GitLab 19.0 laajentaa DevSecOpsia tuomalla julkiseen betaan Secrets Managerin, tekoälyavusteisen merge pyyntöjen automatisoinnin, tuen itse isännöidyille tekoälymalleille säännellyissä ympäristöissä ja vahvemmat toimi...
Julkaisu integroi salasanojen hallinnan, CI/CD analytiikan, SBOM pohjaisen riippuvuusskannauksen ja tekoälyagentit suoraan GitLab alustaan vähentääkseen työkaluviidakkoa ja automatisoidakseen ohjelmistotoimituksen eli...
Tuki itse isännöidyille avoimen lähdekoodin malleille GitLabin Duo Agent alustan kautta mahdollistaa tekoälytyönkulkujen ajamisen omassa infrastruktuurissa organisaatioille, joilla on tiukat vaatimustenmukaisuus tai d...
How does GitLab 19.0 expand DevSecOps capabilities with its new Secrets Manager (public beta), AI-powered merge request automation and agentGitLab 19.0 focuses on integrating AI automation, secrets management, and supply‑chain security into a unified DevSecOps platform.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: How does GitLab 19.0 expand DevSecOps capabilities with its new Secrets Manager (public beta), AI-powered merge request automation and agent. Article summary: GitLab 19.0 expands DevSecOps mainly by moving more of the security, review, and delivery workflow into GitLab’s own platform: it brings GitLab Secrets Manager to public beta, extends AI-driven “Developer Flow” across th. Topic tags: general, government, documentation, general web, news. Reference image context from search candidates: Reference image 1: visual subject "GitLab Duo Agent PlatformCode Suggestions (AI)CI/CDGitLab on AWSGitLab on Google CloudWhy GitLab? ## What's new in GitLab. Monthly releases, developer resources, and the latest fro" source context "What's New - GitLab" Reference image 2: visual subject "# GitLab 19.0 Extends Intelligent Orchestra
openai.com
Ohjelmistokehitystiimit tuottavat enemmän koodia kuin koskaan tekoälytyökalujen avulla, mutta koodin turvallinen julkaiseminen on vaikeutunut. GitLab 19.0 pyrkii kuromaan tätä kuilua umpeen uusilla DevSecOps-ominaisuuksilla, jotka integroivat turvallisuuden, automatisoinnin ja tekoälyn koko ohjelmistotoimituksen elinkaareen.
Julkaisu esittelee julkisessa betassa olevan GitLab Secrets Managerin, laajentaa tekoälypohjaista merge-pyyntöjen automatisointia, lisää tuen itse isännöidyille tekoälymalleille säännellyissä ympäristöissä ja vahvistaa ohjelmistotoimitusketjun näkyvyyttä uusien analytiikka- ja riippuvuusskannausominaisuuksien avulla. Yhdessä nämä ominaisuudet pyrkivät ratkaisemaan GitLabin niin sanoman : nopeampi koodin tuottaminen, joka kuitenkin luo pullonkauloja turvallisuuteen, vaatimustenmukaisuuteen ja toimitusprosesseihin.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "GitLab 19.0 laajentaa DevSecOpsia uusilla turvallisuus- ja tekoälyominaisuuksilla"?
GitLab 19.0 laajentaa DevSecOpsia tuomalla julkiseen betaan Secrets Managerin, tekoälyavusteisen merge pyyntöjen automatisoinnin, tuen itse isännöidyille tekoälymalleille säännellyissä ympäristöissä ja vahvemmat toimi...
What are the key points to validate first?
GitLab 19.0 laajentaa DevSecOpsia tuomalla julkiseen betaan Secrets Managerin, tekoälyavusteisen merge pyyntöjen automatisoinnin, tuen itse isännöidyille tekoälymalleille säännellyissä ympäristöissä ja vahvemmat toimi... Julkaisu integroi salasanojen hallinnan, CI/CD analytiikan, SBOM pohjaisen riippuvuusskannauksen ja tekoälyagentit suoraan GitLab alustaan vähentääkseen työkaluviidakkoa ja automatisoidakseen ohjelmistotoimituksen eli...
