GitLab发布了GitLab 19.2版本,对该公司的DevSecOps平台进行了更新。此次更新允许团队自动修复存在漏洞的依赖项、使用安全审查流程发现扫描工具无法检测的逻辑缺陷,以及直接从终端运行AI智能体。

GitLab 19.2的主要亮点如下:

依赖项扫描自动修复功能目前处于公测阶段,利用AI修复可能破坏构建流程的变更,并持续迭代直到流水线通过,所有变更均受现有审批门控和审计记录的约束。

安全审查流程同样处于公测阶段,该功能以安全工程师的视角分析代码变更,能够发现授权漏洞、业务逻辑错误以及静态扫描工具在结构上无法识别的竞态条件。

GitLab Duo CLI现已正式发布,允许开发者在不离开终端的情况下,访问智能体及多步骤智能体工作流,支持覆盖所有软件生命周期任务。

自定义工作流现已正式发布,团队可利用该功能将手动的多步骤工作流替换为由GitLab事件触发的智能体自动化流程,适用于软件开发的各类场景。

GitLab首席产品与市场营销官马纳夫·库拉纳在声明中表示:"代码智能体使生成大量代码成为可能,但瓶颈也随之下移至代码审查和安全环节。GitLab 19.2将智能体引入这一瓶颈环节:自动修复存在漏洞的依赖项、发现扫描工具遗漏的缺陷,并自动化中间步骤,同时确保最终上线内容仍由人工审批决定。"

Q&A

Q1:GitLab 19.2的依赖项扫描自动修复功能是如何工作的?

A:该功能目前处于公测阶段,利用AI技术自动修复可能导致构建失败的依赖项变更。它会持续迭代调整,直到流水线成功通过,整个过程受团队现有的审批门控和审计记录管理,确保每次变更都有据可查、可追溯。

Q2:安全审查流程能发现哪些传统扫描工具无法检测的问题?

A:安全审查流程以安全工程师的视角分析代码变更,能够发现授权漏洞、业务逻辑错误和竞态条件。这些问题由于其结构特性,静态扫描工具通常无法识别。该功能目前处于公测阶段,专门针对此类扫描盲区进行补充检测。

Q3:GitLab Duo CLI具体能做什么?

A:GitLab Duo CLI已正式发布,为开发者提供了一种无需离开终端即可使用AI智能体的方式。它支持多步骤智能体工作流,可覆盖软件开发生命周期中的各类任务,极大地提升了开发者在终端环境下的工作效率。

InfoWorld