1Password lisää kehitystyön tuottavuutta 21 % Codexilla
1Passwordin kehittäjät rakentavat Codexilla nopeasti uusia ominaisuuksia ja sisäisiä työkaluja tuotantovalmiiksi tiukoista tietoturvakäytännöistä tinkimättä.

553%
Estimated ROI from Codex
~90 %
Monimutkaisen, useita palveluja koskevan tuotanto-ongelman tutkinta-ajan lyheneminen
10,9 %
Pull request -läpimenoajan mediaanin lyheneminen
0,8 milj. $
Codexin tuottaman vuotuisen kehityskapasiteetin arvioitu arvo
1Password on integroinut Codexin koko ohjelmistotoimituksen elinkaareen lyhentääkseen suunnittelun ja tuotantoon viennin välistä aikaa. Näin se voi kehittää uusia ominaisuuksia nopeasti. 1Passwordin tiimi on lyhentänyt pull request -läpimenoajan mediaania lähes 11 % ja parantanut kehitystyön tuottavuutta lähes 21 % keskeisessä käyttäjäryhmässään.
Kehitystiimin tulosten perusteella 1Passwordin johto laajentaa Codexin käyttöoikeuksia muihin toimintoihin. Näin esimerkiksi talous- ja markkinointitiimit voivat rakentaa omia työkalujaan ja ominaisuuksiaan. Samalla 1Password piti tiukoista tietoturvavaatimuksistaan kiinni ja varmisti, ettei nopeuden lisääminen vaaranna sen tietojen suojausta.
”Monille kehittäjillemme on ollut todella silmiä avaavaa nähdä, kuinka paljon suunnittelun ja ominaisuuden tuotannossa näkemisen välinen elinkaari on lyhentynyt.”
1Password vie Codexin avulla ideat aiempaa nopeammin suunnittelusta toteutukseen, mikä auttaa kehittäjiä muuttamaan tarkasti määritellyt käyttäjätarinat toimiviksi ominaisuuksiksi.
”Aiemmin projektiin ryhdyttäessä piti miettiä, miten se jaetaan eri sprintteihin, ja osoittaa sprintit eri scrum-kehitystiimeille”, kertoo 1Passwordin teknologiajohtaja Nancy Wang. ”Codexilla voi toteuttaa kaiken yhdellä kertaa: edetä ideasta prototyyppiin ja siitä tuotannossa täysin toimivaksi ominaisuudeksi.”
”Työnkulussamme Codex nopeutti ja helpotti ominaisuuksien toteuttamista kerralla valmiiksi. Annamme sille käyttäjätarinan ja ohjeet siitä, millaisen kokemuksen haluamme käyttäjälle tarjota, mikä vähentää ennen kehittäjien katselmointia tarvittavia iteraatioita”, Wang sanoo.
Työ on tuottanut lukuisia uusia ominaisuuksia, niin sisäisiä työkaluja kuin asiakkaille suunnattuja tuotteitakin. Yksi esimerkki on Knox, täysin agenttipohjainen käyttöliittymien suunnittelujärjestelmä, joka auttaa 1Passwordin tiimejä rakentamaan uusia käyttöliittymiä. Muita esimerkkejä ovat sisäinen, tekoälyä hyödyntävä sivuston luotettavuustekniikan (SRE) agentti sekä tekoälykulujen hallintatyökalu.
1Password antaa Codexille tilaa toimia itsenäisesti tarkasti määritellyissä kehitys- ja tietoturvarajoissa. ”Codex jakaa pyydetyn ominaisuuden toiminnallisiksi määrittelyiksi ja rakentaa lähes valmiin prototyypin, jonka voimme antaa järjestelmäkehittäjillemme taustajärjestelmään liitettäväksi”, Wang sanoo. Tämä lähestymistapa lyhensi työn siirtoihin kuluvaa aikaa ja paransi kehitystyön tuottavuutta. Kehittäjät kirjoittavat koodia nopeammin ja käyttävät vähemmän aikaa työn siirtämiseen suunnittelun, toteutuksen ja katselmoinnin välillä.
Codex on mukana kaikissa vaiheissa suunnittelusta tuotantoon:
- Suunnittelu ja tekninen määrittely: Muuntaa pyynnöt määrittelyiksi, riippuvuustarkistuksiksi ja työtehtäviksi.
- Toteutus eri teknologioilla: Auttaa kehittäjiä liikkumaan komentorivin kautta heille vieraassa Rust- ja TypeScript-koodissa. Rinnakkaiset työpuut suorittavat tehtäviä samanaikaisesti.
- Pull request -katselmointi: Katselmoi muutokset ennen ihmistä sekä havaitsee logiikkaongelmia ja puuttuvaa kontekstia.
- Testaus ja julkaisuvalmius: Tarkistaa hyväksymiskriteerit ja suorittaa automaattisia testejä muun työn rinnalla.
- Tietoturva ja käyttöoikeudet: Kytkeytyy 1Passwordin sisäiseen AppSec-arviointikehykseen. Salaisuuksiin viittaaminen pitää selväkieliset tunnistetiedot poissa mallin kontekstista.
