Безопасность

CodeRabbit привлекла $143 млн на чтение кода, написанного ИИ

Ревью кода — это этап, на котором кто-то изучает изменения перед их выпуском в продакшн. Разработчик предлагает правку, открывает так называемый pull request (запрос на слияние), а коллега проверяет его на наличие багов и уязвимостей в безопасности.

CodeRabbit привлекла $143 млн на чтение кода, написанного ИИ

Это медленная и неблагодарная работа. До недавнего времени она еще поддавалась контролю, поскольку каждое изменение примерно один человек писал и примерно один читал.

Это соотношение нарушилось. ИИ-агенты теперь работают часами напролет и открывают pull request’ы практически без участия человека.

В среду компания CodeRabbit объявила о привлечении $143 млн, чтобы занять эту нишу. Издание Bloomberg сообщило о раунде финансирования еще до официального анонса. Раунд прошел под совместным руководством Atomico и Smash Capital.

Генеральный директор Харджит Гилл (Harjot Gill) сообщил Axios Pro оценку компании после привлечения средств в размере $1,5 млрд. Он и Гур Сингх (Gur Singh) основали компанию в Сан-Франциско в 2023 году. Ранее Гилл продал свой предыдущий стартап Netsil компании Nutanix в 2018 году.

Никто не читает то, что пишут агенты

Проблема порождена внешней средой. Согласно собственным данным операционного директора GitHub, в этом году на платформе ожидается в 14 раз больше коммитов. По данным Jellyfish, в компаниях из топ-10% по уровню внедрения ИИ-агентов именно они открывают 35% pull request’ов.

Спрос на агентов продолжает опережать предложение. Серверы GitHub Copilot приостановили регистрацию новых пользователей, чтобы не допустить неконтролируемого роста нагрузки.

«ИИ сделал код доступным в изобилии, — написала CodeRabbit в X. — Теперь узким местом является доверие».

Продукт автоматически проверяет изменения. Он отмечает ошибки, уязвимости в безопасности и риски для поддержки кода, а также объясняет суть каждого изменения. Как компания сообщила в своем пресс-релизе о финансировании, сервис проводит более двух миллионов проверок в неделю для более чем 17 000 клиентов. Среди них — Nvidia, BMW, Adyen, Indeed, JFrog и Trivago.

Европейский фонд выступил соинвестором американского раунда

Atomico — лондонская компания, которая нечасто выступает соруководителем американских раундов роста такого масштаба. Партнер фонда Лука Айзенштекен (Luca Eisenstecken) вошел в совет директоров.

«Поскольку ИИ становится критически важной инфраструктурой для мировой экономики, организациям все больше будут нужны независимые уровни управления, способные проверять ПО независимо от того, какая именно модель его создала», — отметил Айзенштекен.

Деньги следуют за клиентами. CodeRabbit открыла офис в лондонском районе Мургейт и теперь насчитывает 50 сотрудников в Великобритании и ЕС. Компания планирует удвоить численность европейского штата, а затем выйти на рынки Японии и Сингапура.

BMW i Ventures также присоединилась к раунду. Управляющий партнер Каспер Сейдж (Kasper Sage) заявил, что автопроизводители зависят от надежного ПО и эффективных команд инженеров. BMW уже является клиентом CodeRabbit, так что фонд поддерживает продукт, которым пользуются его собственные инженеры.

Некоторые инвесторы выступают в двойной роли. Datadog — новый инвестор. Nvidia уже была инвестором, а теперь выступает и в качестве клиента.

Связь с Nvidia носит технический, а не только финансовый характер. CodeRabbit дообучила модель Nemotron 3.5 Lightning от Nvidia для выполнения одной из своих задач маршрутизации с наибольшими объемами. Прежние инвесторы — CRV, Scale Venture Partners, Flex Capital и Pelion Venture Partners — также приняли участие в новом раунде.

Глобальное заявление: Jira мертва

Одновременно с привлечением средств CodeRabbit анонсировала новую категорию продуктов под названием Agentic Change Management (управление изменениями с помощью агентов). В блоге основатели выражаются еще резче: «Отслеживание задач умерло».

