Amazon コードウィスパラー
無料
Amazon CodeWhisperer は、AWS の AI コード生成アシスタント (現在は Amazon Q Developer の一部) で、IDE でリアルタイムのコード提案、コード生成、セキュリティ スキャンを提供します。 AWS SDK 呼び出しの徹底的な最適化。
アマゾンコードウィスパラー
Amazon CodeWhisperer のコアパラメータと統計
Amazon CodeWhisperer は汎用の AI コード補完プラグインではなく、AWS エコシステムを中心にコード生成を半径として描かれた生産性向上ツールです。パラメータテーブルは、実際的な意味を持つように AWS ワークフローのコンテキストで解釈される必要があります。
| パラメータ | 公式の検証可能な情報 |
|---|---|
| 製品のポジショニング | AWS 開発エコシステムと密接に連携した AI コード生成アシスタント |
| コアコンピテンシー | リアルタイムのコード提案、セキュリティ脆弱性スキャン、機密情報の検出、参照追跡 |
| 現在のブランド所有権 | Amazon Q Developer (CodeWhisperer は以前は独立したブランドでしたが、現在は Q Developer の組み込みコード補完機能です) |
| 統合された IDE | VS Code、JetBrains IDE、AWS Cloud9、Visual Studio 2022、Amazon SageMaker Studio、JupyterLab、AWS Lambda コンソール |
| サポートされている言語 | Python、Java、JavaScript、TypeScript、C#、Go、Rust、PHP、Ruby、Kotlin、C、C++、シェル、SQL、Scala (15 以上の言語) |
| コード提案のソース | AWS パブリック コード ベース + インターネット パブリック コード + AWS サービスのベスト プラクティス |
| セキュリティ スキャン標準 | OWASP トップ 10 脆弱性カテゴリ + AWS セキュリティのベストプラクティス |
| データ処理モード | AWS クラウド推論 (Personal/Professional エディション) へのコードのアップロード、Enterprise エディションのオプションのデータ分離 |
| 開発者 | アマゾン ウェブ サービス (Amazon Q 開発者チーム) |
| 初公開 | 2023-04 (プレビュー版) |
| GA リリース | 2024-04 |
| 最新の統合 | 2024-12 (re:Invent、Amazon Q Developer に含まれる) |
パラメータの解釈: CodeWhisperer は現在 15 以上のプログラミング言語をサポートしていますが、AWS SDK 呼び出し (boto3、AWS SDK for Java/JS/Go/PHP など) の生成品質は AWS 以外のコードよりも大幅に高く、これがその中心的な違いであり、最大の制限です。セキュリティ スキャン機能は OWASP Top 10 静的ルール セットに基づいており、SQL インジェクションやハードコードされたキーなどの一般的なパターンを検出できますが、ビジネス ロジックの脆弱性やゼロデイ攻撃に対しては無力です。
一文で簡単にレビュー: CodeWhisperer は「より優れた GitHub Copilot」ではなく、「AWS コード固有のアクセラレータ」です。AWS 関連のコードを作成する場合は 2 倍の効率があり、一般的なコードを作成する場合は他のアシスタントとほぼ同じです。
プロモーションの検証: AWS によって正式にプロモーションされている「セキュリティ スキャン機能」は、確かにコーディング中にいくつかの一般的な脆弱性をブロックできますが、対象範囲は既知のパターンに限定されており、プロフェッショナルな SAST/DAST セキュリティ監査ツールに代わるものではありません。 「15 言語以上」のサポートは事実ですが、AWS 以外のシナリオでの提案の品質は、Copilot などの競合製品に比べて遅れています。
Amazon CodeWhisperer のユーザーと市場の認知度
CodeWhisperer の市場での地位は AWS 独自の開発者エコシステムに大きく依存しており、その導入率は基本的に「AWS 開発者のクラウド サービスに対する忠誠心」の延長線上にあります。
ユーザー規模と対象範囲: AWS は CodeWhisperer のユニーク ユーザー数を個別に開示していませんでしたが、Amazon Q Developer (CodeWhisperer を含む) は 2025 年の公開データで、金融、テクノロジー、小売、ゲーム、その他の業界をカバーする数十万のアクティブな企業顧客を抱えていることを示しました。世界中で AWS の累計 150 万人を超えるアクティブな企業顧客が、CodeWhisperer の潜在的なユーザー プールです。 AWS re:Invent 2024 で AWS は、CodeWhisperer を搭載した Q Developer が AWS 開発者の間で最も広く使用されている AI プログラミング アシスタントの 1 つになったと発表しました。
業界の認識とポジショニング: GitHub Copilot の「一般的なプログラミングのパブリック ルート」とは異なり、CodeWhisperer は「AWS 専用の最適化」という垂直ルートを採用しています。サードパーティの調査機関 (Gartner の 2025 AI コード生成市場レポートなど) は、これを「クラウド プラットフォーム ネイティブ AI プログラミング アシスタント」として分類しています。この市場セグメントには現在、AWS と Google (Vertex AI Codey) の完全なレイアウトのみがあります。 CodeWhisperer は AWS 開発者コミュニティではよく知られており信頼されていますが、AWS 以外の開発者グループではほとんど存在しません。
競合製品とのベンチマーク比較: 以下は、公開情報に基づく AI プログラミング アシスタントの水平比較です (2025 年から 2026 年の期間に基づく)。
| 寸法 | CodeWhisperer / Q 開発者 | GitHub コパイロット | タブナイン |
|---|---|---|---|
| 一般的なコード生成の品質 | ★★★☆☆ (AWS 以外のシナリオでは弱い) | ★★★★★ (最も幅広いトレーニング データ) | ★★★★☆ |
| AWS SDK コードの品質 | ★★★★★ | ★★★☆☆ | ★★★☆☆ |
