افزایش ۲۱٪ بهرهوری مهندسی 1Password با Codex
مهندسان 1Password با Codex قابلیتهای جدید و ابزارهای داخلی را سریع میسازند و ضمن حفظ سیاستهای سختگیرانه امنیتی، آنها را برای محیط عملیاتی آماده میکنند.

553%
Estimated ROI from Codex
~90٪
کاهش زمان بررسی یک مشکل پیچیده محیط عملیاتی که چندین سرویس را درگیر کرده بود
10.9٪
کاهش میانه زمان چرخه pull request
$0.8M
ارزش برآوردی ظرفیت مهندسی سالانه حاصل از Codex
1Password، Codex را در سراسر چرخه تحویل نرمافزار ادغام کرده است تا فاصله زمانی میان برنامهریزی و عرضه در محیط عملیاتی را کاهش دهد و بتواند قابلیتهای جدید را با سرعت بالایی بسازد. تیم 1Password میانه زمان چرخه pull request را نزدیک به ۱۱٪ کاهش داده و بهرهوری مهندسی را برای گروه اصلی کاربران خود تقریباً ۲۱٪ افزایش داده است.
با توجه به نتایج تیم مهندسی، مدیران 1Password دسترسی به Codex را به بخشهای دیگر گسترش میدهند تا تیمهایی مانند مالی و بازاریابی بتوانند ابزارها و قابلیتهای موردنیاز خود را بسازند. در تمام این مراحل، 1Password استانداردهای سختگیرانه امنیتی خود را حفظ کرد تا افزایش سرعت به بهای بهخطر افتادن دادهها تمام نشود.
«آنچه واقعاً برای بسیاری از مهندسان ما چشمگشا بوده، کوتاهشدن چرخه میان برنامهریزی و مشاهده یک قابلیت در محیط عملیاتی است.»
1Password با استفاده از Codex ایدهها را سریعتر از مرحله برنامهریزی به اجرا میرساند و به مهندسان کمک میکند داستانهای کاربری دقیق را به قابلیتهای عملی تبدیل کنند.
نانسی وانگ، مدیر ارشد فناوری 1Password، توضیح میدهد: «قبلاً وارد یک پروژه میشدید، به نحوه تقسیم آن به اسپرینتهای مختلف فکر میکردید و هر اسپرینت را به یکی از تیمهای اسکرام مهندسی میسپردید.» «با Codex واقعاً میتوانید همه کار را یکباره انجام دهید؛ از یک ایده به نمونه اولیه برسید و سپس قابلیتی بسازید که در محیط عملیاتی کاملاً کار میکند.»
وانگ میگوید: «در گردش کار ما، کافی بود یک داستان کاربری و دستورالعملهایی درباره تجربه موردنظر کاربر به Codex بدهیم تا قابلیتها را سریعتر و آسانتر بهصورت یکباره بسازد و تعداد تکرارهای لازم پیش از بازبینی مهندسی کاهش یابد.»
این کار به تولید قابلیتهای جدید بسیاری، از ابزارهای داخلی گرفته تا محصولات مشتریمحور، انجامیده است. یکی از نمونهها Knox است؛ یک سیستم طراحی فرانتاند کاملاً عاملمحور که به تیمهای 1Password در ساخت رابطهای جدید کمک میکند. از نمونههای دیگر میتوان به یک عامل داخلی مهندسی قابلیت اطمینان سایت (SRE) مبتنی بر هوش مصنوعی و ابزاری برای مدیریت هزینههای هوش مصنوعی اشاره کرد.
1Password به Codex امکان میدهد در محدودههای مهندسی و امنیتی کاملاً مشخص، مستقل عمل کند. وانگ میگوید: «Codex قابلیت درخواستی را به مشخصات فنی و کاربردی تقسیم میکند و نمونه اولیهای تقریباً نهایی میسازد؛ سپس میتوانیم آن را به مهندسان سیستم بدهیم تا در بکاند پیادهسازی کنند.» این رویکرد زمان تحویل کار میان تیمها را کاهش داد و بهرهوری مهندسی را افزایش داد. مهندسان سریعتر کد مینویسند و زمان کمتری را صرف تحویل کار میان مراحل برنامهریزی، پیادهسازی و بازبینی میکنند.
Codex در تمام مراحل، از برنامهریزی تا محیط عملیاتی، نقش دارد:
- برنامهریزی و طراحی فنی: درخواستها را به مشخصات فنی، بررسی وابستگیها و اقلام کاری تبدیل میکند.
- پیادهسازی در پشتههای مختلف: از طریق CLI به مهندسان کمک میکند در کدهای ناآشنای Rust و TypeScript کار کنند؛ worktreeهای موازی نیز وظایف را همزمان اجرا میکنند.
- بازبینی pull request: تغییرات را پیش از بازبین انسانی بررسی میکند و مشکلات منطقی و اطلاعات زمینهای مفقود را نشان میدهد.
- آزمایش و آمادگی انتشار: معیارهای پذیرش و آزمونهای خودکار را همزمان با سایر کارها اجرا میکند.
- امنیت و دسترسی: به چارچوب آزمون داخلی AppSec در 1Password متصل میشود؛ ارجاع به اطلاعات محرمانه مانع ورود اعتبارنامههای متنی به بافت مدل میشود.
