1Password øker utviklerproduktiviteten med 21 % med Codex
Utviklere i 1Password bruker Codex til raskt å utvikle nye funksjoner og interne verktøy som er klare for produksjon, samtidig som strenge sikkerhetsregler opprettholdes.

553%
Estimated ROI from Codex
~90 %
Kortere undersøkelsestid for et komplekst produksjonsproblem som omfattet flere tjenester
10,9 %
Kortere median syklustid for pull request
0,8 mill. USD
Anslått årlig verdi av utviklingskapasitet fra Codex
1Password har integrert Codex i hele livssyklusen for programvareleveranser for å korte ned tiden fra planlegging til produksjon og dermed kunne utvikle nye funksjoner raskt. 1Password-teamet har redusert median syklustid for pull request med nesten 11 % og forbedret utviklerproduktiviteten med nesten 21 % for den viktigste brukergruppen.
På bakgrunn av resultatene fra utviklingsavdelingen utvider 1Passwords ledelse tilgangen til Codex til andre funksjoner, slik at team innen blant annet økonomi og markedsføring kan utvikle egne verktøy og funksjoner. Samtidig opprettholdt 1Password sine strenge sikkerhetsstandarder og sørget for at høyere hastighet ikke gikk på bekostning av databeskyttelsen.
«Det som virkelig har åpnet øynene til mange av utviklerne våre, er at vi har kortet ned livssyklusen fra planlegging til vi kan se en funksjon i produksjon.»
1Password bruker Codex til å få ideer raskere fra planlegging til implementering, slik at utviklerne kan gjøre veldefinerte brukerhistorier om til fungerende funksjoner.
«Tidligere gikk man inn i et prosjekt, vurderte hvordan det skulle deles opp i ulike sprinter, og fordelte sprintene mellom scrum-teamene», forklarer Nancy Wang, teknologidirektør i 1Password. «Med Codex kan man faktisk gjøre alt i ett forsøk – fra idé via prototype til en funksjon som virker fullt ut i produksjon.»
«I arbeidsflyten vår gjorde Codex det raskere og enklere å lage funksjoner i ett forsøk. Vi gir Codex en brukerhistorie og instrukser om hvilken opplevelse vi ønsker for brukeren, og trenger dermed færre runder før utviklerne gjennomgår resultatet», sier Wang.
Dette arbeidet har resultert i en rekke nye funksjoner, både interne verktøy og kundevendte produkter. Ett eksempel er Knox, et helagentisk designsystem for brukergrensesnitt som hjelper teamene i 1Password med å utvikle nye grensesnitt. Andre eksempler er en intern AI-agent for pålitelig drift (SRE) og et AI-verktøy for kostnadsstyring.
1Password gir Codex rom til å arbeide selvstendig innenfor klart definerte rammer for utvikling og sikkerhet. «Codex deler den ønskede funksjonen opp i funksjonelle spesifikasjoner og utvikler en nesten ferdig prototype. Deretter kan systemutviklerne våre bygge den inn i systemdelen», sier Wang. Denne tilnærmingen reduserte tiden brukt på overleveringer og forbedret utviklerproduktiviteten. Utviklerne skriver kode raskere og bruker mindre tid på overleveringene mellom planlegging, implementering og gjennomgang.
Codex bidrar i alle trinn fra planlegging til produksjon:
- Planlegging og teknisk design: Gjør forespørsler om til spesifikasjoner, avhengighetskontroller og arbeidsoppgaver.
- Implementering på tvers av teknologistakker: Hjelper utviklere med å finne frem i ukjent Rust- og TypeScript-kode via CLI. Parallelle arbeidstrær utfører oppgaver samtidig.
- Gjennomgang av pull request: Gjennomgår endringer før et menneske gjør det, og påpeker logiske feil og manglende kontekst.
- Testing og lanseringsberedskap: Kjører akseptansekriterier og automatiserte tester parallelt med annet arbeid.
- Sikkerhet og tilgang: Kobles til 1Passwords interne AppSec-rammeverk. Referanser til hemmeligheter holder påloggingsopplysninger i klartekst utenfor modellkonteksten.