| セキュリティスキャン | 内蔵 OWASP トップ 10 スキャン | ネイティブ セキュリティ スキャンなし | セキュリティスキャンあり (エンタープライズ版) |
| 引用追跡 | サポートされています (推奨コードの元のソースを示します) | サポートあり (Copilot 引用機能) | サポートされていません |
| 無料割り当て | 個人開発者は無料 (毎月の割り当て) | 30 日間の試用後、支払い | 限られた無料割り当て |
| IDE の対象範囲 | 6 つ以上のメインストリーム IDE | 10 以上のメインストリーム IDE | 15 個以上の IDE/エディタ |
| データ分離 | エンタープライズ版ではコード収集をオフにできます | エンタープライズ版は IP 補償を提供します | エンタープライズ バージョンはローカルに展開可能 |
| 価格 (個人) | 無料 | $10/月 (個人) / $100/年 | $12/月 (プロ) |
| AWS のエコロジカルカップリング | 高度な統合 (IAM、SDK、Lambda) | なし | なし |
業界の導入事例: 公式の AWS 事例開示によると、世界中の多くの大企業が CodeWhisperer を日常の開発プロセスに組み込んでいます。たとえば、Nasdaq は AWS 移行プロジェクトでのコード作成を高速化するために CodeWhisperer を使用し、Lambda 関数の開発時間を約 30% 削減しました。トヨタの IT 部門は、AWS での Java マイクロサービスの開発におけるコードの一貫性を向上させるために CodeWhisperer を使用しています。
Amazon CodeWhisperer のコスト上の利点
CodeWhisperer のコスト構造は、AWS の既存顧客であることに基づいて理解する必要があります。すでに AWS で実行しているチームにとって、追加コストはほぼゼロの「ドロップイン ツール」です。 AWS 以外のユーザーの場合、暗黙的なしきい値は完全に異なります。
C サイド/個人開発者: AWS の無料利用枠には、CodeWhisperer Personal Edition の使用量割り当てが含まれています。月あたりのコード提案数に制限はなく、セキュリティ スキャンに追加料金はかかりません。これは、現在主流の AI プログラミング アシスタントの中で最も過激な無料戦略です (GitHub Copilot Personal Edition 月額 10 ドル、Tabnine Pro 月額 12 ドル)。しかし、個々の開発者にとって、実際のコストはお金ではなく、学習曲線です。開発者が AWS ユーザーではない場合、AWS Toolkit のインストール、AWS 認証情報の構成、AWS の概念そのものに慣れるための投資は、多くの場合、Copilot の「VS Code プラグイン + GitHub ログイン」をインストールするよりも数倍高くなります。
API/開発者呼び出し: CodeWhisperer 自体はスタンドアロン API インターフェイスを提供しません。IDE プラグインを通じてのみ機能します。ただし、Amazon Q Developer の「開発者エージェント」機能は CLI および API 呼び出しを通じて利用でき、使用量に基づいて課金されます。企業は AWS Organizations を通じて IAM 権限と請求を一元管理し、料金は AWS の請求書全体に含まれます。価格に関しては、AWS は CodeWhisperer の API 価格を個別に開示していません。 Amazon Q Developer の価格ページで最新の詳細を参照することをお勧めします。
エンタープライズ/プライベート展開: Enterprise Edition は Amazon Q Developer の一部として利用でき、Q Developer サブスクリプションまたは Enterprise Support プランに含まれています。 AWS は、「コードはモデルのトレーニングに使用されない」データ保護コミットメントを提供し、Q Developer Enterprise Edition で SAML/SSO ID フェデレーションと VPC 内データ分離をサポートします。金融、医療、政府機関などのコンプライアンスに敏感な業界の場合、このコミットメントは、AWS Artifact からダウンロード可能なコンプライアンス レポートの形式で契約に実装されます。ただし、注意が必要な隠れたコストがあります。コードを AWS クラウドにアップロードして処理するということは、開発者がオフライン環境やイントラネット分離環境で CodeWhisperer を使用できないことを意味します。これは、軍事産業や機密保持など、物理的に分離された開発シナリオに大きな障害となります。ダウングレード シナリオでは、ローカルで実行される他のオープン ソース コード補完モデル (Code Llama など) のみを使用できます。
3 段階のコスト構造の概要:
| レベル | コスト | 隠れたコスト | 適切なシナリオ |
|---|---|---|---|
| 個人版(無料) | 0元/月 | AWS 認証情報の構成、AWS の概念の学習に時間をかける | すでに AWS を使用している個人の開発者 |
| プロフェッショナル版 (AWS アカウント内) | AWS による統合請求 | IAM 権限によって管理される運用とメンテナンスのオーバーヘッド | AWS チームによる内部使用 |
| エンタープライズ版 (Q 開発者) | データ分離条項を含むビジネス サブスクリプション | オフラインでの利用不可、データ送信のコンプライアンス レビュー | 高いコンプライアンス要件を持つ AWS エンタープライズ顧客 |
コスト削減と効率向上の定量的控除 (控除値、内定): 10 人からなる AWS バックエンド チームを例にとると、日々の開発のコードの約 40% に AWS SDK 呼び出し (S3 の読み取りおよび書き込み Lambda デプロイメント DynamoDB クエリなど) が含まれます。 CodeWhisperer を使用した後は、コードのこの部分を記述する時間が約 30% ~ 40% 短縮されます。これは、各開発者が 1 週間あたり約 3 ~ 5 時間を節約できることを意味します。対照的に、AWS 以外のコード (ビジネス ロジック、フロントエンド インタラクション) の高速化は約 10% ~ 15% であり、これは一般的な AI プログラミング アシスタントと同等です。人間とマシンのコラボレーションの境界に関して: コードの提案は 100% 自動的に生成できますが、コード レビューの一部のセクション (コード レビュー) では、手動による確認を保持する必要があります。特に、IAM 権限の構成、ネットワーク ポリシー、実稼働環境に限定されたリソース操作を含むコード スニペットです。モデルからの間違った提案は、セキュリティの脆弱性や資本損失に直接つながる可能性があります。
