A Sourcegraph szerint önfenntartó kódbázisok jöhetnek

A Sourcegraph szerint a mesterséges intelligencia következő nagy lépése az önfenntartó kódbázis lehet. A vállalati rendszerek karbantartását olyan ügynökök végeznék, amelyek előre meghatározott eseményekre önállóan reagálnak.
- A Sourcegraph szerint a promptból pull requestig tartó folyamat fejlődése lassul.
- Az önfenntartó kódbázis eseményekre reagáló ügynökökkel automatizálná a karbantartást.
- A rendszer vizsgálatot, értesítést, javítást és kötegelt módosításokat is indíthatna.
- A jogosultságok, az identitás és a költségkeretek kezelése továbbra is nyitott kérdés.
- A nagy vállalati kódbázisokhoz teljes körű kódvisszakeresés és láthatóság szükséges.
A prompttól a pull requestig már kevésbé látványos a fejlődés
A Sourcegraph szeptember 21-én közzétett írásában Dan Adler arról ír, hogy az AI-alapú kódolási kísérlet öt éve alatt az iparág rendkívül sokat fejlődött. A promptból kódot, majd pull requestet készítő folyamatot a szerző szerint mára nagyjából a lehető legmagasabb szintre finomították.
Adler úgy látja, hogy az új modellek megjelenésekor egyre nehezebb különbséget észrevenni a létrehozott kódban. A fejlesztés súlypontja közben új területekre, például a felhőinfrastruktúrára, a többügynökös együttműködésre és a bővíthetőségre került át. Ez azonban nem oldotta meg a nagy, már létező, úgynevezett brownfield kódbázisok karbantartását.
A Sourcegraph vezetője szerint a saját, hatalmas monorepo frissítésekor továbbra is komoly nehézségek merülnek fel. Ennek oka lehet a hiányzó vagy rossz minőségű kontextus, a kontextusablak kimerülése, a nem hatékony információ-visszakeresés, illetve az is, hogy a jelenlegi kódolóügynökök működési modellje nem illeszkedik a nagy kódbázisok méretéhez.
Események indítanák el a karbantartást
Adler elképzelése szerint a legegyszerűbb önálló ügynök akár egy időzített feladat is lehet. Ilyen például a naplók és a megfigyelhetőségi rendszer elemzése minden hétfőn reggel 8 órakor, vagy a fejlesztési terv előrehaladásáról készített napi összefoglaló.
A vállalati kódbázisokhoz egy eseményindító rendszer és meghívható ügynökfunkciók kapcsolódnának. A kiváltó esemény lehet egy új commit egy külső repóban, egy új sérülékenység, egy beszállítói láncot érintő támadás, magas késleltetés a termelési naplókban, memóriahiány vagy egy commit után megemelkedő hibaarány.
A rendszer ezután többféle műveletet végezhetne. Például teljes kódbázisra kiterjedő vizsgálatot indíthatna, Slackben vagy e-mailben értesíthetné az embert, kódolóügynököt küldhetne a probléma javítására, majd pull requestet nyithatna. Több repón átívelő kötegelt módosítások létrehozása is a lehetséges funkciók között szerepel.
A Sourcegraph ezt irányított gráfként írja le, amelyben célzott és korlátozott jogosultságú ügynökök oldanak meg vállalati kódbázisokat érintő feladatokat. A rendszer lehet rekurzív vagy önmagát módosító is, de ez Adler szerint nem feltétele a működésének.
A láthatóság és a jogosultságok kulcskérdések maradnak
A bejegyzés szerint a vállalatok már most is foglalkoznak az ügynökalapú szoftverfejlesztési életciklus automatizálásával. Az Agent-to-Agent, vagyis A2A szabványt részben az ilyen munkafolyamatok támogatására határozták meg, és évente több milliárd GitHub Actions fut le. A Sourcegraph szerint ezek jelentős részében nyelvi modell is szerepet kaphat.
Adler ugyanakkor kiemeli, hogy az identitás, a jogosultságkezelés és a költségkeretek ellenőrzése továbbra is megoldatlan problémákat jelent. Meglátása szerint a következő években a vállalatok a minden utasítást végrehajtani képes, általános ügynökök helyett szűkebb feladatra és jogosultságokra korlátozott ügynököket kapcsolhatnak össze.
A rendszer önmagában azonban nem elég. Egy kétezer repóból álló kódbázisban egy ügynök nem tud megbízhatóan sérülékenységet vizsgálni, ha nem fér hozzá az összes érintett repóhoz. A Sourcegraph ezért azt hangsúlyozza, hogy minden vállalati kódbázis-művelet alapja az átfogó kód láthatósága és megértése.
Sourcegraph: The autonomous codebase

