1Password 使用 OpenAI Codex 提升工程生產力

1Password 透過 Codex 整合實現 21% 的生產力提升

1Password 已將 OpenAI Codex 整合至其整個軟體交付生命週期中,以縮短從規劃到生產之間的間隔時間。此整合為其核心使用者群體帶來了 20.9% 的工程生產力提升,並使中位數拉取請求(pull request)週期時間減少了近 11%。

從規劃到生產的一鍵式功能開發

1Password 利用 Codex 加速從使用者故事(user stories)到可用功能的轉換過程,公司將此過程稱為「一鍵式開發」(one-shotting)。透過向 Codex 提供使用者故事以及對所需使用者體驗的具體指令,工程師可以直接從一個想法轉化為原型,然後轉化為生產就緒的功能,顯著減少了工程審查前的迭代次數。

此方法的關鍵成果包括:

  • Knox: 一個用於構建新介面的完全代理式前端設計系統。
  • Internal AI SRE agent: 一個專為網站可靠性工程設計的代理。
  • AI spend management tool: 一個用於管理支出的內部工具。

Codex 在定義的安全與工程邊界內自主運作,將請求的功能拆解為功能規格,並建立接近最終狀態的原型,隨後由系統工程師將其整合至後端。

Codex 整合至軟體交付生命週期

Codex 已嵌入 1Password 的開發流程中的每一個階段:

  • Planning and technical design: 模型將請求轉換為規格、依賴性檢查與工作項目。
  • Implementation: 工程師透過 CLI 使用 Codex 來瀏覽不熟悉的 Rust 和 TypeScript 代碼,並利用並行工作樹(worktrees)同時執行任務。
  • Pull request review: Codex 審查變更並在人工審查前標記邏輯問題或缺失的上下文資訊。
  • Testing and release readiness: 模型與其他的開發工作並行執行自動化測試與驗收標準。
  • Security and access: 與 1Password 的內部 AppSec harness 整合,確保在模型上下文中僅使用密鑰引用(secret references)而非明文憑證。
  • Production investigation: Codex 在調查期間從遙測、原始碼控制、分頁、功能旗標(feature flags)與事件管理中彙整證據。

可量化的生產力與投資報酬率(ROI)指標

1Password 報告了採用 Codex 後的幾項特定性能增益:

  • Cycle Time: 中位數拉取請求週期時間減少了 10.9%。
  • Development Speed: 一位在非主要技術棧的工作工程師將典型的三天合併時間縮短至一天。
  • Release Velocity: 一個團隊在測試版發布窗口期內完成了四個發布關鍵票據(tickets),而通常預期只能完成兩個。
  • Incident Response: 一個涉及超過 10 個微服務的缺陷調查時間從大約兩小時降至 5 到 20 分鐘之間。

對於一個由 50 名 Codex 使用者的模型化群體,1Password 估計其年度工程容量價值約為 784,000 美元,且投資報酬率(ROI)為 553%。如果使用者群體擴大到 least 100 名持續使用者,模型化年度容量價值預計將達到 310 萬美元。

為 AI 輔助開發設計的安全架構

為了維持其零知識架構,1Password 確保明文憑證絕不會進入模型上下文。公司在儲存庫中使用了密鑰引用;當 Codex 呼叫經核准的內部工具時,1Password 僅在執行動作的點位點進行解析與注入憑證。

此外,1Password 已將其安全政策整合至「可重複使用的 AppSec skills」,確保公司的安全標準在整個開發工作流程中都能自動應用。

向民主化構建轉型

1Password 正在將 Codex 的使用權限擴展至非工程職能部門,包括財務與行銷,以使這些團隊能夠構建自己的工具。CTO Nancy Wang 描述這為 AI 採用的「第二波浪潮」,即產品經理、設計師與研究人員成為「構建者」,能夠在無需傳統軟體工程師背景的情況下,充滿信心且能交付代碼與產品。

Sources