„1Password“ su Codex 21 % didina inžinierių našumą
„1Password“ inžinieriai su Codex sparčiai kuria naujas funkcijas bei vidinius įrankius ir parengia juos gamybinei aplinkai, laikydamiesi griežtos saugumo politikos.

553%
Estimated ROI from Codex
~90 %
Sudėtingos, kelias paslaugas apimančios gamybinės aplinkos problemos tyrimo trukmės sumažėjimas
10,9 %
Medianinės pull request ciklo trukmės sumažėjimas
0,8 mln. USD
Numatoma Codex sukuriama metinė inžinerinių pajėgumų vertė
„1Password“ integravo Codex į visą programinės įrangos kūrimo ir diegimo ciklą, kad sutrumpintų kelią nuo planavimo iki gamybinės aplinkos ir galėtų sparčiai kurti naujas funkcijas. „1Password“ komanda beveik 11 % sutrumpino pagrindinės naudotojų grupės medianinę pull request ciklo trukmę ir beveik 21 % padidino inžinierių našumą.
Atsižvelgdama į inžinierių rezultatus, „1Password“ vadovybė suteikia prieigą prie Codex ir kitoms funkcijoms, kad tokios komandos kaip finansų ir rinkodaros galėtų pačios kurti įrankius bei funkcijas. Visą laiką „1Password“ laikėsi griežtų saugumo standartų, kad didesnė sparta nebūtų pasiekta duomenų apsaugos sąskaita.
„Daugeliui mūsų inžinierių išties atvėrė akis tai, kad sutrumpėjo ciklas nuo planavimo iki galimybės pamatyti funkciją gamybinėje aplinkoje.“
„1Password“ naudoja Codex, kad greičiau pereitų nuo idėjų planavimo prie įgyvendinimo ir padėtų inžinieriams aiškiai apibrėžtas naudotojų istorijas paversti veikiančiomis funkcijomis.
„Anksčiau pradėjus projektą reikėdavo apgalvoti, kaip jį suskaidyti į atskirus sprintus, o tada paskirti juos inžinierių „Scrum“ komandoms“, – aiškina „1Password“ technologijų direktorė Nancy Wang. „Su Codex galima viską atlikti vienu bandymu: nuo idėjos pereiti prie prototipo, o tada – prie funkcijos, visapusiškai veikiančios gamybinėje aplinkoje.“
„Mūsų darbo eigoje Codex padėjo greičiau ir lengviau sukurti funkcijas vienu bandymu: pateikiame jam naudotojo istoriją ir nurodymus, kokią patirtį norime suteikti naudotojui, todėl iki inžinierių peržiūros reikia mažiau iteracijų“, – sako Wang.
Taip sukurta daug naujų funkcijų – tiek vidinių įrankių, tiek klientams skirtų produktų. Vienas iš pavyzdžių – visiškai agentinė sąsajų projektavimo sistema „Knox“, padedanti „1Password“ komandoms kurti naujas sąsajas. Kiti pavyzdžiai – vidinis DI svetainių patikimumo inžinerijos (SRE) agentas ir DI išlaidų valdymo įrankis.
„1Password“ leidžia Codex veikti savarankiškai aiškiai apibrėžtose inžinerijos ir saugumo ribose. „Codex suskaido prašomą funkciją į funkcines specifikacijas ir sukuria beveik galutinį prototipą, kurį galime perduoti sistemų inžinieriams, kad šie integruotų jį į mūsų vidines sistemas“, – sako Wang. Šis metodas sutrumpino darbų perdavimo laiką ir padidino inžinierių našumą. Inžinieriai greičiau rašo kodą ir mažiau laiko skiria darbų perdavimui tarp planavimo, įgyvendinimo ir peržiūros etapų.
Codex dalyvauja kiekviename etape nuo planavimo iki gamybinės aplinkos:
- Planavimas ir techninis projektavimas: užklausas paverčia specifikacijomis, priklausomybių patikromis ir darbo užduotimis.
- Įgyvendinimas skirtinguose technologijų rinkiniuose: per CLI padeda inžinieriams susigaudyti nepažįstamame „Rust“ ir „TypeScript“ kode; lygiagrečios darbo medžių kopijos vienu metu vykdo užduotis.
- Pull request peržiūra: pakeitimus peržiūri prieš žmogų, nurodo logikos problemas ir trūkstamą kontekstą.
- Testavimas ir pasirengimas leidimui: lygiagrečiai su kitais darbais tikrina priėmimo kriterijus ir vykdo automatinius testus.
- Saugumas ir prieiga: integruojamas su „1Password“ vidine „AppSec“ infrastruktūra; nuorodos į paslaptis neleidžia nešifruotiems prisijungimo duomenims patekti į modelio kontekstą.
