今天的编程不再是写代码,而是写规格说明书。AWS Kiro 带来的\"规格驱动开发\"让 AI Agent 从辅助者变成了真正的\"AI 程序员\"。
2026年6月23日,亚马逊云科技峰会(AWS Summit China 2026)在上海世博中心拉开帷幕。为期两天的峰会以 \"Agentic Now, Go Build\" 为主题,聚焦 Agentic AI 的规模落地与商业价值转化。
正是在这样的浪潮中,AWS 在去年7月推出的 Kiro——一款以 Agent 为核心的 AI 集成开发环境(IDE),正悄然改变着我们对软件工程的认知。
━━━ ━━━ ━━━
一、Kiro 是什么?
AWS Kiro 是亚马逊云科技推出的 Agentic AI 集成开发环境(IDE),于 2025 年 7 月进入公开预览,同年 9 月正式开放使用,11 月 17 日全面上线(GA)。
它不只是一个\"帮你写代码的助手\",而是一个 能自主理解需求、制定计划、生成代码、运行测试、审查安全的多智能体系统。Kiro 的核心理念可以概括为一句话:
从\"AI 辅助编码\"到\"AI 驱动开发\"。
Kiro 支持三种使用形态:
- Kiro IDE:基于 Code OSS(VS Code 开源核心)的独立桌面编辑器,兼容 VS Code 主题、快捷键和扩展
- Kiro CLI:命令行界面,适合 SSH 远程会话或 CI/CD 流水线集成
- Kiro Autonomous Agent:后台自主 Agent,可独立领取任务、实现功能、提交 Pull Request
━━━ ━━━ ━━━
二、规格驱动开发(Spec-Driven Development)
这是 Kiro 最核心的思想,也是它与 Cursor、GitHub Copilot 等竞品的根本区别。
传统的 AI 编程工具遵循\"提示 → 代码\"的 Vibe Coding 模式。你输入一句话,它直接吐出代码。这种方式对小函数和简单模块适用,但在复杂项目中会导致\"代码飞了\"——生成的东西看似能用,但偏离了真正的业务需求。
Kiro 的 规格驱动开发(SDD) 引入了三层结构化规划:
- 需求层(Requirements):定义\"要构建什么,为什么\"——用 EARS(Easy Approach to Requirements Syntax)格式写出用户故事和验收标准
- 设计层(Design):描述\"应该怎么架构\"——设计文档、数据流图、API 契约
- 任务层(Tasks):拆解为具体的实现步骤——让 AI Agent 逐步执行
这三个层次的规格文件(requirements.md、design.md、tasks.md)与代码一起版本管理,成为整个项目的\"事实源\"。
效果如何? AWS 官方数据显示,SDD 平均可减少 32% 的逻辑错误。
规格文件可以由开发者编写,也可以由 AI 从自然语言描述自动生成。更重要的是——人也可以编辑 AI 生成的规格,实现真正的\"人机协作\"。
━━━ ━━━ ━━━
三、Kiro 的核心能力3.1 Agent 架构
Kiro 构建在 Amazon Bedrock 之上,是一个多智能体系统。它会根据任务特性路由到不同的底层模型:
- Claude Sonnet:处理推理密集型任务(架构设计、复杂算法)
- Amazon Nova:处理高吞吐代码生成任务
- Auto 模式:智能选择最优模型,平衡质量、延迟和成本
3.2 Agent Hooks(自动化钩子)
Kiro 的 Agent Hooks 是一种事件驱动的自动化机制。当文件保存、创建或提交时,可以自动触发预定义的操作:
- 运行 linter 并自动修复代码
- 重新生成单元测试
- 更新设计文档
- 在提交前执行安全扫描
这让 Kiro 在 CI/CD 流程中不只是\"写代码的工具\",更是一个 内建质量和安全质量的开发环境。
3.3 Vibe Coding(协同编程)
Kiro 提供了一种全新的协同编程体验。开发者和 AI 在\"共享上下文\"中自然对话,实时代码生成与修正。这不同于传统的逐个对话模式——Kiro 会记住整个项目上下文,理解你的编码风格和架构选择。
3.4 自定义 Steering 文件
通过编写 AGENTS.md 和 smus-context.md 等 Steering 文件,团队可以:
- 指定代码风格和约定
- 定义架构偏好
- 设置安全策略
- 控制 AI 行为边界
这些文件确保了 Kiro 的产出与团队标准完全一致。
3.5 云无关设计
