GitLab 调研:AI 提升了写代码速度,却把瓶颈推向测试、审查与治理

AI 让写代码更快,但测试、审查和治理正成为软件交付的新瓶颈。

原文标题:GitLab 调研:AI 工具仅加快编码,整体软件交付效率并未提升

原文作者:AI前线

冷月清谈:

GitLab 2026 年 AI 问责报告指出,AI 编程工具正在制造一种“效率悖论”:78% 的开发者认为编码更快,73% 认为代码质量有所提升,但79% 的受访者表示整体软件交付速度并未同步提高。主要原因是瓶颈从“写代码”转移到了测试、审查、验证和治理环节。报告强调,企业需要回答 AI 生成代码的来源、设计意图和上线后责任归属,但多数组织尚不具备这种可追溯能力。调研还显示,虽然87% 的受访者相信团队能在24小时内判断 AI 代码是否导致生产事故,但实际发生过事故的企业中只有34%具备该能力。工具链碎片化、难以区分 AI 与人工代码、系统缺乏来源记录,都加剧了风险。文章也引用了 Reddit 开发者的反馈:写代码只是交付流程中的一小部分,敏捷流程、工单管理、测试和组织低效才是更难被 AI 解决的问题。

怜星夜思:

1、如果 AI 已经能明显提升编码速度,为什么很多团队的交付效率还是没变快?
2、AI 生成代码到底要不要强制标记来源?会不会增加开发者负担?
3、团队引入 AI 编程工具后,测试和代码审查应该怎么跟着升级?
4、AI 编程工具提升的是个人效率,还是会放大团队原有的问题?

原文内容

作者 | Sergio De Simone
译者 | 明知山

GitLab 2026 年 AI 问责报告 揭示了一个 AI 悖论:尽管 78% 的开发者表示编码速度更快了,但整体软件交付并未加速,原因在于下游的测试和审查出现瓶颈,以及企业治理与可追溯性方面面临新的挑战。

GitLab 的调研显示,AI 让编写软件的任务变得更快,78% 的受访者表示代码产出速度加快,73% 的受访者认为整体代码质量有所提升。然而,AI 工具暴露了一个更深层次的问题:企业难以有效控制他们交付的内容,因为治理、可追溯性和问责机制未能跟上步伐,由此造成了结构性失衡。

该报告将 AI 问责定义为组织和技术的一项综合能力,针对 AI 生成的任意一行代码,能够厘清三个核心问题:代码源自何处、设计预期功能是什么、上线投入生产后责任由谁承担。目前绝大多数企业都尚不具备解答这三项问题的能力。

事实上,85% 的受访者“认同 AI 已将研发瓶颈从编写代码转移到了审查和验证环节”。因此,79% 的受访者表示,整体软件交付流程并未以与编码相同的速度加速。

正如 GitLab 首席产品与营销官 Manav Khurana 所指出的,供应链攻击、可靠性问题以及监管机构提出的各项合规要求等近期各类事件均表明,代码可追溯性是防止组织风险暴露的关键要务。受访者认为,三大核心因素叠加加剧了溯源工作的难度:难以区分代码由 AI 生成还是人工编写(占比 43%)、工具链碎片化(占比 40%)、现有系统无法记录代码来源(占比 39%)。针对这一能力短板,GitLab 报告提出如下观点:

87% 的受访者相信他们的团队能在 24 小时内确定 AI 生成的代码是否导致了生产事故,但在过去一年曾发生过线上事故的企业中,仅有 34% 实际具备该溯源判定能力。

85% 的受访者认为,解决方案在于强化研发治理:即制定清晰规范,保障 AI 生成代码可溯源、责任可界定。如果没有这样的治理,83% 的企业视不断累积的 AI 生成代码为安全隐患,其中 44% 将其列为首要技术风险之一。

GitLab 这份调研得出的结论与此前 Reddit 帖子中的观点不谋而合,原帖作者指出,持续在 AI 上投入 确实提升了 “代码编辑器 / 终端层面的开发速度”,但他们大部分时间反而耗在了 “繁琐的敏捷流程、Jira 工单体系以及冗余中层管理带来的泥潭之中”。另一位用户 YourMatt 同样指出,虽然编码速度的提升十分显著,但这几乎无法解决那些制约整体交付效率的深层低效问题:

然而一个又一个冲刺下来,我们小组中没有人比之前产出更多的故事点。这件事也清晰体现出:写代码其实只占我们日常工作很小一部分。

在最近的另一个帖子中,Mestyo 强化了这一观点,认为个人贡献者执行的绝大部分工作无法依靠 AI 代码工具实现实质性提速。

Reddit 用户 EveryDay_is_LegDay 也持相同看法,从经验出发认为测试仍然是主要瓶颈,并且“代码编写速度加快只会让绝大多数开发团队的各类问题雪上加霜”。

查看英文原文:

https://www.infoq.com/news/2026/06/ai-coding-outpaces-governance/

声明:本文由 InfoQ 翻译,未经许可禁止转载。

点击底部阅读原文访问 InfoQ 官网,获取更多精彩内容!

会议推荐

大会限时早鸟票享 8 折专属优惠,现在报名立减 1160,更多详情可扫码或联系票务经理 13269078023 进行咨询。

今日荐文

图片
你也「在看」吗?👇

关于“AI 代码要不要标记来源”,我倾向于要。不是为了抓谁偷懒,而是为了出问题时能定位风险。尤其金融、医疗、基础设施这些场景,代码来源和责任链不清楚,后面审计会非常麻烦。

2 个赞

我觉得可以让 AI 也参与测试生成,但不能让它自己给自己判卷。AI 可以补单测、列边界条件、解释变更影响,但最终还是要有 CI、真实环境回归和人类 review。否则就是一个 AI 写 bug,另一个 AI 夸它写得真好。

3 个赞

我觉得这个问题的关键在于:交付不是打字比赛。需求澄清、方案评审、测试验证、灰度发布、线上观测,这些环节一个都跑不掉。AI 把写代码这段压缩了,但如果后面审查和测试还是原来的节奏,整体吞吐量当然不会有质变。

2 个赞