Codex підвищує продуктивність інженерів 1Password на 21%
Інженери 1Password використовують Codex, щоб швидко створювати нові функції та внутрішні інструменти, готуючи їх до запуску й дотримуючись суворих політик безпеки.

553%
Estimated ROI from Codex
~90%
Скорочення часу розслідування складної виробничої проблеми в кількох сервісах
10,9%
Скорочення медіанної тривалості циклу pull request
$0,8 млн
Орієнтовна річна вартість інженерного потенціалу від Codex
1Password інтегрувала Codex у весь життєвий цикл постачання програмного забезпечення, щоб скоротити шлях від планування до запуску у виробничому середовищі й швидше створювати нові функції. Команда 1Password майже на 11% скоротила медіанну тривалість циклу pull request і майже на 21% підвищила продуктивність основної групи інженерів-користувачів.
З огляду на результати інженерного підрозділу керівництво 1Password розширює доступ до Codex для інших напрямів, щоб команди, зокрема фінансів і маркетингу, могли самостійно створювати інструменти та функції. Водночас 1Password незмінно дотримувалася суворих стандартів безпеки, не допускаючи компромісу між прискоренням роботи та захистом даних.
«Для багатьох наших інженерів справжнім відкриттям стало скорочення шляху від планування до можливості побачити функцію у виробничому середовищі».
1Password використовує Codex, щоб швидше переходити від планування ідей до їх реалізації та допомагати інженерам перетворювати чітко сформульовані користувацькі історії на готові функції.
«Раніше ви брали проєкт, продумували, як розділити його на окремі спринти, а потім розподіляли ці спринти між інженерними Scrum-командами», — пояснює Ненсі Ван, технічна директорка 1Password. «З Codex можна фактично все зробити за один підхід: пройти шлях від ідеї до прототипу, а потім — до функції, яка повноцінно працює у виробничому середовищі».
«У нашому робочому процесі Codex дає змогу швидше й простіше створювати функції за один підхід: достатньо надати йому користувацьку історію та опис бажаного досвіду користувача. Завдяки цьому до інженерної перевірки потрібно менше ітерацій», — каже Ван.
Результатом цієї роботи стали численні нові функції — як внутрішні інструменти, так і продукти для клієнтів. Один із прикладів — Knox, повністю агентна система проєктування інтерфейсів, яка допомагає командам 1Password створювати нові інтерфейси. Серед інших прикладів — внутрішній ШІ-агент для забезпечення надійності сайтів (SRE) та інструмент керування витратами на ШІ.
1Password дає Codex змогу працювати автономно в чітко визначених інженерних межах і межах безпеки. «Codex сам розкладає запитану функцію на функціональні специфікації та створює майже готовий прототип, який ми потім передаємо системним інженерам для інтеграції з нашим бекендом», — каже Ван. Такий підхід скоротив час передавання роботи між командами та підвищив продуктивність інженерів. Інженери швидше пишуть код і витрачають менше часу на передавання роботи між етапами планування, реалізації та перевірки.
Codex залучений на кожному етапі — від планування до виробничого середовища:
- Планування й технічне проєктування: перетворює запити на специфікації, перевірки залежностей і робочі завдання.
- Реалізація в різних технологічних стеках: через CLI допомагає інженерам орієнтуватися в незнайомому коді Rust і TypeScript; паралельні робочі дерева одночасно виконують завдання.
- Перевірка pull request: перевіряє зміни раніше за людину, виявляє логічні помилки та брак контексту.
- Тестування й готовність до випуску: паралельно з іншою роботою перевіряє критерії приймання та запускає автоматизовані тести.
- Безпека й доступ: інтегрується з внутрішньою системою harness AppSec у 1Password; посилання на секрети не допускають потрапляння облікових даних у відкритому вигляді до контексту моделі.
- Розслідування проблем у виробничому середовищі: збирає дані із систем керування інцидентами, телеметрії, контролю версій, сповіщень і прапорців функцій.

Розрахункова річна вартість інженерного потенціалу: $783 750. Розрахунок базується на 50 постійно активних розробниках Codex, повній річній вартості одного розробника в розмірі $250 000, зафіксованому прирості продуктивності на 20,9%, орієнтовній частці впливу Codex у 40% і реалізації продуктивного потенціалу на рівні 75%.
Після інтеграції Codex у життєвий цикл розробки програмного забезпечення інженерні команди 1Password зафіксували зростання продуктивності на 20,9% і скорочення медіанної тривалості циклу pull request на 10,9%. Інженер, який працював поза межами звичного для себе технологічного стека, скоротив типовий триденний процес злиття до одного дня, а команда з фіксованою датою запуску бета-версії виконала чотири критично важливі для випуску завдання замість приблизно двох, які зазвичай встигала завершити.
Для дефекту, що охоплював понад 10 мікросервісів, час розслідування скоротився приблизно з двох годин до 5–20 хвилин. Для змодельованої групи з 50 користувачів Codex компанія 1Password оцінює річний інженерний потенціал приблизно у $784 000, а рентабельність інвестицій — у 553%. Вивільнений потенціал спрямовується на розробку продуктів і внутрішні інновації. За умови 100 постійних користувачів розрахункова річна вартість потенціалу може сягнути приблизно $3,1 млн, якщо на Codex припадатиме більша частка зафіксованого приросту продуктивності.
«Якщо нам справді вдасться прискорити цикл зворотного зв’язку між відгуками клієнтів і швидким внесенням змін до нашого інтерфейсу, це відкриє для бізнесу безліч нових можливостей».
1Password також упроваджує інструменти OpenAI у фінансовому, маркетинговому та інших підрозділах, де чат-інтерфейс уже став звичним засобом роботи.
Для 1Password модель безпеки — це обов’язкова проєктна вимога для впровадження, а не засіб контролю, який додають після розширення використання. «Ми дотримуємося надзвичайно суворих принципів безпеки під час створення продуктів», — каже Ван. Наприклад, будь-який продукт, що працює з обліковими даними або секретами, має відповідати архітектурі з нульовим розголошенням, у якій лише клієнт може розшифрувати свої конфіденційні дані й отримати до них доступ.
1Password реалізує цей принцип, зберігаючи в репозиторіях посилання на секрети, а не самі облікові дані. Коли Codex викликає схвалений внутрішній інструмент, 1Password визначає та підставляє облікові дані безпосередньо в момент виконання дії, тому їхнє значення у відкритому вигляді ніколи не потрапляє до контексту моделі.
Щоб додатково посилити безпеку, інженери 1Password також взяли корпоративні політики безпеки й «вбудували їх у багаторазові навички AppSec». Це дає змогу застосовувати стандарти компанії на всіх етапах розробки, пояснює Ван. «Це докорінно змінило правила гри».
Ван і команда 1Password очікують, що найближчим часом створення програмного забезпечення стане доступнішим завдяки «демократизації розробки»: розробляти ПЗ зможуть фахівці з більшої кількості напрямів. Якщо перша хвиля полягала в тому, що інженери ставали розробниками за підтримки ШІ, то тепер, за словами Ван, «ми вже повністю ввійшли в другу хвилю. Усі фахівці з продукту, дизайну, досліджень і розробки стають розробниками. Менеджери продуктів починають випускати продукти, а дизайнери — код для інтерфейсів».
Ван прогнозує, що ця тенденція пошириться на всі професійні ролі. «На мою думку, останній крок — це дати змогу всім у компанії створювати продукти», — каже вона. «Саме це ми побачимо протягом наступних 12 місяців: люди, які зазвичай не пишуть код або не вважають себе розробниками, настільки освоять інструменти ШІ, що зможуть упевнено випускати код».