- بررسی محیط عملیاتی: شواهد را از سامانههای مدیریت رخداد، تلهمتری، کنترل منبع، پیجینگ و پرچمهای قابلیت گردآوری میکند.

ارزش مدلسازیشده ظرفیت مهندسی سالانه: 783,750 دلار؛ بر اساس ۵۰ توسعهدهنده همواره فعال Codex، هزینه سالانه کامل 250,000 دلار برای هر توسعهدهنده، افزایش اندازهگیریشده ۲۰٫۹ درصدی بهرهوری، سهمگذاری تخمینی ۴۰ درصدی Codex و تحقق ۷۵ درصدی ظرفیت مولد.
با ادغام Codex در سراسر چرخه توسعه نرمافزار 1Password، تیمهای مهندسی افزایش ۲۰٫۹ درصدی بهرهوری و کاهش ۱۰٫۹ درصدی میانه زمان چرخه pull request را ثبت کردند. یکی از مهندسان که خارج از پشته معمول خود مشارکت میکرد، زمان ادغام معمول سهروزه را به یک روز کاهش داد. همچنین تیمی که تاریخ ثابتی برای عرضه نسخه بتا داشت، بهجای حدود دو تیکت معمول، چهار تیکت حیاتی برای انتشار را تکمیل کرد.
برای نقصی که بیش از ۱۰ میکروسرویس را درگیر کرده بود، زمان بررسی از حدود دو ساعت به ۵ تا ۲۰ دقیقه کاهش یافت. 1Password برای یک گروه مدلسازیشده شامل ۵۰ کاربر Codex، ظرفیت مهندسی سالانهای به ارزش تقریبی ۷۸۴ هزار دلار و بازگشت سرمایه ۵۵۳ درصدی برآورد میکند؛ ظرفیتی که دوباره در توسعه محصول و نوآوری داخلی سرمایهگذاری میشود. با ۱۰۰ کاربر مستمر، ارزش سالانه ظرفیت برآوردشده میتواند به حدود ۳٫۱ میلیون دلار برسد؛ با این فرض که سهم Codex از افزایش بهرهوری اندازهگیریشده بیشتر باشد.
«اگر بتوانیم چرخه بازخورد میان دریافت نظر مشتری و اعمال سریع تغییرات در رابط کاربری را کوتاه کنیم، فرصتهای بسیار زیادی برای کسبوکار ایجاد خواهد شد.»
1Password ابزارهای OpenAI را در اختیار تیمهای مالی، بازاریابی و دیگر بخشها نیز قرار میدهد؛ جایی که استفاده از رابط گفتوگو به کاری عادی تبدیل شده است.
در 1Password، مدل امنیتی یکی از الزامات طراحی برای پذیرش فناوری است، نه کنترلی که پس از گسترش استفاده به آن افزوده شود. وانگ میگوید: «در شیوه ساخت محصولات، رویکرد امنیتی بسیار سختگیرانهای داریم.» برای نمونه، هر محصولی که با اعتبارنامهها یا اطلاعات محرمانه سروکار دارد باید از معماری دانش صفر پیروی کند؛ معماریای که بهگونهای طراحی شده است که فقط مشتری بتواند دادههای حساس خود را رمزگشایی کند و به آنها دسترسی داشته باشد.
1Password این اصل را با نگهداری ارجاع به اطلاعات محرمانه در مخازن، بهجای خود اعتبارنامهها، اجرا میکند. وقتی Codex یک ابزار داخلی تأییدشده را فراخوانی میکند، 1Password اعتبارنامه را هنگام اجرای عملیات بازیابی و تزریق میکند؛ بنابراین مقدار متنی آن هرگز وارد بافت مدل نمیشود.
وانگ توضیح میدهد که مهندسان 1Password برای تقویت بیشتر امنیت، سیاستهای امنیتی شرکت را نیز «در قالب مهارتهای قابلاستفاده مجدد AppSec گنجاندهاند» تا استانداردهای شرکت در سراسر گردش کار توسعه همراه پروژه باشند. «این واقعاً قواعد بازی را عوض کرده است.»
وانگ و تیم 1Password معتقدند در آینده نزدیک، تولید نرمافزار با «همگانیشدن ساخت» در دسترس افراد بیشتری قرار میگیرد؛ یعنی افراد در نقشهای بیشتری میتوانند نرمافزار بسازند. وانگ میگوید اگر موج نخست درباره تبدیل مهندسان به سازندگانی با کمک هوش مصنوعی بود، «اکنون کاملاً وارد موج دوم شدهایم. همه افراد در بخشهای محصول، طراحی، پژوهش و توسعه در حال تبدیلشدن به سازنده هستند. مدیران محصول عرضه محصولات را آغاز کردهاند و طراحان نیز کد فرانتاند عرضه میکنند.»
وانگ پیشبینی میکند این روند به همه نقشها گسترش یابد. او میگوید: «فکر میکنم گام آخر این است که واقعاً همه افراد یک شرکت را به ساختن ترغیب کنیم.» «در ۱۲ ماه آینده شاهد خواهیم بود افرادی که معمولاً کد نمینویسند یا خود را سازنده نمیدانند، آنقدر در استفاده از ابزارهای هوش مصنوعی مهارت پیدا کنند که بتوانند با اطمینان کد عرضه کنند.»


