С 1 сентября 2026 года Kiro Web стал доступен для всех пользователей: разработчики теперь могут запускать и продолжать агентские сессии прямо из браузера, работать с Specs и передавать задачи агенту до завершения pull request. Также Kiro получил интеграцию облачной конфигурации с IDE и CLI, возможность экспорта корпоративных метрик через OpenTelemetry и сертификацию по стандарту ISO/IEC 27001:2022.

Kiro Web вышел из предварительного режима
Kiro сообщил о выходе Kiro Web в General Availability 1 сентября 2026 года. Веб-интерфейс теперь позиционируется как полноценная точка входа в агентную среду Kiro: из браузера можно обсуждать реализацию, формировать спецификации, передавать задачу агенту и доводить изменения до pull request без локального запуска IDE.
Практически Kiro Web строится вокруг облачных сессий. Агент работает не на компьютере разработчика, а в управляемой песочнице Kiro, куда серверная часть клонирует подключённый репозиторий. Сессию можно закрыть в браузере и позже продолжить из другого интерфейса — IDE, CLI или мобильного клиента. Выполняемая задача при этом не привязана к открытому окну браузера.
Это меняет роль Kiro Web по сравнению с обычным веб-чатом для генерации кода. Веб-интерфейс фактически становится клиентом общей агентной среды, где состояние работы, привязанные репозитории и файловая система песочницы сохраняются в облаке.
Два режима работы
Kiro Web поддерживает интерактивный и автономный сценарии.
- В обычном режиме разработчик обсуждает задачу с агентом, уточняет подход и сам решает, когда открыть pull request.
- В Autonomous mode агент получает более самостоятельный процесс: задаёт уточняющие вопросы, формирует план, выполняет работу и создаёт pull request.
- Через Specs можно сначала оформить требования, дизайн и список задач, а затем передать реализацию агенту.
- Веб-версия работает с GitHub и GitLab, включая задачи, затрагивающие несколько репозиториев.
Для Specs Kiro формирует три основных артефакта: requirements.md, design.md и tasks.md. Для исправления ошибок вместо обычного файла требований может использоваться bugfix.md с описанием дефекта, ожидаемого поведения и ограничений, которые нельзя нарушить при исправлении.
Сам подход остаётся тем же, что и в других интерфейсах Kiro: сначала фиксируется структура задачи, затем агент переходит к реализации.
Cloud Sessions связывают Web, IDE, CLI и Mobile
Облачные сессии Kiro работают как отдельная среда выполнения, к которой подключаются разные клиенты. Это позволяет начать задачу в браузере, позже открыть ту же сессию в IDE или CLI и продолжить с уже сохранённым контекстом.
Внутри облачной сессии Kiro:
- клонирует репозитории через подключённый GitHub или GitLab;
- читает и изменяет файлы внутри изолированной песочницы;
- запускает shell-команды и сборку;
- хранит историю диалога и состояние рабочей директории;
- может продолжать выполнение после отключения клиента;
- ожидает подтверждения пользователя, если операция требует разрешения.
Локальная рабочая копия проекта при этом не загружается целиком с компьютера пользователя. Репозиторий клонируется непосредственно через подключённый сервис контроля версий.
| Возможность | IDE | CLI | Web | Mobile |
| Создание cloud session | Да | Да | Да | Да |
| Продолжение существующей сессии | Да | Да | Да | Да |
| Autonomous mode | Да | Да | Да | Да |
| Запланированные автоматизации | Нет | Нет | Да | Нет |
Для пользователей, которые запускают длительные задачи, это один из наиболее практичных аспектов Kiro Web. Сессия перестаёт зависеть от локальной машины: сборка, тесты и агентные действия происходят в облачной песочнице.
GA Kiro Web не снимает все ограничения Cloud Sessions
Статус General Availability относится к Kiro Web, но документация Kiro на 2 сентября продолжает отдельно помечать Cloud Sessions как Preview-функцию и перечисляет действующие ограничения.