Amazon CodeWhisperer の主な機能
CodeWhisperer の関数スタックは、「AWS コードをより速く、より安全に書く」というコアバリューを中心に展開しており、その関数間の相乗効果は関数の単純な合計よりもはるかに大きくなります。
-
リアルタイムのコード提案と全行補完: 入力プロセス中にリアルタイムで次のコード部分を推奨し、単一行の補完から複数行のブロック補完をサポートします。 隠れたリンク:
boto3、aws-sdk、@aws-sdk/*などの AWS SDK パッケージが現在のファイルにインポートされていることが検出されると、CodeWhisperer は自動的に「AWS モード」に切り替わります。推奨されるコンテンツは、AWS のベストプラクティス (手動ページネーションの代わりにpaginateを使用する、アクセスキーの前に IAM ロールを推奨するなど) を使用する傾向があります。 専門家の視点: この「コンテキスト認識スイッチング」メカニズムは、CodeWhisperer を一般的なアシスタントと区別する本当の障壁です。これは、より大規模なモデルに依存するのではなく、AWS API のトレーニング データとヒント インジェクションをティルティングすることによって達成されるドメインの利点に依存します。 -
セキュリティ脆弱性スキャン (コード セキュリティ): コーディング中に現在のファイルを自動的にスキャンし、OWASP のトップ 10 種類の脆弱性 (SQL インジェクション XSS、ハードコードされた資格情報、安全でない逆シリアル化など) をマークし、修復の提案を提供します。 専門家の観点: これは「セキュリティ ツール」ではなく、「セキュリティ意識を高めるツール」です。最も一般的な脆弱性をコミット前にブロックできますが、ビジネス ロジック レベルでの権限バイパスや条件付き競合などの高度な攻撃モードを識別することはできません。企業ユーザーは依然として、専門的な SAST (静的アプリケーション セキュリティ テスト) および DAST (動的アプリケーション セキュリティ テスト) ツールと連携する必要があります。 実装のヒント: セキュリティ スキャン結果の誤検知率は約 5 ~ 10% です。チームはすべてを受け入れるのではなく、「AI セキュリティ アラームの手動トリアージ プロセス」を確立することをお勧めします。
-
コード リファレンス: CodeWhisperer によって提供されるコード提案が既知のオープン ソース プロジェクト コードと非常に類似している場合、ソース リポジトリとライセンス情報がマークされます。 隠れたリンク: この機能はセキュリティ スキャンを補完します。「このコードには脆弱性がある可能性がある」ことを通知するだけでなく、「このコードは Apache 2.0 プロジェクト内のファイルから来ている」ことも通知します。これは、企業のオープンソース コンプライアンス レビューにとって非常に重要です。GPL などのコピーレフト ライセンスに基づくコード スニペットを、法的リスクの回避を約束する前に特定できます。
-
機密情報の検出: コード内の AWS アクセス キー、API トークン、パスワードなどの機密情報を自動的に検出し、IDE でリマインダーをマークします。 エキスパートビュー: これは、AWS 開発者にとって最も便利なセキュリティ機能の 1 つです。コード リポジトリへの IAM 認証情報の誤った送信は、データ侵害の最も一般的な原因です。ただし、検出範囲は主に AWS 関連の認証情報形式に限定されており、サードパーティ API キーの範囲は浅いです。
-
サーバーレス コード テンプレートを使用した Lambda: AWS Lambda コンソールと VS Code で、CodeWhisperer は関数スケルトン IAM ポリシー推奨事項を自動的に生成し、イベント ソース (S3 イベント DynamoDB ストリーム、API ゲートウェイなど) に基づいてイベントをテストできます。 専門家の視点: これは CodeWhisperer の最強の「ワンストップ」シナリオです。イベント タイプから関数ロジック、権限ポリシーに至るまで、すべてが一連の AI によって完了され、開発者はビジネス コードを入力するだけで済みます。この「3 つの機能が同時に完了する」という連携効果は、他の汎用プログラミング アシスタントでは再現することが困難です。
-
自然言語からコードへ (Amazon Q Developer Agent): Q Developer のダイアログ インターフェイスを通じて、自然言語で要件を説明します (「セッション ストレージとして DynamoDB を使用する Express ミドルウェアを作成する」など)。エージェントは IDE で完全なコード ファイルを自動的に生成し、プロジェクト構造に挿入します。 隠れた連携: この機能は、「要件の理解 -> コード生成 -> ファイル実装」を開き、リアルタイムのコード提案を補完します。後者は「一行ずつ記述する方法」の問題を解決し、前者は「ファイル全体を構築する方法」の問題を解決します。
Amazon CodeWhisperer のモデルとバージョンの進化
CodeWhisperer のバージョン進化は、機能拡張ライン (言語/IDE の範囲)、セキュリティ強化ライン (脆弱性スキャンの範囲)、およびブランド統合ライン (独立したブランドから Q Developer の組み込み機能まで) の 3 つの主なラインに要約できます。
プレビューおよび GA フェーズ (2023 年 4 月から 2024 年 4 月)
- 2023-04 プレビュー リリース: AWS は、re:Invent 2023 の前夜に CodeWhisperer の一般提供を発表しました。Python、Java、JavaScript、TypeScript、C# の初期サポートと、VS Code、JetBrains、および AWS Cloud9 の統合。セキュリティ脆弱性スキャン機能も同時に起動します。この段階の焦点は、「リアルタイム コード提案 + セキュリティ スキャン」という差別化された組み合わせが市場に受け入れられるかどうかを検証することです。
- 2023-07 拡張機能更新: Go、Rust、PHP、Ruby のサポートが追加され、IDE が Visual Studio 2022 に拡張されました。引用追跡が利用可能になりました - コード提案がオープン ソース プロジェクトと一致する場合にソースをマークします。