一个非常有意思的定位是:Kiro 不强依赖 AWS 账号。你可以用 Google、GitHub 或 AWS SSO 登录,开发与云平台无关的代码。当然,如果你使用 AWS 服务(EC2、Lambda、S3、DynamoDB),Kiro 的集成能力会更强。
━━━ ━━━ ━━━
四、安全性
AWS 深知,当 AI 拥有\"写代码并提交\"的能力时,安全是不可绕过的课题。2026 年,AWS Security Agent 集成了 Kiro 插件,实现了:
- 威胁建模:直接从 IDE 中分析设计文档和应用代码,使用 STRIDE 框架识别安全威胁
- 内联代码审查:在编辑器中实时显示安全风险和建议的修复方案
- 自动修复:对已知漏洞模式(如 SQL 注入、XSS)自动生成修复代码
- 全仓库扫描:对整个代码仓库进行安全扫描
- PR 扫描:在 Pull Request 阶段自动检测安全隐患
此外,Kiro 本身具备 IAM 和 SSO 身份认证、使用仪表盘、成本控制以及 IP 赔偿等企业级特性。
━━━ ━━━ ━━━
五、Kiro 与 AWS 生态的协同
今天的 AWS 峰会主题是\"Agentic Now, Go Build\"。Kiro 并非孤立产品,它是 AWS Agent 生态中的关键一环:
- Amazon Q Developer:AWS 的传统 AI 编程助手,支持 15+ 语言实时补全和 AWS 服务深度优化
- AWS DevOps Agent(2026年4月发布):自主执行多步骤云运营任务
- AWS Security Agent(2026年4月发布):自主进行持续渗透测试和事件调查
- Kiro Autonomous Agent:独立领取开发任务,自主实现并提交 PR
这些 Agent 形成了从\"开发 → 部署 → 运维 → 安全\"的全链路 Agent 化闭环。正如峰会主题所言:Agentic Now——不再是空谈,而是正在发生的变革。
━━━ ━━━ ━━━
六、如何开始使用?
Kiro 的官方站点是 kiro.dev(没错,独立的 .dev 域名)。你可以:
- 下载 Kiro IDE(Windows/macOS/Linux)
- 使用 Google、GitHub 或 AWS Builder ID 登录
- 导入 VS Code 的配置、主题和扩展
- 从自然语言描述你的第一个功能,开始体验规格驱动开发
━━━ ━━━ ━━━
七、值得关注的问题
尽管 Kiro 令人兴奋,但也有一些值得思考的点:
1. 学习曲线:SDD 模式要求开发者先写规格文档,这对习惯了\"直接写代码\"的团队来说是一种文化转变。
2. 与 Vibe Coding 的平衡:AWS 官方观点是\"SDD 是防范 Vibe Coding 陷阱的护栏\",但对快速原型阶段来说,SDD 可能显得过于重量级。
3. 模型依赖:Kiro 的表现高度依赖底层模型的质量。目前独家支持 Claude 4.7 Opus 的\"自适应思考\"能力。
4. 云无关 vs 深度集成:虽然 Kiro 宣称云无关,但它的强项显然在 AWS 生态内。这正是 AWS 的产品策略——以开放的入口吸引开发者,以深度集成留住用户。
5. 中国区的可用性:国内开发者需关注 AWS 中国区域(北京、宁夏)的服务可用性,以及是否需要通过 Amazon CloudFront 等 CDN 加速访问。
━━━ ━━━ ━━━
结语
回到今天的 AWS 峰会现场,\'Agentic Now, Go Build\' 不仅仅是口号。Kiro 代表了一种新的软件开发范式——从\"AI 帮你写代码\"到\"AI 帮你设计、规划、编码、测试、部署\"。
规格驱动开发让 AI 不再只是\"聪明的补全器\",而是一个真正懂得\"你想要什么\"的协作者。这或许是软件开发历史上的又一次重要转折。
后记: 笔者使用 Kiro 已有三个月,最深的感触不是它生成代码的速度,而是它生成的代码更容易维护——因为规格文档就在那里,用 EARS 语法的需求清晰可溯。相比之前用 Cursor 时经常遇到的\"这代码到底想干什么\"的困惑,Kiro 的透明性和可控性是杀手级特性。
━━━ ━━━ ━━━
*本文首发于《LeisureLinux》公众号。欢迎关注,获取更多深度技术解读。*
核心架构冲突:Agentic AI 对传统安全栈的"降维打击"
个人生产力内核升级:基于 Agentic Workflow 的全业务逻辑重构指南
Agentic Workflow 实施指南:从工程化视角拆解
Agent 不需要「专用 CPU」?Arm、NVIDIA、AWS、AMD、Intel 全在忽悠你
从动态挑战到声明式授权:ACME 协议的零信任演进与 DNS-PERSIST-01 实践