages/kilo-docs/pages/code-with-ai/platforms/jetbrains.md展开完整覆盖插件的两种安装方式JetBrains Marketplace 与 Bundled Kilo Core、与 CLI / VS Code 扩展共享的kilo.jsonc权限与上下文配置体系、会话变更审查Modified 卡片、分支对比、Stale diff 刷新以及权限请求的排队机制。读完你既能照着步骤装好插件也能理解背后一套配置、多端生效的权限模型与自动压缩auto-compaction原理并能在企业内网、离线环境等受限场景下做出正确的部署选择。一、Kilo Code v7 for JetBrains原生界面无需 Node.jsKilo Code v7 for JetBrains 已正式发布。与 VS Code 扩展不同它使用原生的 JetBrains 界面与 IDE 深度集成并且不依赖 Node.js 运行时安装后开箱即用。它还针对 JetBrains 的 远程开发拆分模式 目录其中 backend、frontend 与 shared 子目录均为 Kotlin 实现这也是它能以原生组件形态嵌入 JetBrains 平台的原因。官方建议开启插件的自动更新以便第一时间获得修复与改进JetBrains 侧完整的安装步骤见仓库中的 安装说明片段。二、安装Marketplace 与 Bundled Kilo Core 两种路径2.1 标准安装从 JetBrains Marketplace 搜索安装大多数用户走标准 Marketplace 通道即可打开 IntelliJ IDEA 或其他 JetBrains IDE进入Settings → Plugins在Marketplace标签页搜索Kilo Code点击Install或Update如有提示则重启 IDE打开Settings → Appearance Behavior → System Settings → Updates勾选Update plugins automatically推荐。2.2 受限网络场景安装 Bundled Kilo Core 构建当 IDE 在安装后无法下载 Kilo Core 运行时例如受控的企业网络、严格代理或 TLS 检测环境、离线开发环境或企业策略禁止应用在运行时下载可执行文件应改用bundled Kilo Core构建。该构建把 JetBrains 插件与 Kilo Core 打包在一起安装包更大但首次启动无需再单独下载运行时。安装步骤打开Settings → Plugins点击齿轮图标选择Manage Plugin Repositories...点击添加 Kilo Code 仓库 URLhttps://kilo-org.github.io/kilocode/jetbrains/updatePlugins.xml点击OK然后回到Settings → Plugins安装或更新Kilo Code如提示则重启 IDE。重启后打开Kilo Code工具窗口选择... → Core菜单底部应显示Bundled Core及对应的版本号和架构信息以此确认插件已切换到 Bundled Core 模式2.3 曾使用 v7 EAP 的用户如果你之前配置过 v7 EAP 仓库请从Settings → Plugins → Manage Plugin Repositories中移除 EAP 仓库 URL。官方 v7 插件现已通过默认的 JetBrains Marketplace 通道发布继续保留自定义仓库会让 IDE 停留在 EAP 更新源上。2.4 支持的 JetBrains IDEIntelliJ IDEAWebStormPyCharmPhpStormGoLandRiderCLionRubyMineDataGrip三、设置一套 kilo.jsonc跨客户端生效安装完成后通过Settings → Tools → Kilo Code打开插件配置。关键设计是JetBrains 插件与 CLI、VS Code 扩展读写同一份共享的kilo.jsonc配置文件因此在一处修改其他客户端同步生效。配置文件位置与优先级请参考 Settings 文档。设置面板主要包含三块Auto-Approve按工具设置权限级别Allow / Ask / Deny并管理细粒度的命令与路径例外无需手改配置文件。权限提示支持一次性批准和保存为允许/拒绝规则两种操作。共享权限模型详见 Auto-Approving Actions。Context开关自动压缩auto-compaction、设置自动压缩阈值以模型窗口百分比触发、启用旧工具输出清理pruning以及管理文件监听file watcher的忽略模式。这些项对应的行为在 Context Condensing 与 .kilocodeignore 中有详细说明。Agent Behavior → Skills查看已加载的技能skills、添加额外的技能来源本地路径或远程 URL、编辑或删除自定义技能并可直接在编辑器中打开技能文件。下面分别深入这三块背后的配置细节。四、Auto-Approve细粒度、按工具的三级权限体系4.1 三个权限级别每个工具权限可取三个值之一值行为allow工具自动运行不弹提示askKilo 暂停并请求批准后再运行deny工具被完全阻止当没有任何规则匹配某次权限检查时默认行为是ask。4.2 可用的工具权限Auto-Approve 标签页列出以下工具级权限部分工具在 UI 中分组共享同一权限级别权限控制的内容external_directory访问项目目录之外的文件bash执行 shell 命令read读取文件内容edit编辑已有文件glob按文件名匹配 / 搜索文件grep按正则搜索文件内容task启动子代理sub-agentsagent_manager启动 Agent Manager 会话、查看托管会话、向已有托管会话发提示skill加载专用技能lsp语言服务器协议LSP操作todoread/todowrite读取与更新 todo 列表websearch执行网页搜索webfetch从 URL 抓取内容doom_loop允许 Agent 在反复失败后继续运行4.3 Glob 模式规则与优先级来自 CLI 配置模型JetBrains 插件与 CLI 共用同一配置模型。