iXBT
Darth Sahara
Технологии

GitLab усилил контроль над ИИ-агентами: модели, секреты и исправление уязвимостей — в одной платформе

0 просмотров
GitLab усилил контроль над ИИ-агентами: модели, секреты и исправление уязвимостей — в одной платформе

Обновление добавило управление агентными сценариями, GitLab Secrets Manager и массовое исправление SAST-уязвимостей, а пользователи GitLab Dedicated получили возможность запускать инструменты в изолированном окружении

GitLab выпустила GitLab 19.3 — обновление, ориентированное на компании, которые внедряют ИИ-агентов в разработку ПО. В новой версии появились инструменты управления агентными сценариями, GitLab Secrets Manager, Flow Creator Agent и функции массовой проверки SAST-находок с последующей подготовкой исправлений.

Одно из главных изменений стала GitLab Dedicated. Пользователи этой версии платформы теперь могут запускать GitLab Duo Agent Platform в том же выделенном окружении и регионе, где размещён их GitLab. Компании также могут подключать собственные модели для инференса, сохраняя обработанные моделью данные внутри существующего изолированного контура. Для организаций с требованиями к локализации данных и безопасности это позволяет внедрять ИИ-агентов без выноса обработки в отдельную инфраструктуру.

В GitLab 19.3 появились и дополнительные средства управления агентами на уровне групп. Администраторы могут устанавливать ограничения на использование GitLab Credits, а также контролировать видимость пользовательских агентов и автоматизированных Flow. Flow Creator Agent позволяет описать нужную автоматизацию обычным языком, после чего система генерирует определение workflow. Перед публикацией его можно проверить и зарегистрировать через AI Catalog.

Отдельный блок обновления посвящён безопасности. GitLab Secrets Manager позволяет хранить и управлять учётными данными, которые используются как внутри CI/CD, так и за его пределами. Секреты CI можно ограничивать по окружению, ветке и условиям защиты. Инструмент поддерживает Kubernetes, Terraform, OpenTofu и собственные инструменты. Функция пока что доступна ограниченному числу пользователей GitLab в качестве платного дополнения.

Также расширена автоматизация работы с уязвимостями SAST. AppSec-инженер может выбрать набор активных находок, запустить массовое определение ложных срабатываний и для подтверждённых проблем сгенерировать исправления, готовые к созданию merge request. При этом речь идёт именно о заявленном разработчиками workflow: GitLab не приводит независимых данных о том, насколько часто такие исправления оказываются корректными без проверки человеком.

В итоге GitLab 19.3 делает акцент не на новой модели, а на инфраструктуре вокруг агентов: доступе к моделям, секретам, автоматизированным workflow, лимитах использования и контроле безопасности. Для крупных и регулируемых компаний это особенно важно, поскольку внедрение агентов требует не только качества генерации кода, но и изоляции данных, аудита действий и обязательной проверки результатов.

Оригинал публикацииМатериал опубликован источником «iXBT». На странице источника может быть больше деталей.
Открыть оригинал
Далее

Следующие новости

Непрерывная лента свежих материалов после статьи.

Московский Комсомолец ·

Германия — Чужих не надо — своих не осталось

В 1995 году в пяти восточных землях жили 10,05 млн человек в возрасте от 15 до 66 лет. К концу 2025–го их осталось 7,74 млн — на 23% меньше. За это же время число жителей

Деловая газета "Взгляд" ·

Филиппо счел подсветку Эйфелевой башни попыткой навязать финансирование Киева

Лидер французской партии «Патриоты» Флориан Филиппо обвинил власти Франции в попытке манипулировать общественным мнением через символический жест в честь украинского праз

Российская газета ·

Посол ЕС в Киеве заявила, что удары РФ сбавили оптимизм среди союзников Украины

Регулярные удары российской армии по Киеву сбавили уровень оптимизма среди союзников Украины. Об этом заявила посол Евросоюза на Украине Катарина Матернова, ее слова прив

Следующие материалы появятся при прокрутке