- Undersøkelser i produksjon: Henter bevis fra hendelseshåndtering, telemetri, kildekodekontroll, varsling og funksjonsflagg.

Modellert årlig verdi av utviklingskapasitet: 783 750 USD, basert på 50 Codex-utviklere med jevnlig aktivitet, en total årlig kostnad på 250 000 USD per utvikler, en målt produktivitetsforbedring på 20,9 %, en veiledende tilskrivning til Codex på 40 % og realisering av 75 % av den produktive kapasiteten.
Etter hvert som 1Password integrerte Codex i livssyklusen for programvareutvikling, registrerte utviklingsteamene 20,9 % høyere produktivitet og 10,9 % kortere median syklustid for pull request. En utvikler som bidro utenfor sin vanlige teknologistakk, reduserte en typisk sammenslåing fra tre dager til én. Et team med en fast dato for betalansering fullførte fire lanseringskritiske saker i stedet for de rundt to de normalt ville forventet.
For en feil som omfattet mer enn ti mikrotjenester, falt undersøkelsestiden fra rundt to timer til 5–20 minutter. For en modellert gruppe på 50 Codex-brukere anslår 1Password en årlig utviklingskapasitet verdt rundt 784 000 USD og en avkastning på 553 %. Kapasiteten investeres på nytt i produktutvikling og intern innovasjon. Med 100 faste brukere kan den modellerte årlige kapasitetsverdien nå rundt 3,1 millioner USD, forutsatt at Codex står for en større andel av den målte produktivitetsforbedringen.
«Hvis vi faktisk kan få raskere tilbakemeldinger ved å korte ned tiden mellom tilbakemeldinger fra kundene og raske endringer i brukergrensesnittet, vil det åpne mange nye muligheter for virksomheten.»
1Password innfører også OpenAI-verktøy i økonomi-, markedsførings- og andre team, der chattegrensesnittet har blitt en naturlig del av arbeidshverdagen.
For 1Password er sikkerhetsmodellen et designkrav for å ta løsningen i bruk, ikke et kontrolltiltak som skal legges til etter at bruken øker. «Vi stiller svært strenge sikkerhetskrav til hvordan vi utvikler produkter», sier Wang. Alle produkter som berører påloggingsopplysninger eller hemmeligheter, må for eksempel følge en nullkunnskapsarkitektur utformet slik at bare kunden kan dekryptere og få tilgang til sensitive data.
1Password gjennomfører dette prinsippet ved å lagre referanser til hemmeligheter i datalagre, ikke selve påloggingsopplysningene. Når Codex kaller et godkjent internt verktøy, henter og setter 1Password inn påloggingsopplysningene idet handlingen utføres. Verdien i klartekst kommer derfor aldri inn i modellkonteksten.
For å styrke sikkerheten ytterligere har 1Passwords utviklere også tatt selskapets sikkerhetsregler og «bygd dem inn i gjenbrukbare AppSec-ferdigheter». Dermed følger selskapets standarder med gjennom utviklingsarbeidsflyten, forklarer Wang. «Det har endret spillereglene.»
Wang og 1Password-teamet ser for seg at programvareproduksjon snart blir mer tilgjengelig gjennom «demokratisert utvikling»: Flere yrkesgrupper kan utvikle programvare. Hvis den første bølgen handlet om at utviklere fikk hjelp av AI til å skape, sier Wang: «Nå er vi definitivt inne i den andre bølgen. Alle innen produkt, design, forskning og utvikling blir skapere. Produktledere begynner å lansere produkter, og designere begynner å levere kode for brukergrensesnitt.»
Wang tror denne trenden vil spre seg til alle roller. «Jeg tror den siste etappen er å få alle i selskapet til å skape», sier hun. «Det er dette vi kommer til å se de neste tolv månedene: Folk som tradisjonelt ikke skriver kode eller ikke ser på seg selv som utviklere, blir så fortrolige med AI-verktøy at de trygt kan levere kode.»


