HeadlinesBriefing favicon HeadlinesBriefing.com

Por que a verificação de código é mais importante do que nunca na era da IA

ByteByteGo •
×

Por que a verificação de código é mais importante do que nunca na era da IA

Dar a um agente um token de acesso e ele se espalha: na janela de contexto, nos logs de chamadas de ferramentas, nas notas que ele mantém entre etapas. Cada cópia funciona de qualquer lugar, muito depois do fato. Relay mantém a credencial no Work OS. Seu agente nomeia o usuário, Work OS anexa esse token, o refresca e libera apenas para hosts permitidos. Uma sessão de agente sequestrada é um processo vivo que você pode matar. Saiba como funciona →A diferença entre código que executa bem e código que é realmente seguro para confiar está crescendo mais rápido do que nunca. Durante anos, escrever código foi um passo lento e caro, enquanto revisá-lo era uma tarefa menor no final. Com o aumento da codificação assistida por IA, esse equilíbrio está mudando. Ferramentas de IA agora podem criar uma função trabalhando em segundos e um recurso completo em minutos. As equipes são capazes de escrever mais código gerado por máquina a cada mês. Em outras palavras, produzir código agora é rápido e relativamente fácil, enquanto a verificação de código é a parte mais difícil. Um revisor ainda tem que ler a mudança, entender e decidir se pertence à produção. Na verdade, mais código escrito simplesmente significa mais código que precisa ser verificado. Recentemente tivemos a chance de falar com Andrea Malagodi, CTO da Sonar (a empresa que construiu algumas das software de verificação de código mais usadas). Ele forneceu insights profundos sobre verificação de código, especialmente no contexto de IA e como a Sonar está se adaptando às mudanças recentes. Neste artigo, veremos como funciona a verificação de código, por que o aumento do código gerado por IA exerce mais pressão sobre ela, juntamente com as insights extremamente úteis de Andrea sobre o que o futuro pode reservar. A mudança em relação à geração e verificação de código é bastante visível quando olhamos os dados. Um dos sinais mais claros vem da pesquisa DORA do Google, um estudo de longo prazo de como milhares de equipes constroem e lançam software. Seu trabalho recente encontrou que, à medida que as equipes adotam mais IA, a estabilidade da entrega diminuiu. A confiança no código gerado por IA permaneceu baixa, com mais de um terço dos desenvolvedores relatando pouca confiança no que essas ferramentas produziram [2]. Em outras palavras, mais velocidade na escrita de código trouxe mais pressão para baixo da linha. Um ensaio controlado pelo grupo de pesquisa METR indica uma indicação semelhante. Seus participantes eram desenvolvedores de código aberto experientes trabalhando em seus próprios projetos maduros, e cada tarefa foi aleatoriamente atribuída para permitir ou proibir ferramentas de IA. Os desenvolvedores esperavam que IA os acelerasse em cerca de um quarto. No entanto, o resultado mostrou uma imagem totalmente diferente. Tarefas assistidas por IA levaram cerca de 19 por cento mais tempo [3]. Além disso, isso aconteceu após os desenvolvedores internalmente acreditarem que IA os ajudou a ser mais produtivos. Descobre-se, muito tempo extra foi gasto em criação de prompts, esperando, lendo a saída e corrigindo-a. Para ser justo, o mesmo time relatou posteriormente um sinal de acompanhamento mais confuso. Isso foi parcialmente porque os desenvolvedores preferiam manter suas ferramentas de IA [4]. Apesar disso, se considerarmos esses resultados juntos, é evidente que embora IA definitivamente aumente a quantidade de código escrito, isso também leva a mais trabalho de verificação adiante. Então, vamos primeiro entender o que significa realmente verificação de código. Verificação de código é o termo geral para cada verificação que garante se um pedaço de código é correto, seguro e mantível o suficiente para ser enviado à produção. Em outras palavras, é o trabalho de ganhar confiança suficiente para colocar uma mudança diante de usuários reais. O termo-chave a notar é “ganhar”. Porque a confiança vem em graus. Ela é construída uma verificação de cada vez, em vez de ser concedida em um único golpe. Pense na tarefa de redigir um contrato. Escrever as palavras é uma parte dessa tarefa. No entanto, a revisão, as verificações legais e as assinaturas transformam essas palavras em algo que as pessoas realmente podem confiar. Escrever código funciona de maneira similar. O momento em que um pedaço de código sai de um editor e é commitado a um repositório de código, ele carrega uma afirmação implícita sobre a funcionalidade.