GitLab 19.0 يوسّع قدرات DevSecOps عبر مدير أسرار وعمليات دمج مؤتمتة بالذكاء الاصطناعي
GitLab 19.0 يضيف GitLab Secrets Manager بنسخة تجريبية عامة لإدارة بيانات اعتماد CI/CD مباشرة داخل المنصة بدل الاعتماد على أدوات خارجية.[2][6] الإصدار يوسّع أتمتة طلبات الدمج عبر وكلاء الذكاء الاصطناعي ضمن منصة GitLab Duo Agent، ما يسمح بإدارة المراجعات وحل التعارضات وإعادة الدمج تلقائيًا.[6][7] يدعم تشغيل نماذج ذكاء...
نشر بواسطةتم التحرير باستخدام GPT-5.5تم إنشاء الصور باستخدام GPT Image 2
GitLab 19.0 يضيف GitLab Secrets Manager بنسخة تجريبية عامة لإدارة بيانات اعتماد CI/CD مباشرة داخل المنصة بدل الاعتماد على أدوات خارجية.[2][6]
الإصدار يوسّع أتمتة طلبات الدمج عبر وكلاء الذكاء الاصطناعي ضمن منصة GitLab Duo Agent، ما يسمح بإدارة المراجعات وحل التعارضات وإعادة الدمج تلقائيًا.[6][7]
يدعم تشغيل نماذج ذكاء اصطناعي مفتوحة المصدر مستضافة ذاتيًا داخل البيئات الخاضعة للامتثال أو المعزولة عن الإنترنت.[3][6]
تحسينات أمن سلسلة الإمداد تشمل تحليلات مكونات CI/CD وفحص الاعتماديات المعتمد على SBOM للكشف المبكر عن الثغرات.[6][7]
How does GitLab 19.0 expand DevSecOps capabilities with its new Secrets Manager (public beta), AI-powered merge request automation and agentGitLab 19.0 focuses on integrating AI automation, secrets management, and supply‑chain security into a unified DevSecOps platform.
موجّه الذكاء الاصطناعي
Create a landscape editorial hero image for this Studio Global article: How does GitLab 19.0 expand DevSecOps capabilities with its new Secrets Manager (public beta), AI-powered merge request automation and agent. Article summary: GitLab 19.0 expands DevSecOps mainly by moving more of the security, review, and delivery workflow into GitLab’s own platform: it brings GitLab Secrets Manager to public beta, extends AI-driven “Developer Flow” across th. Topic tags: general, government, documentation, general web, news. Reference image context from search candidates: Reference image 1: visual subject "GitLab Duo Agent PlatformCode Suggestions (AI)CI/CDGitLab on AWSGitLab on Google CloudWhy GitLab? ## What's new in GitLab. Monthly releases, developer resources, and the latest fro" source context "What's New - GitLab" Reference image 2: visual subject "# GitLab 19.0 Extends Intelligent Orchestra
openai.com
يشهد تطوير البرمجيات تسارعًا كبيرًا بفضل أدوات الذكاء الاصطناعي التي تولّد الكود بسرعة غير مسبوقة. لكن هذه السرعة كشفت مشكلة جديدة: كتابة الكود أصبحت أسهل، بينما مراجعته وتأمينه ونشره لا يزال يعتمد على عمليات وأدوات متفرقة.
إصدار GitLab 19.0 يحاول معالجة هذه الفجوة عبر إضافة مجموعة قدرات جديدة في منصة DevSecOps الخاصة به، تجمع بين الأتمتة والذكاء الاصطناعي وأمن سلسلة الإمداد داخل بيئة واحدة متكاملة.
تشمل أبرز الإضافات GitLab Secrets Manager بنسخة تجريبية عامة، وتوسيع الأتمتة المدعومة بالذكاء الاصطناعي في دورة حياة طلبات الدمج، ودعم تشغيل نماذج AI مفتوحة المصدر محليًا، إلى جانب أدوات جديدة لرؤية أفضل لمخاطر سلسلة الإمداد البرمجية.
Studio Global AI
مواصلة البحث الخاص بك
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ما هي الإجابة المختصرة على "GitLab 19.0 يوسّع قدرات DevSecOps عبر مدير أسرار وعمليات دمج مؤتمتة بالذكاء الاصطناعي"؟
GitLab 19.0 يضيف GitLab Secrets Manager بنسخة تجريبية عامة لإدارة بيانات اعتماد CI/CD مباشرة داخل المنصة بدل الاعتماد على أدوات خارجية.[2][6]
ما هي النقاط الأساسية التي يجب التحقق منها أولاً؟
GitLab 19.0 يضيف GitLab Secrets Manager بنسخة تجريبية عامة لإدارة بيانات اعتماد CI/CD مباشرة داخل المنصة بدل الاعتماد على أدوات خارجية.[2][6] الإصدار يوسّع أتمتة طلبات الدمج عبر وكلاء الذكاء الاصطناعي ضمن منصة GitLab Duo Agent، ما يسمح بإدارة المراجعات وحل التعارضات وإعادة الدمج تلقائيًا.[6][7]
ماذا يجب أن أفعل بعد ذلك في الممارسة العملية؟
يدعم تشغيل نماذج ذكاء اصطناعي مفتوحة المصدر مستضافة ذاتيًا داخل البيئات الخاضعة للامتثال أو المعزولة عن الإنترنت.[3][6]
أحد أبرز التغييرات في GitLab 19.0 هو إطلاق GitLab Secrets Manager بنسخة تجريبية عامة لمستخدمي خطتي Premium وUltimate.
