🤖 AI总结
主题
Salesforce发布Slack Code,将AI编程智能体嵌入协作流程。
摘要
Salesforce推出Slack Code服务,将AI编程智能体嵌入Slack频道,实现团队协作开发,提高效率,但面临权限、安全和透明度挑战。
关键信息
- 1 Slack Code通过专属频道实现人机协同开发。
- 2 支持Claude、Devin等主流AI编程智能体。
- 3 存在权限管理、频道泛滥和透明度隐患。
![]()
软件开发从来都不是单打独斗的工作。一个需求或想法可能始于产品经理或其他员工,随后经过开发者、设计师、审阅者和其他相关人员的协作,最终演变为可运行的代码。
Salesforce现在希望将AI编程智能体直接嵌入这一工作流程,以减少软件项目从创意到成品过程中的交接次数和额外耗时。
这家CRM软件提供商发布了Slack Code,这是一项围绕Slack专属频道构建的新服务。在该频道中,编程智能体可被指派承担软件开发任务,同时相关人员可跟踪其进展、提供背景信息,并在必要时介入干预。
Slack产品管理副总裁凯蒂·斯泰格曼在一段简短的视频演示中介绍,当用户在任意Slack对话中@一个受支持的编程智能体——例如Anthropic的Claude、Cognition的Devin、GitHub Copilot、ChatGPT或Vercel智能体——该服务会自动为该任务创建一个专属代码频道,并将相关团队成员纳入其中。
斯泰格曼补充说,该频道可保留对话中的相关背景信息,并为参与者提供多个独立视图,包括智能体的对话记录、执行计划、代码差异,以及审查智能体所做更改、提供反馈和调整方向、暂停或停止智能体等操作选项。
斯泰格曼进一步表示,任务完成后,智能体可将工作打包供人工审批,并视工作流程和智能体类型自动发起拉取请求。代码频道随后会自动归档,同时保留历史记录以供检索。
Salesforce认为,这一工作流程有别于传统的”一人对一智能体”编程模式——在传统模式下,员工或产品经理在Slack等协作工具中提出问题或想法,在Jira等项目管理工具中创建工单,再将其移交给开发者,由开发者在IDE、终端或其他界面中与编程智能体协作完成任务。
Salesforce押注的方向是:让项目相关人员与同一个智能体协同工作,并在任务执行过程中适时介入,从而减少后续代码评审阶段的交接环节。
分析师认为,对于企业团队而言,Salesforce通过Slack Code提出的工作流模型可带来显著的效率提升。
Nord-IQ Research首席分析师马诺杰·钱德拉·贾说:”Slack Code的模式意味着更快的问题修复、更好的跨职能协作输入,以及技术与非技术人员之间更少的高成本交接。”
IT咨询公司Kanerika的AI开发经理阿米特·库马尔·耶纳也表示,将任务相关的所有利益方与同一个AI智能体置于同一工作场景,有助于团队在早期就发现错误假设,而不必等到评审阶段才暴露问题,避免返工造成的时间和成本损耗。
耶纳还指出,这一模式也有望拓宽发起软件开发工作的主体范围。例如,产品经理在发现bug后,可以直接@智能体并观察其生成初步解决方案,而无需提交工单、等待任务被认领。
博通高级站点可靠性工程师阿德瓦伊特·帕特尔认为,除效率提升外,将智能体的提示词、执行计划和修正过程公开可见,也有助于团队更快地从中学习——尤其是让其他工程师和相关人员更清楚地了解智能体是如何被引导的,而不仅仅是看到最终的代码差异。
帕特尔说:”看着一个好的提示词是如何被构建和修正的,这对旁观者确实很有价值,而目前这一切都是不可见的。”
帕特尔还指出,项目完成后以可检索记录形式归档的共享上下文,在团队需要回溯或排查历史代码变更时也将大有裨益。
