CodeRabbit公司是一款广受欢迎的AI代码自动审查工具的开发商,近日完成1.43亿美元C轮融资后,正加快推进更宏大的战略布局。

与本轮融资同步,该公司宣布推出全新的"智能体变更管理"层,旨在帮助企业对人类开发者和AI智能体共同产生的代码变更进行统一治理、评估与优先级排序。

本轮融资由Atomico和Smash Capital领投,多家新投资机构跟投,包括宝马旗下BMW i Ventures、Datadog、Hirtle Callaghan以及SineWave Ventures。CRV、Scale Venture Partners、Flex Capital和Pelion Venture Partners等老股东也持续加注,来自苹果和亚马逊的多位高管也以天使投资人身份参与其中。

此前,CodeRabbit主要提供一款功能专注但效果出色的AI代码审查工具,帮助开发者实时检查AI工具生成的代码。其自动化平台借助AI智能体,在代码生成的第一时间发现语法错误、逻辑漏洞和安全隐患,在保持"氛围编程"带来的效率优势的同时,确保代码质量达到高标准。

然而,AI生成代码在企业中已变得极为普遍,单纯审查代码质量已难以满足需求。在"氛围编程"兴起之前,软件工程是一个相对缓慢的过程,大多数团队依靠Jira等工具管理任务积压,由人工将工作分配给具体开发者。

如今,AI原生开发模式使产品经理、设计师、市场人员、后台智能体乃至客服系统、可观测性平台等都能自动生成代码或发起拉取请求。代码被推出的速度越来越快,企业往往来不及完成对齐、排列优先级,更难判断这些代码是否应当上线。

CodeRabbit联合创始人兼首席执行官哈尔乔特·吉尔表示,企业正被AI生成代码的浪潮所淹没。"代码变更现在来自软件组织的各个角落,包括开发者、非技术人员和编程智能体,每一次变更都需要团队做出决策。"

为此,CodeRabbit推出了智能体变更管理平台——一个扩展的控制层,旨在帮助软件工程团队以更大规模安全地进行软件治理和交付。据吉尔介绍,该平台通过利用代码仓库级上下文和沙箱测试环境对传入的拉取请求进行验证,评估其影响,同时由传统AI智能体继续负责代码缺陷的修复。

吉尔介绍,智能体变更管理包含三项核心能力,均于今日正式上线。

CodeRabbit Triage将标准代码审查流程扩展为优先级排序与分流。它对每个传入的拉取请求按价值、依赖关系、紧迫性、风险及审查者匹配度进行评分,将高风险请求定向交由人类开发者审查,同时自动处理低风险任务。

CodeRabbit Change Stack通过将传统的字母顺序文件视图替换为可视化展示,直观呈现拉取请求对领域行为、系统依赖和集成影响的作用,帮助开发者在代码合并前识别每次变更潜在的架构风险。

CodeRabbit Security负责治理层面,对整个代码仓库进行全面扫描,并在代码上线后持续监控新增代码。它能够识别生产代码中的逻辑漏洞,自动生成修复建议,并通过拉取请求循环反馈,确保修复措施不会引入新问题。

CodeRabbit表示,将上述能力整合为一个统一平台,可以让软件工程团队在不失去管控的前提下,轻松应对来自多个来源的大量AI代码变更。吉尔说:"我们率先推出AI代码审查,为团队提供一套在代码上线前进行独立验证的系统。智能体变更管理将这一层能力进一步延伸,用于判断哪些内容值得关注、解释每次变更的影响,并在代码上线后持续监控代码库。"

Q&A

Q1:CodeRabbit的智能体变更管理平台具体能解决什么问题?

A:智能体变更管理平台主要解决企业因AI生成代码量爆炸式增长而导致的管理失控问题。它通过对拉取请求进行自动评分与分流、可视化展示代码变更的系统影响、以及对代码仓库进行持续安全扫描,帮助软件工程团队在高速交付的同时保持对代码质量和安全性的有效管控。

Q2:CodeRabbit Triage是如何对拉取请求进行分流的?

A:CodeRabbit Triage会对每一个传入的拉取请求按照价值、依赖关系、紧迫性、风险程度和审查者匹配度进行综合评分,根据评分结果自动决策:将高风险或高价值的请求路由给人类开发者进行人工审查,而对低风险任务则直接自动处理,从而提升团队整体的响应效率。

Q3:CodeRabbit Security上线后如何保障代码安全?

A:CodeRabbit Security不仅对整个代码仓库进行全面扫描,还会在代码上线后持续监控新增代码。一旦发现生产代码中存在逻辑漏洞,它会自动生成修复建议,并通过拉取请求的流程将修复方案反馈给团队,确保问题得到闭环处理,避免修复本身引入新的风险。

SiliconANGLE