GitLab внедрил новые меры контроля за ИИ-агентами: безопасность и оптимизация в одном решении

Добавь сайт в закладки! Инструкция по ссылке.

+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Обновление внедрило управление сценариями агентов, GitLab Secrets Manager и массовое исправление уязвимостей SAST, а пользователи GitLab Dedicated получили возможность запускать инструменты в изолированной среде

GitLab представила GitLab 19.3 — обновление, нацеленное на предприятия, которые интегрируют ИИ-агентов в процесс разработки ПО. В новой версии были добавлены инструменты управления сценариями агентов, GitLab Secrets Manager, Flow Creator Agent и возможности массовой проверки находок SAST с последующей подготовкой исправлений.

Одним из ключевых изменений стало внедрение GitLab Dedicated. Пользователи этой версии платформы теперь могут запускать GitLab Duo Agent Platform в том же выделенном окружении и регионе, где размещён их GitLab. Компании также могут интегрировать свои модели для инференса, сохраняя обработанные моделью данные внутри существующего изолированного контура. Для организаций с требованиями к локализации данных и безопасности это позволяет внедрять ИИ-агентов без необходимости перемещения обработки в отдельную инфраструктуру.

Источник: GitLab

В GitLab 19.3 также были добавлены дополнительные средства управления агентами на уровне групп. Администраторы могут устанавливать ограничения на использование GitLab Credits, а также контролировать видимость пользовательских агентов и автоматизированных потоков. Flow Creator Agent позволяет описать необходимую автоматизацию простым языком, после чего система генерирует определение рабочего процесса. Перед публикацией его можно проверить и зарегистрировать через AI Catalog.

Отдельный раздел обновления посвящён безопасности. GitLab Secrets Manager предоставляет возможность хранения и управления учётными данными, которые используются как в CI/CD, так и за его пределами. Секреты CI могут быть ограничены по окружению, ветке и условиям защиты. Инструмент поддерживает Kubernetes, Terraform, OpenTofu и собственные инструменты. В настоящее время функция доступна ограниченному числу пользователей GitLab в качестве платного дополнения.

Также была расширена автоматизация обработки уязвимостей SAST. AppSec-инженер может выбрать набор активных находок, запустить массовое определение ложных срабатываний и для подтверждённых проблем сгенерировать исправления, готовые к созданию merge request. При этом речь идёт именно о заявленном разработчиками рабочем процессе: GitLab не предоставляет независимых данных о том, насколько часто такие исправления оказываются корректными без проверки человеком.

В итоге GitLab 19.3 акцентирует внимание не на новой модели, а на инфраструктуре вокруг агентов: доступе к моделям, секретам, автоматизированным рабочим процессам, лимитах использования и контроле безопасности. Для крупных и регулируемых компаний это особенно важно, поскольку внедрение агентов требует не только качества генерации кода, но и изоляции данных, аудита действий и обязательной проверки результатов.

Источник
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Поделись видео:
Подоляка