Wat CodeRabbit op 12 augustus echt aankondigde
CodeRabbit, een vijf jaar oude AI-startup voor codereviews, haalde een Series C-ronde van 143 miljoen dollar op bij een waardering van 1,5 miljard, gezamenlijk geleid door de Europese durfkapitaalfirma Atomico en Smash Capital. Nieuwe investeerders zoals BMW i Ventures, Datadog, Hirtle Callaghan, SineWave Ventures en Scenic Management sloten aan bij de bestaande investeerders CRV, Scale Venture Partners en Flex Capital, en Atomico-partner Luca Eisenstecken krijgt een zetel in de raad van bestuur.
Het bedrijf zegt dat de omzet jaar op jaar meer dan vervijfvoudigde; het verwerkt nu meer dan 2 miljoen codereviews per week voor meer dan 17.000 klanten, tegenover ruim 8.000 betalende klanten en circa 15 miljoen dollar terugkerende jaaromzet bij de Series B-ronde van 550 miljoen dollar in september 2025. Tot de genoemde klanten behoren nu Adyen, BMW, Indeed, JFrog en Nvidia.
Van reviewtool naar goedkeuringsinstantie
Naast de financieringsronde lanceerde CodeRabbit Agentic Change Management, door het bedrijf omschreven als de controlelaag voor het beheersen van software die door mensen en AI wordt gemaakt. De functie toetst wijzigingen aan de context van de repository en de codeerstandaarden van een organisatie, stuurt wat als ingrijpend wordt beoordeeld door naar een menselijke beoordelaar en keurt wijzigingen die als risicoarm worden ingeschat automatisch goed. Twee bijbehorende functies, CodeRabbit Triage en CodeRabbit Change Stack, scoren pull requests op waarde, urgentie en risico en tonen de systeembrede impact van een wijziging.
Dat is een aanzienlijke stap voorbij het becommentariëren van een pull request: het is beslissingsbevoegdheid over welke code in productie komt. CodeRabbit koppelde de lancering aan CodeRabbit Security, dat reeds uitgerolde productiecode scant op kwetsbaarheden - hetzelfde bedrijf dat zojuist besliste wat automatisch wordt goedgekeurd, controleert dus achteraf ook of die beslissing veilig was.
Het governance-probleem achter de upgrade
In de meeste gereguleerde controlefuncties worden de partij die iets goedkeurt en de partij die het controleert bewust gescheiden gehouden, juist zodat de blinde vlek van de ene partij niet ongemerkt zijn eigen toetsing doorstaat. CodeRabbits nieuwe stack voegt beide kanten van die controle samen in het risicomodel van een enkele leverancier: dezelfde engine die beoordeelt dat een wijziging risicoarm genoeg is om uit te leveren, hoort bij dezelfde systeemfamilie die vervolgens zoekt naar wat zij mogelijk over het hoofd heeft gezien.
Het praktische risico voor een bedrijf is niet of CodeRabbit blijft bestaan - het bedrijf heeft net bewezen dat het naar believen kapitaal kan ophalen. Het gaat om wat er gebeurt op de dag dat de goedkeuringsdrempel een wijziging verkeerd inschat, een prijsniveau stilletjes beperkt wat wordt gescand, of CodeRabbits eigen infrastructuur wordt gecompromitteerd. Het oordeel van een enkele leverancier staat nu tussen door AI geschreven code en de productiesystemen van meer dan 17.000 bedrijven, waarvan er veel, zoals Adyen en BMW, ver buiten de wereld van ontwikkeltools staan.
Wat bedrijven met CodeRabbit nu moeten doen
Begin met een interne audit van welke repositories de auto-goedkeuringsmodus van Agentic Change Management hebben geactiveerd tegenover repositories met alleen adviserende review, en bevestig dat de drempel die ingrijpende wijzigingen doorstuurt naar een mens overeenkomt met uw eigen wijzigingsbeleid, niet met de standaardinstelling van CodeRabbit.
Voor EU- en Britse entiteiten die onder NIS2 of DORA vallen, is een geautomatiseerde goedkeuringsbeslissing van een derde partij een uitbestede controlefunctie en vereist een eigen auditspoor, net als een uitbestede betalingsautorisatie. Laat de productlancering van een leverancier niet stilzwijgend het codegoedkeuringsbeleid van uw organisatie worden.
Lees hierna: Lumilens haalt 700 mln op voor datacenter-optiek | Londens robotaxi draait straks op één bedrijf



