stamatios
← Voltar ao feed
Cloudflare aplica padrões de engenharia com IA
Dev & Engenharia

Cloudflare aplica padrões de engenharia com IA

resumo de ~3 min

A Cloudflare construiu um sistema chamado Cloudflare Codex - um conjunto governado de padrões de engenharia que agentes de IA recuperam e aplicam no ponto de trabalho. Em quatro meses, o revisor de código com IA sinalizou quase 230 mil violações desses padrões e bloqueou 16 mil merges. Um agente revisor de specs avaliou cerca de 600 documentos de design técnico antes da implementação.

O problema

Antes do Codex, a orientação para desenvolvedores na Cloudflare estava espalhada em documentação formal, arquivos de repositório, threads de chat e conhecimento acumulado de engenheiros individuais. Com o crescimento da empresa, nenhum engenheiro conseguia ler todos os padrões e revisores não conseguiam verificar todos os requisitos de forma confiável. O conhecimento institucional ficava difícil de recuperar quando pessoas mudavam de equipe.

Estrutura do Codex

O Codex é dividido em domínios distintos (arquitetura, segurança, confiabilidade, linguagens específicas como TypeScript e Rust). Cada domínio tem um responsável pela qualidade do conteúdo. Os padrões usam formato RFC com as palavras-chave SHOULD e MUST definidas pela RFC 2119.

Qualquer funcionário pode propor uma RFC via merge request. Após rodadas de feedback e aprovação do dono do domínio, a RFC é publicada em um site interno baseado em Astro. RFCs aprovadas geram recomendações não-bloqueantes; apenas quando promovidas ao estado "enforced" é que violações de MUST bloqueiam merges.

Para evitar sobrecarregar o contexto do LLM com o corpus completo (mais de 60 RFCs), um agente dedicado extrai e compacta as declarações SHOULD e MUST em uma estrutura JSON com metadados que suportam descoberta progressiva.

Agentes que consomem o Codex

Revisor de código com IA: avalia merge requests quanto à conformidade com o Codex. Desde o início do ano, sinalizou ~230 mil violações, sendo ~16 mil com retenção de aprovação (MUST em RFCs enforced). Para reduzir a latência, a Cloudflare também oferece pacotes de configuração de linter (TypeScript primeiro, usando oxlint) e uma CLI para rodar o revisor localmente.

Revisor de specs: roda como Cloudflare Worker com D1, AI Gateway e Cron Trigger. Filtra o Codex por domínios relevantes para design, avalia specs e classifica achados por severidade. Desde maio de 2026, quase 600 specs únicas foram revisadas em mais de 3.200 invocações. A maioria dos achados é de severidade "major" (65%) ou "minor" (29%), com apenas 6% "critical".

Revisor de relatórios de incidentes: aplica a mesma abordagem a postmortems, verificando completude, clareza, fatores contribuintes e ações de follow-up. Desde maio, avaliou mais de 200 relatórios. Para incidentes de alta severidade, o revisor é obrigatório.

Próximos passos

A Cloudflare planeja estender o modelo por todo o ciclo de vida de desenvolvimento, com agentes identificando problemas e propondo correções com autonomia crescente. Equipes de produto, segurança, compliance e trust & safety estão começando a adicionar seus próprios padrões ao Codex.