HeadlinesBriefing favicon HeadlinesBriefing.com

Por qué la verificación de código es más importante que nunca en la era de la IA

ByteByteGo •
×

Por qué la verificación de código es más importante que nunca en la era de la IA

Darle a un agente un token de acceso y se propaga: al ventana de contexto, a los registros de llamadas de herramientas, a las notas que conserva entre pasos. Cada copia funciona desde cualquier lugar, mucho después del hecho. Relay mantiene la credencial en Work OS. Tu agente nombra al usuario, Work OS adjunta ese token, lo refresca y lo libera solo a hosts permitidos. Una sesión de agente secuestrada es un proceso vivo que puedes matar. Aprende cómo funciona →La brecha entre el código que se ejecuta bien y el código que realmente es seguro para confiar está creciendo más rápido que nunca. Durante años, escribir código fue un paso lento y costoso, mientras que revisarlo era una tarea menor al final. Con el auge de la codificación asistida por IA, este equilibrio está cambiando. Las herramientas de IA ahora pueden crear una función funcional en segundos y una característica completa en minutos. Los equipos son capaces de escribir más código generado por máquina cada mes. En otras palabras, producir código ahora es rápido y relativamente fácil, mientras que la verificación de código es la parte más difícil. Un revisor aún tiene que leer el cambio, entenderlo y decidir si pertenece a producción. De hecho, más código escrito simplemente significa más código que debe verificarse. Recientemente tuvimos la oportunidad de hablar con Andrea Malagodi, el CTO de Sonar (la empresa que ha construido algunas de las software de verificación de código más utilizadas). Él ofreció profundas inspecciones sobre la verificación de código, especialmente en el contexto de la IA y cómo Sonar se está adaptando a los cambios recientes. En este artículo, veremos cómo funciona la verificación de código, por qué el aumento del código generado por IA ejerce más presión sobre ella, junto con las extremadamente útiles inspecciones de Andrea sobre lo que el futuro podría parecer. El cambio en cuanto a generación y verificación de código es bastante visible cuando miramos los datos. Una de las señales más claras proviene de la investigación DORA de Google, un estudio a largo plazo de cómo miles de equipos construyen y lanzan software. Su trabajo reciente encontró que a medida que los equipos adoptan más IA, la estabilidad de la entrega disminuyó. La confianza en el código generado por IA se mantuvo baja, con más de un tercio de los desarrolladores informando poca confianza en lo que estas herramientas produjeron [2]. En otras palabras, más velocidad en la escritura de código trajo más presión más abajo de la línea. Un ensayo controlado por el grupo de investigación METR indica una señal similar. Sus participantes eran desarrolladores de código abierto experimentados que trabajaban en sus propios proyectos maduros, y cada tarea se asignó al azar para permitir o prohibir herramientas de IA. Los desarrolladores esperaban que IA los acelerara en aproximadamente un cuarto. Sin embargo, el resultado mostró una imagen totalmente diferente. Las tareas asistidas por IA tardaron aproximadamente un 19 por ciento más [3]. Además, esto sucedió después de que los desarrolladores internamente creyeran que la IA los ayudó a ser más productivos. Resulta que mucho tiempo extra se dedicó a la creación de prompts, esperando, leyendo la salida y corrigiéndola. Para ser justos, el mismo equipo informó posteriormente una señal de seguimiento más confusa. Esto fue parcialmente porque los desarrolladores preferían mantener sus herramientas de IA [4].No obstante, si consideramos estos resultados juntos, es evidente que mientras IA definitivamente aumenta la cantidad de código escrito, también lleva a más trabajo de verificación más adelante. Así que primero entendamos qué significa realmente la verificación de código. La verificación de código es el término general para cada verificación que asegura si una pieza de código es correcta, segura y lo suficientemente mantenible como para enviarse a producción. En otras palabras, es el trabajo de ganar suficiente confianza para poner un cambio frente a usuarios reales. El término clave a tener en cuenta es “ganar”. Porque la confianza llega en grados. Se construye una verificación a la vez, en lugar de otorgarse en un solo golpe. Piense en la tarea de redactar un contrato. Escribir las palabras es una parte de esta tarea. Sin embargo, la revisión, las verificaciones legales y las firmas transforman esas palabras en algo en lo que las personas realmente pueden confiar. Escribir código funciona de manera similar. El momento en que una pieza de código sale de un editor y se compromete a un repositorio de código, lleva una afirmación implícita sobre la funcionalidad.