- 2024 年 4 月 GA リリース: CodeWhisperer が運用準備完了状態に達し、AWS が無制限のコード提案を備えた無料の個人版を発表しました。 SageMaker Studio、JupyterLab、Lambda コンソールの統合はオンラインです。サポートされる言語が 15 言語以上に拡大されました。
機能深度ステージ (2024-07 ~ 2024-11)
- 2024-07 セキュリティ スキャン アップグレード: セキュリティ スキャンの対象範囲が OWASP トップ 10 からその他の CWE (共通弱点列挙) カテゴリ、新しい Infrastructure-as-Code (IaC) テンプレート スキャン (CloudFormation/Terraform 構成のセキュリティ弱点を検出) に拡大されました。
- 2024-10 自然言語コード生成: コード生成チャット機能の導入により、開発者は IDE での自然言語会話を通じて完全な関数またはコード ブロックを生成でき、リアルタイムのコード提案に加えて「アクティブ生成」シナリオのカバレッジが向上します。同月、機密情報の検出機能が拡張され、追加の資格情報の種類もカバーされました。
Q Developer ブランド統合段階 (2024-12 から現在)
- 2024-12 (re:Invent) ブランド統合: AWS は、CodeWhisperer 機能が「コード補完」モジュールとして Amazon Q Developer に統合されたことを発表しました。 Q Developer は、コード生成、会話型デバッグ、コード レビュー、AWS リソース インタラクション、DevOps 自動化をカバーする、AI 開発者アシスタントへの統合された入り口になります。 CodeWhisperer ブランドは徐々に消えつつありますが、コアのコード補完エンジンは Q Developer の基礎となる機能として引き続き実行されます。この統合の戦略的意図は、AI プログラミング アシスタントを「IDE 内完了ツール」から「AWS フルスタック開発エージェント」にアップグレードすることです。
- 2025-03 Q Developer Agent のアップグレード: エージェント機能が強化され、複数ファイルのコード生成と自動実行テストをサポートします。コード補完モジュールのコンテキスト ウィンドウ拡張により、ファイル全体のインポート、型定義、データ構造を検出でき、提案の精度が大幅に向上します。
- 2025-09 Q Developer CLI リリース: ターミナルの自然言語を通じて Q Developer と直接対話し、AWS CLI コマンドの生成、ログ分析、リソースのトラブルシューティングなどの DevOps タスクを完了します。コード補完モジュールはIDE上で独立して動作し続けますが、CLIエージェントとのデータ共有により「IDEでの補完+ターミナルでのエージェント」というデュアルチャネルのワークフローを実現します。
- 2026-01 最新イテレーション: AWS 公式リリースノートによると、Q Developer のコード補完モジュールは、最新ラウンドの更新で TypeScript/Python 型推論シナリオの推奨事項の精度を向上させ、AWS CDK (Cloud Development Kit) コードに特別な最適化を追加しました。
| バージョンノード | 日付 | 変更点 |
|---|---|---|
| CodeWhisperer プレビュー | 2023-04 | 初期リリース、5 言語 + 3 IDE、オンライン セキュリティ スキャン |
| CodeWhisperer GA | 2024-04 | プロダクション対応、15 以上の言語、個人版は無料で無制限 |
| セキュリティ スキャン拡張機能 | 2024-07 | IaC テンプレート スキャン CWE 拡張カバレッジ |
| 自然言語生成 | 2024-10 | IDE 内での会話型コード生成 |
| Q 開発者統合 | 2024-12 | ブランドを Q Developer に統合し、フルスタック開発エージェントにアップグレード |
| エージェント機能の強化 | 2025-03 | 複数ファイル生成、自動テスト実行 |
| Q 開発者 CLI | 2025-09 | ターミナル自然言語インタラクション DevOps タスク自動化 |
| 完了モジュールの最適化 | 2026年1月 | TypeScript/Python 型推論の強化 CDK の特別な最適化 |
Amazon CodeWhisperer の技術的な利点
CodeWhisperer の技術的優位性は、基本モデルのサイズではなく (モデルのパラメータやその背後にあるアーキテクチャは非公開)、AWS エコシステムを中心に構築された「データの優位性 + 安全な結合 + 参照の透明性」という三重の仕組みにあります。
AWS コード トレーニング データの偏り: CodeWhisperer のトレーニング データには、AWS パブリック コード ライブラリ (GitHub 上の AWS サンプル コード、AWS 公式 SDK 使用パターン、ベスト プラクティス ドキュメント コード スニペット) および AWS サービス ドキュメントからの多数のコード サンプルが含まれています。開発者が「s3 = boto3.client('s3')」と入力すると、CodeWhisperer はトレーニング中に何万もの同様の AWS SDK 呼び出しチェーンを確認しているため、「list_buckets()」と「put_object()」のどちらを推奨するかを認識します。これは典型的な「ドメイン事前トレーニング」戦略です。すべてのコードでジェネラリストのパフォーマンスを追求するのではなく、AWS コードでスペシャリスト レベルを達成します。エンジニアリングにおける直接的な効果は次のとおりです。AWS 公式データによると、AWS SDK 呼び出しシナリオの場合、CodeWhisperer の推奨受け入れ率 (受け入れ率) は、GitHub Copilot の同じシナリオよりも約 10 ~ 15 パーセントポイント高くなります。
セキュリティ スキャンのための静的分析の統合: CodeWhisperer のセキュリティ スキャンは、大規模なモデルに基づいているのではなく、AWS の既存のセキュリティ スキャン エンジン (Amazon CodeGuru Security のコア ルール セット) によって IDE 側で実行される静的分析に基づいています。これは、セキュリティ アラートが「このコードに問題があるというブラック ボックス モデル」ではなく、解釈可能で監査可能であることを意味します。各セキュリティ アラートは特定のルール ID と CWE 番号に対応します。この「AI 生成 + ルール エンジン検証」のアーキテクチャ設計には隠れた利点があります。セキュリティ スキャンは AI 推論リソースを消費しないため、IDE のパフォーマンスへの影響が最小限であり、セキュリティ機能に追加料金を支払う必要がありません。