- Tuotanto-ongelmien tutkinta: Kokoaa näyttöä poikkeamien hallinnasta, telemetriasta, versionhallinnasta, päivystyshälytyksistä ja ominaisuuslipuista.

Mallinnettu vuotuisen kehityskapasiteetin arvo: 783 750 dollaria. Laskelma perustuu 50 säännöllisesti aktiiviseen Codex-kehittäjään, 250 000 dollarin kokonaiskustannukseen kehittäjää kohden vuodessa, mitattuun 20,9 %:n tuottavuuden paranemiseen, Codexin suuntaa-antavaan 40 %:n osuuteen sekä tuottavan kapasiteetin 75 %:n hyödyntämiseen.
Kun 1Password integroi Codexin koko ohjelmistokehityksen elinkaareen, kehitystiimit kirjasivat tuottavuuden parantuneen 20,9 % ja pull request -läpimenoajan mediaanin lyhentyneen 10,9 %. Tavanomaisen teknologiapinonsa ulkopuolella työskennellyt kehittäjä lyhensi tyypillisen kolmen päivän yhdistämistyön yhteen päivään. Kiinteään betajulkaisupäivään tähdännyt tiimi puolestaan sai valmiiksi neljä julkaisun kannalta kriittistä tehtävää tavanomaisen noin kahden sijaan.
Yli kymmeneen mikropalveluun ulottuneen vian tutkinta-aika lyheni noin kahdesta tunnista 5–20 minuuttiin. 1Password arvioi, että 50 Codex-käyttäjän laskennallisessa ryhmässä vuotuisen kehityskapasiteetin arvo on noin 784 000 dollaria ja sijoitetun pääoman tuotto 553 %. Vapautuva kapasiteetti investoidaan uudelleen tuotekehitykseen ja sisäisiin innovaatioihin. Kun säännöllisiä käyttäjiä on 100, mallinnettu vuotuinen kapasiteettiarvo voi nousta noin 3,1 miljoonaan dollariin, jos Codexin osuus mitatusta tuottavuuden paranemisesta oletetaan suuremmaksi.
”Jos pystymme nopeuttamaan asiakaspalautteen ja käyttöliittymään tehtävien nopeiden muutosten välistä palautesykliä, se avaa yritykselle todella paljon uusia mahdollisuuksia.”
1Password ottaa OpenAI-työkaluja käyttöön myös talous-, markkinointi- ja muissa tiimeissä, joissa keskustelukäyttöliittymän käytöstä on tullut luontevaa.
1Passwordille sen tietoturvamalli on käyttöönoton suunnitteluvaatimus, ei käytön laajentumisen jälkeen lisättävä hallintakeino. ”Tuotteidemme kehityksessä noudatamme erittäin tiukkoja tietoturvaperiaatteita”, Wang sanoo. Esimerkiksi kaikkien tunniste- tai salaisuustietoja käsittelevien tuotteiden on noudatettava nollatietämysarkkitehtuuria, jossa vain asiakas voi purkaa arkaluonteisten tietojensa salauksen ja käyttää niitä.
1Password toteuttaa periaatteen säilyttämällä koodivarastoissa tunnistetietojen sijaan viittauksia salaisuuksiin. Kun Codex kutsuu hyväksyttyä sisäistä työkalua, 1Password selvittää tunnistetiedon ja syöttää sen vasta toiminnon suoritushetkellä. Näin selväkielinen arvo ei koskaan päädy mallin kontekstiin.
Tietoturvan vahvistamiseksi 1Passwordin kehittäjät ovat myös sisällyttäneet yhtiön tietoturvakäytännöt ”uudelleenkäytettäviin AppSec-taitoihin”. Näin yhtiön standardit kulkevat kehitystyönkulun mukana, Wang kertoo. ”Se on muuttanut kaiken.”
Wang ja 1Passwordin tiimi uskovat, että ohjelmistojen tuottamisesta tulee lähitulevaisuudessa helpommin kaikkien ulottuvilla ”kehittämisen demokratisoitumisen” myötä: yhä useammissa tehtävissä voidaan rakentaa ohjelmistoja. Jos ensimmäisessä aallossa kehittäjistä tuli tekoälyavusteisia rakentajia, Wangin mukaan ”olemme nyt selvästi toisessa aallossa. Kaikista tuote-, suunnittelu-, tutkimus- ja kehitystehtävissä toimivista on tulossa rakentajia. Tuotepäälliköt alkavat julkaista tuotteita ja suunnittelijat käyttöliittymäkoodia.”
Wang ennustaa tämän suuntauksen leviävän kaikkiin tehtäviin. ”Viimeinen askel on mielestäni saada kaikki yrityksessä rakentamaan”, hän sanoo. ”Seuraavien 12 kuukauden aikana näemme, kuinka ihmiset, jotka eivät perinteisesti kirjoita koodia tai pidä itseään rakentajina, oppivat käyttämään tekoälytyökaluja niin luontevasti, että he voivat julkaista koodia luottavaisin mielin.”