- Gamybinės aplinkos tyrimas: renka įrodymus iš incidentų valdymo, telemetrijos, šaltinio kodo valdymo, iškvietimų ir funkcijų žymų sistemų.

Sumodeliuota metinė inžinerinių pajėgumų vertė – 783 750 USD, remiantis 50 nuolat aktyvių Codex kūrėjų, 250 000 USD bendrosiomis metinėmis vieno kūrėjo sąnaudomis, išmatuotu 20,9 % našumo pagerėjimu, orientacine 40 % Codex įtaka ir 75 % produktyvių pajėgumų realizavimu.
„1Password“ integravus Codex į visą programinės įrangos kūrimo ciklą, inžinierių komandos užfiksavo 20,9 % didesnį našumą ir 10,9 % trumpesnę medianinę pull request ciklo trukmę. Inžinierius, dirbęs ne su savo įprastu technologijų rinkiniu, įprastą trijų dienų sujungimo procesą sutrumpino iki vienos dienos, o komanda, turėjusi nekintamą beta versijos pristatymo datą, atliko keturias leidimui būtinas užduotis vietoj maždaug dviejų, kurių paprastai būtų tikėjusis.
Tiriant daugiau nei 10 mikropaslaugų apimantį defektą, tyrimo trukmė sumažėjo nuo maždaug dviejų valandų iki 5–20 minučių. Pagal sumodeliuotą 50 Codex naudotojų grupę „1Password“ apskaičiavo apie 784 000 USD metinių inžinerinių pajėgumų ir 553 % investicijų grąžą, o atlaisvinti pajėgumai reinvestuojami į produktų kūrimą bei vidines inovacijas. Jei sistemą nuolat naudotų 100 žmonių, sumodeliuota metinė pajėgumų vertė galėtų siekti apie 3,1 mln. USD, darant prielaidą, kad Codex tenka didesnė išmatuoto našumo pagerėjimo dalis.
„Jei iš tiesų galėsime paspartinti grįžtamojo ryšio ciklą nuo klientų atsiliepimų iki greitų sąsajos pakeitimų, verslui atsivers daugybė naujų galimybių.“
„1Password“ taip pat diegia OpenAI įrankius finansų, rinkodaros ir kitose komandose, kuriose pokalbių sąsaja jau tapo savaime suprantama darbo dalimi.
„1Password“ saugumo modelis yra būtina diegimo sąlyga, o ne kontrolės priemonė, kurią reikėtų pridėti išaugus naudojimui. „Produktus kuriame laikydamiesi itin griežtų saugumo reikalavimų“, – sako Wang. Pavyzdžiui, visi produktai, kuriuose naudojami prisijungimo duomenys ar paslaptys, turi atitikti nulinio žinojimo architektūrą, sukurtą taip, kad iššifruoti ir pasiekti neskelbtinus duomenis galėtų tik klientas.
„1Password“ šį principą įgyvendina saugyklose laikydama ne prisijungimo duomenis, o nuorodas į paslaptis. Kai Codex iškviečia patvirtintą vidinį įrankį, „1Password“ nustato ir įterpia prisijungimo duomenis tik veiksmo metu, todėl nešifruota reikšmė niekada nepatenka į modelio kontekstą.
Siekdami dar labiau sustiprinti saugumą, „1Password“ inžinieriai bendrovės saugumo politiką taip pat „įdiegė į daugkartinio naudojimo „AppSec“ įgūdžius“, todėl bendrovės standartai taikomi per visą kūrimo darbo eigą, aiškina Wang. „Tai iš esmės pakeitė padėtį.“
Wang ir „1Password“ komanda mano, kad artimiausiu metu programinės įrangos kūrimas taps prieinamesnis dėl „demokratizuoto kūrimo“: programinę įrangą galės kurti daugiau skirtingų sričių darbuotojų. Jei per pirmąją bangą inžinieriai tapo DI padedamais kūrėjais, tai dabar, pasak Wang, „esame pačiame antrosios bangos centre. Kūrėjais tampa visi produktų valdymo, dizaino, tyrimų ir kūrimo specialistai. Produktų vadovai pradeda pristatyti produktus, o dizaineriai – sąsajų kodą.“
Wang prognozuoja, kad ši tendencija apims visas pareigybes. „Manau, paskutinis žingsnis – pasiekti, kad kurtų visi bendrovės darbuotojai“, – sako ji. „Manau, per ateinančius 12 mėnesių pamatysime, kaip žmonės, kurie tradiciškai nerašo kodo arba nelaiko savęs kūrėjais, taip gerai įvaldys DI įrankius, kad galės užtikrintai pateikti savo kodą.“


