GitLab 19.0 integra gestión de secretos, agentes de IA y seguridad de la cadena de suministro en su plataforma DevSecOps
GitLab 19.0 incorpora Secrets Manager en beta pública, automatización de merge requests impulsada por IA, soporte para modelos de IA autoalojados y mejoras en seguridad de la cadena de suministro.[6][7] La plataforma integra gestión de credenciales, análisis de componentes CI/CD y escaneo de dependencias basado en S...
Publicado porEditado con GPT-5.5Imágenes generadas con GPT Image 2
GitLab 19.0 incorpora Secrets Manager en beta pública, automatización de merge requests impulsada por IA, soporte para modelos de IA autoalojados y mejoras en seguridad de la cadena de suministro.[6][7]
La plataforma integra gestión de credenciales, análisis de componentes CI/CD y escaneo de dependencias basado en SBOM para mejorar la visibilidad y reducir riesgos en el ciclo de desarrollo.[6][7]
Con el soporte para modelos de IA autoalojados a través de la Duo Agent Platform, organizaciones con requisitos regulatorios pueden usar IA sin exponer su código a servicios externos.[3][6]
How does GitLab 19.0 expand DevSecOps capabilities with its new Secrets Manager (public beta), AI-powered merge request automation and agentGitLab 19.0 focuses on integrating AI automation, secrets management, and supply‑chain security into a unified DevSecOps platform.
Prompt de IA
Create a landscape editorial hero image for this Studio Global article: How does GitLab 19.0 expand DevSecOps capabilities with its new Secrets Manager (public beta), AI-powered merge request automation and agent. Article summary: GitLab 19.0 expands DevSecOps mainly by moving more of the security, review, and delivery workflow into GitLab’s own platform: it brings GitLab Secrets Manager to public beta, extends AI-driven “Developer Flow” across th. Topic tags: general, government, documentation, general web, news. Reference image context from search candidates: Reference image 1: visual subject "GitLab Duo Agent PlatformCode Suggestions (AI)CI/CDGitLab on AWSGitLab on Google CloudWhy GitLab? ## What's new in GitLab. Monthly releases, developer resources, and the latest fro" source context "What's New - GitLab" Reference image 2: visual subject "# GitLab 19.0 Extends Intelligent Orchestra
openai.com
El auge de las herramientas de programación asistida por inteligencia artificial ha disparado la velocidad con la que los equipos generan código. El problema es que entregar ese código de forma segura no siempre avanza al mismo ritmo. GitLab 19.0 intenta cerrar esa brecha ampliando su plataforma DevSecOps con más automatización, controles de seguridad y capacidades de IA integradas a lo largo de todo el ciclo de desarrollo.
La nueva versión introduce GitLab Secrets Manager en beta pública, amplía la automatización de merge requests impulsada por IA, añade soporte para modelos de IA autoalojados en entornos regulados y refuerza la seguridad de la cadena de suministro de software con nuevas herramientas de análisis y escaneo de dependencias.
Studio Global AI
Continúe su investigación
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
¿Cuál es la respuesta corta a "GitLab 19.0 integra gestión de secretos, agentes de IA y seguridad de la cadena de suministro en su plataforma DevSecOps"?
GitLab 19.0 incorpora Secrets Manager en beta pública, automatización de merge requests impulsada por IA, soporte para modelos de IA autoalojados y mejoras en seguridad de la cadena de suministro.[6][7]
¿Cuáles son los puntos clave a validar primero?
GitLab 19.0 incorpora Secrets Manager en beta pública, automatización de merge requests impulsada por IA, soporte para modelos de IA autoalojados y mejoras en seguridad de la cadena de suministro.[6][7] La plataforma integra gestión de credenciales, análisis de componentes CI/CD y escaneo de dependencias basado en SBOM para mejorar la visibilidad y reducir riesgos en el ciclo de desarrollo.[6][7]
¿Qué debo hacer a continuación en la práctica?
Con el soporte para modelos de IA autoalojados a través de la Duo Agent Platform, organizaciones con requisitos regulatorios pueden usar IA sin exponer su código a servicios externos.[3][6]
Según GitLab, estas mejoras buscan resolver lo que la compañía denomina la “paradoja de la IA”: cuanto más rápido se genera código con IA, más presión aparece en etapas posteriores como revisión, seguridad, pruebas y cumplimiento.
GitLab Secrets Manager: credenciales CI/CD dentro de la plataforma
Una de las novedades más visibles de GitLab 19.0 es GitLab Secrets Manager, ahora disponible en beta pública para clientes Premium y Ultimate.