في السابق، كانت العديد من الفرق تعتمد على أدوات خارجية مثل HashiCorp Vault أو خدمات إدارة الأسرار لدى مزوّدي السحابة لتخزين بيانات اعتماد خطوط CI/CD. أما الآن، فيمكن إدارة هذه الأسرار مباشرة داخل GitLab نفسه.
يوفر هذا النظام عدة قدرات رئيسية:
تخزين واسترجاع بيانات اعتماد CI/CD داخل المشاريع أو المجموعات
تحديد نطاق استخدام السر لمهام أو بيئات معينة
تطبيق نفس سياسات الوصول المستخدمة لإدارة الكود
الهدف من ذلك تقليل انتشار بيانات الاعتماد في أماكن متعددة، وتعزيز مبدأ أقل صلاحية ممكنة داخل خطوط CI/CD.
أتمتة طلبات الدمج باستخدام وكلاء الذكاء الاصطناعي
يوسّع GitLab 19.0 دور الذكاء الاصطناعي في مرحلة مراجعة الكود، وليس فقط في كتابته.
ضمن منصة GitLab Duo Agent Platform، يمكن لوكلاء الذكاء الاصطناعي الآن المساعدة في عدة مراحل من دورة حياة طلب الدمج (Merge Request)، مثل:
التعامل مع ملاحظات المراجعين
حل تعارضات الدمج
تنفيذ إعادة الدمج (Rebase) تلقائيًا
تنفيذ عمليات إعادة الدمج والدمج النهائي بنقرة واحدة
الفكرة هي تقليل العمل اليدوي الذي يحيط بالكود — مثل التنسيق بين المراجعين وإدارة التعارضات — والذي غالبًا ما يبطئ عملية تسليم البرمجيات حتى لو أصبح إنشاء الكود أسرع بفضل الذكاء الاصطناعي.
دعم نماذج الذكاء الاصطناعي المستضافة ذاتيًا
في قطاعات مثل الخدمات المالية والرعاية الصحية أو المؤسسات الحكومية، غالبًا ما تمنع السياسات إرسال الكود أو البيانات الحساسة إلى خدمات ذكاء اصطناعي سحابية.
لهذا السبب يسمح GitLab 19.0 بربط نماذج ذكاء اصطناعي مفتوحة المصدر مستضافة داخل البنية التحتية الخاصة بالمؤسسة عبر وكلاء خارجيين ضمن منصة Duo Agent.
هذا يعني أن المؤسسات تستطيع:
تشغيل نماذج AI داخل مراكز بياناتها الخاصة
إبقاء الكود والطلبات داخل بيئة خاضعة للرقابة
دمج هذه النماذج في سير العمل الآلي داخل GitLab
هذه الميزة مهمة خصوصًا للبيئات المعزولة عن الإنترنت (Air‑gapped) أو الخاضعة لمتطلبات امتثال صارمة.
تعزيز أمن سلسلة الإمداد البرمجية
أصبح أمن سلسلة الإمداد البرمجية قضية مركزية في تطوير التطبيقات الحديثة، خصوصًا مع الاعتماد الكبير على مكتبات ومكونات مفتوحة المصدر.
يضيف GitLab 19.0 ميزات جديدة لتحسين الرؤية والتحكم في هذا المجال.
تحليلات مكونات CI/CD
تمنح فرق هندسة المنصات رؤية أوضح حول مكونات CI/CD المشتركة المستخدمة عبر المشاريع وإصداراتها المختلفة. يساعد ذلك المؤسسات الكبيرة على تتبع المعايير واكتشاف المكونات القديمة أو غير المحدثة.
فحص الاعتماديات باستخدام SBOM
يعزز الإصدار أيضًا فحص الاعتماديات باستخدام Software Bill of Materials (SBOM)، ما يسمح بتحديد المكتبات المستخدمة داخل التطبيق واكتشاف الثغرات المرتبطة بها في مرحلة مبكرة من دورة التطوير.
ما الذي تسميه GitLab «مفارقة الذكاء الاصطناعي»؟
تصف GitLab الوضع الحالي في تطوير البرمجيات بما تسميه AI Paradox أو "مفارقة الذكاء الاصطناعي".
الفكرة ببساطة هي أن أدوات الذكاء الاصطناعي جعلت كتابة الكود أسرع بكثير، لكن المراحل التالية — مثل المراجعة والاختبار والأمن والامتثال والنشر — لا تزال تعتمد على أدوات متفرقة وإجراءات يدوية.
النتيجة أن الفرق قد تنتج كمية أكبر من الكود، لكن سرعة تسليم البرمجيات لا تتحسن بالقدر نفسه بسبب الاختناقات في العمليات اللاحقة.
رد GitLab على هذه المشكلة يتمثل في مفهوم تسميه الشركة Intelligent Orchestration، أي تنسيق جميع مراحل تطوير البرمجيات داخل منصة واحدة.
بدل استخدام أدوات منفصلة للكود والأمن وCI/CD والذكاء الاصطناعي، يحاول GitLab جمع هذه العناصر في نظام موحّد حيث يمكن:
إدارة الكود وعمليات الدمج
تشغيل خطوط CI/CD
تطبيق سياسات الأمان والامتثال
تشغيل وكلاء الذكاء الاصطناعي
بهذا الشكل، يمكن أن تتحرك عمليات المراجعة والأمن والنشر بالسرعة نفسها التي أصبح بها إنشاء الكود أسرع بفضل الذكاء الاصطناعي.
في النهاية، يعكس GitLab 19.0 توجّهًا أوسع في أدوات DevSecOps نحو منصات موحّدة تعتمد على الذكاء الاصطناعي لإدارة دورة حياة البرمجيات بالكامل بدل الاعتماد على مجموعة أدوات منفصلة لكل مرحلة.