面向Google编程CHARLES ZHANG

AI DAILY / 2026-09-09

1Password 借助 Codex 将工程生产力提升 21%

1Password increases engineering productivity 21% with Codex

AI 编程实践OpenAI · 2026-09-08

全文中文翻译 · AI 生成,仅供学习交流

1Password 借助 Codex 将工程生产力提升 21%

1Password 的工程师使用 Codex 快速构建新功能和内部工具,在保持严格安全策略的同时达到生产就绪状态。

- 20.9% Codex 用户群体中测得的生产力提升
- 10.9% 中位数 Pull Request(合并请求)周期时间缩短
- 约 90% 复杂跨服务生产问题的排查时间缩短
- 80 万美元 来自 Codex 的预估年度工程产能价值1Password 把 Codex 集成到了整个软件交付生命周期中。这一步把从规划到生产的时间大幅压缩,构建新功能的速度也跟着快了起来。1Password 团队把中位数 Pull Request 周期时间缩短了将近 11%,核心用户群体的工程生产力也提升了差不多 21%。

工程团队拿出了成效,1Password 领导层顺势把 Codex 的使用范围推广到其他职能部门。财务、市场这些团队也能自己动手搭工具、做功能了。整个过程中,1Password 的安全标准一直在线,没有为了速度牺牲数据保护。

「对我们很多工程师来说,真正让人眼前一亮的是,从规划到看到功能上线,整个生命周期被大幅压缩了。」
(Nancy Wang,1Password CTO)

用 Codex 把新功能一气呵成

1Password 正借助 Codex,让创意从规划更快走向实现。工程师拿到定义清晰的 user story(用户故事),就能直接把它变成可工作的功能。

1Password 的 CTO Nancy Wang 回忆道,「过去,你接到一个项目,得先想怎么把它拆成不同的 sprint(迭代周期),再把这些迭代分配给各个工程 scrum 团队。有了 Codex,你真的可以一气呵成,从一个想法,到原型,再到在生产环境里完全跑起来的功能。」

Wang 又补充说,「对我们的工作流来说,Codex 让一次性产出功能变得又快又省心。只要给它一个用户故事,再说清楚我们希望用户得到什么体验,它就能把工程评审前需要的迭代轮次压下来。」

这些工作产出了大量新功能,覆盖内部工具和面向客户的产品。Knox 就是一个例子,这是一套完全 agentic(自主代理式)的前端设计系统,帮 1Password 的团队构建新界面。其他例子还包括一个内部的 AI 站点可靠性工程(Site Reliability Engineering, SRE)代理,以及一款 AI 支出管理工具。

1Password 让 Codex 在明确划定的工程与安全边界内自主运行。Wang 是这样描述的,「Codex 实际上会把所请求的功能拆成功能规格(functional specs),搭出一个接近成品的原型,然后再交给我们系统工程师集成到后端。」这么做之后,交接时间被压缩了,工程生产力也跟着上去。工程师写代码更快,在规划、实现和评审之间来回交接花的时间也少了。

Codex 覆盖整个软件交付生命周期

Codex 几乎覆盖了从规划到生产的每一步。

- 规划与技术设计,把需求转成规格、依赖检查和工作项。
- 跨技术栈的实现,通过 CLI 帮助工程师熟悉陌生的 Rust 和 TypeScript 代码;并行的 worktree(工作树)能同时跑多个任务。
- Pull Request 评审,在人类评审之前先看一遍,标记出逻辑问题和缺失的上下文。
- 测试与发布就绪,和其他工作并行地跑验收标准和自动化测试。
- 安全与访问,与 1Password 内部的 AppSec(应用安全)工具链集成;通过密钥引用(secret reference)确保明文凭据不会进入模型上下文。
- 生产环境排查,从事件管理、telemetry(遥测数据)、源码控制、paging(告警通知)和 feature flags(特性开关)等多个来源拉取证据。

结果速览

原文配图

年度工程产能价值(建模估算)为 783,750 美元,基于 50 名持续活跃的 Codex 开发者、每位开发者每年 250,000 美元的全负荷成本、20.9% 的实测生产力提升、40% 的方向性 Codex 贡献度,以及 75% 的产能落地实现率。

1Password 把 Codex 集成进整个软件开发生命周期之后,工程团队记录到了 20.9% 的生产力提升,中位数 Pull Request 周期时间也缩短了 10.9%。一位工程师在不熟悉的技术栈上写代码时,把原本通常需要三天的合并周期压缩到了一天。一个面对固定 Beta(公测)发布日期的团队,完成了四张发布关键工单,按往常通常只能完成两张左右。

对于一个横跨 10 多个微服务的缺陷,排查时间从大约两小时缩短到 5 到 20 分钟。建模的 50 名 Codex 用户群体,1Password 估算其年度工程产能约为 784,000 美元,投资回报率(ROI)为 553%。产生的产能被再投资到产品开发和内部创新上。如果用户规模扩展到 100 名持续活跃用户,假设 Codex 在实测生产力提升中占据更大比例,建模的年度产能价值有望达到约 310 万美元。

「如果我们真的能加快从客户反馈到在 UI 里快速改动的这条反馈闭环,会给业务解锁很多东西。」
(Nancy Wang,1Password CTO)

在开发提速的同时守住安全

1Password 也在把 OpenAI 的工具推广到财务、市场以及其他团队。在这些团队里,对话式界面已经成了日常。

对 1Password 而言,安全模型是采用 AI 的设计前提,不是等用开了再去补的控制手段。Wang 说,「我们在怎么构建产品这件事上,有着非常严格的安全姿态(security posture)。」比如,任何涉及 credentials(凭据)或 secrets(密钥)的产品,都必须遵循 zero-knowledge(零知识)架构。这套架构的设计原则是,只有客户自己能解密并访问他们的敏感数据。

1Password 的做法是,仓库里只保存密钥引用(secret reference),不存凭据本身。当 Codex 调用经过审批的内部工具时,1Password 在调用发生的瞬间解析并注入凭据,让明文值永远不会进入模型上下文。

Wang 进一步解释。为了进一步加固安全,1Password 的工程师把公司的安全策略给「烘焙」进了可复用的 AppSec 技能里(译注:原文 baked into),让公司的标准能跟着开发流程一起走。她说,「这是个改变游戏规则的做法。」

未来展望

Wang 和 1Password 团队认为,软件生产在不远的将来会变得更加触手可及,靠的就是「democratized building」,也就是全民构建。更多的角色都能上手做软件。

Wang 说,如果第一波浪潮是工程师变成 AI 辅助的构建者,「那我们现在就站在第二波浪潮的正中央。产品、设计、研究、开发,每个岗位都在成为构建者。PM 在发布产品,设计师在交付前端代码。」

Wang 预测,这一趋势会蔓延到每一个角色。她说,「我觉得最后一公里,其实是让公司里的每一个人都能动手构建。未来 12 个月我们会看到,那些传统上不写代码、或者压根不觉得自己是构建者的人,会变得对 AI 工具很顺手,能很有底气地交付代码。」

原文配图
原文配图
原文配图