What should I do next in practice?
Tuki itse isännöidyille avoimen lähdekoodin malleille GitLabin Duo Agent alustan kautta mahdollistaa tekoälytyönkulkujen ajamisen omassa infrastruktuurissa organisaatioille, joilla on tiukat vaatimustenmukaisuus tai d...
GitLab Secrets Manager tuo CI/CD-salasanojen hallinnan alustaan
Yksi näkyvimmistä lisäyksistä GitLab 19.0:ssa on GitLab Secrets Manager, joka on nyt saatavilla julkisessa betassa Premium- ja Ultimate-tilaajille.
Aikaisemmin monet organisaatiot käyttivät ulkoisia työkaluja, kuten HashiCorp Vaultia tai pilvipalveluiden salasanapalveluita CI/CD-tunnusten tallentamiseen. GitLabin uusi ominaisuus antaa tiimien hallita tunnuksia suoraan alustan sisällä.
Keskeisiä ominaisuuksia ovat:
CI/CD-tunnusten tallennus ja haku GitLab-projektien tai -ryhmien sisällä
Tunnusten rajaaminen tiettyihin työtehtäviin tai ympäristöihin
Pääsyn hallinta samoilla käyttöoikeuksilla, joita sovelletaan lähdekoodiin
Sitomalla salasanojen hallinnan suoraan putkistoihin ja projektien käyttöoikeuksiin GitLab pyrkii vähentämään tunnusten hajautumista ja varmistamaan vähimmäisoikeuksien periaatteen toteutumisen CI/CD-työnkuluissa.
Tekoälyavusteinen merge-pyyntöjen automatisointi ja agenttityönkulut
GitLab 19.0 laajentaa tekoälyä myös merge-pyyntöjen (MR) elinkaareen laajentaen yhtiön ”Developer Flow” -automaatiota.
Sen sijaan, että tekoälyä käytetään vain koodiehdotuksiin, GitLabin tekoälyagentit voivat nyt avustaa koko tarkistusprosessin ajan, mukaan lukien:
Arvioijien palautteen käsittely
Merge-ristiriitojen ratkaiseminen
Uudelleenperustamisten automatisointi
Yhden napsautuksen rebase-ja-merge -toiminnot
Nämä ominaisuudet ovat osa GitLab Duo Agent Platformia, joka esittelee agenttivetoisia työnkulkuja, jotka on suunniteltu viemään muutokset suunnittelusta, tarkistuksesta, turvallisuustarkastuksista ja käyttöönotosta läpi tehokkaammin.
Laajempi tavoite on automatisoida koodimuutosten ympärillä oleva manuaalinen työ, joka usein hidastaa toimituksia, vaikka itse koodaus nopeutuu.
Itse isännöidyt tekoälymallit säännellyille ja ilmatiiviille ympäristöille
Monet organisaatiot – erityisesti rahoitus-, terveydenhuolto- tai julkishallinnon aloilla – eivät voi lähettää omaa koodiaan pilvipohjaisiin tekoälypalveluihin. GitLab 19.0 vastaa tähän antamalla tiimien yhdistää itse isännöityjä avoimen lähdekoodin tekoälymalleja ulkoisten agenttien kautta Duo Agent Platformissa.
Tämä lähestymistapa mahdollistaa organisaatioille:
Tekoälymallien ajamisen omassa infrastruktuurissa
Kehotteiden ja koodin pitämisen hallituissa ympäristöissä
Näiden mallien integroimisen GitLabin automaatiotyönkulkuihin
Tuki itse isännöidyille malleille tekee tekoälyavusteisesta kehityksestä mahdollista jopa ilmatiiviissä tai vaatimustenmukaisuuden kannalta herkissä ympäristöissä, joissa pilvipohjaiset tekoälypalvelut eivät ole sallittuja.
