1Password 借助 Codex 将工程效率提升 21%
英文标题:1Password increases engineering productivity 21% with Codex
1Password 通过整合 OpenAI 的 Codex 工具,将工程效率提升 21%,并缩短了拉取请求周期时间。
为什么值得关注
这一案例展示了 AI 工具如何在不牺牲安全性的前提下显著提升工程效率,为其他企业提供了采用 AI 辅助开发的参考。它表明,通过合理集成,AI 不仅能加速开发,还能赋能非技术角色,推动软件构建的民主化。
核心要点
- 1Password 使用 Codex 将工程效率提升 20.9%,拉取请求周期缩短 10.9%。
- Codex 覆盖从规划、编码到测试、发布的全流程,支持跨技术栈工作。
- 通过密钥引用和零知识架构,确保安全策略在 AI 使用中不被妥协。
- Codex 帮助工程师快速构建新功能,如内部 AI 工具和前端设计系统。
- 1Password 计划将 Codex 扩展到财务、市场等部门,推动全员参与构建。
2026年9月8日
1Password 借助 Codex 将工程效率提升 21%
1Password 的工程师使用 Codex 快速构建新功能和内部工具,在达到生产就绪状态的同时,依然严格遵守安全策略。

公司规模:企业级
地区:北美
行业:科技
产品:Codex
20.9%
Codex 用户群体中测得的效率提升
10.9%
中位拉取请求周期时间缩短
约 90%
一个复杂的多服务生产问题调查时间缩短
$0.8M
Codex 带来的年度工程产能估算价值
收听文章 5:55
分享
用 Codex 一次性完成新功能
1Password 已将 Codex 整合到软件交付的整个流程中,缩短了从规划到上线的时间,从而能够快速构建新功能。1Password 团队将中位拉取请求周期时间缩短了近 11%,核心用户群体的工程效率提升了近 21%。
基于工程团队的成果,1Password 的领导层正在将 Codex 的访问权限扩展到其他职能部门,让财务、市场等团队也能构建自己的工具和功能。在整个过程中,1Password 始终坚持严格的安全标准,确保在提升速度与保护数据之间无需做出妥协。
“对我们很多工程师来说,真正让人大开眼界的是,从规划到看到功能上线之间的周期被大大缩短了。”
——Nancy Wang,1Password 首席技术官
用 Codex 一次性完成新功能
1Password 正在使用 Codex 将想法更快地从规划阶段推进到实施阶段,帮助工程师把定义清晰的需求故事转化为可用的功能。
“以前,你需要进入一个项目,思考如何把它拆分成不同的迭代(sprint,即软件开发中的短周期冲刺),然后把不同的迭代分配给工程敏捷团队,”1Password 首席技术官 Nancy Wang 解释道。“有了 Codex,你实际上可以一次性完成,从想法到原型,再到一个在生产环境中完全可用的功能。”
“在我们的工作流程中,Codex 让一次性完成功能变得更快、更容易。我们只需给它一个需求故事,并说明我们希望用户获得什么样的体验,这样就减少了在工程评审之前所需的反复修改,”Wang 说。
这项工作催生了许多新功能,既有内部工具,也有面向客户的产品。其中一个例子是 Knox,这是一个完全智能化的前端设计系统,帮助 1Password 的团队构建新的界面。其他例子还包括一个内部 AI 网站可靠性工程(SRE,即负责确保系统稳定运行的工程角色)代理,以及一个 AI 支出管理工具。
1Password 让 Codex 在明确定义的工程和安全边界内自主工作。“Codex 实际上会把请求的功能拆分成功能规格说明,并构建一个接近最终版本的原型,然后我们可以把它交给系统工程师,集成到我们的后端中,”Wang 说。这种方法减少了交接时间,提高了工程效率。工程师编写代码的速度更快,花在规划、实施和评审之间交接上的时间也更少。
Codex 贯穿软件交付全流程
Codex 覆盖了从规划到上线的每一个环节:
- 规划与技术设计:将请求转化为规格说明、依赖检查和任务项。
- 跨技术栈实施:通过命令行界面(CLI,即用文字指令操作电脑的工具)帮助工程师熟悉不熟悉的 Rust 和 TypeScript 代码;并行工作树(worktree,即同时开多个工作分支)可以同时运行多个任务。
- 拉取请求评审:在人工评审之前先检查代码变更,标记逻辑问题和缺失的上下文。
- 测试与发布准备:与其他工作并行运行验收标准和自动化测试。
- 安全与访问:与 1Password 内部的应用程序安全(AppSec)框架对接;通过密钥引用(secret reference,即指向密钥存储位置的指针)确保明文凭据不会进入模型上下文。
- 生产问题调查:从事件管理、遥测(telemetry,即系统运行数据的自动采集)、源代码管理、告警和功能开关中收集证据。
成果一览

