Amazon Q Developer是什么?
Amazon Q Developer是Amazon Web Services面向软件开发者和云运维人员推出的生成式AI助手。它基于Amazon Bedrock构建,并结合AWS文档、架构最佳实践和账户上下文,覆盖代码编写、测试、审查、升级、云资源查询、成本分析和故障排查。
它不是Amazon Q Business。Q Developer主要服务软件开发生命周期和AWS操作,Q Business则面向企业知识检索与办公问答,二者的权限、价格和数据源不同。
IDE代码补全
Amazon Q Developer可以根据注释、当前文件和项目上下文提供实时代码建议,范围从一行补全到完整函数。用户可在编辑器中接受、修改或忽略建议。
代码补全不等于代码正确。生成内容可能引用错误API、过时AWS服务参数或不安全依赖,必须通过类型检查、测试和人工审查验证。
IDE聊天与内联修改
在IDE中,开发者可以围绕选中代码、当前文件或工作区提问,要求解释、重构、生成测试和修复错误。使用工作区上下文时,Q可分析项目结构、认证流程和服务依赖,并生成架构说明。
加入上下文的代码和文件会被服务处理。企业项目应先配置身份、数据策略和代码建议控制,再开放整个工作区。
代理式编程
代理式体验可以把复杂需求拆成多步任务,自动读取和写入文件、生成差异、运行Shell命令,并根据用户反馈继续迭代。适合新增功能、测试补齐、文档更新、代码审查和重构。
代理能够执行命令意味着风险也更高。用户应逐次确认高风险工具,限制生产凭据、部署权限和删除操作,并在独立Git分支中工作。
Amazon Q命令行与Kiro CLI
Amazon Q Developer曾提供Q CLI,在终端中进行自然语言问答、命令补全、文件编辑、AWS API调用和代理开发。AWS已把新的本地代理体验、模型与工具能力转向Kiro CLI,旧教程中的q命令和配置可能逐步过渡。
新项目建议优先查看Kiro CLI的当前安装、身份和计费说明;仍在使用Q CLI的团队应测试命令、钩子、配置目录和自动化脚本兼容性,避免升级后发生破坏性变化。
Kiro CLI能力
Kiro CLI支持本地文件和终端工具、MCP、自定义代理、提示文件、会话管理、图片输入、语音、无头运行和Agent Client Protocol。它可作为ACP代理接入JetBrains、Zed等兼容编辑器。
无头模式可用于CI代码审查、测试生成和构建排错,但需要预先授予工具权限。自动化中应只信任必要的读写类别,不要默认开放全部工具。
IDE插件停止支持提醒
AWS已公告Amazon Q Developer IDE插件将在2027年4月30日停止支持,并建议需要最新模型、代理编程、聊天和MCP能力的用户评估Kiro。现有VS Code、JetBrains、Visual Studio和Eclipse入口在停止日期前仍可使用。
企业采购和培训不应再把旧IDE插件作为长期唯一方案,应提前规划Kiro迁移、扩展兼容、权限策略和开发者教育。
代码审查
Amazon Q可审查当前文件改动、单个文件或整个项目,结合生成式AI与规则检测发现安全和质量问题。默认会优先查看Git差异,没有差异时才分析完整文件或工作区。
审查结果包括建议和可应用修复,但不能替代人工Reviewer、静态分析、依赖审计和CI。自动修复可能改变行为,必须查看差异。
安全扫描
安全审查覆盖SAST源代码漏洞、硬编码秘密、基础设施即代码配置、代码质量、部署风险和软件组成分析。规则检测参考AWS与Amazon积累的安全实践。
扫描会过滤不支持语言、测试代码和部分开源内容,存在覆盖盲区。未发现问题不代表没有漏洞,关键系统仍需专业安全测试。
GitHub集成
Amazon Q Developer的GitHub应用可以在Issue中接收开发任务,创建代码修改和Pull Request,也能在新建或重新打开PR时自动审查,并通过命令再次运行Review。
