GitLab 19.2 добавил ИИ-исправление уязвимых зависимостей и агентные сценарии в терминале
GitLab обновил платформу DevSecOps до версии 19.2. В релиз вошли инструменты для автоматического исправления уязвимых зависимостей, проверки логических ошибок в коде и запуска ИИ-агентов прямо из терминала.
Как пишет InfoWorld, функция Dependency Scanning Auto-Remediation пока доступна в публичной бета-версии. Она использует ИИ для исправления изменений, которые ломают сборку, и повторяет попытки до тех пор, пока пайплайн не пройдет успешно. В GitLab уточнили, что все изменения проходят через существующие механизмы контроля и аудит.
В публичной бета-версии также появился Security Review Flow. Инструмент анализирует изменения в коде по аналогии с проверкой инженером по безопасности. Он предназначен для поиска проблем с авторизацией, ошибок бизнес-логики и race conditions, которые статические сканеры, по утверждению GitLab, структурно выявлять не способны.
Кроме этого, GitLab Duo CLI стал общедоступным. С его помощью разработчики могут использовать агентов и многошаговые agentic-процессы для задач жизненного цикла разработки, не покидая терминал. Функция Custom Flows, которая тоже получила статус общедоступной, автоматизирует многошаговые процессы разработки на основе событий GitLab.
Ключевые факты
Dependency Scanning Auto-Remediation доступна в публичной бета-версии
Security Review Flow предназначен для поиска ошибок авторизации, бизнес-логики и race conditions
GitLab Duo CLI переведен в статус общедоступного инструмента
Custom Flows запускает agentic-автоматизацию процессов разработки по событиям GitLab