コード参照の透明性の追跡: CodeWhisperer は、トレーニング データから抽出された「コード フィンガープリント ライブラリ」を維持します。生成されたコードがライブラリ内のオープン ソース フラグメントと一致する場合、ソース プロジェクト、ライセンス タイプ、パブリック コードの URL が IDE でマークされます。このメカニズムは事実上、「AI コード生成のためのコンプライアンスの安全ベルト」であり、モデルが不用意に GPL コードをコピーすることから生じる法的リスクを軽減します。企業法務チームにとって、CodeWhisperer の引用追跡ログは、オープンソースのコンプライアンス監査の裏付け資料として役立ちます。
レイテンシーとリソース消費: CodeWhisperer の推論は AWS クラウド上で実行され、単一コード推奨のエンドツーエンド レイテンシー (キーストロークから提案表示まで) は通常 200 ~ 500 ミリ秒の範囲で、GitHub Copilot の 100 ~ 300 ミリ秒よりわずかに高くなりますが、許容範囲内です。 Personal エディションと Professional エディションは同じ推論クラスターを共有するため、ピーク時に遅延が大きくなる可能性があります。コード補完はオフラインではまったく利用できません。これは、Copilot (インターネット接続も必要) や Tabnine (ローカル モデルをサポート) との主な違いです。
データ分離とコンプライアンス アーキテクチャ: エンタープライズ バージョンでは、Q Developer で「コンテンツ ポストバックの無効化」を設定できます。つまり、コード データはモデルの改善に使用されず、SOC、ISO、PCI DSS などのコンプライアンス レポートは AWS Artifact を通じて提供されます。 CodeWhisperer のデータ処理は、AWS の責任共有モデルに準拠しています。AWS はデータ セキュリティのトレーニングとサーバー側インフラストラクチャの分離に責任を負い、顧客は IAM ポリシーの構成とアクセス認証情報の管理に責任を負います。
Amazon CodeWhisperer の使用方法
CodeWhisperer の使用パスは、AWS Toolkit エコシステムに完全に組み込まれています。 「プラグインをインストールする」というよりも、「AWS 開発環境でのステップを構成する」と言った方が適切です。
標準的なインストールプロセス:
- AWS Toolkit のインストール: VS Code、JetBrains、Visual Studio 2022 などの IDE の拡張機能マーケットで「AWS Toolkit」を検索し、インストールします。 Cloud9、SageMaker Studio、Lambda Console などの AWS 所有の環境の場合、AWS Toolkit は通常、事前設定されているか、ワンクリックで有効にすることができます。
- AWS 認証情報の構成: CodeWhisperer では、AWS IAM Identity Center または IAM ユーザー認証情報による認証が必要です。 AWS Builder ID (個人開発者向けの無料オプション) とエンタープライズ SAML/SSO フェデレーション ID をサポートします。このステップは、初心者が最も行き詰まりやすいところです。GitHub Copilot の「GitHub アカウントのログインと使用」と比較して、AWS の認証情報システム (アクセス キー ID + プライベート アクセス キー + リージョン + 設定ファイル) の学習曲線はより急です。
- CodeWhisperer を有効にする: AWS Toolkit 設定で CodeWhisperer を有効にします (または、Q Developer ビューでログインした後に自動的に有効にします)。各 IDE で独立したスイッチをサポートし、IAM ポリシーを通じて組織レベルごとに均一に構成することもできます。
- 始めましょう: サポートされている IDE では、コードの作成時に提案が自動的にトリガーされます (約 0.5 秒の入力一時停止後に灰色の提案が表示されます)。 Tab を押して提案を受け入れ、Esc を押して提案を拒否します。トリガー遅延、推奨行、言語除外ルールは VS Code でカスタマイズできます。
| 使い方 | 適切なシナリオ | 前提条件 | 特長 |
|---|---|---|---|
| VS コード AWS ツールキット | ほとんどの AWS 開発者 | AWS Toolkit をインストールし、ビルダー ID または IAM を設定する | 幅広いサポート、活発なコミュニティ |
| JetBrains AWS ツールキット | Java/Kotlin を中心としたチーム | JetBrains 用 AWS Toolkit をインストールする | IntelliJ IDEA、PyCharm などとの互換性 |
| Visual Studio 2022 | .NET/C# 開発者 | AWS Toolkit for Visual Studio のインストール | Azure DevOps と並ぶ AWS の選択 |
| ラムダコンソール | サーバーレスのラピッドプロトタイピング | AWS マネジメントコンソールにサインイン | オンライン IDE、ローカル構成は不要 |
| SageMaker スタジオ | 機械学習エンジニア | SageMaker ドメインにアクセスできる | JupyterLab 環境に組み込まれています |
| クラウド9 | クラウドワークスペース | AWS アカウント + Cloud9 コンテキスト | フル機能のブラウザ内 IDE |
クイック アクティベーション検出: インストールが完了すると、VS Code ステータス バーに Q アイコン (水色) が表示され、CodeWhisperer の準備ができていることが示されます。アイコンが灰色の場合、資格情報が構成されていないか、リージョンでサポートされていません。サポートされている言語でファイルを開き、「import boto3」または「def lambda_handler」などの AWS キーワードを入力し、1 ~ 2 秒以内にグレー コードの提案が表示されるかどうかを確認します。これは、CodeWhisperer が適切に動作していることを確認する最も簡単な方法です。