建模年度工程产能价值:783,750 美元,基于 50 名持续活跃的 Codex 开发者、每名开发者每年 25 万美元的全成本、20.9% 的实测效率提升、40% 的方向性 Codex 归因,以及 75% 的产能实现率。
随着 1Password 将 Codex 整合到其软件开发生命周期中,工程团队记录了 20.9% 的效率提升和 10.9% 的中位拉取请求周期时间缩短。一名在自己不常使用的技术栈之外做贡献的工程师,将通常需要三天的合并时间缩短到了一天;一个面临固定测试版发布日期的团队,完成了四个发布关键工单,而他们通常预计只能完成大约两个。
对于一个涉及 10 多个微服务(microservice,即把大型应用拆分成的小型独立服务)的缺陷,调查时间从大约两小时缩短到了 5 到 20 分钟。对于一个由 50 名 Codex 用户组成的建模群体,1Password 估计每年可带来约 78.4 万美元的工程产能,投资回报率(ROI,即投入产出比)为 553%,这些产能被重新投入到产品开发和内部创新中。如果持续使用人数达到 100 人,假设 Codex 在实测效率提升中占更大比重,建模年度产能价值可能达到约 310 万美元。
“如果我们真的能加快客户反馈与快速修改用户界面之间的反馈循环,那将为业务解锁很多东西。”
——Nancy Wang,1Password 首席技术官
开发速度提升的同时保持安全
1Password 还在向财务、市场和其他团队推广 OpenAI 工具,在这些团队中,聊天界面已经变得像日常习惯一样自然。
对于 1Password 来说,安全模型是采用工具的硬性设计要求,而不是等使用规模扩大后再补加的控制措施。“在构建产品的方式上,我们有着非常严格的安全姿态,”Wang 说。例如,任何涉及凭据或密钥的产品,都需要遵循零知识架构(zero-knowledge architecture,即服务商也无法查看用户数据的设计),确保只有客户自己才能解密和访问其敏感数据。
1Password 通过在代码库中保存密钥引用而不是凭据本身来落实这一原则。当 Codex 调用一个已获批准的内部工具时,1Password 会在实际操作时解析并注入凭据,这样明文值就永远不会进入模型上下文。
为了进一步加强安全,1Password 的工程师还将公司的安全策略“融入到了可复用的 AppSec 技能中”,让公司的标准能够随开发流程一起流转,Wang 解释说。“这彻底改变了游戏规则。”
下一步计划
Wang 和 1Password 团队认为,在不久的将来,软件生产将通过“民主化构建”变得更加普及:更多角色的人都能构建软件。如果说第一波浪潮是让工程师成为 AI 辅助的构建者,那么 Wang 表示,“我们现在正处在第二波浪潮中。产品、设计、研究和开发岗位的每个人都在成为构建者。产品经理开始发布产品,设计师开始交付前端代码。”
Wang 预测这一趋势将扩展到每一个角色。“我认为最后一公里实际上是让公司里的每个人都能够去构建,”她说。“这就是我们在未来 12 个月将会看到的——那些传统上不写代码、或者不认为自己能构建东西的人,会变得对 AI 工具非常熟悉,以至于能够自信地交付代码。”
加入工作新纪元
全球超过 100 万家企业正在通过 OpenAI 取得实实在在的成果。
继续阅读

触手可及的新工作公司 2026年9月8日 触手可及的新工作 - 公司 - 2026年9月8日

推出 ChatGPT Images 2.5产品 2026年9月8日 推出 ChatGPT Images 2.5 - 产品 - 2026年9月8日

OpenAI 模型为 Navier–Stokes 问题提出解决方案研究 2026年9月8日 OpenAI 模型为 Navier–Stokes 问题提出解决方案 - 研究 - 2026年9月8日
研究
最新进展
安全
产品
- ChatGPT(在新窗口中打开)
- ChatGPT Business(在新窗口中打开)
- ChatGPT Enterprise(在新窗口中打开)
- ChatGPT for Education(在新窗口中打开)
- Codex
- 版本说明
API 平台
商业
开发者
公司
支持
更多
条款与政策
(在新窗口中打开) (在新窗口中打开) (在新窗口中打开) (在新窗口中打开) (在新窗口中打开) (在新窗口中打开) (在新窗口中打开)
OpenAI © 2015–2026 您的隐私选择
English 美国
术语表
- Codex
- OpenAI 开发的 AI 工具,能辅助编程和自动化软件开发任务。
- 拉取请求
- 开发中提交代码变更以供审查和合并的请求。
- SRE
- 网站可靠性工程,负责确保系统稳定运行。
- CLI
- 命令行界面,通过文字指令操作电脑的工具。
- 微服务
- 将大型应用拆分成的小型独立服务。
- 零知识架构
- 服务商也无法查看用户数据的设计,确保数据隐私。
- 密钥引用
- 指向密钥存储位置的指针,避免明文凭据暴露。
- 遥测
- 系统运行数据的自动采集,用于监控和分析。
- ROI
- 投资回报率,衡量投入产出比。
生产区
使用这篇文章
复制包含 frontmatter、中文正文和英文来源的 Markdown。
我的研究区
记录自己的判断,不会写回原文或公开页面。
一句话说清这篇材料能支撑什么角度。
每行一个,最多 20 个。
支持 Markdown。要核对的数据、可复用的方法、反方观点或补充来源。