Аргументация выглядит следующим образом. Системы трекинга вроде Jira создавались в те времена, когда написание кода стоило дорого, поэтому команды сначала планировали, а затем строили. ИИ меняет этот порядок на противоположный. Код теперь существует еще до того, как кто-либо решил, стоит ли он того.

Кроме того, инициировать изменения теперь может любой желающий. OpenAI продвигает Codex среди неразработчиков примерно по той же причине.

Из этого вытекают три новых инструмента. Triage оценивает входящие pull request’ы по ценности, срочности и риску, после чего перенаправляет низкорисковые задачи в автоматизацию. Change Stack объединяет объемный diff (разницу кода), написанный агентом, в понятные для человека слои. CodeRabbit Security сканирует уже выпущенный в продакшн код.

Безопасность — это то, на что на самом деле давались деньги

Большие языковые модальные модели снижают стоимость поиска уязвимостей. Это одинаково помогает как защитникам, так и атакующим. Именно поэтому продукт для безопасности появился одновременно с новым раундом финансирования, а не после него.

«Безопасность теперь требует непрерывной системы, способной анализировать весь репозиторий, проверять, является ли угроза реальной, и возвращать исправление обратно в рабочий процесс разработки», — пояснил Брэд Тухиг (Brad Twohig), партнер-основатель Smash Capital.

Наше издание уже сталкивалось с подобными сбоями. Платформа вайб-кодинга Lovable столкнулась с собственным кризисом безопасности.

Цепочка поставок выглядит точно так же. В этом году через пакеты для разработчиков распространился npm-червь.

Рынок меньше компании

Вот неудобная цифра. Мировой рынок услуг по ревью кода в этом году оценивается примерно в $3,04 млрд и, согласно данным 360iResearch, на которые ссылается Tech Funding News, к 2032 году должен достичь $4,79 млрд.

Оценка CodeRabbit составляет $1,5 млрд. Это примерно половина всего рынка, на который компания в настоящее время продает свои услуги.

Такая оценка имеет смысл только в том случае, если ревью кода перестает быть инструментом разработчика и превращается в инфраструктуру. Гилл утверждает, что спрос есть. «Для нас это момент захвата территории», — заявил он Bloomberg.

Конкуренты тоже не дремлют. Qodo привлекла $70 млн в рамках раунда Серии B под руководством Qumra Capital, Greptile закрыла раунд Серии А при оценке в $180 млн, а CodeAnt AI привлекла посевные инвестиции в размере $2 млн.

Стоимость — это еще одна точка давления. Компания Gartner прогнозирует, что к 2028 году затраты на написание кода с помощью ИИ превысят зарплаты разработчиков, а дополнительный слой проверок увеличивает этот счет, а не сокращает его.

О чем компания умолчала

В CodeRabbit сообщили, что выручка выросла более чем в пять раз год к году. При этом не уточняется, с какой именно базовой суммы начался этот рост. Таким образом, сам мультипликатор не несет в себе абсолютного значения.

Общий объем финансирования составляет около $231 млн, если верить расчетам Tech Funding News, которые учитывают раунд Серии А на $16 млн в 2024 году и раунд Серии B на $60 млн в сентябре прошлого года. По оценкам Bloomberg, общая сумма превышает $200 млн.

Как сообщает Reuters, компания также намерена потратить $10 млн в течение 12 месяцев на то, чтобы сохранить инструмент бесплатным для мейнтейнеров проектов с открытым исходным кодом. Это охватывает 150 000 проектов.

Что могло бы все прояснить

Две вещи поддаются проверке, а не являются лишь риторикой. Первая — это численность лондонского штата, которая, по заявлению компании, должна вырасти с 50 человек вдвое.

Второе — это главное заявление. «Отслеживание задач умерло» — громкое утверждение, которое перестанет быть маркетингом в тот день, когда конкретный известный клиент объявит об отказе от Jira в пользу CodeRabbit Triage.

До тех пор перед нами очень хорошо финансируемая компания, которая продает лекарство от проблемы, созданной индустрией ИИ, той же самой индустрии, которая эту проблему и создала.

Опубликовано 13 августа 2026 - 06:57 Наверх