CloudWatch Omni: לנטר סוכני AI ישירות מה-IDE
מפתחים מבלים שעות בלוגים כדי להבין למה סוכן AI קיבל החלטה שגויה. AWS משיקה את CloudWatch Omni כדי לפתור בדיוק את זה: שירות לניטור, הערכה וחקירה של סוכני AI ויישומים ישירות מ-VS Code, בלי AWS Console. השירות משלב Tracing, ניהול Prompts, בוחנים מובנים, גילוי שירותים אוטומטי ו-AI חוקר בשם DevOps Agent — הכול על בסיס OpenTelemetry כתקן פתוח.

מפתחים שעובדים עם סוכני AI מכירים את הסיפור הבא: האג'נט מחזיר תשובה שגויה, ה-metrics נראים תקינים, ואין מושג מה קרה בדרך. AWS מכריזה היום על CloudWatch Omni, שירות חדש שנועד בדיוק לבעיה הזו — ניטור, הערכה וחקירה של סוכני AI ויישומים, ישירות מתוך ה-IDE, בלי להיכנס ל-AWS Console.
הבעיה: סוכנים הם לא מערכת ניטור רגילה
מערכות AI אינן דטרמיניסטיות. בניגוד ל-API קלאסי שבו תשובה שגויה בדרך כלל אומרת שיש באג, אצל סוכני AI שינוי קטן ב-prompt יכול לפגוע באיכות התשובה — אפילו כשה-metrics מראים שהכול בסדר. צוותים מבלים שעות בלוגים מפוזרים על פני מערכות שונות, מנסים להבין מה השתנה ולמה. הכלים הקיימים היום מכריחים לבחור: או ניטור ייעודי ל-GenAI — או פתרון מפוצץ שחציו נמצא ב-IDE וחציו בדפדפן.
מה CloudWatch Omni מציע
CloudWatch Omni הוא שירות Observability מאוחד שמחבר בין עומסי AI ליישומים רגילים, ומבוסס על OpenTelemetry כתקן פתוח. אפשר לגשת אליו דרך URL ייעודי לארגון עם SSO קיים, בלי צורך בגישה ל-AWS Console.
השירות משלב מספר יכולות מרכזיות:
יכולת Agent Observability — השירות לוכד כל Trace שהאג'נט מייצר ומציג אותו במבנה של timeline. יש בוחנים מובנים לנכונות, עקביות, איכות האחזור (Retrieval Quality) ובחירת כלים (Tool Selection). אפשר להשוות גרסאות של prompts זו מול זו בסביבת Playground מובנית, לבנות מערכי בדיקה מנתוני Production, להריץ ניסויים על תצורות שונות ולזהות רגרסיות אוטומטית.
יכולת Application Observability — השירות מגלה את השירותים שלכם אוטומטית וממפה תלויות. הוא עוקב אחרי מה שחשוב לכם — יעדי Availability, תקציבי Latency וספי שיעור שגיאות. אין צורך לתחזק Dashboards ידנית או לעדכן ספים: Omni מתעדכן מעצמו כשמפתחים שירותים חדשים או משנים תצורה.
שתי פלטפורמות, אותם נתונים
CloudWatch Omni מגיע בשני משטחי תצפית משלימים:
מפתחים מקבלים תוסף ל-VS Code ול-Kiro. בתוך ה-IDE אפשר לראות Traces בזמן אמת בזמן שהסוכן רץ, ולגשת ל-Playground ולבוחנים במרחק של קליק. ה-Trace שהמפתח בודק באמצעותו באגים הוא בדיוק ה-Trace שהמפעיל חוקר.
מפעילים מקבלים חוויית Web עצמאית דרך URL ייעודי, נפרדת מ-AWS Management Console, עם SSO ארגוני דרך IAM Identity Center (תומך ב-Okta, Azure AD וספקים אחרים).
ה-Cloud Login מחבר את סביבת ה-IDE המקומית לחשבון AWS, ומאפשר לשלוח telemetry ל-Amazon CloudWatch לאחסון קבוע, לשתף Traces עם הצוות ולגשת ל-dashboards ב-Production. החיבור אופציונלי: אפשר להשתמש ב-Omni לגמרי מקומית במהלך Development, ולהתחבר לענן רק כשמנטרים ב-Production.
