Lideri de opinie

Explozia API este reală – și codarea „vibe” aprinde fitilul

mm
Adaugă Unite.AI la sursele tale preferate pe Google
Boomul inteligenței artificiale ne-a adus multe lucruri: creșterea productivității, noi fluxuri de lucru creative și, mai recent, o avalanșă de API-uri. Dacă simțiți că numărul de API-uri interne și externe din compania dvs. s-a dublat peste noapte, nu vă imaginați lucrurile. Trăim o explozie de API-uri, iar inteligența artificială generativă este un accelerator principal.

Acum câțiva ani, crearea unui nou punct de capăt API într-o bază de cod matură era o întreprindere cu fricțiune ridicată. Trebuia să navigați prin proprietatea mai multor domenii de cod, să obțineți aprobări de la arhitecți iritați și să efectuați revizuiri care uneori durați săptămâni sau luni. Fricțiunea era dureroasă, dar asigura că fiecare nou API venea cu un nivel de examinare și memorie instituțională.

Acum? Uneltele de dezvoltare bazate pe inteligență artificială au eliminat această blocaj.

Agenții GenAI pot consuma cantități masive de date contextuale și pot genera modificări de cod în sute de fișiere în secunde. Acest lucru a democratizat capacitatea de a crea API-uri – nu numai pentru ingineri, ci și pentru roluri netehnice (șoc, groază) precum manageri de produs și echipe de suport care pot simți acum că sunt împuterniciți să lanseze experimente direct în producție.

Este o schimbare masivă în ceea ce privește cine deține puterea în procesul de dezvoltare a software-ului. Și nu este neapărat un lucru rău, în special într-un mediu de afaceri care prioritizează viteza și iterarea. Dar rezultatul este un incendiu de API-uri lansate rapid: multe lansate ca „experimentale” sau ascunse în spatele steagurilor de funcții, dar care devin rapid infrastructură esențială pe măsură ce evoluează nevoile de afaceri. Ce începe ca un prototip rapid devine o integrare cheie. Și acum este prea târziu pentru a o dezinstala.

Ascensiunea „codării vibe”

Această nouă specie de API-uri generate de inteligență artificială adesea sosește cu puțină arhitectură, documentație sau testare. Numim acest fenomen „codare vibe” – scrierea de software pe baza intuiției aproximative, a promptării libere și a unui sentiment general al a ceea ce „ar trebui să funcționeze”, mai degrabă decât a unei înțelegeri profunde a sistemelor sau a modelelor de proiectare.

Din nefericire, API-urile create în acest mod tind să urmeze convenții inconsistente, să aibă o validare robustă și să ignore adesea standardele interne stabilite. Mai rău, ele pot introduce riscuri grave de securitate sau de reglementare, în special atunci când sunt conectate la date sensibile sau la puncte de capăt externe. Inteligența artificială nu cunoaște modelul de guvernanță al companiei dvs. – sau cerințele de conformitate. Dacă nu i se spune în mod explicit, nu va scrie cu ele în minte.

Și problemele se acumulează rapid. Inteligența artificială este utilizată din ce în ce mai mult și pentru a genera teste. Dar atunci când codul defectuos este testat cu validări generate de inteligență artificială, testele confirmă doar comportamentul defectuos. Dezvoltatorii sunt reticenți să scrie teste pentru codul pe care nu l-au scris, și cu atât mai puțin pentru codul generat de mașini, așa că inteligența artificială completează golul. Rezultatul? Un buclă de feedback recursiv de cod de calitate scăzută, testat și „validat” de o scaffală la fel de șubredă.

API-uri patchwork și criza proprietății

Toate acestea duc la un strat de API-uri fragmentat și extins în cadrul majorității organizațiilor. API-urile acoperă acum domenii suprapuse, efectuează funcții similare în moduri ușor diferite și adesea lipsesc de proprietate clară. Multe au fost scrise fără o înțelegere profundă a modelelor de date subiacente, a limitelor de serviciu sau a cartelor de echipă. Nu este de mirare că întreținerea devine un coșmar. Cine deține acest punct de capăt? Cine poate modifica? Cine știe măcar că există?

Uneltele de inteligență artificială prioritizează utilitatea și viteza. Lăsate necontrolate, vor crea calea cea mai scurtă către livrare, indiferent dacă se aliniază cu viziunea dvs. arhitecturală. În timp, greutatea acestei datorii tehnice poate opri progresul.

Pași practici de urmat

1. Vizibilitate

Răspunsul nu este să încetinim totul sau să interzicem inteligența artificială. Acest lucru nu este realist și ar lăsa o valoare enormă pe masă. În schimb, trebuie să evoluăm modul în care gestionăm software-ul în era dezvoltării generative.

Primul pas fundamental este vizibilitatea. Nu puteți guverna ceea ce nu puteți vedea. Organizațiile au nevoie de o descoperire continuă a API-urilor, nu de documentație statică care este învechită în momentul în care este publicată.

Uneltele care monitorizează API-urile – la runtime și în cod – devin esențiale. Odată ce puteți cartografia peisajul real al API-urilor dvs., puteți evalua riscurile, identifica duplicările și începe să construiți o guvernanță fiabilă deasupra.

Ironia face că inteligența artificială însăși poate ajuta la acest proces. Utilizarea modelelor de inteligență artificială promptate pentru a analiza și a audita hărțile API-urilor ajută la descoperirea anomaliilor, a expunerilor riscante și a oportunităților de consolidare. Acesta este inteligența artificială care asistă nu la construirea a mai mult, ci la curățarea a ceea ce avem deja.

2. Stabilirea standardizării la nivel de organizație a ingineriei prompt și a uneltelor

Un control mai bun al atât ieșirii, cât și intrării în uneltele de inteligență artificială merge mult în a păstra un nivel de control asupra codului generat. Pași simpli, cum ar fi alinierea la IDE-urile și modelele de inteligență artificială aprobate pentru utilizare în cadrul unei organizații, vor ajuta la variație. Acest lucru are și beneficiul de a face mai ușoară lansarea de noi modele și de a face mai probabilă reproducerea prompturilor pe stațiile de lucru ale inginerilor.

Mai puternică este alinierea la fișierele specifice de tip rules.md pe care le cereți agenților de codare AI să vă furnizeze ca context pentru agent. Cu cât baza de cod este mai complexă, cu atât este mai util ca toți inginerii să lucreze cu același set de reguli, furnizând contextul agentului de inteligență artificială despre cum să genereze cod care funcționează cel mai bine cu structurile existente.

Nu vom pune geniul generativ înapoi în sticlă. Dar putem să-l ghidăm, să conținem raza de explozie și să-l folosim pentru a alimenta inovația responsabilă. Această muncă începe nu cu codul, ci cu claritatea.

Biografie: Benji Kalman, VP de inginerie și co-fondator al Root, are peste un deceniu de experiență în cercetarea și dezvoltarea în domeniul securității cibernetice și al instrumentelor de dezvoltare. Un absolvent al programului 8200, specializat în operațiuni cibernetice, Benji a fost unul dintre primii angajați ai Snyk, unde a lucrat timp de peste cinci ani în calitate de director al grupului de cercetare și dezvoltare a securității Snyk, responsabil cu curarea și crearea bazelor de cunoștințe de securitate ale companiei.