Среди них:
- до 10 одновременно работающих облачных сессий;
- отсутствие Supervised mode для cloud sessions;
- набор репозиториев в основном задаётся при создании сессии;
- отдельные функции локальной IDE недоступны в облачной среде;
- для организаций через AWS IAM Identity Center администратор должен отдельно включить Cloud Sessions;
- в документации для корпоративных профилей облачные сессии по-прежнему привязаны к региону
us-east-1в рамках Preview-режима.
Поэтому GA веб-клиента не стоит трактовать как автоматическое снятие всех инфраструктурных и корпоративных ограничений облачного исполнения.
Облачная конфигурация теперь применяется и локально
В тот же день Kiro расширил Configuration Sync. Теперь конфигурацию, сохранённую в Kiro Web, можно применять при запуске новых локальных сессий Kiro IDE и Kiro CLI.
Речь идёт не только о нескольких пользовательских настройках. Kiro умеет синхронизировать основные элементы среды агента:
- Steering-файлы;
- определения custom agents;
- Hooks;
- Skills;
- Powers;
- настройки MCP-серверов.
В локальной конфигурации эти данные обычно находятся в ~/.kiro. Облачная синхронизация решает проблему, возникающую при переходе между локальным и облачным исполнением: cloud session не имеет доступа к домашнему каталогу разработчика и поэтому не может автоматически прочитать персональную конфигурацию с компьютера.
После загрузки поддерживаемых разделов в Kiro Web они могут использоваться в облачных сессиях. Новый переключатель Apply your cloud configuration to local sessions позволяет задействовать ту же облачную копию и в новых сессиях IDE или CLI.
При этом Kiro не записывает облачные файлы обратно в локальный каталог .kiro и не заменяет существующие файлы на диске. Это принципиальное ограничение: синхронизация в данном сценарии работает как подключение облачной конфигурации во время запуска сессии, а не как двусторонняя файловая репликация.
Что именно синхронизируется
Документация перечисляет шесть поддерживаемых верхнеуровневых каталогов:
| Каталог | Содержимое |
steering/ | Markdown-файлы Steering |
agents/ | Custom agents и связанные файлы |
hooks/ | Определения Hooks |
skills/ | SKILL.md и текстовые файлы навыков |
powers/ | Установленные Powers |
settings/ | Конфигурация MCP из mcp.json |
Кэши, состояние сессий и другие служебные каталоги в синхронизацию не входят. Для Skills и пользовательских Powers поддерживаются только текстовые файлы, а обновление облачной копии заменяет её содержимое — автоматического слияния изменений нет.
Для команд, которые поддерживают единый набор Steering, Hooks или специализированных агентов, это сокращает расхождение между локальной и облачной средой. Но локальный .kiro по-прежнему разумно считать основной копией, если конфигурация должна храниться и версионироваться на машине разработчика.
Kiro получил экспорт метрик через OpenTelemetry
Ещё одно обновление от 1 сентября ориентировано уже на администраторов. Kiro добавил серверный экспорт пользовательской активности через OpenTelemetry, благодаря чему метрики использования можно передавать в существующую систему наблюдаемости без настройки окружения каждого разработчика.
Экспортируются ежедневные агрегаты по пользователям:
- использованные credits;
- overage credits;
- количество сообщений;
- количество разговоров;
- число сообщений по отдельным моделям.
Все метрики находятся в пространстве имён kiro.daily.*. Экспорт выполняется один раз в сутки в 02:00 UTC.
Kiro поддерживает OTLP/gRPC и OTLP/HTTP с protobuf. В качестве получателей документация перечисляет Amazon CloudWatch, Datadog, Dynatrace, Elastic, Honeycomb, OpenSearch через OTLP receiver и собственные OpenTelemetry Collector.
Как устроена настройка
Экспорт задаётся централизованно на уровне аккаунта Kiro. Администратор указывает публично доступный OTLP endpoint и секрет AWS Secrets Manager с адресом коллектора и заголовком аутентификации.
Для защиты секрета требуется customer-managed ключ AWS KMS. Стандартный ключ aws/secretsmanager в данном сценарии не подходит, поскольку Kiro читает секрет из другого AWS-аккаунта сервиса.
