← LeisureLinux 文章索引
LeisureLinux · 微信公众号文章

AWS Kiro 深度解析:亚马逊的 Agentic IDE 如何重新定义软件开发?

AI/Agent 阅读原文(微信)↗

今天的编程不再是写代码,而是写规格说明书。AWS Kiro 带来的\"规格驱动开发\"让 AI Agent 从辅助者变成了真正的\"AI 程序员\"。

2026年6月23日,亚马逊云科技峰会(AWS Summit China 2026)在上海世博中心拉开帷幕。为期两天的峰会以 \"Agentic Now, Go Build\" 为主题,聚焦 Agentic AI 的规模落地与商业价值转化。

正是在这样的浪潮中,AWS 在去年7月推出的 Kiro——一款以 Agent 为核心的 AI 集成开发环境(IDE),正悄然改变着我们对软件工程的认知。

━━━ ━━━ ━━━

一、Kiro 是什么?

AWS Kiro 是亚马逊云科技推出的 Agentic AI 集成开发环境(IDE),于 2025 年 7 月进入公开预览,同年 9 月正式开放使用,11 月 17 日全面上线(GA)。

它不只是一个\"帮你写代码的助手\",而是一个 能自主理解需求、制定计划、生成代码、运行测试、审查安全的多智能体系统。Kiro 的核心理念可以概括为一句话:

从\"AI 辅助编码\"到\"AI 驱动开发\"。

Kiro 支持三种使用形态:

  • Kiro IDE:基于 Code OSS(VS Code 开源核心)的独立桌面编辑器,兼容 VS Code 主题、快捷键和扩展
  • Kiro CLI:命令行界面,适合 SSH 远程会话或 CI/CD 流水线集成
  • Kiro Autonomous Agent:后台自主 Agent,可独立领取任务、实现功能、提交 Pull Request

━━━ ━━━ ━━━

二、规格驱动开发(Spec-Driven Development)

这是 Kiro 最核心的思想,也是它与 Cursor、GitHub Copilot 等竞品的根本区别。

传统的 AI 编程工具遵循\"提示 → 代码\"的 Vibe Coding 模式。你输入一句话,它直接吐出代码。这种方式对小函数和简单模块适用,但在复杂项目中会导致\"代码飞了\"——生成的东西看似能用,但偏离了真正的业务需求。

Kiro 的 规格驱动开发(SDD) 引入了三层结构化规划:

  1. 需求层(Requirements):定义\"要构建什么,为什么\"——用 EARS(Easy Approach to Requirements Syntax)格式写出用户故事和验收标准
  2. 设计层(Design):描述\"应该怎么架构\"——设计文档、数据流图、API 契约
  3. 任务层(Tasks):拆解为具体的实现步骤——让 AI Agent 逐步执行

这三个层次的规格文件(requirements.mddesign.mdtasks.md)与代码一起版本管理,成为整个项目的\"事实源\"。

效果如何? AWS 官方数据显示,SDD 平均可减少 32% 的逻辑错误

规格文件可以由开发者编写,也可以由 AI 从自然语言描述自动生成。更重要的是——人也可以编辑 AI 生成的规格,实现真正的\"人机协作\"。

━━━ ━━━ ━━━

三、Kiro 的核心能力3.1 Agent 架构

Kiro 构建在 Amazon Bedrock 之上,是一个多智能体系统。它会根据任务特性路由到不同的底层模型:

  • Claude Sonnet:处理推理密集型任务(架构设计、复杂算法)
  • Amazon Nova:处理高吞吐代码生成任务
  • Auto 模式:智能选择最优模型,平衡质量、延迟和成本

3.2 Agent Hooks(自动化钩子)

Kiro 的 Agent Hooks 是一种事件驱动的自动化机制。当文件保存、创建或提交时,可以自动触发预定义的操作:

  • 运行 linter 并自动修复代码
  • 重新生成单元测试
  • 更新设计文档
  • 在提交前执行安全扫描

这让 Kiro 在 CI/CD 流程中不只是\"写代码的工具\",更是一个 内建质量和安全质量的开发环境

3.3 Vibe Coding(协同编程)

Kiro 提供了一种全新的协同编程体验。开发者和 AI 在\"共享上下文\"中自然对话,实时代码生成与修正。这不同于传统的逐个对话模式——Kiro 会记住整个项目上下文,理解你的编码风格和架构选择。

3.4 自定义 Steering 文件

通过编写 AGENTS.mdsmus-context.md 等 Steering 文件,团队可以:

  • 指定代码风格和约定
  • 定义架构偏好
  • 设置安全策略
  • 控制 AI 行为边界

这些文件确保了 Kiro 的产出与团队标准完全一致。

3.5 云无关设计

一个非常有意思的定位是:Kiro 不强依赖 AWS 账号。你可以用 Google、GitHub 或 AWS SSO 登录,开发与云平台无关的代码。当然,如果你使用 AWS 服务(EC2、Lambda、S3、DynamoDB),Kiro 的集成能力会更强。