安装时应只授权必要仓库,检查应用对Issue、代码、PR和工作流的权限。自动生成PR仍需维护者审阅和CI通过后才能合并。
GitLab Duo集成
GitLab Ultimate自托管客户可使用GitLab Duo with Amazon Q的预览能力,在现有GitLab流程中调用高级代理处理多步骤开发和代码转换。
预览功能的可用区域、许可和支持边界可能调整,不适合在未确认合同前作为核心生产依赖。
Java版本升级
Amazon Q Developer转换代理可以分析可构建Java项目,生成升级计划,把旧Java版本迁移到较新版本,修改依赖与代码,并给出转换摘要和差异供审查。
转换需要项目能编译并提供依赖。大型单体项目应先拆成可构建模块,升级后执行单元、集成、性能和兼容性测试。
.NET移植
Amazon Q可帮助把.NET应用从Windows移植到Linux,识别Windows专有依赖、修改项目和配置,以降低运行成本并现代化应用。大规模Web转换入口正更多由AWS Transform承接。
自动移植不能解决所有第三方组件、注册表、COM和企业认证依赖。需要在目标Linux环境进行完整验收。
AWS控制台助手
登录AWS控制台后,用户可以询问服务选择、架构、资源配置和文档问题,也能让Q结合账户上下文查看部分资源关系。它可辅助选择EC2实例、理解权限错误和查找配置。
答案可能不完整或需要额外权限。执行任何资源变更前,应查看实际控制台、CLI结果和CloudTrail记录。
成本分析
Amazon Q可结合Cost Explorer回答主要成本来源、环比变化和资源支出问题,帮助用户快速定位账单异常和优化方向。
成本回答是分析辅助,不会自动替代财务账单。企业应核对时间范围、摊销、税费、预留实例和Savings Plans口径。
运维与故障排查
Q Developer可帮助诊断控制台错误、VPC网络可达性、Lambda与API Gateway等服务问题,并提供调查思路和Runbook建议。它也可在Microsoft Teams和Slack中协助团队处理运维事件。
高风险故障不能让AI直接执行未经审查的修复。应使用只读调查、变更审批和回滚方案,避免扩大事故。
AWS资源查询
在获得相应IAM权限后,用户可以自然语言询问运行中的资源、配置关系和部分账户信息。Free层每个账户的资源查询有月度限制,Pro提供更高或包含式额度。
最小权限仍是基础。不要为了让助手回答所有问题而授予管理员权限,跨账户访问应通过组织和角色治理。
私有代码定制
Pro企业用户可以安全连接私有仓库,让代码建议更符合公司库、内部API和工程规范。管理员可管理数据源与代码建议策略。
接入前要清理过期和敏感仓库,并明确索引、保留、权限同步和删除流程。内部代码上下文也可能把旧模式传播到新代码。
参考追踪与公开代码建议
Amazon Q提供参考追踪,并允许组织抑制与公开代码相似的建议,帮助开发者识别潜在来源与许可证风险。Pro还包含相关知识产权保障。
参考追踪不能替代开源合规。接受较大代码片段前仍需检查许可证、NOTICE和依赖义务。
支持的语言与环境
Q Developer可回答中文、英语、法语、德语、日语、韩语等多种语言问题,并支持主流编程语言。IDE覆盖VS Code、JetBrains、Visual Studio和Eclipse,命令行覆盖Windows、macOS和Linux环境。
具体功能在不同IDE、语言和区域中不完全一致。代码转换、安全扫描和代理能力应查看对应兼容表。
免费版
Amazon Q Developer提供长期免费层,可通过AWS Builder ID或IAM身份使用。自2025年8月起,Free每月包含50次代理交互,代理交互包括IDE或命令行中的问答和代理式编程请求。
免费版还提供有限AWS资源查询与代码转换额度。使用次数按月刷新,达到上限后需等待重置或升级。
Pro价格