在传统工作流中,智能体的工作背景——包括被要求做什么、遵循了怎样的计划——往往停留在开发者的终端会话或分散在不同工具中,工程师只能从最终的代码差异中重建上下文。
然而,将智能体的工作置于共享的、始终可见的频道中,也可能引入新的权衡。
帕特尔说:”编程是深度工作,而Slack是打断工作的机器。把两者放在同一界面,并不会自动产生积极效果。”他警告称,允许多个相关方介入,也可能产生相互竞争的建议和中途更改,迫使智能体反复调整指令,反而拖慢任务进度。
这位高级工程师还质疑,开发者是否愿意将与AI智能体协作中较为混乱的部分公开展示,包括错误的尝试和无效的提示词:”如果开发者私下完成混乱的部分,再把整洁的结果粘贴到频道中,那整个目的就落空了。你获得的透明度只是表演,而非真实过程。”
Salesforce这一方案在扩展规模上同样存在隐患。
帕特尔指出,由于Slack Code会为每个编程任务创建一个新频道,大型企业可能面临管理数百个额外频道的问题,由此引发的通知管理难题目前尚无解决方案。
这些实际顾虑,加上开发者对公开编程活动的抵触情绪,也可能影响企业最终采用Slack Code的方式。
帕特尔预计,Slack Code不会完全取代开发者与智能体的私下协作,而是会形成一种混合模式——共享频道用于需要跨职能协作的工作,而更专注的工程任务则继续在私下处理。
帕特尔说:”私下协作在任何复杂任务中都将占主导地位。重构、调试、性能优化,任何需要在脑中全局把握的系统性工作,都适合私下进行。多人协作适合范围小、定义清晰、偏视觉呈现或跨职能的工作——比如文案修改、内部工具、原型设计,或者产品经理能够精确描述的bug修复。”
然而,哪些任务适合放在Slack中处理,只是企业采用这一方案的方程式中的一部分。分析师还指出,安全性与访问控制也将是关键因素。
耶纳表示,企业需要明确智能体在实时频道中可访问哪些信息,以及该访问权限是否仅限于特定任务。帕特尔则提醒,Slack频道成员资格不应自动转化为访问或修改底层代码仓库的权限。
帕特尔指出,否则,将某人添加到频道可能实际上成为一种授予代码访问权限的途径,从而产生潜在的权限提升风险。
目前,Salesforce表示智能体在Slack现有的权限体系、安全模型和管理控制框架内运行。该服务还提供API,企业可借此定制智能体行为并自动化部分工作流程,包括账户配置和身份验证。
Q&A
Q1:Slack Code是什么?它和传统编程工作流有什么区别?
A:Slack Code是Salesforce推出的新服务,通过在Slack内创建专属代码频道,让编程智能体与产品经理、开发者、设计师等所有相关人员在同一空间协作。传统工作流中,相关方需要在Slack提需求、在Jira创建工单、再交给开发者在IDE中用智能体完成任务,环节多、交接复杂。Slack Code将这些环节整合在一个频道内,相关人员可实时跟踪智能体进展、提供反馈甚至直接干预,任务完成后频道自动归档并保留可检索的历史记录。
Q2:Slack Code支持哪些AI编程智能体?
A:目前Slack Code支持多款主流AI编程智能体,包括Anthropic的Claude、Cognition的Devin、GitHub Copilot、ChatGPT以及Vercel智能体。用户只需在任意Slack对话中@对应智能体,系统就会自动为该任务创建专属代码频道并纳入相关团队成员。
Q3:Slack Code在企业使用中有哪些安全隐患?
A:主要有两方面隐患。一是权限管理风险:Slack频道成员资格不应自动转化为访问或修改底层代码仓库的权限,否则将某人添加到频道可能变成一种隐性的代码访问授权,产生权限提升风险。二是频道管理负担:由于每个任务都会创建新频道,大型企业可能需要管理数百个额外频道,带来通知泛滥等实际问题。目前Salesforce表示智能体在Slack现有安全模型和管理控制框架内运行。