Twee ontwikkelaars kijken samen naar code op een laptop en een monitor
Nieuws12 augustus · 22:475 leestijd

CodeRabbit breidt AI-codereview uit naar triage en beveiliging na ronde van 143 miljoen dollar

CodeRabbit haalt 143 miljoen dollar op bij een waardering van 1,5 miljard en breidt zijn AI-codereview uit naar triage, uitleg en beveiliging. Wat die laag kost, en waar ze zelf blind blijft.

CodeRabbit haalt 143 miljoen dollar op bij een waardering van 1,5 miljard dollar en brengt er meteen drie uitbreidingen op zijn AI-codereview mee uit, meldt het bedrijf: triage, uitleg en beveiliging.

Voor een Nederlands ontwikkelteam dat sinds vorig jaar Copilot of Claude Code op zijn repository heeft staan, verschuift het knelpunt daarmee van schrijven naar beoordelen. Er komen meer wijzigingen binnen dan een reviewer op een dag kan lezen, en dit is precies de laag die daarop inzet: een systeem dat bepaalt welke pull request menselijke aandacht verdient en welke niet. De drie onderdelen staan per vandaag klaar voor bestaande klanten, nieuwe klanten krijgen veertien dagen proef.

De Series C werd co-geleid door Atomico en Smash Capital, met BMW i Ventures, Datadog, Hirtle Callaghan, SineWave Ventures en Scenic Management als nieuwe investeerders. Atomico-partner Luca Eisenstecken treedt toe tot het bestuur. De ronde komt minder dan een jaar na een Series B van 60 miljoen dollar, en volgens Reuters zit achter de investering de verwachting dat de snelle opmars van AI-codeertools en vibe coding de vraag naar toezicht op code opdrijft. Het bedrijf zegt zijn omzet in een jaar meer dan te hebben vervijfvoudigd en draait naar eigen opgave meer dan 2 miljoen codereviews per week voor ruim 17.000 klanten, waaronder het Amsterdamse Adyen, BMW, Nvidia, JFrog, Indeed en Trivago.

Drie onderdelen bovenop de review

De verzamelnaam die CodeRabbit eraan hangt is agentic change management: het pull request wordt het punt waarop een team beslist of een wijziging de kwaliteitslat haalt, hoeveel risico hij draagt en of er een mens naar moet kijken. Concreet gaat het om drie producten.

  • Triage geeft binnenkomende pull requests een score op waarde, urgentie, risico, afhankelijkheden, gereedheid en welke reviewer past. Zwaarwegend werk gaat naar een mens, laag risico gaat een automatische route in, en duplicaten of nog niet af werk worden eruit gefilterd.
  • Change Stack vervangt de alfabetische bestandslijst door een weergave van contracten, domeingedrag, integraties, tests en migraties, met een analyse van hoe ver een wijziging uitstraalt in de rest van het systeem.
  • Security kijkt verder dan de merge: volledige repository-scans en doorlopende monitoring van code die al in productie draait, waarbij bevindingen tegen de code worden getoetst en voorgestelde fixes terug het pull request-proces in gaan.

Wat het kost

De prijslijst maakt de rekensom voor een klein team concreet. Pro kost 24 dollar per ontwikkelaar per maand bij jaarbetaling, ongeveer 29 dollar bij maandbetaling, met vijf reviews per uur per ontwikkelaar. Pro Plus staat op 48 dollar en rekt dat op naar tien repositories en tien reviews per uur. De nieuwe securitylaag is een losse module van 40 dollar per gebruiker per maand.

Voor een team van tien ontwikkelaars komt Pro daarmee op zo'n 2.880 dollar per jaar, met de securitymodule erbij ruim het dubbele. Enterprise gaat op aanvraag en voegt de dingen toe waar een Nederlandse organisatie met een verwerkersovereenkomst naar kijkt: SSO, rechtenbeheer, audit logging, self-hosting en een EU-deployment van de dienst. Publieke repositories blijven gratis, en het bedrijf trekt naar eigen zeggen komend jaar meer dan 10 miljoen dollar uit om codereview en agentfuncties kosteloos te houden voor open source.

De routeerlaag draait op een open Nvidia-model

Eén dag voor de ronde beschreef CodeRabbit waar die routeerbeslissing op draait. Het bedrijf trainde Nvidia's Nemotron 3.5 Lightning na op eigen routeerbeslissingen en haalde daarmee 80,7 procent exacte overeenstemming tegen 75,8 procent voor het basismodel, bij 1,16 dollar per duizend taken in plaats van 2,34 dollar. Het model past op één A100 met 80 gigabyte.

Dat is dezelfde route die Nvidia deze week zelf uitzette door de gewichten van Nemotron 3.5 Lightning vrij te geven onder OpenMDW-1.1, met een routeerlaag erbij die in LangChains test 74 procent van de kosten wegnam. De duurste modellen schrijven de code, een klein open model beslist waar de aandacht heen gaat. Voor wie zelf met agents bouwt is dat een bruikbaar patroon, los van welke leverancier je kiest.

