分组1: 开发者生产力与工具链 - 公司领导层认为开发者生产力对业务成功至关重要,但57%的领导层表示衡量开发者生产力是业务增长的关键,而45%的领导层并未将其与业务成果挂钩 [9] - 51%的领导层认为当前的开发者生产力衡量方法存在缺陷,或希望衡量但不确定如何操作 [9] - 52%的领导层表示其团队使用2-5个工具进行软件开发,而54%的个体贡献者报告其团队使用6-14个工具,显示出组织内部的工具链分散问题 [10] - 74%的正在使用AI进行软件开发的受访者希望整合工具链,而未使用AI的受访者中这一比例为57%,但仅有17%的受访者已开始整合 [10] 分组2: AI在软件开发中的应用与挑战 - 56%的领导层认为将AI引入软件开发生命周期存在风险,而40%的个体贡献者将隐私和数据安全问题视为使用AI的主要障碍 [7] - 35%的领导层认为缺乏使用AI或解释AI输出的技能是使用AI的障碍,而仅有26%的个体贡献者持相同观点 [7] - 25%的个体贡献者表示其组织未提供足够的AI使用培训资源,而仅有15%的领导层持相同看法 [7] - 全球69%的领导层表示其软件交付速度比去年快至少两倍,但仅有26%的受访者报告实施了AI [14] 分组3: 安全与开源代码管理 - 67%的个体贡献者表示其工作中25%或更多的代码来自开源库,但仅有21%的组织使用软件物料清单(SBOM)记录其软件组成 [8] - 52%的安全专业人员表示组织内部的繁文缛节常常延缓其快速修复漏洞的努力 [8] - 55%的安全专业人员报告最常见的是在代码合并到测试环境后发现漏洞 [8] - 软件供应链安全是一个潜在的薄弱环节 [17] 分组4: 组织内部的分歧与挑战 - 领导层与个体贡献者在AI、风险和培训等关键话题上存在分歧 [6] - 组织内部的繁文缛节阻碍了安全漏洞的快速修复 [6] - 尽管大多数公司的软件交付速度比去年快两倍,但工具链的分散阻碍了开发速度 [6] - 领导层与个体贡献者在AI风险、培训需求和技能差距方面的看法存在显著差异 [7]
GitLab Survey Reveals Tension Around AI, Security, and Developer Productivity within Organizations