РАЗРАБОТКА

Cloudflare встроил ИИ в проверку кода: 159 тысяч замечаний за месяц

Cloudflare внедрила ИИ для оценки стандартов разработки, выявив 250 000 нарушений. Как это изменит подход к контролю качества кода?

✍️ Редакция iTech News | 22.09.2025 | ⏱ 3 мин | Источник: Cloudflare Blog
Cloudflare применяет ИИ для enforcement стандартов разработки

Cloudflare перевёл проверку кода на ИИ и за 30 дней получил 159 103 замечания в 131 246 автоматических проверках. Для крупных команд это не история про «умного бота», а про более приземлённую вещь: стандарты разработки наконец перестают жить в забытой базе знаний и переезжают прямо в CI/CD.

Engineering Codex вырос из двух громких сбоев

Поводом для проекта стали глобальные сбои Cloudflare 18 ноября 2025 года и 5 декабря 2025 года. После программы Code Orange компания сделала Engineering Codex обязательным для инженерных и продуктовых команд. Это внутренний свод правил, собранный из RFC, разборов инцидентов и практик, которые раньше часто держались на памяти старших инженеров.

Cloudflare формулирует правила максимально приземлённо. Один из примеров из блога компании: не использовать .unwrap() вне тестов и build.rs. Логика простая: если правило не проверяется автоматически, оно обычно живёт ровно до следующего аврала.

ИИ здесь не придумывает стандарты, а проверяет их соблюдение

Engineering Codex — это не отдельная модель, а база инженерных правил. В GitLab CI компания запускает мультиагентную проверку: разные агенты смотрят на качество кода, безопасность, производительность, документацию, влияние на релиз и соответствие правилам Codex. Затем координатор собирает замечания в один вывод.

Система не заточена на то, чтобы тормозить каждую правку ради порядка. Cloudflare пишет, что она смещена в сторону одобрения: мелкие замечания проходят с комментариями, а жёсткую остановку запрос на слияние получает только при критических рисках для рабочей среды. Отдельную статистику по числу реально заблокированных запросов компания не раскрывает.

Цифры за месяц выглядят серьёзнее громких формулировок

По данным Cloudflare, с 10 марта по 9 апреля 2026 года система выполнила 131 246 проверок по 48 095 запросам на слияние в 5 169 репозиториях. Медианная длительность одной проверки составила 3 минуты 39 секунд, средняя стоимость — 1,19 доллара, а 99% запусков уложились дешевле 4,45 доллара.

За тот же период ИИ нашёл 159 103 замечания. Инженеры использовали аварийный обход break glass 288 раз, то есть в 0,6% запросов на слияние. Иными словами, систему поставили не для показательных блокировок, а для массовой фильтрации реальных проблем до релиза.

Значение для рынка

Для команд в России и СНГ вывод вполне практичный. Если разработка уже идёт в GitLab или другом собственном CI/CD-контуре, а объём кода растёт быстрее, чем число опытных инженеров для ручной проверки, внутренние стандарты стоит превращать из документов в машинно проверяемые правила. Это особенно актуально для крупных компаний с требованиями по безопасности и для сервисов, где один неудачный релиз быстро становится новостью сам по себе.

Следующий логичный шаг для рынка — не писать очередную «базу знаний для разработчиков», а встраивать правила в конвейер сборки, проверки и выпуска.

Источник: Cloudflare о программе Code Orange; Cloudflare о системе AI Code Review; Cloudflare о внутреннем AI-стеке.

Поделиться: Telegram X LinkedIn