在kilo.jsonc中每个工具可用 glob 模式做细粒度控制模式匹配工具的参数命令字符串、文件路径等多条规则按配置顺序求值最后匹配的规则生效。因此要宽泛兜底在前、例外收尾在后{ permission: { bash: { *: ask, uv *: allow } } }上面配置中uv pip install ...会被放行因为uv *位于兜底*之后。若把兜底放在最后它会覆盖之前的精确规则{ permission: { bash: { uv *: allow, *: ask } } }此时uv pip install ...也会触发询问因为后面的*同样匹配。示例shell 命令。自动放行 git 命令其余一律询问{ permission: { bash: { *: ask, git *: allow } } }示例文件读取。读.env前询问其余读取放行{ permission: { read: { *: allow, *.env: ask } } }示例拦截危险命令。拒绝rm -rf放行常见开发命令其余询问{ permission: { bash: { *: ask, rm -rf *: deny, npm *: allow, bun *: allow, git *: allow } } }4.4 按 Agent 覆盖权限不同 Agent 可以拥有不同权限级别在agent.name.permission下覆盖默认值{ permission: { bash: { *: ask } }, agent: { code: { permission: { bash: { *: ask, git *: allow } } }, plan: { permission: { bash: { *: deny } } } } }该示例中codeAgent 可自动执行 git 命令、其余 shell 命令需询问而planAgent 完全不能执行 shell 命令。若 Agent 以 Markdown 文件定义其permissionfrontmatter 同样使用allow/ask/deny值与 glob 模式。4.5 运行时权限请求当工具设为ask时Kilo 会暂停并弹出权限提示提供Run仅放行本次调用与Deny仅阻止本次调用两个选项。可在提示控件中用盾牌按钮切换运行时自动批准启用后盾牌高亮挂起的权限请求会被自动批准且该运行时状态在侧边栏、所有 Kilo 标签页和 Agent Manager 会话视图间保持同步。展开Manage Auto-Approve Rules可向允许/拒绝列表添加命令或模式规则会追加到设置与配置文件的批准规则末尾。4.6 MCP 工具权限与默认值MCP 工具复用同一allow/ask/deny体系权限键为其带命名空间的名称{server}_{tool}如github_create_pull_request也可用github_*这类 glob 写宽泛规则。默认值多数工具默认*: allow以提供开箱即用的流畅体验例外如下.env文件读取.env会询问匹配*.env.*如.env.local、.env.production的文件同样触发询问而*.env.example被显式放行external_directory访问项目外文件默认询问doom_loopAgent 进入重复失败循环时默认询问。安全提示自动批准会绕过确认提示让 Kilo Code 直接访问你的系统可能造成数据丢失、文件损坏甚至更严重后果——尤其是命令行访问可能执行有害操作。只对你完全信任的操作开启自动批准。五、Context 设置上下文压缩与工具输出清理长会话会快速消耗模型上下文窗口。JetBrains 插件的Context设置对应 Kilo 的 Context Condensing 机制详见 Context CondensingAuto-compaction自动压缩当对话接近 token 上限时Kilo 生成一份锚定摘要记录会话总体目标、你给出的约束与偏好、进展/关键决策/下一步、继续所需的临界上下文及相关文件目录用摘要替换旧对话历史若空间允许最近几轮会以原文保留。已压缩过的会话会更新旧摘要而非从头开始。Compaction 触发时机每次响应后 Kilo 检查 provider 报告的用量并在联系 provider 前估算输出文本、系统指令与工具定义。当用量达到compaction.threshold_percent或剩余窗口触及保留的安全缓冲reserved buffer时触发压缩。模型声明独立输入上限时缓冲默认 20,000 token或模型最大输出大小取较小者模型只有单一上下文窗口时则保留完整输出上限最多 32,000 token。未声明上下文窗口的自定义模型不参与自动压缩。Pruning工具输出清理每轮之间还会执行更轻量的 prune 扫描把 40,000 token 近期窗口之外的工具输出替换为[Old tool result content cleared]增量进行避免大输出长期占用空间。