生産性控除: 使用前と使用後の効率比較の参考
| 開発活動 | 使用前(目安) | 使用後(目安) | 控除の根拠 |
|---|---|---|---|
| S3 ファイルアップロード Lambda 関数の書き込み (IAM ポリシーを含む) | 約20~30分 | 約10~15分 | AWS テンプレート コード + IAM ポリシーの提案が自動的に生成される |
| 手書きの DynamoDB ページング クエリ (エラー処理を含む) | 約15~20分 | 約8~12分 | ページング モード コードの提案 + try-catch オートコンプリート |
| CloudFormation リソース定義を構成する | 約 30 ~ 45 分 (ドキュメントを確認してください) | 約15~20分 | IaC コード補完 + 属性名の自動プロンプト |
| セキュリティ脆弱性の修復 (中程度の複雑さ) | 約20~30分(探索含む) | 約10~15分 | セキュリティ スキャンで問題行を直接特定し、修復を提案 |
上記はエンジニアリング実践に基づく参考値であり、AWS からの正式な約束ではありません。実際のメリットは、開発者の AWS と IDE の習熟度によって異なります。
Amazon CodeWhisperer の製品価格
CodeWhisperer の料金体系では、個人および開発者レベルでは中核戦略として「無料カバレッジ」が使用され、エンタープライズレベルでは Amazon Q Developer のパッケージ化機能が使用されます。 CodeWhisperer には個別の「API 呼び出しごとの課金」モデルがないことに注意してください。すべての価格設定は AWS アカウントと Q Developer サブスクリプション システムに関連付けられています。
無料利用枠 - 個人:
- 料金: 完全無料、時間制限なし。
- 対象範囲: コード提案の数に制限なし、セキュリティ スキャンの数に制限なし、言語と IDE に制限なし。
- 前提条件: AWS Builder ID (無料登録、クレジット カードは不要) または AWS アカウントが必要です。
- 制限事項: 個人バージョンでは、コード データ分離のコミットメントは提供されません (コードはサービス向上のために使用される場合があります。設定でオプトアウトできます)。組織レベルの IAM ポリシー管理はサポートされていません。 SLA 保証はありません。
- 隠れたメリット: すでに AWS 無料利用枠を使用している個人開発者にとって、これは限界費用ゼロの AI プログラミング アシスタントです。GitHub Copilot の月額 10 ドルや Tabnine Pro の 12 ドルと比較して、年間 120 ~ 144 ドルの節約になります。
プロフェッショナル版 (プロフェッショナル - AWS アカウント内):
- 料金: AWS アカウントの使用量に含まれており、別途サブスクリプション料金はかかりません。 IAM 権限と請求は、AWS Organizations を通じて管理する必要があります。
- 対象範囲: 個人バージョンのすべての機能 + 単一の AWS アカウント内での統合管理 + AWS CloudTrail を介したコード補完の使用の監査。
- 適用可能なシナリオ: 中小規模のチームが単一の AWS アカウントで共同開発します。
エンタープライズ - Amazon Q 開発者サブスクリプション:
- 価格: Amazon Q Developer Enterprise サブスクリプションで利用可能。価格については、AWS セールスにお問い合わせいただくか、AWS マネジメントコンソールの Q Developer ページで最新の価格を確認してください。
- 追加機能: すべての個人/プロフェッショナル機能 + データ分離 (コードはモデルのトレーニングには使用されません) + SAML/SSO ID フェデレーション + VPC 内処理オプション + AWS Artifact コンプライアンス レポート + エンタープライズ グレードの SLA + 優先テクニカル サポート。
- 暗黙の考慮事項: エンタープライズ バージョンの実際のコストには、サブスクリプション料金だけでなく、IAM ポリシーの構成、組織レベルの ID フェデレーションの確立、および内部コンプライアンスの承認のための運用および保守の人件費も含まれます。 100 人の技術チームの場合、初期構成の期間として月あたり 1 ~ 2 週間を見込むことをお勧めします。
コストと従来のプログラミング アシスタントの比較 (12 か月の TCO 予測):
| シナリオ | コードウィスパラー | GitHub コパイロット | タブナインプロ |
|---|---|---|---|
| 個人開発者 | 無料 | $120/年 | $144/年 |
| 10 人チーム (AWS 以外) | Q 開発者が必要です 見積もりを依頼する | $1,200/年 | $1,440/年 |
| 10 人チーム (AWS ヘビー) | 無料 (個人) またはプロフェッショナル (AWS 請求書に含まれます) | $1,200/年 (追加費用) | $1,440/年 (追加費用) |
| 100人規模のビジネス(コンプライアンス要件) | Q 開発者ビジネス サブスクリプション | Copilot Enterprise ビジネス サブスクリプション | Tabnine エンタープライズ ビジネス サブスクリプション |
AWS を多用するチームにとって、CodeWhisperer のコスト上の利点は大きく、AI プログラミング アシスタントの追加のサブスクリプション料金が発生しません。 AWS 以外のユーザーの場合、Q Developer のシステム全体のエントリーコストがかかります。
Amazon CodeWhisperer の適用シナリオ
CodeWhisperer のシナリオ適応性は、明らかな「AWS 集中勾配」を示しています。シナリオが AWS サービスに近づくほど、メリットが高くなります。
-
AWS サーバーレス アプリケーション開発 (Lambda + API Gateway + DynamoDB): これは、CodeWhisperer の価値を最も発揮できるシナリオです。開発者が関数入口とイベント ソースを定義すると、CodeWhisperer は boto3 クライアントの初期化、DynamoDB クエリ パラメーターのシリアル化、API ゲートウェイの応答形式のカプセル化、その他のボイラープレート コードを自動的に完了すると同時に、IaC スキャンを通じて CloudFormation/SAM テンプレートのセキュリティ構成の問題を検出できます。 実装のヒント: 実際のプロジェクトで検証された後、「各 Lambda 関数の最初のコードドラフトが CodeWhisperer によって生成され、その後開発者によって手動で最適化される」という標準プロセスを確立すると、関数の作成時間を 25 分から 12 ~ 15 分に短縮できます。
