
本报告由南京大学软件研发效能实验室联合全国信标委软件与系统工程分委会编制,延续厂商中立立场,融入 GB/T 42560-2023 国标核心要求,新增安全、大语言模型(LLM)等热点研究,覆盖受访者概况、研发效能度量与实践、CI/CD 流水线、DevSecOps、BizDevOps、LLM 赋能 DevOps 及优秀企业案例八大板块,全面呈现中国软件研发效能发展现状,为企业数字化转型提供实践指南。
一、受访者概况:行业与规模两极化,安全投入分化明显
行业与岗位:调研核心覆盖基础软件 / 平台、互联网行业(各占 24%),金融与通信行业占 15.2%;受访者以开发工程师(15%)、管理者(14%)为主,一线研发与管理视角兼具。
组织规模:呈现两极化,20-99 人中小企业(28%)与 10000 人以上超大型企业(26%)为主体,前者重效率灵活性,后者靠标准化提效能。
安全投入:安全团队规模同样两极化,1-5 人基础配置(38%)与 20 人以上大型团队(32%)为主,腰部力量缺失,仍有 10% 组织无专门安全人员。
二、研发效能度量:规模与效能正相关,高效能团队全维度领先
度量体系:定义端到端度量、持续集成成功率等 10 项核心指标,按指标覆盖数分为高效能组(平均 7.6 项)与一般效能组(平均 3.2 项);组织规模与度量全面性正相关,万人级企业 72.73% 实现端到端全链路度量,20 人以下小企业 33.33% 存在度量认知缺失。
组间差异:高效能团队在所有指标上覆盖率均显著高于一般团队,其中服务可用率(96%)、端到端度量(92%)表现最优,在自动化程度、组织级度量等实践上优势突出,质量、交付、可靠性、安全性等维度形成全方位领先。
三、研发效能实践:体系化初成,高成熟度实践与部分能力域仍为短板
实践框架:基于国标形成覆盖 6 大能力域、11 项关键实践的体系,度量表现与实践成熟度显著正相关,84% 团队实现度量与实践双优。
整体现状:实践已趋于体系化,多数核心实践覆盖率超 60%,项目管理的 “监控与调整” 占比最高(74%);但环境支撑是成熟度较低的能力域,自动化供给需求识别实践待提升。
核心短板:安全管理高成熟度实践(如组织层安全风险监测、专业安全审计)覆盖率不足 40%,与低成熟度实践(如安全培训,68%)形成显著负相关,整体向高成熟度迈进但实施不足。
四、CI/CD 流水线:基础建设完成,个人能力与文化转型为主要挑战
建设现状:40% 组织完成基本流水线建设,实现自动化构建、测试、部署;开发策略以分支开发为主(占比是主干开发的 2 倍),分支开发 + 主干发布为最主流模式。
核心挑战:个人能力不足(50%)是持续集成最大瓶颈,其次为度量与分析、自动化工具支持缺失;低效能团队困于基础流程缺失,高效能团队则关注技术债务、规模化优化等高阶问题。
智能化制约:人员习惯难以改变(28.57%)是自动化 / 智能化技术应用的首要阻碍,低效能团队更受此因素影响,同时存在自主研发能力不足、流程复杂性等问题。
五、DevSecOps:风险防控意识提升,自动化与体系化仍存短板
AI 代码与架构治理:41.94% 组织对 AI 生成代码施加额外安全检查,高效能团队更重视未来规范;架构治理虽重视标准制定(超 50%),但自动化、可视化能力缺失,仅 30% 落实相关工具,31.82% 组织无架构治理体系。
软件供应链可信:61.11% 组织通过搜索引擎自主解决第三方库依赖冲突,高效能团队更主动尝试并建立预防规范;62.5% 组织已建内部可信开源组件库,高效能团队建设更完善。
