GitLab 19.0 ajoute un Secrets Manager en bêta publique, l’automatisation des merge requests par IA et de nouvelles capacités de sécurité pour la chaîne d’approvisionnement logicielle.[6][7] La plateforme Duo Agent étend les workflows « agentiques » pour automatiser les étapes autour du code : revue, résolution de co...

Create a landscape editorial hero image for this Studio Global article: How does GitLab 19.0 expand DevSecOps capabilities with its new Secrets Manager (public beta), AI-powered merge request automation and agent. Article summary: GitLab 19.0 expands DevSecOps mainly by moving more of the security, review, and delivery workflow into GitLab’s own platform: it brings GitLab Secrets Manager to public beta, extends AI-driven “Developer Flow” across th. Topic tags: general, government, documentation, general web, news. Reference image context from search candidates: Reference image 1: visual subject "GitLab Duo Agent PlatformCode Suggestions (AI)CI/CDGitLab on AWSGitLab on Google CloudWhy GitLab? ## What's new in GitLab. Monthly releases, developer resources, and the latest fro" source context "What's New - GitLab" Reference image 2: visual subject "# GitLab 19.0 Extends Intelligent Orchestra
Le développement logiciel produit aujourd’hui plus de code que jamais, notamment grâce aux assistants de programmation basés sur l’IA. Mais déployer ce code de manière sûre et conforme est devenu plus complexe. Avec GitLab 19.0, l’éditeur tente de combler cet écart en intégrant davantage d’automatisation, de sécurité et d’IA dans toute la chaîne DevSecOps.
La version introduit notamment un GitLab Secrets Manager en bêta publique, étend l’automatisation des merge requests pilotée par l’IA, ajoute la prise en charge de modèles d’IA auto‑hébergés pour les environnements réglementés, et renforce la visibilité sur la chaîne d’approvisionnement logicielle grâce à de nouvelles analyses et au scanning de dépendances basé sur les SBOM.
GitLab présente ces évolutions comme une réponse à ce qu’il appelle le « paradoxe de l’IA » : la génération de code s’accélère fortement, mais la sécurité, la conformité et la livraison restent des goulots d’étranglement.
Parmi les nouveautés les plus visibles figure le GitLab Secrets Manager, désormais disponible en bêta publique pour les offres Premium et Ultimate.
Jusqu’ici, de nombreuses équipes stockaient leurs identifiants CI/CD dans des services externes comme HashiCorp Vault ou des outils fournis par les clouds publics. Avec GitLab 19.0, ces secrets peuvent être gérés directement dans la plateforme.
Les principales fonctions incluent :
En reliant les secrets aux pipelines et aux permissions des projets, GitLab cherche à réduire la dispersion des identifiants et à appliquer plus facilement le principe du moindre privilège dans les workflows CI/CD.
GitLab 19.0 étend aussi l’usage de l’IA dans le cycle de vie des merge requests (MR).
Plutôt que de se limiter à la génération de code, les agents d’IA peuvent désormais intervenir dans plusieurs tâches de revue :
Ces fonctionnalités s’inscrivent dans la GitLab Duo Agent Platform, qui introduit des workflows dits « agentiques ». L’idée : des agents logiciels capables d’exécuter automatiquement des tâches à différentes étapes du cycle de développement, depuis la planification jusqu’aux contrôles de sécurité et au déploiement.
L’objectif est de réduire la charge de travail manuelle qui entoure les changements de code et qui ralentit souvent la livraison, même lorsque l’écriture du code devient plus rapide grâce à l’IA.
Dans certains secteurs — finance, santé, administration publique — envoyer du code propriétaire vers des services d’IA hébergés peut être interdit ou fortement limité.
GitLab 19.0 répond à ce besoin en permettant de connecter des modèles d’IA open source auto‑hébergés via des agents externes dans la plateforme Duo.
Concrètement, les organisations peuvent :
Cette approche rend l’assistance par IA possible même dans des environnements isolés (air‑gapped) ou soumis à des exigences strictes de conformité.
La version 19.0 renforce aussi les capacités de sécurité de la chaîne d’approvisionnement logicielle, un sujet devenu critique avec l’utilisation massive de dépendances open source.
Deux nouveautés se démarquent.
Components Analytics pour CI/CD
Cette fonctionnalité offre aux équipes d’ingénierie plateforme une vue d’ensemble sur les composants et versions du catalogue CI/CD utilisés dans toute l’organisation. Elle facilite l’identification des composants obsolètes et le suivi des standards de pipeline.
Scanning des dépendances basé sur les SBOM
GitLab ajoute également un scanning des dépendances s’appuyant sur des Software Bills of Materials (SBOM), ce qui améliore la visibilité sur les bibliothèques open source et leurs vulnérabilités plus tôt dans le cycle de développement.
Ces outils permettent d’identifier les risques liés aux dépendances avant que le logiciel n’atteigne la production.
GitLab explique ces évolutions par un phénomène croissant dans l’industrie : le paradoxe de l’IA.
Les outils d’IA accélèrent fortement la création de code, mais les étapes suivantes — revue, tests, sécurité, conformité ou déploiement — restent souvent fragmentées entre de nombreux outils.
Résultat : les équipes produisent davantage de code, sans forcément livrer plus vite.
Pour y répondre, GitLab met en avant un concept d’« orchestration intelligente » : réunir développement, sécurité, conformité et automatisation IA dans une seule plateforme DevSecOps afin de coordonner l’ensemble du cycle de livraison plutôt que d’assembler des outils séparés.
GitLab 19.0 illustre une tendance plus large dans l’écosystème DevSecOps : la consolidation des outils et l’automatisation par l’IA.
Plutôt que d’ajouter simplement des assistants de code, la plateforme cherche à automatiser tout ce qui entoure le développement : gestion des identifiants, revue de code, gouvernance CI/CD et sécurité de la chaîne d’approvisionnement.
Pour les organisations qui gèrent de grands dépôts de code ou des exigences réglementaires strictes, cette approche vise à faire évoluer la sécurité et la gouvernance au même rythme que le développement accéléré par l’IA.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
GitLab 19.0 ajoute un Secrets Manager en bêta publique, l’automatisation des merge requests par IA et de nouvelles capacités de sécurité pour la chaîne d’approvisionnement logicielle.[6][7]
GitLab 19.0 ajoute un Secrets Manager en bêta publique, l’automatisation des merge requests par IA et de nouvelles capacités de sécurité pour la chaîne d’approvisionnement logicielle.[6][7] La plateforme Duo Agent étend les workflows « agentiques » pour automatiser les étapes autour du code : revue, résolution de conflits, rebase et fusion.[6][7]
Le support de modèles IA open source auto‑hébergés permet aux organisations très réglementées de garder code et prompts dans leur propre infrastructure.[3][6]