-
AWS SDK 統合開発: S3 ファイル操作、SQS メッセージ キュー、SNS 通知、Step Functions、ワークフロー オーケストレーションなどの AWS サービスを含むバックエンド プロジェクト。 CodeWhisperer は、AWS SDK 呼び出しパターン (再試行戦略、ページング処理、エラー タイプ キャプチャなど) に関する特別なトレーニングを受けており、生成されたコードの品質は許容範囲内です。 境界の不適合: プロジェクトで非メインストリーム バージョンの AWS SDK またはカスタム ラッパーが使用されている場合、CodeWhisperer の推奨精度は大幅に低下します。内部 SDK ラッパーは認識されません。
-
安全なコーディングとコンプライアンス チェック: CodeWhisperer の組み込みセキュリティ スキャンは、開発パイプラインの「コーディングとチェック」セクションをカバーし、ハードコーディングされたキー、IAM ポリシー設定エラー、S3 バケットのパブリック読み取り権限などの高頻度のセキュリティ問題を開発者がコミットする前にブロックします。 人間とマシンのコラボレーションの境界: セキュリティ スキャンの結果は 100% 自動的に生成できますが、セキュリティ アラートのトリアージ (「これが本当の脆弱性なのか、それとも誤検知なのか」の判断) には人間の参加が必要です。自動化によって承認された誤検知により、開発者がセキュリティ ツールに「泣きオオカミ」効果をもたらし、実際のアラートに対する感度が低下する可能性があります。
-
クラウド移行プロジェクト (オンプレミスから AWS へ): ローカル アプリケーションを AWS に移行する場合、開発者は、コード内の多数の自社構築インフラストラクチャ呼び出しを AWS SDK 呼び出しに置き換える必要があります (S3 SDK を使用してローカル ファイル システム操作を置き換えたり、DynamoDB を使用してローカル データベース操作を置き換えたりするなど)。 CodeWhisperer は、このシナリオで「トランスレーター」の役割を果たし、元のローカル API 呼び出しを入力し、対応する AWS SDK と同等のコードを出力します。 実装のヒント: 移行の初期段階では、小さなモジュール (REST API エンドポイントのデータ層など) を使用して制御された実験を実施することをお勧めします。1 人の開発者は CodeWhisperer を使用して移行を支援し、もう 1 人の開発者は従来の方法を使用して AWS ドキュメントを参照して手動で書き直し、完了時間とコードの品質を比較してチーム内で実際のメリットを検証します。
-
Infra Structure as Code (IaC) の作成: AWS CDK、CloudFormation、Terraform 用の AWS プロバイダー設定の作成。 CodeWhisperer は、リソース属性を完成させ、他のリソース識別子を参照し、必要なパラメーターの入力を求めることができます。セキュリティ スキャンでは、IaC テンプレートのセキュリティ構成の欠陥 (緩すぎるセキュリティ グループ エントリ ルールや暗号化されていない EBS ボリュームなど) を検出できます。 境界には適していません: Terraform マルチプロバイダー プロジェクトに GCP/Azure リソースが含まれている場合、CodeWhisperer には AWS プロバイダー部分のスマート コンプリートのみがあり、非 AWS 部分の品質はユニバーサル コンプリートと同等です。
Amazon CodeWhisperer は誰に適していますか?
CodeWhisperer の適用可能なグループは「AWS のエコロジカル コンタクトの深さ」に基づいており、役割ごとの値は大きく異なります。
-
AWS バックエンド/クラウド エンジニア: これは、最も適したユーザー グループです。日常業務のコードの 50% 以上に、AWS SDK 呼び出しまたはクラウド リソース オーケストレーションが含まれています。 CodeWhisperer の AWS 固有の最適化は、日々の開発効率の向上に直接変換できます。 実装のヒント: 新しいエンジニアは、AWS SDK の学習曲線を加速するために、チームに参加してから最初の 1 週間で CodeWhisperer を有効にすることをお勧めします。 境界には適していません: チームが完全な SDK パッケージ化ライブラリと内部ツールチェーンを確立しており、開発者が AWS SDK を直接使用するのではなく内部パッケージ化の抽象化レイヤーを呼び出す場合、CodeWhisperer の価値は低下します。
-
フルスタック エンジニア (AWS バックエンドを含む): フロントエンド コード (React/Vue/Node.js) とバックエンド AWS コードを頻繁に切り替えます。フロントエンド コードに対する CodeWhisperer の支援機能は一般的なアシスタントと同等ですが、バックエンド AWS コードに対する特殊な最適化により付加価値が高まります。このタイプの開発者には、Copilot と CodeWhisperer の両方をインストールし、AWS コードを作成するときは後者のアドバイスに頼り、フロントエンド コードを作成するときは前者を選択することをお勧めします。
-
DevOps/SRE エンジニア: IaC テンプレート (CloudFormation/CDK/Terraform)、CI/CD パイプライン、およびモニタリング アラーム構成を担当します。 CodeWhisperer の IaC コード補完とセキュリティ スキャンにより、構成エラーによって引き起こされる展開事故を直接減らすことができます。 実装のヒント: IaC テンプレートは「エラー許容度が最も低い」コード タイプです。IAM ポリシーの構成が間違っていると、アクセス許可の漏洩が発生する可能性があります。 IaCシナリオではCodeWhispererのセキュリティスキャン機能を強制的に有効にし、スキャン結果をPRレビューの必須チェック項目に含めることを推奨します。
-