Такой дизайн позволяет не раздавать настройки телеметрии по рабочим станциям разработчиков. Для компаний с уже существующим стеком наблюдаемости данные Kiro можно включить в общие панели потребления и контроля затрат.
Есть несколько эксплуатационных ограничений:
- Kiro повторяет временно неудачную отправку до трёх раз.
- Если все попытки завершились ошибкой, автоматического backfill за пропущенный день нет.
- Повторный экспорт не дедуплицируется на стороне получателя.
- Kiro не отправляет уведомление об успешной или неуспешной доставке.
- Конечная точка должна быть доступна из интернета и использовать сертификат от публично доверенного центра сертификации.
Для администраторов это означает, что наличие экспорта само по себе не заменяет контроль доставки. При внедрении стоит отдельно следить за появлением свежих kiro.daily.* в целевой системе.
ISO/IEC 27001:2022 усиливает корпоративную часть Kiro
1 сентября команда также объявила, что Kiro включён в область сертификации AWS ISO/IEC 27001:2022.
ISO/IEC 27001 описывает требования к системе управления информационной безопасностью: процессам, политикам, распределению ответственности и контролям, используемым организацией для управления рисками.
Для закупки и корпоративного согласования это практичнее очередной пользовательской функции. Команды информационной безопасности и vendor-risk получают формальный внешний ориентир при оценке Kiro в инфраструктуре компании.
У Kiro есть важное уточнение по области сертификации: в неё входит Kiro, но исключён Fable. Поэтому переносить заявленный статус на связанные продукты автоматически нельзя.
Сама сертификация также не означает, что любое использование Kiro автоматически делает процесс разработки соответствующим требованиям ISO. Конкретная организация остаётся ответственной за собственные политики, конфигурацию доступа, обработку данных и контроль окружения.
Что меняется для разработчиков и команд
Обновления 1 сентября складываются в более крупное изменение позиционирования Kiro. Если раньше веб-интерфейс можно было рассматривать как дополнительный способ обратиться к агенту, то после GA он становится одним из основных клиентов общей системы наряду с IDE и CLI.
Для отдельного разработчика наиболее заметны три вещи:
- задачи можно запускать без локальной IDE;
- сессию можно переносить между браузером, терминалом, IDE и мобильным клиентом;
- персональную конфигурацию агента можно использовать и локально, и в облачной среде.
Для команд и администраторов акцент другой:
- появились централизованные метрики через OpenTelemetry;
- стало проще контролировать использование моделей и credits;
- конфигурацию можно согласованнее переносить между интерфейсами;
- ISO/IEC 27001:2022 упрощает часть формальной оценки сервиса.
Kiro Web требует платной подписки уровня Pro или выше, а для работы с кодом необходимо подключить GitHub или GitLab. В корпоративном сценарии доступ и Cloud Sessions дополнительно зависят от настроек Kiro Profile и используемого провайдера идентификации.
Резюме
Kiro Web GA не является самостоятельным веб-редактором, а представляет собой преобразование браузерного интерфейса в полноценный клиент общей агентной платформы Kiro. Процесс работы может начинаться в веб-среде, продолжаться в командной строке или интегрированной среде разработки и выполняться в рамках общей облачной сессии, не требуя постоянного подключения к компьютеру разработчика.
Для индивидуальных пользователей наиболее ценным нововведением является интеграция cloud sessions и Configuration Sync. Это сокращает разрыв между локальной и облачной работой, особенно если в системе .kiro уже сохранены Steering, Hooks, Skills и пользовательские агенты.
OpenTelemetry и ISO/IEC 27001:2022 являются предпочтительными решениями для корпоративных команд. OpenTelemetry обеспечивает мониторинг потребления и активности, в то время как ISO/IEC 27001:2022 упрощает выполнение внутренних процедур безопасности и облегчает процесс закупок.
При этом Cloud Sessions всё ещё имеют Preview-ограничения, поэтому переход Kiro Web в GA не следует воспринимать как сигнал о полном снятии всех технических ограничений облачного режима. Перед масштабным внедрением стоит отдельно проверить регион выполнения, модель доступа, лимиты параллельных сессий и интеграцию телеметрии.