אמזון Q למפתחים (Amazon Q Developer)

כלים וסוכנים

הגדרה

Amazon Q Developer הוא כלי-AI לפיתוח מבית AWS, שנחשף בנובמבר 2023 כפלטפורמה שממזגת את יכולות-ההשלמה של Amazon CodeWhisperer עם סוכני-פיתוח אוטונומיים למשימות כמו שדרוג-קוד וסקירת-אבטחה.

מקור: מ-CodeWhisperer ל-Amazon Q

Amazon Q נחשף לראשונה ב-28 בנובמבר 2023, בכנס AWS re:Invent, כעוזר-AI ארגוני רחב-היקף של AWS למגוון תפקידים — ולא ככלי-קוד בלבד. הגרסה הממוקדת-בפיתוח, Amazon Q Developer, ספגה לתוכה את Amazon CodeWhisperer — כלי-השלמת-הקוד הקודם של אמזון, שיצא לזמינות-כללית באפריל 2023 (ובגרסת-תצוגה-מוקדמת כבר ב-2022) — והפך לחלק ממנו עם יציאת Amazon Q Developer לזמינות-כללית באפריל 2024, במקום להמשיך כמוצר נפרד. המהלך הזה מיצב את Amazon Q Developer כתשובה של AWS לגל הרחב-יותר של עוזרי-קוד מבוססי-AI מבית ענקיות-הענן המתחרות.

יכולות-סוכן: /dev, שדרוגי-קוד ובדיקות-אבטחה

מעבר להשלמת-קוד ולצ'אט בתוך סביבת-הפיתוח, Amazon Q Developer כולל יכולות-סוכן שמבצעות משימות-פיתוח שלמות באופן עצמאי: פקודת /dev מייצרת תוכנית-יישום ומבצעת אותה על-פני כמה קבצים בבת-אחת, בעוד סוכן-שדרוג-קוד ייעודי מסוגל לשדרג גרסאות Java ישנות באפליקציות-ייצור באופן אוטומטי — יכולת שאמזון מציגה כחוסכת זמן-פיתוח משמעותי בהשוואה לשדרוג-ידני. הכלי גם מבצע סריקות-אבטחה וכתיבת-בדיקות-יחידה כחלק מתהליך-העבודה השוטף, ומשלב את עצמו בממשק-שורת-הפקודה של AWS עצמו, לא רק בתוך עורכי-קוד.

תמחור ומסלולים

Amazon Q Developer מוצע במסלול-חינמי מוגבל — 50 בקשות-סוכן (agentic requests) בחודש, ואפשרות להמיר עד 1,000 שורות-קוד בחודש — לצד מסלול Pro בתשלום שמעניק נפח-שימוש גדול יותר ותכונות ארגוניות נוספות. הכלי משתלב בסביבות-פיתוח נפוצות — JetBrains, VS Code, Visual Studio ו-Eclipse — וגם בכלי-שיתוף-פעולה כמו GitHub, GitLab, Teams ו-Slack, מה שהופך אותו לחלק מתהליך-הפיתוח הארגוני הרחב, לא רק כלי-עזר בתוך עורך בודד.

תקרית-האבטחה של 2025

ב-19 ביולי 2025 התגלה אירוע-אבטחה חמור: תוסף Amazon Q Developer ל-Visual Studio Code נפגע מקוד זדוני שהוטמע בו, שתוכנן למחוק את תיקיית-הבית של המשתמש. אמזון תיקנה את הבעיה תוך יומיים, עד ה-21 ביולי 2025, אך האירוע הפך לתזכורת בולטת לכך שסוכני-AI עם גישת-כתיבה לקבצי-המשתמש הם גם משטח-תקיפה חדש — לא רק כלי-נוחות — נושא שרלוונטי לכל כלי בקטגוריית סוכני-הקוד, לא רק למוצר של אמזון.

הפסקת תמיכה בתוספי-IDE: 2027

בהמשך 2026 הודיעה AWS שהיא מפסיקה את התמיכה בתוספי-IDE של Amazon Q Developer, החל מ-30 באפריל 2027 — בהודעה עצמה מפנה AWS את המשתמשים אל Kiro (ראו להלן) כתחליף המוצהר, שבו נמצאים המודלים והתכונות העדכניים — מהלך שמסמן מעבר-דגש בתוך אמזון עצמה, מתוסף-עורך מסורתי אל כלי-סוכן עצמאיים, בהתאמה למגמה הרחבה יותר בתעשייה שרואה מעבר מ"תוספי-השלמה" לכלי-סוכן עצמאיים שפועלים מחוץ לעורך-הקוד עצמו.