セキュリティ エンジニア: 安全なコーディングのための補助ツールとして、CodeWhisperer は開発プロセスのフロントエンド (コーディング段階) で一般的な脆弱性を遮断し、セキュリティ レビュー段階でのプレッシャーを軽減します。 境界には適していません: セキュリティ エンジニアは、CodeWhisperer のセキュリティ スキャンを唯一の脆弱性検出方法として使用しないでください。これでは、ビジネス ロジックの脆弱性、認証バイパス、条件付き競合、およびコンテキストの理解を必要とするその他のセキュリティ問題をカバーできません。セキュリティ チームは、CodeWhisperer を企業のセキュリティ防御線としてではなく、「開発者のセルフサービスの脆弱チェック ツール」として位置付けることをお勧めします。
-
群衆には適していません:
- 非 AWS ユーザー: AWS をまったく使用しないフロントエンド/クライアント開発者。 CodeWhisperer にはコアの差別化がまったくなく、一般的なコード生成機能と IDE 統合エクスペリエンスは GitHub Copilot より劣ります。
- オフライン/エアギャップ開発者: 軍事産業、機密保持、イントラネット分離、その他のシナリオ。 CodeWhisperer は AWS クラウドへの常時接続を必要とし、オフラインではまったく利用できません。
- 極度のデータプライバシー要件を持つ企業: Enterprise Edition ではデータ分離が提供されますが、コードは開発者のデバイスから出て AWS ネットワークに転送される必要があります。 「コードがターミナルから出ない」厳密なコンプライアンス シナリオの場合は、Tabnine Enterprise (完全なローカル展開をサポート) または自己構築された Code Llama ソリューションを選択する必要があります。
- 非 AWS メインストリーム IDE を使用している開発者: Emacs、Vim/Neovim、Sublime Text などのエディタは現在、正式な AWS Toolkit サポートを提供していません。
概要と展望
Amazon CodeWhisperer (現在は Amazon Q Developer のコード補完モジュール) の中核となる価値提案は明確で抑制されています。これは、すべてのコードシナリオですべての競合製品を超えようとする「ユニバーサルコンプリーター」ではなく、AWS エコシステム内で究極を達成し、AWS エコシステムの外で自らを守る「ドメインエキスパート」です。このポジショニングの賢い点は、一般的なコード補完市場における GitHub Copilot との真っ向からの消耗戦を回避し、代わりに AWS のエコロジー堀を利用して、競合製品がコピーするのが難しい利点の側面、つまり AWS SDK のベストプラクティスの埋め込みナレッジグラフを構築していることです。
現在の主要な利点: 個人版の完全無料の価格戦略は、主流の AI プログラミング アシスタントの中でも独特です。セキュリティ スキャンと参照追跡の 2 つの組み込み機能を組み合わせると、「セキュリティ + コンプライアンス」という二重の保険が構成され、競合他社はこれを達成するために追加のツールを必要とします。 Amazon Q Developer との統合により、「コード補完ツール」から「フルスタック開発エージェント」への入り口にアップグレードされ、コード生成、デバッグ、DevOps レビューの完全な開発ライフサイクルをカバーします。
現在の主な制限: AWS 以外のシナリオでのコード提案の品質と GitHub Copilot の間には、目に見えるギャップがあります。インターネットに接続する必要があり、AWS クラウド推論のみをサポートしており、オフラインでの使用とローカル展開のシナリオは完全にはカバーされていません。 AWS 認証情報システムの設定しきい値は、競合製品のソーシャル ログイン (GitHub/GitLab アカウント) の設定しきい値よりも高く、AWS 以外のコア ユーザーの試行意欲を直接的に低下させます。 Q Developer のサブモジュールとして使用すると、ブランド認識が分散するリスクがあります。一部の開発者は Q Developer しか知らない、CodeWhisperer を知らない、または 2 つの境界で混乱している可能性があります (Q Developer は会話型エージェント シナリオ用で、CodeWhisperer は IDE 内でのリアルタイム完了用です)。
フォローアップの観察ポイント: Amazon Q Developer による CodeWhisperer エンジンの継続的な緊密な統合により、非 AWS コード推奨の品質にクロスバージョンの改善がもたらされるかどうか。 AWS が将来、空気隔離シナリオをカバーするローカル モデル推論をサポートするオフライン バージョンをリリースするかどうか。セキュリティ スキャンの対象範囲が CI/CD パイプラインの他のセクション (SCA、コンテナ イメージ スキャンなど) に拡張されるかどうか。 Q Developer の価格調整によって価格戦略が変更されるかどうか。
買収と導入のリスク評価: すでに AWS 上で稼働しているあらゆる規模のチームにとって、Personal または Professional エディションの限界費用がゼロまたは低いため、CodeWhisperer は事実上経済的にリスクがありません。すべての AWS 開発者の間でデフォルトで有効にし、1 週間以内にチームのフィードバック (アドバイス受け入れ率、セキュリティ スキャンの真陽性率、AWS 以外のコードでの有用性) を収集する価値があります。 AWS 以外のチームの場合、CodeWhisperer を使用するために AWS に移行することはお勧めできません。AWS 以外のシナリオでのエクスペリエンスは、Copilot などの競合製品よりもまだ劣っています。コンプライアンスに敏感な企業の場合、Q Developer Enterprise Edition を購入する前に 2 つのことを確認する必要があります。(1) 契約には、コード データがモデルのトレーニングに使用されないことが明確に記載されています (AWS Artifact を通じて SOC/ISO コンプライアンス レポートの確認を取得します)。 (2) 隔離されたアカウントで PoC を完了し、チームのテクノロジー スタックと開発者の受け入れに基づいてセキュリティ スキャンの誤検知率を検証します。これら 2 つの前提条件が満たされた場合にのみ、チーム全体の昇格が検討されます。
関連ツール: github-copilot、cursor
バージョン情報
- 現在の Amazon CodeWhisperer :現在の最新バージョン。
- Amazon CodeWhisperer ベータ版 :初期バージョンはオンラインです。
ユーザーレビュー