实践痛点:40% 组织尝试整合安全与 DevOps 但存在衔接障碍;73.33% 安全测试需人工执行,自动化程度低;执行不到位(40%)是应用安全性主要挑战,组织更偏好基于现有 LLM 基础设施二次开发。
六、BizDevOps:处于初期探索阶段,跨团队协同为核心难点
实践现状:作为 DevOps 2.0,将业务团队纳入研发全生命周期,但整体仍处探索期,仅 15.8% 组织全面实现并形成体系,42.1% 组织引入 DevOps 但不了解 BizDevOps;高效能组推进更深入,仅 28% 不了解,50% 计划 / 试验落地。
核心挑战:业务团队缺乏技术参与能力(31.6%)为最大难点,其次是业务与技术目标不一致(23.7%),流程割裂、数据不通、标准缺失等问题制约落地。
参与方式:非技术人员参与仍以人工协作为主(同步工具 / 定期会议占 36.8%),自动化工具(低代码平台)参与占比 34.2%,技术赋能初显但尚未普及。
七、LLM 赋能 DevOps:应用集中于研发前期,投入与效果呈显著梯队差异
应用现状:LLM 应用集中于研发左侧阶段(编码 90%、需求 64%),构建、运维等后端阶段使用率极低(均不足 20%);高效能组应用更深入,编码阶段覆盖率达 96%,且平均覆盖阶段数(3.76)高于一般效能组(3.20)。
投入与效果:高效能组投入意愿更高,83.3% 已开展 LLM 自主开发,而一般效能组以引入第三方服务为主;60% 高效能组认为 LLM 带来超 20% 的研发效能提升,整体以人工为主、LLM 为辅(80%)为核心应用模式。
落地挑战:最大挑战并非技术研发(30%),而是过程转型(38%),其次是人员适应(18%),LLM 落地需要人、流程、技术的全面变革。
八、优秀企业案例:国标落地为核心,AI+DevOps 成主流,降本增效成效显著
报告收录浪潮科技、云南电网、中国电信、长江证券等 8 家企业案例,覆盖科技、能源、通信、金融等行业,均以国标 GB/T 42560-2023 为指导,核心特征为全流程自动化、AI 赋能、数据驱动的度量改进,且均实现显著的降本增效:
浪潮科技:融合 DOMM 模型打造一体化平台,构建耗时降低 85%,部署自动化率达 99%;
云南电网:能源行业首家通过 DOMM 三级评估,发布周期从 2-3 天缩至 2 小时,部署成功率 99.2%;
中国电信:自研 CodeFree 大模型,研发效率提升 20%,年节约工具成本超 2 亿元;
中国联通:AI 代码生成占比≥20%,需求开发周期缩短 50.25%,年节约人工成本约 1788 万元;
中国移动:“四共” 平台实现需求交付周期缩短 51%,AI 代码生成占比 25%,年节约 IT 成本超 1.5 亿元。
九、核心趋势与行业启示
国标引领:GB/T 42560-2023 成为企业研发效能建设的核心指导,落地国标、实现 DevOps 能力成熟度升级是行业主流方向;
智能赋能:LLM 与 AI 技术深度融入研发全生命周期,成为高效能团队的核心竞争力,但需突破过程转型与人员适应瓶颈;
协同深化:从 DevOps 向 BizDevOps 演进,业务与技术的跨团队协同、价值对齐成为企业效能提升的关键;
安全左移:DevSecOps 成为标配,安全融入研发全流程、构建软件供应链可信体系是必答题,自动化与高成熟度安全实践需重点突破;
数据驱动:全链路度量体系建设成为基础,通过数据整合、智能诊断实现研发效能的持续改进,打破数据孤岛是核心前提。
此外,报告还介绍了南京大学软件研发效能实验室与全国信标委软件与系统工程分委会的背景,前者为国内 DevOps 研究核心机构,主导国标编制;后者构建了软件生命周期全栈式标准体系,推动国内标准与国际先进水平接轨。