stamatios
← Voltar ao feed
Rio de tijolos de código contido por barragem de lupas, metáfora da verificação do excesso de código gerado por IA
Dev & Engenharia · IA & Modelos

Com código abundante, confiar e verificar IA vira o desafio

resumo de ~3 min

Da escassez de código à escassez de confiança

A tese central é que os modelos de linguagem estão tornando a produção de código muito mais barata e rápida, mas não estão tornando automaticamente o software correto, seguro, performático, compatível, sustentável ou alinhado ao que o negócio pretendia. Com isso, a principal restrição da engenharia de software pode migrar da implementação para a confiança: contexto, verificação, governança e evidências passam a ser tão importantes quanto a capacidade de gerar código.

A redução do custo de iteração também pode mudar a estratégia de desenvolvimento. Em vez de tentar eliminar toda incerteza antes da implementação, as organizações podem testar mais hipóteses e aprender mais rapidamente. Conhecimentos que antes ficavam na memória de pessoas - como causas de incidentes, serviços frágeis e requisitos de segurança - podem se tornar testes de regressão, políticas, restrições automatizadas e validações contínuas. Isso não elimina a necessidade de julgamento, pois testes e políticas também podem conter suposições erradas, mas torna parte da memória organizacional persistente, auditável e revisável.

O gargalo passa a ser a mudança aceita

A unidade econômica relevante deixa de ser o custo por linha de código e passa a ser o custo por mudança aceita. Esse cálculo inclui geração, preparação do ambiente, contexto, verificação, revisão, correção e governança. Se a geração ficar dez vezes mais rápida, mas a integração contínua, a revisão e a validação permanecerem lentas, a fila apenas será transferida para essas etapas.

Experiências de Stripe, Amplitude e Spotify ilustram esse deslocamento, embora não provem que toda empresa possa operar da mesma forma. Na Stripe, mais de mil pull requests por semana são produzidos inteiramente por agentes chamados minions e revisados por humanos. Na Amplitude, uma transformação de seis meses triplicou os pull requests enviados, enquanto os bugs mensais reportados caíram de 715 para 319; o tempo de ciclo caiu de 5,2 horas para 44 minutos e a CI de frontend, de cerca de 30 minutos para três ou quatro. A Spotify registrou mais de 1.500 pull requests gerados por IA e incorporados à produção. Esses casos também mostram que infraestrutura, ambientes isolados, ferramentas consistentes e pipelines rápidos podem ser mais decisivos que escolher outro modelo.

Autonomia depende de controle e contexto

A transição não deve seguir uma única curva rumo à autonomia. Três modos podem coexistir: sistemas legados controlados por humanos; desenvolvimento acelerado por agentes, mas sob controle humano; e desenvolvimento autônomo, no qual agentes executam o ciclo de implementação enquanto pessoas definem intenção, restrições e supervisão. Forçar cargas de trabalho ao terceiro modo cedo demais poderia ser caro.

O pipeline tende a se tornar o ambiente do ciclo interno - gerar, compilar, testar, validar, revisar, corrigir e repetir - porque já está próximo do código, dos testes, da segurança, da implantação e do histórico da mudança. A autonomia, porém, precisa ser governada por identidade, isolamento, políticas, verificações determinísticas e evidências. A responsabilidade humana pode se deslocar da aprovação de cada ação para a definição dos critérios que autorizam ações e dos caminhos de exceção.

A camada durável

À medida que empresas usarem modelos especializados de diferentes fornecedores, modelos menores ou de pesos abertos, a arquitetura durável não deverá ficar presa a um modelo, agente ou nuvem. Ela deverá preservar contexto, identidade, política, procedência, verificação e memória organizacional. O texto chama essa arquitetura de uma possível plataforma de desenvolvimento de produto, ou PDLC, que conecta intenção de negócio, software, governança, resultados de produção e novos ciclos de decisão, aproximando-se de uma “fábrica de software”.

Essa plataforma teria quatro capacidades: uma plataforma para criar e operar agentes pertencentes à organização; execução em escala de máquinas; contexto coerente sobre requisitos, código, histórico e prioridades; e governança sobre segurança, conformidade, qualidade, identidade e permissões. As propostas da GitLab, como a GitLab Duo Agent Platform, o GitLab Orbit e controles de governança para agentes, são apresentadas como respostas práticas a essa visão, incluindo suporte a agentes externos e a formatos abertos de contexto.

Nos próximos meses, a recomendação é medir o custo por mudança aceita, cronometrar a CI, transformar critérios de aprovação em governança executável, manter o contexto portátil e decidir quais sinais de suporte, observabilidade e conformidade devem entrar diretamente no ciclo de desenvolvimento. A implementação pode se tornar abundante, mas atenção humana, julgamento, intenção, arquitetura e capacidade de avaliar resultados continuam escassos.