Добавь сайт в закладки! Инструкция по ссылке.
Обновление внедрило управление сценариями агентов, GitLab Secrets Manager и массовое исправление уязвимостей SAST, а пользователи GitLab Dedicated получили возможность запускать инструменты в изолированной среде
GitLab представила GitLab 19.3 — обновление, нацеленное на предприятия, которые интегрируют ИИ-агентов в процесс разработки ПО. В новой версии были добавлены инструменты управления сценариями агентов, GitLab Secrets Manager, Flow Creator Agent и возможности массовой проверки находок SAST с последующей подготовкой исправлений.
Одним из ключевых изменений стало внедрение GitLab Dedicated. Пользователи этой версии платформы теперь могут запускать GitLab Duo Agent Platform в том же выделенном окружении и регионе, где размещён их GitLab. Компании также могут интегрировать свои модели для инференса, сохраняя обработанные моделью данные внутри существующего изолированного контура. Для организаций с требованиями к локализации данных и безопасности это позволяет внедрять ИИ-агентов без необходимости перемещения обработки в отдельную инфраструктуру.

В GitLab 19.3 также были добавлены дополнительные средства управления агентами на уровне групп. Администраторы могут устанавливать ограничения на использование GitLab Credits, а также контролировать видимость пользовательских агентов и автоматизированных потоков. Flow Creator Agent позволяет описать необходимую автоматизацию простым языком, после чего система генерирует определение рабочего процесса. Перед публикацией его можно проверить и зарегистрировать через AI Catalog.
Отдельный раздел обновления посвящён безопасности. GitLab Secrets Manager предоставляет возможность хранения и управления учётными данными, которые используются как в CI/CD, так и за его пределами. Секреты CI могут быть ограничены по окружению, ветке и условиям защиты. Инструмент поддерживает Kubernetes, Terraform, OpenTofu и собственные инструменты. В настоящее время функция доступна ограниченному числу пользователей GitLab в качестве платного дополнения.
Также была расширена автоматизация обработки уязвимостей SAST. AppSec-инженер может выбрать набор активных находок, запустить массовое определение ложных срабатываний и для подтверждённых проблем сгенерировать исправления, готовые к созданию merge request. При этом речь идёт именно о заявленном разработчиками рабочем процессе: GitLab не предоставляет независимых данных о том, насколько часто такие исправления оказываются корректными без проверки человеком.
В итоге GitLab 19.3 акцентирует внимание не на новой модели, а на инфраструктуре вокруг агентов: доступе к моделям, секретам, автоматизированным рабочим процессам, лимитах использования и контроле безопасности. Для крупных и регулируемых компаний это особенно важно, поскольку внедрение агентов требует не только качества генерации кода, но и изоляции данных, аудита действий и обязательной проверки результатов.
ИсточникПоделись видео:
