HeadlinesBriefing favicon HeadlinesBriefing.com

Pourquoi la vérification de code est plus importante que jamais à l'ère de l'IA

ByteByteGo •
×

Pourquoi la vérification de code est plus importante que jamais à l'ère de l'IA

Donner à un agent un jeton d'accès et il se propage : dans la fenêtre de contexte, dans les journaux d'appels d'outils, dans les notes qu'il conserve entre chaque étape. Chaque copie fonctionne n'importe où, même après coup. Relay garde les informations d'identification dans Work OS. Votre agent nomme l'utilisateur, Work OS attache ce jeton, le rafraîchit et ne le libère qu'aux hôtes autorisés. Une session d'agent piratée est un processus vivant que vous pouvez tuer. Découvrez comment ça marche →L'écart entre un code qui s'exécute correctement et un code qui est réellement sûr de faire confiance s'élargit à une vitesse fulgurante. Depuis des années, écrire du code était une étape lente et coûteuse, tandis que la revue était une tâche mineure à la fin. Avec l'essor de la codification assistée par IA, cet équilibre change. Les outils IA peuvent désormais créer une fonction fonctionnelle en quelques secondes et une fonctionnalité complète en minutes. Les équipes sont capables d'écrire plus de code généré par machine chaque mois. En d'autres termes, produire du code est maintenant rapide et relativement facile, tandis que la vérification de code est la partie la plus difficile. Un réviseur doit encore lire le changement, le comprendre et décider s'il appartient à la production. En fait, plus de code écrit signifie simplement plus de code qui doit être vérifié. Nous avons récemment eu l'occasion de parler avec Andrea Malagodi, CTO de Sonar (la société qui a construit certaines des logiciels de vérification de code les plus utilisés). Il a fourni des aperçus profonds sur la vérification de code, notamment dans le contexte de l'IA et la façon dont Sonar s'adapte aux récents changements. Dans cet article, nous examinerons comment fonctionne la vérification de code, pourquoi l'augmentation du code généré par IA exerce plus de pression sur elle, ainsi que les aperçus extrêmement utiles d'Andrea sur ce que l'avenir pourrait réservé. Le changement concernant la génération et la vérification de code est assez visible lorsque nous regardons les données. Un des signaux les plus clairs provient des recherches DORA de Google, une étude de longue durée sur la façon dont des milliers d'équipes construisent et déploient du logiciel. Leurs travaux récents ont montré que à mesure que les équipes adoptent plus d'IA, la stabilité de la livraison a diminué. La confiance dans le code généré par IA est restée faible, avec plus d'un tiers des développeurs déclarant peu de confiance dans ce que ces outils ont produit [2]. En d'autres termes, plus de vitesse dans l'écriture de code a apporté plus de pression en aval. Un essai contrôlé par le groupe de recherche METR donne une indication similaire. Ses participants étaient des développeurs open-source expérimentés travaillant sur leurs propres projets mûrs, et chaque tâche était assignée aléatoirement pour permettre ou interdire les outils IA. Les développeurs s'attendaient à ce que IA les accélère d'environ un quart. Cependant, le résultat a montré une image totalement différente. Les tâches assistées par IA ont pris environ 19 pour cent de plus [3]. De plus, cela s'est produit après que les développeurs aient cru intérieurement que IA les aidait à être plus productifs. Il s'est avéré que beaucoup de temps supplémentaire est allé dans la création de invites, l'attente, la lecture de la sortie et sa correction. Pour être juste, l'équipe même a ensuite signalé un signal de suivi plus déroutant. Cela était partiellement parce que les développeurs préféraient garder leurs outils IA [4]. Néanmoins, si nous considérons ces résultats ensemble, il est évident que bien que IA augmente effectivement la quantité de code écrite, cela entraîne également plus de travail de vérification en aval. Commençons donc par comprendre ce que signifie vraiment la vérification de code. La vérification de code est le terme général pour chaque vérification qui assure si un morceau de code est correct, sûr et suffisamment maintenable pour être expédié en production. En d'autres termes, c'est le travail de gagner assez de confiance pour mettre un changement devant de vrais utilisateurs. Le terme clé à noter est « gagner ». Parce que la confiance arrive par degrés. Elle se construit une vérification à la fois, plutôt que d'être accordée d'un seul coup. Pensez à la tâche de rédiger un contrat. Écrire les mots est une partie de cette tâche. Cependant, la revue, les vérifications légales et les signatures transforment ces mots en quelque chose que les gens peuvent réellement faire confiance. Écrire du code fonctionne de manière similaire. Le moment où un morceau de code sort d'un éditeur et est committed à un dépôt de code, il porte une affirmation implicite sur la fonctionnalité.