1Password aumenta 21 % la productividad de ingeniería con Codex
Los ingenieros de 1Password usan Codex para crear rápidamente nuevas funciones y herramientas internas listas para producción, a la vez que mantienen rigurosas políticas de seguridad.

553%
Estimated ROI from Codex
~90 %
de reducción del tiempo de investigación de un problema complejo en producción que afectaba varios servicios
10,9 %
Reducción de la mediana del ciclo de los pull request
$0,8 M
en valor anual estimado de la capacidad de ingeniería aportada por Codex
1Password integró Codex en todo el ciclo de entrega de software para acortar el tiempo entre la planificación y la producción, lo que le permite crear nuevas funciones con rapidez. El equipo de 1Password redujo casi un 11 % la mediana del ciclo de los pull request y mejoró casi un 21 % la productividad de ingeniería de su cohorte principal de usuarios.
A partir de los resultados de ingeniería, el equipo directivo de 1Password está ampliando el acceso a Codex a otras áreas para que equipos como finanzas y marketing puedan crear sus propias herramientas y funciones. Durante todo el proceso, 1Password mantuvo sus rigurosos estándares de seguridad, sin sacrificar la protección de sus datos para aumentar la velocidad.
"Lo que realmente sorprendió a muchos de nuestros ingenieros fue acortar el ciclo entre la planificación y el momento en que pueden ver una función en producción".
1Password usa Codex para llevar las ideas de la planificación a la implementación con mayor rapidez y ayudar a los ingenieros a convertir historias de usuario bien definidas en funciones operativas.
"Antes, entrabas a un proyecto, pensabas cómo dividirlo en distintos sprints y asignabas cada sprint a equipos de ingeniería que trabajaban con scrum", explica Nancy Wang, directora de tecnología de 1Password. "Con Codex, realmente puedes hacerlo de una sola vez: pasar de una idea a un prototipo y luego a una función que opere plenamente en producción".
"En nuestro flujo de trabajo, Codex agilizó y facilitó la creación de funciones de una sola vez: le damos una historia de usuario e instrucciones sobre la experiencia que queremos ofrecer, y así reducimos las iteraciones necesarias antes de la revisión de ingeniería", afirma Wang.
Este trabajo dio lugar a numerosas funciones nuevas, tanto herramientas internas como productos para clientes. Un ejemplo es Knox, un sistema de diseño de frontend totalmente basado en agentes que ayuda a los equipos de 1Password a crear nuevas interfaces. Otros ejemplos incluyen un agente interno de IA para ingeniería de confiabilidad de sitios (SRE) y una herramienta de gestión del gasto en IA.
1Password permite que Codex trabaje de forma autónoma dentro de límites de ingeniería y seguridad claramente definidos. "Codex desglosa la función solicitada en especificaciones funcionales y crea un prototipo casi definitivo que luego podemos entregar a nuestros ingenieros de sistemas para que lo integren en el backend", afirma Wang. Este enfoque redujo el tiempo de traspaso y mejoró la productividad de ingeniería. Los ingenieros escriben código más rápido y dedican menos tiempo a los traspasos entre planificación, implementación y revisión.
Codex interviene en cada etapa, desde la planificación hasta la producción:
- Planificación y diseño técnico: convierte solicitudes en especificaciones, comprobaciones de dependencias y tareas.
- Implementación en distintas tecnologías: ayuda a los ingenieros a explorar mediante la CLI código desconocido en Rust y TypeScript; los árboles de trabajo paralelos ejecutan tareas simultáneamente.
- Revisión de pull request: revisa los cambios antes que una persona y señala problemas de lógica y contexto faltante.
- Pruebas y preparación para el lanzamiento: ejecuta criterios de aceptación y pruebas automatizadas en paralelo con otras tareas.
- Seguridad y acceso: se integra con el arnés de ejecución interno de AppSec de 1Password; las referencias a secretos evitan que las credenciales en texto sin formato entren en el contexto del modelo.
- Investigación en producción: recopila evidencia de la gestión de incidentes, la telemetría, el control de código fuente, las alertas y los indicadores de funciones.

Valor anual estimado de la capacidad de ingeniería: $783 750, basado en 50 desarrolladores que usan Codex de manera constante, un costo anual total de $250 000 por desarrollador, una mejora medida de la productividad del 20,9 %, una atribución orientativa a Codex del 40 % y un aprovechamiento del 75 % de la capacidad productiva.
A medida que 1Password integró Codex en todo su ciclo de desarrollo de software, los equipos de ingeniería registraron una mejora del 20,9 % en la productividad y una reducción del 10,9 % en la mediana del ciclo de los pull request. Un ingeniero que colaboró fuera de su entorno tecnológico habitual redujo de tres días a uno el tiempo típico para fusionar cambios, y un equipo con una fecha fija de lanzamiento beta completó cuatro tareas críticas para el lanzamiento, en lugar de las dos que normalmente habría previsto.
En el caso de un defecto que abarcaba más de 10 microservicios, el tiempo de investigación bajó de unas dos horas a entre 5 y 20 minutos. Para una cohorte estimada de 50 usuarios de Codex, 1Password calcula unos $784 000 en capacidad anual de ingeniería y un retorno sobre la inversión del 553 %, con esa capacidad reinvertida en el desarrollo de productos y la innovación interna. Con 100 usuarios constantes, el valor anual estimado de la capacidad podría alcanzar unos $3,1 millones, suponiendo que Codex represente una mayor proporción de la mejora de productividad medida.
"Si realmente podemos acelerar ese ciclo entre los comentarios de los clientes y la implementación rápida de cambios en nuestra interfaz, se abrirán muchísimas oportunidades para la empresa".
1Password también está implementando herramientas de OpenAI en finanzas, marketing y otros equipos, donde la interfaz de chat ya resulta totalmente natural.
Para 1Password, su modelo de seguridad es un requisito de diseño para la adopción, no un control que se agrega después de ampliar el uso. "Aplicamos criterios de seguridad muy estrictos a la forma en que creamos productos", afirma Wang. Por ejemplo, todo producto que interactúe con credenciales o secretos debe cumplir con una arquitectura de conocimiento cero diseñada para que solo el cliente pueda descifrar sus datos confidenciales y acceder a ellos.
1Password aplica ese principio manteniendo en los repositorios referencias a secretos, en lugar de las credenciales. Cuando Codex llama a una herramienta interna aprobada, 1Password obtiene e inyecta la credencial en el momento de la acción, de modo que el valor en texto sin formato nunca entra en el contexto del modelo.
Para reforzar aún más la seguridad, los ingenieros de 1Password también tomaron las políticas de seguridad de la empresa y "las incorporaron en capacidades reutilizables de AppSec", lo que permite que los estándares de la empresa acompañen al flujo de desarrollo, explica Wang. "Eso lo cambió todo".
Wang y el equipo de 1Password prevén que, en un futuro cercano, la producción de software será más accesible gracias a la "democratización del desarrollo": más perfiles podrán crear software. Si la primera ola consistió en que los ingenieros se convirtieran en creadores asistidos por IA, afirma Wang, "ahora estamos de lleno en la segunda ola. Todas las personas de producto, diseño, investigación y desarrollo se están convirtiendo en creadoras. Los gerentes de producto están empezando a lanzar productos y los diseñadores, código de frontend".
Wang predice que esta tendencia se extenderá a todos los perfiles. "Creo que el último paso es lograr que todos en una empresa creen", afirma. "Eso es lo que veremos durante los próximos 12 meses: personas que tradicionalmente no escriben código o que no se consideran creadoras se sentirán tan cómodas con las herramientas de IA que podrán lanzar código con confianza".