Uusia toimitusketjun näkyvyys- ja turvallisuusominaisuuksia
Julkaisu vahvistaa myös GitLabin ohjelmistotoimitusketjun turvallisuutta, mikä on noussut kriittiseksi alueeksi, kun nykyaikaiset sovellukset ovat vahvasti riippuvaisia kolmannen osapuolen komponenteista.
Kaksi tärkeintä lisäystä ovat:
Komponenttianalytiikka CI/CD:lle
Tämä ominaisuus tarjoaa platform engineering -tiimeille näkyvyyttä siitä, mitä jaettuja CI/CD-katalogikomponentteja ja versioita käytetään eri projekteissa. Tavoitteena on auttaa organisaatioita seuraamaan putkistostandardeja, havaitsemaan vanhentuneita komponentteja ja hallitsemaan uudelleenkäyttöä suurissa insinööriorganisaatioissa.
SBOM-pohjainen riippuvuusskannaus
GitLab 19.0 esittelee myös tehostetun riippuvuusskannauksen, joka perustuu ohjelmistojen materiaaliluetteloihin (SBOM). Tämä parantaa näkyvyyttä avoimen lähdekoodin riippuvuuksiin ja niiden haavoittuvuuksiin aikaisemmin kehityksen elinkaarella.
Yhdessä nämä työkalut auttavat tiimejä havaitsemaan ja hallitsemaan toimitusketjun riskejä ennen kuin ohjelmisto pääsee tuotantoon.
”Tekoälyparadoksi” ohjaa GitLabin strategiaa
GitLab kehystää monet näistä muutoksista vastaukseksi tekoälyparadoksiin – ilmiöön, jossa tekoäly nopeuttaa dramaattisesti koodin luomista, mutta paljastaa pullonkauloja ohjelmiston elinkaaren muissa osissa.
GitLabin mainitsema tutkimus ja alan kyselyt osoittavat, että vaikka tekoälytyökalut nopeuttavat koodausta, lähivaiheet kuten turvallisuustarkastukset, testaus ja vaatimustenmukaisuus ovat edelleen hajallaan monien työkalujen kesken. Tämän seurauksena organisaatiot voivat tuottaa enemmän koodia ilman, että toimitusnopeus paranee.
GitLabin vastaus versiossa 19.0 on yhtiön kutsuma ”älykäs orkestrointi”. Ajatuksena on tuoda kehitys, turvallisuus, vaatimustenmukaisuus ja tekoälyautomaatio yhteen DevSecOps-alustaan, jotta työnkulkuja voidaan koordinoida sen sijaan, että ne koottaisiin erillisistä työkaluista.
Miksi julkaisu on tärkeä DevSecOps-tiimeille
GitLab 19.0 heijastaa laajempaa muutosta DevSecOps-työkaluissa kohti alustojen konsolidointia ja tekoälyavusteista toimintaa. Sen sijaan, että lisättäisiin erillisiä tekoälykoodaustyökaluja, julkaisu keskittyy ympäröivien työnkulkujen automatisointiin – tunnusten hallintaan, turvallisuusskannaukseen, CI/CD-hallintaan ja merge-tarkistukseen.
Insinööritiimeille, jotka hallinnoivat suuria koodikantoja ja tiukkoja vaatimustenmukaisuusvaatimuksia, integroitu salasanojen hallinta, tekoälyavusteiset merge-työnkulut, itse isännöidyt tekoälymallit ja toimitusketjun analytiikka edustavat yritystä pitää turvallisuus ja hallinta samassa tahdissa tekoälyn nopeuttaman kehityksen kanssa.
Jää nähtäväksi, ratkaiseeko tämä lähestymistapa täysin ”tekoälyparadoksin”, mutta GitLab 19.0 lähettää selkeän signaalin kohti päästä päähän -tekoälyavusteisia DevSecOps-alustoja eikä erillisiä kehittäjätyökaluja.
stocktitan.netNew GitLab 19.0 tools aim to secure AI-written code before release