התקרית של 2025 מקרוב: CVE-2025-8217

פרטים נוספים שהתבררו על תקרית-האבטחה של יולי 2025 חושפים כיצד בדיוק חדר הקוד הזדוני למוצר: לפי בולטין-האבטחה הרשמי של AWS, לתוסף Amazon Q Developer ל-VS Code היה, בתצורת-הבנייה הפנימית שלו (AWS CodeBuild), אסימון-גישה (token) ל-GitHub עם הרשאות רחבות-מדי — פגיעות שאיפשרה לתוקף להזריק קוד זדוני היישר לתוך המאגר הפתוח של הפרויקט, קוד שנכלל בהמשך בגרסה 1.84.0 שהופצה בפועל למשתמשים. לתקרית הוקצה מזהה CVE-2025-8217. כאן טמון הפרט המפתיע ביותר: לפי חקירת AWS, הקוד הזדוני אמנם הופץ לכל מי שהתקין את הגרסה הפגועה, אך נכשל בביצוע בפועל בגלל שגיאת-תחביר (syntax error) בקוד עצמו — כך שהאסון הפוטנציאלי (מחיקת-תיקיית-הבית של המשתמשים) נמנע כמעט באקראי. AWS הגיבה בביטול והחלפה מיידית של האסימונים שנפרצו, הסרת הקוד הזדוני מהמאגר, שחרור גרסה מתוקנת 1.85.0, והסרת הגרסה הפגועה 1.84.0 מכל ערוצי-ההפצה — אך המליצה למשתמשים שכבר התקינו את 1.84.0 לעדכן ידנית, מכיוון שהקוד הזדוני נותר קיים בהתקנות הקיימות גם אם אינו פעיל.

מנגנון טכני: Claude דרך Bedrock, ותמחור מדויק

מבחינה טכנית, Amazon Q Developer נשען על שירות Amazon Bedrock, ולפי דף-התמחור הרשמי של AWS מציע גישה ל"מודלי-Claude העדכניים ביותר" של Anthropic כחלק מהיכולות שלו — כלומר, בדומה לכלים מתחרים רבים בקטגוריה, הכלי אינו מבוסס אך-ורק על מודלי-Titan הפנימיים של אמזון, אלא משלב גם מודלים חיצוניים מובילים דרך תשתית-הענן שלה. מבחינת-תמחור, מסלול Pro עולה 19 דולר למשתמש בחודש, וכולל 4,000 שורות-קוד בחודש (במאגר משותף לכלל החשבון) לצורך שדרוגי-Java, עם תמחור-עודף של 0.003 דולר לכל שורת-קוד נוספת מעבר למכסה, לצד לוח-בקרה לניהול-משתמשים, כיסוי-שיפוי-קנייני-רוחני (IP indemnity) והשבתה אוטומטית של איסוף-נתונים לאימון-מודלים — הבדל מרכזי מול מסלול-החינם, שבו הנתונים עשויים לשמש לשיפור המוצר.

לקוחות מדווחים ואימוץ בשטח

AWS מצטטת בעמוד-המוצר הרשמי כמה ארגונים שדיווחו על שיפור-פרודוקטיביות בעקבות שימוש בכלי: Safe Software ו-Eviden (זרוע-הדיגיטל של Atos), שתי חברות-טכנולוגיה. בכרטיס של Eviden מצוטט "שיעור-הקבלה הגבוה ביותר שדווח" (highest reported code acceptance rate) מבין עוזרי-קוד עם יכולת-הצעה רב-שורתית — נתון שהעמוד מייחס בהערת-שוליים לדיווח של BT Group, ענקית-הטלקום הבריטית, ומצוטט כהשוואה עקיפה מול מתחרים כמו GitHub Copilot בלי לנקוב בשמם באופן ישיר. יחד עם זאת, AWS אינה מפרסמת נתוני-אימוץ מצטברים (מספר-משתמשים כולל, שורות-קוד שעובדו) באופן פומבי ומפורט, בניגוד לחלק מהמתחרים בקטגוריה שמפרסמים סטטיסטיקות רחבות-היקף יותר.

Amazon Q Developer כחלק ממשפחה רחבה יותר

"Amazon Q Developer" אינו המוצר היחיד שנושא את שם "Amazon Q": באותו יום ממש שבו יצא Q Developer לזמינות-כללית — 30 באפריל 2024 — יצאה לזמינות-כללית גם Amazon Q Business (עוזר-AI ארגוני-כללי, לא ממוקד-קוד), ולצדה נחשפה בגרסת-תצוגה-מקדימה גם Amazon Q Apps, יכולת לבניית אפליקציות-עסקיות קלות-משקל מתוך פרומפט. המשמעות היא ש-Amazon Q Developer הוא רק הזרוע הממוקדת-פיתוח-תוכנה של אסטרטגיית-AI רחבה יותר שבה AWS מיתגה כמה מוצרים שונים תחת שם-מטרייה אחד, בדומה לאופן שבו מיקרוסופט השתמשה במותג "Copilot" עבור כמה מוצרים נבדלים בקטגוריות שונות. לפי ציר-הזמן הרשמי של AWS, גם קודמו הישיר, Amazon CodeWhisperer, יצא לזמינות-כללית מוקדם יחסית — כבר ב-13 באפריל 2023, כמעט שבעה חודשים לפני שהכריזה החברה על המותג הרחב-יותר Amazon Q בנובמבר אותה שנה — כך שברמת-הפיתוח הטכני-בפועל, יכולות-ההשלמה עצמן קדמו בהרבה למיתוג-ה-Q שאיחד אותן תחת שם אחד.