━━━ ━━━ ━━━

四、安全性

AWS 深知,当 AI 拥有\"写代码并提交\"的能力时,安全是不可绕过的课题。2026 年,AWS Security Agent 集成了 Kiro 插件,实现了:

  • 威胁建模:直接从 IDE 中分析设计文档和应用代码,使用 STRIDE 框架识别安全威胁
  • 内联代码审查:在编辑器中实时显示安全风险和建议的修复方案
  • 自动修复:对已知漏洞模式(如 SQL 注入、XSS)自动生成修复代码
  • 全仓库扫描:对整个代码仓库进行安全扫描
  • PR 扫描:在 Pull Request 阶段自动检测安全隐患

此外,Kiro 本身具备 IAM 和 SSO 身份认证、使用仪表盘、成本控制以及 IP 赔偿等企业级特性。

━━━ ━━━ ━━━

五、Kiro 与 AWS 生态的协同

今天的 AWS 峰会主题是\"Agentic Now, Go Build\"。Kiro 并非孤立产品,它是 AWS Agent 生态中的关键一环:

  • Amazon Q Developer:AWS 的传统 AI 编程助手,支持 15+ 语言实时补全和 AWS 服务深度优化
  • AWS DevOps Agent(2026年4月发布):自主执行多步骤云运营任务
  • AWS Security Agent(2026年4月发布):自主进行持续渗透测试和事件调查
  • Kiro Autonomous Agent:独立领取开发任务,自主实现并提交 PR

这些 Agent 形成了从\"开发 → 部署 → 运维 → 安全\"的全链路 Agent 化闭环。正如峰会主题所言:Agentic Now——不再是空谈,而是正在发生的变革。

━━━ ━━━ ━━━

六、如何开始使用?

Kiro 的官方站点是 kiro.dev(没错,独立的 .dev 域名)。你可以:

  1. 下载 Kiro IDE(Windows/macOS/Linux)
  2. 使用 Google、GitHub 或 AWS Builder ID 登录
  3. 导入 VS Code 的配置、主题和扩展
  4. 从自然语言描述你的第一个功能,开始体验规格驱动开发

━━━ ━━━ ━━━

七、值得关注的问题

尽管 Kiro 令人兴奋,但也有一些值得思考的点:

1. 学习曲线:SDD 模式要求开发者先写规格文档,这对习惯了\"直接写代码\"的团队来说是一种文化转变。

2. 与 Vibe Coding 的平衡:AWS 官方观点是\"SDD 是防范 Vibe Coding 陷阱的护栏\",但对快速原型阶段来说,SDD 可能显得过于重量级。

3. 模型依赖:Kiro 的表现高度依赖底层模型的质量。目前独家支持 Claude 4.7 Opus 的\"自适应思考\"能力。

4. 云无关 vs 深度集成:虽然 Kiro 宣称云无关,但它的强项显然在 AWS 生态内。这正是 AWS 的产品策略——以开放的入口吸引开发者,以深度集成留住用户。

5. 中国区的可用性:国内开发者需关注 AWS 中国区域(北京、宁夏)的服务可用性,以及是否需要通过 Amazon CloudFront 等 CDN 加速访问。

━━━ ━━━ ━━━

结语

回到今天的 AWS 峰会现场,\'Agentic Now, Go Build\' 不仅仅是口号。Kiro 代表了一种新的软件开发范式——从\"AI 帮你写代码\"到\"AI 帮你设计、规划、编码、测试、部署\"

规格驱动开发让 AI 不再只是\"聪明的补全器\",而是一个真正懂得\"你想要什么\"的协作者。这或许是软件开发历史上的又一次重要转折。

后记: 笔者使用 Kiro 已有三个月,最深的感触不是它生成代码的速度,而是它生成的代码更容易维护——因为规格文档就在那里,用 EARS 语法的需求清晰可溯。相比之前用 Cursor 时经常遇到的\"这代码到底想干什么\"的困惑,Kiro 的透明性和可控性是杀手级特性。

━━━ ━━━ ━━━

*本文首发于《LeisureLinux》公众号。欢迎关注,获取更多深度技术解读。*

核心架构冲突:Agentic AI 对传统安全栈的"降维打击"

个人生产力内核升级:基于 Agentic Workflow 的全业务逻辑重构指南

Agentic Workflow 实施指南:从工程化视角拆解

Agent 不需要「专用 CPU」?Arm、NVIDIA、AWS、AMD、Intel 全在忽悠你

从动态挑战到声明式授权:ACME 协议的零信任演进与 DNS-PERSIST-01 实践

从 IDE 到 Desktop Agent:软件工程的"驾驶舱"正在退场?

2026 必看:让 Trae IDE 效率起飞的 10 大 MCP 插件排行榜

本文整理自微信公众号 LeisureLinux 的原创内容(Linux / AI / 安全 硬核技术)。

· 阅读原文(微信公众号)

· 关注公众号 LeisureLinux,第一时间获取技术深度内容。

LeisureLinux 公众号二维码(微信扫一扫关注)