Vad CodeRabbit egentligen meddelade den 12 augusti

CodeRabbit, en fem år gammal AI-startup för kodgranskning, tog in en serie C-runda på 143 miljoner dollar till en värdering på 1,5 miljarder, gemensamt ledd av det europeiska riskkapitalbolaget Atomico och Smash Capital. Nya investerare som BMW i Ventures, Datadog, Hirtle Callaghan, SineWave Ventures och Scenic Management anslot sig till de befintliga investerarna CRV, Scale Venture Partners och Flex Capital, och Atomico-partnern Luca Eisenstecken går in i styrelsen.

Företaget uppgav att intäkterna växte mer än fem gånger år över år; det hanterar nu över 2 miljoner kodgranskningar i veckan för över 17 000 kunder, jämfört med över 8 000 betalande kunder och cirka 15 miljoner dollar i återkommande årsintäkter vid serie B-rundan på 550 miljoner dollar i september 2025. Bland de namngivna kunderna finns nu Adyen, BMW, Indeed, JFrog och Nvidia.

Från granskningsverktyg till godkännandeinstans

Tillsammans med rundan lanserade CodeRabbit Agentic Change Management, som företaget beskriver som kontrollagret för att styra programvara som skapas av människor och AI. Funktionen validerar ändringar utifrån repositoriets kontext och organisationens kodstandarder, skickar det som bedöms väsentligt vidare till en människa och godkänner automatiskt det som bedöms som lågrisk. Två kompletterande funktioner, CodeRabbit Triage och CodeRabbit Change Stack, poängsätter ändringsforslag efter värde, brådska och risk, och visar en ändrings påverkan på hela systemet.

Det är ett betydande steg bortom att bara kommentera ett ändringsforslag: det är beslutsrätt över vilken kod som når produktion. CodeRabbit kopplade lanseringen till CodeRabbit Security, som skannar redan utrullad produktionskod efter sårbarheter - samma företag som just beslutade vad som godkänns automatiskt är också det som i efterhand kontrollerar om det beslutet var säkert.

Styrningsproblemet som gömmer sig i uppgraderingen

I de flesta reglerade kontrollfunktioner hålls den part som godkänner en åtgärd och den part som granskar den medvetet åtskilda, just för att en parts blinda fläck inte ska komma undan sin egen granskning obemärkt. CodeRabbits nya stack slår samman båda sidor av den kontrollen i en enda leverantörs riskmodell: samma motor som avgör att en ändring är tillräckligt lågrisk för att levereras tillhör samma systemfamilj som nu letar efter det den kan ha missat.

Den praktiska risken för ett företag är inte om CodeRabbit överlever - det har just bevisat att det kan ta in kapital när det vill. Det handlar om vad som händer den dag godkännandetröskeln missbedömer en ändring, en prisnivå i det tysta smalnar av vad som skannas, eller CodeRabbits egen infrastruktur utsatts för ett intrång. En enda leverantörs omdöme står nu mellan AI-skriven kod och produktionssystemen hos över 17 000 företag, varav många, som Adyen och BMW, ligger långt från utvecklarverktygens värld.

Vad företag som använder CodeRabbit bör göra nu

Börja med en intern granskning av vilka repositorier som har aktiverat auto-godkännandeläget i Agentic Change Management jämfört med de som bara har rådgivande granskning, och bekräfta att tröskeln som skickar väsentliga ändringar vidare till en människa matchar er egen förändringspolicy, inte CodeRabbits standardinställning.

För EU- och brittiska enheter under NIS2 eller DORA är ett automatiserat godkännandebeslut från en tredje part en utkontrakterad kontrollfunktion och kräver ett eget granskningsspår, precis som ett utkontrakterat betalningsgodkännande. Låt inte en leverantörs produktlansering i tysthet bli er organisations kodgodkännandepolicy.