Waar de reviewlaag zelf blind is

Eén ding zit niet in de aankondiging: een AI-reviewer is zelf ook een taalmodel dat tekst van buiten binnenhaalt. Het AI Now Institute liet in juli met de proof-of-concept Friendly Fire zien dat Claude Code en Codex tijdens een beveiligingsreview via een gemanipuleerde README zelf een kwaadaardig programma op de host uitvoeren, zonder nog om toestemming te vragen.

CodeRabbit kwam in dezelfde periode zelf voorbij in de Ghostcommit-test van de ASSET Research Group: de tool sluit afbeeldingen standaard uit van de review, waardoor een prompt-injectie die als leesbare tekst in een PNG verstopt zat buiten beeld bleef. Wat een reviewlaag niet inspecteert, ziet hij ook niet.

Dat maakt de laag niet waardeloos, het bepaalt waar hij thuishoort. De eigen pitch van CodeRabbit is een onafhankelijke controlelaag die code valideert ongeacht welk model hem produceerde, en juist die onafhankelijkheid is het scharnier. Ze zit niet in een slimmer model, ze zit in een manier van kijken die verschilt van wat er gecontroleerd wordt. In de praktijk is het alternatief vaak helemaal geen controle: van bijna 6.500 samengevoegde pull requests in de 300 actiefste publieke repositories ging 73 procent de hoofdtak in zonder enige inhoudelijke menselijke of bot-review.

Dat is de verschuiving die deze ronde markeert. Het geld ging jarenlang naar tools die sneller code produceren, en gaat nu naar de vraag wie er nog beslist wat er de hoofdtak in mag. Zolang die beslissing aan de mens blijft en de AI-laag hem alleen voorsorteert, wint een team tijd. Verdwijnt de mens uit die stap, dan is er geen tweede oordeel, alleen een sneller eerste.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op wat AI bouwt

Een reviewlaag inkopen is makkelijker dan bepalen wie in jouw proces nog echt beslist wat er live gaat. Ik denk met je mee over die keuze, ontwerp de werkwijze eromheen en bouw en automatiseer hem vervolgens ook, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Nvidia geeft agentmodel Nemotron 3.5 Lightning vrij met een modelrouter erbij
Nieuws
5 min

11 aug 16:10

Nvidia geeft agentmodel Nemotron 3.5 Lightning vrij met een modelrouter erbij

Nvidia publiceert de gewichten van agentmodel Nemotron 3.5 Lightning onder OpenMDW-1.1, een licentie zonder gebruiksbeperkingen, en levert er een routeerlaag bij die in LangChains test 74 procent van de kosten wegneemt.

AI laten checken wat AI schreef is geen veiligheidslaag, het is dezelfde blinde vlek twee keer
Inzicht
7

11 jul 17:00

AI laten checken wat AI schreef is geen veiligheidslaag, het is dezelfde blinde vlek twee keer

Een tweede AI die de code van de eerste reviewt voelt als een controlelaag. Maar dezelfde promptinjectie die de coder fopt, fopt de reviewer. Onafhankelijkheid, niet intelligentie, maakt een review een review.

GhostJacking kaapt AI-agents via geblokkeerde verzoeken in Cloudflare-logs
Nieuws
5 min

11 aug 02:22

GhostJacking kaapt AI-agents via geblokkeerde verzoeken in Cloudflare-logs

Tenet Security toonde op DEF CON 34 hoe een door Cloudflare geblokkeerd verzoek de aanval binnenbrengt: de AI-agent leest de gelogde tekst als bevinding en verzet vervolgens zelf het DNS. Negen van de tien keer raak tegen Claude Code.

Anthropic zet Claude Code per 14 augustus standaard in auto mode
Nieuws
6 min

8 aug 18:08

Anthropic zet Claude Code per 14 augustus standaard in auto mode

Vanaf 14 augustus start elke nieuwe Claude Code-sessie op Pro, Max en Team in auto mode, waarin een classifier goedkeurt. Wat dat betekent voor teams die handmatige goedkeuring als controlemaatregel hebben vastgelegd.

Agent Plugins 1.0 maakt agentuitbreidingen draagbaar tussen ChatGPT, Copilot en VS Code
Nieuws
4 min

7 aug 12:24

Agent Plugins 1.0 maakt agentuitbreidingen draagbaar tussen ChatGPT, Copilot en VS Code

Amazon, Cursor, Microsoft, OpenAI en Vercel publiceerden een open pakketformaat voor Agent Skills en MCP-servers. Google sluit aan als core maintainer. Je bouwt een agentuitbreiding voortaan een keer, niet per client.

AWS koppelt kwetsbaarhedenscan Continuum aan Claude Code, Codex en Kiro
Nieuws
4 min

6 aug 18:28

AWS koppelt kwetsbaarhedenscan Continuum aan Claude Code, Codex en Kiro

AWS brengt zijn kwetsbaarhedendienst Continuum naar Claude Code, Codex en Kiro, zodat de codeeragent zelf scant, prioriteert en in een sandbox valideert. De koppelingen zijn nog niet beschikbaar en Continuum draait in gesloten preview.