
人工智能编码工具竞争态势分析师表示Cursor 以人工智能为核心的方式或许能简化软件开发流程但在企业管控、安全和生态系统深度方面存在不足意味着目前 GitHub 仍是更可靠的系统记录。人工智能编码工具正日益成为开发者编写和修改软件的首选。由 SpaceX 旗下的 Cursor 如今希望将代码托管融入这一环境这可能会挑战 GitHub 作为软件开发生命周期SDLC核心的地位。本周早些时候Cursor 推出了 Origin这是一个处于早期测试阶段的代码托管平台它将代码仓库、拉取请求和代码浏览功能集成到其人工智能编码环境中。而就在同一天微软旗下的 GitHub 遭遇了近八小时的服务中断包括 Actions、API 请求、Git 操作和 Copilot 等多项服务受到影响。Cursor 与 GitHub 模式对比这一举动让 Cursor 和 GitHub 在软件开发领域形成了鲜明对比。GitHub 最初凭借代码托管和协作平台奠定了基础随后将业务拓展到持续集成/持续交付CI/CD、安全、项目管理和人工智能辅助开发等领域。而 Cursor 则反其道而行之从人工智能编码环境入手逐步增加代码托管功能。从本质上讲Origin 旨在改变传统的软件开发模式。在传统模式中开发者通常将 GitHub 作为代码库和协作平台同时依赖其他独立工具进行编码、人工智能辅助和开发周期的其他环节。Origin 的理念是通过将这些工作流程与日益承担软件开发任务的人工智能代理紧密结合减少编写、审查和管理代码所需的工具数量。然而对于企业及其首席信息官CIO来说问题在于 Origin 与人工智能代理的紧密集成是否足以让他们放弃一个拥有更广泛生态系统和成熟企业管控的平台将核心开发工作流程迁移过来并重新考虑其标准代码库的存放位置。Origin 在企业管控方面任重道远分析师认为目前 GitHub 仍然是企业更安全的选择。Nord - IQ Research 首席分析师 Manoj Chandra Jha 指出主要原因是 Origin 仍处于早期测试阶段在企业管控、合规性、审计和第三方集成方面无法与 GitHub 相媲美。博通高级站点可靠性工程师SREAdvait Patel 也表示具体而言Origin 缺乏企业管控和安全功能如分支保护和规则集、CODEOWNERS、必需的审查人员、签名提交、单点登录SSO、系统用户身份管理SCIM、精细角色、IP 白名单、可发送到安全信息和事件管理SIEM系统的审计日志、带有推送保护的密钥扫描、依赖项警报、软件物料清单SBOM、软件包注册表以及 GitHub 更广泛的 CI/CD 生态系统。尽管 Origin 与 Depot 和 Buildkite 集成以支持 CI但 Patel 表示“将 CI 工作交给第三方”可能会带来额外的信任和运营方面的考虑。Patel 进一步指出企业迁移到 Origin 时面临的另一个挑战是如何复制 GitHub 的 Actions 生态系统、自托管运行器以及诸如用于将 CI 工作流程连接到云账户的 OpenID ConnectOIDC等集成的深度。除了这些功能这位高级 SRE 还提醒 CIO 们需要考虑合规性和运营保障措施包括 ISO 27001 等认证、数据驻留选项、关于托管代码是否可用于训练人工智能模型的明确条款以及为公共部门客户提供的联邦风险和授权管理计划FedRAMP支持。Patel 补充说这些考虑还应包括备份和恢复保证、恢复点目标RPO和恢复时间目标RTO、公开的服务级别协议SLA、既定的事件历史记录以及批量导出代码的文档化方法。Jha 认为代码导出选项尤为重要因为 Origin 在人工智能编码和代码托管之间的紧密集成可能会导致一种新的供应商锁定形式即单一的人工智能供应商最终控制从代码编写、修改到托管和管理的整个开发循环。Origin 在简化流程前可能会增加复杂度尽管 Origin 承诺减少工具切换提供更简单、更紧密的开发工作流程但仍有其他原因让人们倾向于选择 GitHub。在初始版本中Origin 部分开发工作流程仍依赖 GitHub这意味着采用它的企业不一定会完全取代 GitHub而可能会同时运行两个系统。Patel 指出这可能会限制 Origin 旨在提供的工具整合优势同时给工程团队增加一层集成和管理工作。Jha 也表示这一差异可能会成为 Origin 在企业中推广的一个重要因素。他建议 CIO 们不要将 Origin 视为 GitHub 的替代品而是将 GitHub 作为系统记录在低风险代码仓库上测试 Origin只有当 Origin 的企业功能成熟后再扩大其使用范围。不过Jha 补充说如果 GitHub 也构建更紧密的人工智能代理工作流程这种情况可能会发生变化。分类开发工具、软件开发、人工智能