相关配置项及默认值设置默认值效果compaction.autotrue达到可用窗口时自动压缩compaction.threshold_percent未设置token 用量达到模型窗口该百分比时压缩1–100compaction.prunetrue清理 40K 近期窗口外的旧工具输出compaction.tail_turns2尽可能原样保留最近 N 个用户轮次及其响应compaction.preserve_recent_tokens可用上下文的 25%钳制在 2,000–8,000保留原样结尾的 token 预算compaction.reservedmin(20000, model_max_output)为下一轮预留的 token 余量也是提前触发压缩的安全阀kilo.jsonc中的配置示例{ compaction: { auto: true, // 启用或禁用自动压缩 threshold_percent: 80, // 可选达到模型窗口 80% 时触发 prune: true, // 启用旧工具输出清理 tail_turns: 2, // 压缩时原样保留的近期用户轮次数 preserve_recent_tokens: 8000, // 原样结尾的最大 token 预算 reserved: 20000 // 预留 token 缓冲越小触发越晚越大触发越早 } }还可为压缩指定更便宜或上下文更大的专用模型例如在agent.compaction.model中设置anthropic/claude-haiku-4-5未设置时使用当前会话模型。环境变量KILO_DISABLE_AUTOCOMPACT1强制compaction.auto falseKILO_DISABLE_PRUNE1强制compaction.prune falseKILO_EXPERIMENTAL_OUTPUT_TOKEN_MAX可覆盖 32,000 的默认输出 token 上限。调优建议在声明独立输入上限的模型上reserved是权衡项——取较小值如 10000压缩触发更晚、原始窗口内能跑更多轮但单次响应超过缓冲时可能中途溢出取较大值如 40000压缩触发更早、溢出更少但两次摘要之间的有效对话更短。默认约 20K 是为容纳完整规模的助手响应加工具输出而调校的。5.1 文件监听忽略与 .kilocodeignoreContext 设置中的file watcher ignore patterns对应watcher.ignore配置。.kilocodeignore是根级文件使用标准.gitignore语法告诉 Kilo Code 不应访问哪些文件与目录只影响 Kilo Code 的文件访问而不影响 Git详见 .kilocodeignore。注意项目级权限的主控机制是kilo.jsonc的permission规则已有.kilocodeignore仍受支持——IgnoreMigrator 会将其自动转换为read/edit工具的deny规则旧规则无需手动迁移{ permission: { read: { *.env: deny, *: allow }, edit: { dist/**: deny, *: allow } }, watcher: { ignore: [tmp/**, logs/**] } }注意Kilo 在首次加载工作区时会缓存项目级.kilo/kilo.jsonc/.kilo/kilo.json不会每个提示都重新读取。若在后台运行期间增删改了项目权限规则需重载 VS Code 窗口或新开 CLI 会话才能生效全局配置~/.config/kilo/会自动重载。六、审查会话变更Modified 卡片、分支对比与 Stale diff 刷新JetBrains 插件围绕审阅 Agent 改了什么提供了三层能力每轮修改文件Modified files per turn每个改动过文件的助手轮次都会显示一张Modified卡片列出受影响文件与 diff 统计。展开某个文件可在内联查看 diff也可一键把该轮全部改动导入Changed filesdiff 查看器统一浏览。分支对比Branch comparison当工作区与基础分支不一致时会话头部会显示变更徽标。点击Compare with base branch可打开带文件树的 diff 编辑器并支持按文件逐个导航。过期 diff 刷新Stale diff refreshdiff 视图会检测磁盘上的文件变化若发现内容已过期会提供Refresh操作重新加载避免展示陈旧内容。七、权限请求排队多请求不再互相覆盖当 Agent 一次性提出多个批准请求时权限请求会进入队列而不是相互替换。当前请求处理完毕允许或拒绝后队列中的下一个请求才会展示。这样在面对批量操作如一次执行多条命令、读写多个受限文件时可以逐个确认不会因新请求覆盖旧请求而漏掉关键审批。八、总结Kilo Code for JetBrains 插件的使用要点可以归纳为三条主线安装选型标准 Marketplace 通道适合绝大多数场景受限网络环境选 Bundled Kilo Core 并核对 Core 菜单中的 Bundled Core 标识、配置共享Auto-Approve 的按工具三级权限与 glob 规则、Context 的自动压缩与 prune 参数全部落在与 CLI / VS Code 共享的kilo.jsonc中一套配置多端生效、会话审查每轮 Modified 卡片、基础分支对比与过期 diff 刷新配合排队式权限请求让 Agent 的每次改动都清晰可控。深入理解 Auto-Approving Actions、Context Condensing 与 .kilocodeignore 三份配套文档即可在 JetBrains 生态中安全、高效地运行 Kilo Code。【免费下载链接】kilocodeKilo is the all-in-one agentic engineering platform. Build, ship, and iterate faster with the most popular open source coding agent.项目地址: https://gitcode.com/GitHub_Trending/ki/kilocode创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考