Hasta ahora, muchas organizaciones gestionaban credenciales de CI/CD con herramientas externas como HashiCorp Vault o servicios de secretos de proveedores cloud. Con la nueva función, los equipos pueden almacenar y gestionar esas credenciales directamente dentro de GitLab.
Entre las capacidades clave se incluyen:
Almacenar y recuperar credenciales CI/CD dentro de proyectos o grupos de GitLab
Limitar secretos a trabajos (jobs) o entornos específicos del pipeline
Aplicar los mismos controles de permisos que ya protegen el código fuente
La integración con los pipelines permite reducir la dispersión de credenciales y aplicar principios de mínimo privilegio en los flujos de CI/CD.
Automatización de merge requests con IA y flujos “agentic”
GitLab también amplía el uso de IA en el ciclo completo de las merge requests (MR).
Más allá de sugerencias de código, los agentes de IA ahora pueden participar en varias tareas del proceso de revisión, como:
Procesar comentarios de revisores
Resolver conflictos de merge
Automatizar rebases
Ejecutar operaciones de rebase y merge con un solo clic
Estas capacidades forman parte de la GitLab Duo Agent Platform, una infraestructura diseñada para ejecutar flujos de trabajo impulsados por agentes que ayudan a mover cambios a través de planificación, revisión, seguridad y despliegue.
La idea es reducir el trabajo manual alrededor del código —no solo escribirlo— que suele convertirse en el verdadero cuello de botella en los equipos de desarrollo.
Modelos de IA autoalojados para entornos regulados
No todas las organizaciones pueden enviar su código a servicios de IA alojados en la nube. Sectores como finanzas, salud o gobierno suelen exigir control estricto sobre datos y propiedad intelectual.
GitLab 19.0 aborda este problema permitiendo conectar modelos de IA de código abierto autoalojados mediante agentes externos dentro de la Duo Agent Platform.
Esto permite a las empresas:
Ejecutar modelos de IA en su propia infraestructura
Mantener prompts y código dentro de entornos controlados
Integrar esos modelos con los flujos automatizados de GitLab
La compatibilidad con modelos autoalojados hace posible usar IA incluso en entornos aislados (“air‑gapped”) o altamente regulados.
Más visibilidad en la cadena de suministro del software
Otro eje clave de la actualización es reforzar la seguridad de la cadena de suministro de software, un área cada vez más crítica en proyectos que dependen de múltiples componentes de terceros.
GitLab 19.0 introduce dos herramientas destacadas:
Components Analytics para CI/CD
Esta función ofrece visibilidad sobre qué componentes del catálogo CI/CD —y qué versiones— se utilizan en los distintos proyectos de una organización. Esto ayuda a detectar componentes obsoletos, mejorar la estandarización y gestionar mejor la reutilización.
Escaneo de dependencias basado en SBOM
La plataforma también añade análisis de dependencias basado en Software Bills of Materials (SBOM), lo que mejora la identificación temprana de vulnerabilidades en librerías y componentes open source.
El objetivo es detectar riesgos de seguridad antes de que el software llegue a producción.
La “paradoja de la IA” que GitLab intenta resolver
GitLab describe muchos de estos cambios como una respuesta a la llamada AI Paradox.
Las herramientas de IA aceleran la escritura de código, pero los procesos posteriores —revisión, pruebas, seguridad, cumplimiento normativo o despliegue— siguen fragmentados en múltiples herramientas. El resultado es que se produce más código sin que necesariamente aumente la velocidad de entrega.
La estrategia de GitLab en la versión 19.0 es lo que denomina “orquestación inteligente”: integrar desarrollo, seguridad, cumplimiento y automatización con IA dentro de una única plataforma DevSecOps para coordinar todo el flujo de trabajo.
Por qué esta versión es relevante para los equipos DevSecOps
GitLab 19.0 refleja una tendencia creciente en la industria: consolidar herramientas y usar IA para automatizar operaciones del ciclo de vida del software, no solo la escritura de código.
Al combinar gestión de secretos, flujos de merge automatizados, modelos de IA autoalojados y análisis de la cadena de suministro, la plataforma intenta garantizar que seguridad, cumplimiento y gobernanza avancen al mismo ritmo que el desarrollo acelerado por IA.
Si esta estrategia logrará eliminar completamente la “paradoja de la IA” aún está por verse. Pero el lanzamiento deja claro el objetivo de GitLab: construir una plataforma DevSecOps integral impulsada por IA, en lugar de depender de múltiples herramientas aisladas.
stocktitan.netNew GitLab 19.0 tools aim to secure AI-written code before release