Amazon Q Developer Pro当前为每位用户每月19美元,自2025年8月起每月包含1000次代理交互,并提供企业身份管理、管理控制、私有代码定制、自动退出服务改进和知识产权保障。
首月按剩余天数比例计费;取消后访问会立即结束,但当月仍按完整月收取。个人Builder ID和IAM Identity Center订阅在部分企业功能上存在差异。
代码转换费用
Free层每位用户每月可转换1000行代码。Pro每个订阅每月包含4000行,按AWS付款账户汇总;超过包含额度后,当前按每行0.003美元收费。
只统计代码行,注释和空行不计。转换超过额度会自动进入按量计费,应通过AWS Budgets和成本报告设置告警。
身份与订阅管理
个人开发者可使用Builder ID,企业通常通过IAM Identity Center为员工开通Pro、批量取消并查看使用。下载扩展或登录不会自动触发付费,实际使用代理、转换或代码补全等Pro活动才会激活订阅。
企业管理员应定期回收离职人员席位。中途取消并不会退还当月费用,最好在账期结束前规划。
数据使用与隐私
Free和Pro会处理问题、响应、代码片段、打开文件与控制台上下文。Pro和Amazon Q Business不会使用客户内容改进服务;Free可能将部分内容用于调试、服务改进或模型训练,但用户可按环境选择退出。
企业代码应优先使用Pro与组织策略,并核对区域、日志和聊天应用数据。秘密、客户数据和生产配置不应无筛选加入上下文。
GitHub与开源状态
AWS公开了amazon-q-developer-cli源码仓库,采用MIT与Apache 2.0双许可证;AWS Toolkit for VS Code及其中相关扩展也有官方开源代码。开发者可以查看、构建和贡献这些客户端组件。
Amazon Q服务端、Bedrock模型、企业控制台和完整云能力不是开源项目。CLI开源不代表可以离线获得同等模型服务,也不意味着Pro功能免费。
适合哪些用户?
- 在AWS上开发、部署和运维应用的工程师;
- 需要IDE补全、代理编程和终端助手的开发者;
- 需要Java升级或.NET Linux移植的企业;
- 希望在PR中自动代码审查与安全扫描的团队;
- 需要自然语言查询AWS资源、成本和故障的运维人员。
产品优势
- 编码与AWS云资源上下文结合紧密;
- 覆盖IDE、终端、控制台、GitHub和聊天应用;
- 支持代理式开发、代码审查和安全扫描;
- 提供Java与.NET现代化转换能力;
- Pro具备企业身份、私有代码和数据保护;
- CLI客户端和部分IDE组件正式开源。
限制与注意事项
产品正处于Amazon Q到Kiro的迁移期,旧插件将在2027年停止支持,命令、价格和功能入口可能变化。新部署应同时评估Kiro并保留迁移时间。
AI建议可能错误,代理与MCP能够执行本地或云操作。必须使用最小权限、Git审查、测试、预算告警和人工审批。
常见问题
Amazon Q Developer免费吗?
有长期免费层,当前每月包含50次代理交互和有限资源查询、代码转换额度。
Amazon Q Developer Pro多少钱?
当前为19美元/用户/月,每月包含1000次代理交互,并增加企业管理与保护能力。
Amazon Q和Kiro是什么关系?
AWS正在把最新本地代理编程体验转向Kiro。Amazon Q IDE插件将在2027年4月30日停止支持,旧Q CLI用户也应关注Kiro迁移。
能升级Java项目吗?
可以,转换代理会生成升级计划、修改代码并提供差异;Free每月含1000行,Pro每订阅含4000行,超额按行计费。
Amazon Q能审查安全漏洞吗?
可以,覆盖SAST、秘密、IaC、依赖和代码质量,但不能替代完整安全测试。
Amazon Q Developer开源吗?
CLI和部分IDE客户端开源,完整云服务与模型不开源。
桂公网安备45132202000164号