חקירות עם AI: DevOps Agent
אחד הפיצ'רים המעניינים הוא Amazon DevOps Agent — AI חוקר שמשתתף בסשנים של הצוות. בזמן אמת הוא מזהה אירועים קורלטיביים בין שירותים, מאתר נתיבי Root Cause דרך גרף התלויות ושומר היסטוריית חקירות ל-Post-Incident Review.
איך זה נראה בפועל: תקלה מתפרצת ב-Checkout Service. Omni פותח סשן עם כל הקונטקסט: טופולוגיית השירותים, איתותים קורלטיביים (Deployment שבוצע 10 דקות קודם ועלייה ב-Latency ב-API תשלומים downstream). ה-SRE מאמת קורלציה עם ה-Deployment, נכנס ל-Trace View כדי לזהות Endpoints נכשלים ובודק אם העלייה ב-Latency מקורה במגבלת Capacity.
ה-SRE מסלים את האירוע לצוות Payments. מהנדס ה-Payments נכנס לאותו סשן ורואה את כל מה שנמצא עד כה, יחד עם הקורלציה שזיהה DevOps Agent — שינוי קונפיגורציה ב-API Gateway של ספק התשלומים. מגלים את ה-Root Cause, עושים Rollback וכל החקירה מתועדת אוטומטית. בלי דוח נפרד.
איך מתחילים
שתי אפשרויות התחלה:
-
דרך ה-IDE extension — מתקינים מ-VS Marketplace, נכנסים ל-ACTIVITY BAR ובוחרים Get Started with Sample Project. Omni מדריך אתכם, שלב אחר שלב, בהוספת OpenTelemetry instrumentation. אפשר גם ליצור Agent חדש מאפס דרך צ'אט אינטראקטיבי שבו מגדירים את המטרה של הסוכן, בוחרים Model Provider ומגדירים Tools.
-
דרך חוויית Cloud — מתחילים לשלוח telemetry ל-CloudWatch בלי להתקין שום דבר ב-IDE.
השירות מתחבר לעוזרי AI כמו Claude Code, Codex ו-Kiro, שיכולים להגדיר את ה-Dev Server, להתקין dependencies ולהקים instrumentation בשמכם — מהתקנה לסשן הראשון עם Tracing בדקות.
OpenTelemetry ו-Enterprise SSO
CloudWatch Omni מבוסס על OpenTelemetry: ה-telemetry שכבר שולחים ל-CloudWatch מופיע ב-Omni בלי שום Reconfiguration, וכל עומס אחר שאתם מנטרים באמצעות OpenTelemetry יכול לשלוח את הנתונים שלו ל-OTLP endpoint.
לגישה: כל מהנדס נכנס דרך URL ייעודי עם SSO ארגוני (IAM Identity Center). SREs, מפתחים, מהנדסי בסיסי נתונים ומנהלים חולקים את אותם נתונים ואת אותו הקשר חקירה. ברגע שהחקירה מתפתחת, האדם הבא נכנס עם כל ההקשר כבר מוכן.
מה זה אומר לנו
השוק הזה קיים כבר: LangSmith של LangChain, Weave של Weights & Biases, Arize — כולם מציעים Observability לסוכני AI. AWS נכנסה לשוק עם פער משמעותי בחוויית המפתחים לעומת המתחרות, ו-CloudWatch Omni מנסה לסגור אותו.
החיבור ל-IDE הוא מה שחשוב באמת. הימים שבהם הייתם צריכים לפתוח טאבים נפרדים ל-Logs, ל-Traces ול-Prompts הולכים ונגמרים. אם אתם מפתחים סוכני AI בצוות ישראלי — בין אם ב-Startup, ב-Cyber או ב-Enterprise Division של חברה גדולה — הכלי הזה רלוונטי ישירות לתהליך העבודה שלכם.
OpenTelemetry כתקן פתוח אומר שאין Lock In מוחלט ל-AWS: אפשר לחבר את ה-telemetry לכלים אחרים. מצד שני, העובדה ש-AWS בונה כלי כזה אומרת דבר אחד ברור — Observability ל-AI Agents הפך להיות שדה קרב אמיתי בין ספקי הענן. ומי שמשקיעים בזה עכשיו יחסכו לעצמם הרבה שעות דיבאגינג בעתיד.
ה-Extension זמין ב-VS Marketplace החל מהיום. ה-Web Experience זמינה בכתובת ייעודית לארגון ללא צורך ב-AWS Console.