Kiro: המוצר-האחר של AWS לקוד-AI

תמונה מעניינת שמלמדת על אסטרטגיית-ה-AI-לקוד של AWS מתגלה בכך ש-Amazon Q Developer אינו הכלי היחיד שהחברה מפתחת בתחום: ב-2025 השיקה AWS גם את Kiro, פלטפורמה סוכנית נפרדת שממוצבת סביב גישת "פיתוח-מונחה-מפרט" (spec-driven development) — הפיכת פרומפטים למפרטים-מובנים (specs) ותכנון-ארכיטקטורה מפורש לפני שסוכנים מקבילים בכלל נוגעים בקוד, בניגוד לגישת-הפרומפט-החופשי שרוב הכלים בקטגוריה מציעים. Kiro זמין כ-IDE עצמאי, ככלי-שורת-פקודה, כאפליקציית-ווב, כאפליקציית-מובייל, ואף כסביבת-עבודה בקוד-פתוח בשם Kiro Crew המיועדת לריבוי-סוכנים-מקבילים, ואינו דורש בהכרח חשבון-AWS כדי להשתמש בו — הבדל מהותי מ-Q Developer, שמשולב עמוק בתוך אקוסיסטם-AWS. קיומם המקביל של שני מוצרים נפרדים תחת אותה חברת-אם משקף תופעה רחבה יותר בתעשייה: גם מיקרוסופט (עם GitHub Copilot) וגם גוגל (עם Jules ו-Gemini Code Assist, ראו ערכים נפרדים) מחזיקות ביותר ממוצר-AI-לקוד אחד במקביל, כל אחד עם מיצוב שונה במעט.

שאלות נפוצות ❓

מה ההבדל בין Amazon Q Developer ל-Amazon CodeWhisperer?

CodeWhisperer היה כלי-השלמת-קוד עצמאי שיצא לזמינות-כללית באפריל 2023. Amazon Q הוצג לראשונה בנובמבר 2023, אך הספיגה בפועל התרחשה מאוחר יותר: באפריל 2024, עם יציאת Amazon Q Developer לזמינות-כללית, נספג CodeWhisperer לתוכו במקום להמשיך כמוצר נפרד.

מה זה פקודת /dev ב-Amazon Q Developer?

פקודה שמפעילה סוכן שמייצר תוכנית-יישום ומבצע אותה על-פני כמה קבצים בפרויקט בבת-אחת, במקום לחכות שהמשתמש יבקש כל שינוי בנפרד — בדומה לתכונות דומות בכלי-סוכנים אחרים בקטגוריה.

מה הייתה תקרית-האבטחה של יולי 2025?

תוסף Amazon Q Developer ל-VS Code נפגע מקוד זדוני שתוכנן למחוק את תיקיית-הבית של המשתמש; אמזון תיקנה את הבעיה תוך יומיים, אך האירוע הדגיש את הסיכון שבסוכני-AI עם הרשאות-כתיבה על מערכת-הקבצים.

האם Amazon Q Developer מפסיק לפעול?

לא כמוצר, אך AWS הודיעה על הפסקת-תמיכה בתוספי-ה-IDE שלו החל מ-30 באפריל 2027 — כשהיא מפנה את המשתמשים אל Kiro, סביבת-הפיתוח הסוכנית שלה, כתחליף המוצהר.

אילו מודלים מפעילים בפועל את Amazon Q Developer?

לפי דף-התמחור הרשמי של AWS, הכלי מעניק גישה ל"מודלי-Claude העדכניים ביותר" של Anthropic דרך שירות Amazon Bedrock, לצד מודלים פנימיים של אמזון — כך שהכלי אינו מבוסס אך-ורק על טכנולוגיה קניינית-פנימית.

איך בדיוק הצליח תוקף לחדור לתוסף ב-2025?

לפי בולטין-האבטחה הרשמי (CVE-2025-8217), לתצורת-הבנייה הפנימית של AWS היה אסימון-גישה ל-GitHub עם הרשאות רחבות-מדי, מה שאיפשר הזרקת-קוד למאגר הפתוח; הקוד הזדוני הופץ בפועל אך נכשל בביצוע בגלל שגיאת-תחביר.