面向Google编程CHARLES ZHANG

AI DAILY / 2026-09-09

1Password借助Codex将工程生产力提升21%

1Password increases engineering productivity 21% with Codex

AI 编程实践OpenAI · 2026-09-08

全文中文翻译 · AI 生成,仅供学习交流

1Password 用 Codex 把工程生产力拉高了 21%

1Password 的工程师用 Codex 快速搭新功能、做内部工具。该上生产的照样上生产,严格的安全策略一条没松。

20.9%,Codex 用户群体中测算出的生产力提升
10.9%,拉取请求(pull request)中位周期时间下降
~90%,多服务生产事故的排查时间下降
0.8M 美元,Codex 估算的年度工程产能价值1Password 把 Codex 嵌进了软件交付的全流程。从规划到上线之间那段距离被压短了,新功能也因此搭得更快。整个 1Password 团队把拉取请求的中位周期时间砍掉了将近 11%,核心用户群体的工程生产力则提升了大约 21%。

看到工程团队拿到的结果,1Password 的管理层开始把 Codex 的访问权限往其他部门扩。财务、市场这些团队也都能自己动手搭工具、做功能。整个过程里,1Password 的严格安全标准一条没松。提速和保护数据之间,没做取舍。

「真正让我们好多工程师眼前一亮的是,从规划到功能真的能在生产环境里跑起来,中间整段生命周期被压短了。」Nancy Wang,1Password 首席技术官(CTO)

用 Codex 一把梭出新功能

1Password 正在用 Codex 提速,让点子更快地从规划走到实现。工程师拿到定义清楚的用户故事,能更快交付出能跑起来的功能。

1Password 的 CTO Nancy Wang 这样解释,「以前你拿到一个项目,先想着怎么拆成不同的 sprint(敏捷迭代周期),再把不同的 sprint 分给各个工程 scrum 团队。有了 Codex,你其实可以一把梭,从一个想法直接干到原型,再到完整在生产里跑起来的功能。」

Wang 又补充,「对我们的工作流来说,Codex 让一把梭变得更快、更省事。只要丢给它一个用户故事,加上我们想要的用户体验说明,工程评审之前要走的迭代轮次就少多了。」

这些工作产出了一堆新功能,既有内部工具,也有面向客户的产品。Knox 是一个例子,它是一套完全由智能体驱动(agentic)的前端设计系统,帮 1Password 的团队快速搭新界面。其他例子还包括一款内部的 AI 站点可靠性工程(site reliability engineering,SRE)智能体,外加一个 AI 支出管理工具。

1Password 给 Codex 划了清晰的工程和安全边界,让它在里面自己跑。「Codex 会真的把要做的功能拆成功能规格(functional specs),搭出一个接近成品的原型,再交给我们系统工程师接到后端里去,」Wang 说。这种做法把交接时间压短了,工程生产力也跟着上去。工程师写代码更快了,花在规划、实现、评审之间来回交接的时间也少了一截。

Codex 覆盖软件交付全生命周期

Codex 串联起从规划到上线的每一步。

规划与技术设计,把需求翻译成规格说明、做依赖检查,再拆成工作项。

跨技术栈实现,借助命令行界面(CLI)帮工程师在陌生的 Rust 和 TypeScript 代码里找路;多个工作树(worktree)能并行跑任务。

拉取请求评审,抢在人类评审者之前先看一遍代码,标出逻辑漏洞和缺失的上下文。

测试与发布就绪,并行运行验收标准和自动化测试,跟其他活儿同时进行。

安全与访问,接入 1Password 自研的应用安全(AppSec)工具链;密钥引用(secret references)保证明文凭证不会进模型上下文。

生产排查,跨事故管理、遥测(telemetry)、源代码管理、告警和功能开关(feature flag)这些系统拉证据。

结果一图速览

原文配图

建模的年度工程产能价值,783,750 美元算这个数用的假设包括 50 名持续活跃的 Codex 开发者、每位开发者每年 25 万美元的完全人力成本、20.9% 的实测生产力提升、Codex 对此提升的方向性贡献占 40%、75% 的产能实现率。

1Password 把 Codex 铺到整个软件开发生命周期之后,工程团队录得了 20.9% 的生产力提升,拉取请求的中位周期时间压短了 10.9%。有个工程师在不太熟的技术栈上干活,把平时三天的合并(merge)时间压到了一天;一支顶着固定 beta(公测)发布日期压力的团队,闷头做完了四张发布关键工单,按平时的节奏他们通常只能搞定两张左右。

一个横跨十多个微服务的缺陷,排查时间从原来的两个小时上下,掉到了 5 到 20 分钟。以 50 名 Codex 用户组成的建模群体来算,1Password 估出每年能释放大约 78.4 万美元的工程产能,投资回报率(ROI)553%。省下来的产能被再投到产品开发和内部创新里。如果活跃用户数扩到 100 人,假设 Codex 在测算出的生产力提升里占的份额更大,建模出来的年度产能价值能摸到 310 万美元左右。

「要是我们真能把客户反馈到快速改 UI(用户界面)这条反馈环路再压一压,对业务来说很多事就都能跑通了。」Nancy Wang,1Password CTO

提速的同时,安全那条线不能松

1Password 也在把 OpenAI 的工具往财务、市场这些团队铺,聊天式界面在那里已经像日常操作一样自然了。

对 1Password 来说,安全模型不是上线之后才补的补丁,而是采纳之前就得满足的设计前提。「我们在怎么搭产品这件事上,安全姿态非常严格,」Wang 说。任何跟凭证、密钥打交道的产品,都得遵循零知识(zero-knowledge)架构,只有客户自己能解密、才能访问自己的敏感数据。

1Password 把这条原则落到了代码仓库里。仓库存的是密钥引用(secret references),不是凭证本身。Codex 调用任何一个内部已审批的工具时,1Password 在执行动作那一刻才解析出凭证并注入进去,明文值从头到尾不会进模型上下文。

为了再加一层保险,1Password 的工程师还把公司的安全策略封装成了可复用的 AppSec 技能(skills),让公司标准能跟着开发工作流走,Wang 解释道。「这真的是个转折点。」

接下来

Wang 和 1Password 团队预判,「全民构建」(democratized building)会让软件生产在不久的将来变得人人可及,更多角色可以搭软件。Wang 说,第一波浪潮是工程师变成了靠 AI 助攻的构建者,「我们现在稳稳站在第二波里。产品、设计、研究、开发,每个角色都在变成构建者。产品经理(PM)开始自己发产品,设计师开始自己写前端代码。」

Wang 还预测,这个趋势会渗透到每一个岗位。「最后一公里,其实是把公司里的每一个人都带到能构建的位置上,」她说。「这是接下来 12 个月我们会看到的事。那些传统意义上不写代码、也不把自己当构建者的人,因为对 AI 工具用得越来越顺手,会开始有底气自己去发布代码。」

原文配图
原文配图
原文配图