К содержанию
Новости

GitLab 19.2 добавил ИИ-исправление уязвимых зависимостей и агентные сценарии в терминале

GitLab 19.2 добавил ИИ-исправление уязвимых зависимостей и агентные сценарии в терминале

GitLab обновил платформу DevSecOps до версии 19.2. В релиз вошли инструменты для автоматического исправления уязвимых зависимостей, проверки логических ошибок в коде и запуска ИИ-агентов прямо из терминала.

Как пишет InfoWorld, функция Dependency Scanning Auto-Remediation пока доступна в публичной бета-версии. Она использует ИИ для исправления изменений, которые ломают сборку, и повторяет попытки до тех пор, пока пайплайн не пройдет успешно. В GitLab уточнили, что все изменения проходят через существующие механизмы контроля и аудит.

В публичной бета-версии также появился Security Review Flow. Инструмент анализирует изменения в коде по аналогии с проверкой инженером по безопасности. Он предназначен для поиска проблем с авторизацией, ошибок бизнес-логики и race conditions, которые статические сканеры, по утверждению GitLab, структурно выявлять не способны.

Кроме этого, GitLab Duo CLI стал общедоступным. С его помощью разработчики могут использовать агентов и многошаговые agentic-процессы для задач жизненного цикла разработки, не покидая терминал. Функция Custom Flows, которая тоже получила статус общедоступной, автоматизирует многошаговые процессы разработки на основе событий GitLab.

Ключевые факты

  • Dependency Scanning Auto-Remediation доступна в публичной бета-версии

  • Security Review Flow предназначен для поиска ошибок авторизации, бизнес-логики и race conditions

  • GitLab Duo CLI переведен в статус общедоступного инструмента

  • Custom Flows запускает agentic-автоматизацию процессов разработки по событиям GitLab