GitLab 19.0 מרחיבה את יכולות ה-DevSecOps: ניהול סודות, זרימות עבודה אוטונומיות מבוססות בינה מלאכותית ואבטחת שרשרת אספקה
GitLab 19.0 מרחיבה את DevSecOps עם מנהל סודות (Secrets Manager) בגרסת בטא, אוטומציה חכמה של בקשת מיזוג (MR) ותמיכה במודלי AI בקוד פתוח בסביבות מוגנות.[2][6][7] הגרסה החדשה משלבת ניהול סיסמאות ישירות בתוך הפלטפורמה, ניתוח רכיבי CI/CD, סריקת תלויות מבוססת SBOM, וסוכני AI ישירות ב GitLab כדי לצמצם פיזור כלים ואוטומציה...
פורסם על ידינערך באמצעות GPT-5.5התמונות נוצרו באמצעות GPT Image 2
GitLab 19.0 מרחיבה את DevSecOps עם מנהל סודות (Secrets Manager) בגרסת בטא, אוטומציה חכמה של בקשת מיזוג (MR) ותמיכה במודלי AI בקוד פתוח בסביבות מוגנות.[2][6][7]
הגרסה החדשה משלבת ניהול סיסמאות ישירות בתוך הפלטפורמה, ניתוח רכיבי CI/CD, סריקת תלויות מבוססת SBOM, וסוכני AI ישירות ב GitLab כדי לצמצם פיזור כלים ואוטומציה של מחזור חיי התוכנה.[6][8]
תמיכה במודלים מקומיים דרך פלטפורמת Duo Agent מאפשרת לארגונים עם דרישות רגולציה או ריבונות מידע להריץ זרימות עבודה של AI בתשתית מבוקרת.[3][6]
How does GitLab 19.0 expand DevSecOps capabilities with its new Secrets Manager (public beta), AI-powered merge request automation and agentGitLab 19.0 focuses on integrating AI automation, secrets management, and supply‑chain security into a unified DevSecOps platform.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: How does GitLab 19.0 expand DevSecOps capabilities with its new Secrets Manager (public beta), AI-powered merge request automation and agent. Article summary: GitLab 19.0 expands DevSecOps mainly by moving more of the security, review, and delivery workflow into GitLab’s own platform: it brings GitLab Secrets Manager to public beta, extends AI-driven “Developer Flow” across th. Topic tags: general, government, documentation, general web, news. Reference image context from search candidates: Reference image 1: visual subject "GitLab Duo Agent PlatformCode Suggestions (AI)CI/CDGitLab on AWSGitLab on Google CloudWhy GitLab? ## What's new in GitLab. Monthly releases, developer resources, and the latest fro" source context "What's New - GitLab" Reference image 2: visual subject "# GitLab 19.0 Extends Intelligent Orchestra
openai.com
צוותי פיתוח תוכנה מייצרים יותר קוד מאי פעם בזכות כלי AI, אך שליחת הקוד הזה בבטחה הפכה לקשה יותר. GitLab 19.0 מתמקדת בסגירת הפער הזה עם יכולות DevSecOps חדשות המשלבות אבטחה, אוטומציה ובינה מלאכותית לאורך כל מחזור חיי התוכנה.
הגרסה מציגה מנהל סודות (Secrets Manager) בגרסת בטא ציבורית, מרחיבה את האוטומציה החכמה של בקשת מיזוג (Merge Request), מוסיפה תמיכה במודלי AI בקוד פתוח בסביבות מוגנות, ומחזקת את נראות שרשרת האספקה באמצעות יכולות ניתוח וסריקת תלויות חדשות. יחד, תכונות אלו שואפות לפתור את מה ש-GitLab מכנה 'פרדוקס ה-AI': יצירת קוד מהירה יותר לצד צווארי בקבוק הולכים וגדלים באבטחה, תאימות וזרימות עבודה.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "GitLab 19.0 מרחיבה את יכולות ה-DevSecOps: ניהול סודות, זרימות עבודה אוטונומיות מבוססות בינה מלאכותית ואבטחת שרשרת אספקה"?
GitLab 19.0 מרחיבה את DevSecOps עם מנהל סודות (Secrets Manager) בגרסת בטא, אוטומציה חכמה של בקשת מיזוג (MR) ותמיכה במודלי AI בקוד פתוח בסביבות מוגנות.[2][6][7]
What are the key points to validate first?
GitLab 19.0 מרחיבה את DevSecOps עם מנהל סודות (Secrets Manager) בגרסת בטא, אוטומציה חכמה של בקשת מיזוג (MR) ותמיכה במודלי AI בקוד פתוח בסביבות מוגנות.[2][6][7] הגרסה החדשה משלבת ניהול סיסמאות ישירות בתוך הפלטפורמה, ניתוח רכיבי CI/CD, סריקת תלויות מבוססת SBOM, וסוכני AI ישירות ב GitLab כדי לצמצם פיזור כלים ואוטומציה של מחזור חיי התוכנה.[6][8]
What should I do next in practice?
תמיכה במודלים מקומיים דרך פלטפורמת Duo Agent מאפשרת לארגונים עם דרישות רגולציה או ריבונות מידע להריץ זרימות עבודה של AI בתשתית מבוקרת.[3][6]
מנהל הסודות של GitLab מעביר אישורי CI/CD לתוך הפלטפורמה
אחת התוספות הבולטות ב-GitLab 19.0 היא מנהל הסודות (GitLab Secrets Manager), הזמין כעת בגרסת בטא ציבורית למשתמשי Premium ו-Ultimate.
בעבר, ארגונים רבים נשענו על כלים חיצוניים כמו HashiCorp Vault או שירותי סודות של ספקי ענן כדי לאחסן אישורי CI/CD. התכונה החדשה של GitLab מאפשרת לצוותים לנהל סודות אלו ישירות בתוך הפלטפורמה.
יכולות עיקריות כוללות:
אחסון ואחזור אישורי CI/CD בתוך פרויקטים או קבוצות ב-GitLab
הגבלת סודות לג'ובים או סביבות ספציפיים
שליטה בגישה באמצעות אותן הרשאות שכבר קיימות לקוד המקור
על ידי קישור ניהול הסודות ישירות לצינורות (pipelines) והרשאות הפרויקט, GitLab שואפת לצמצם את פיזור האישורים ולאכוף גישה בעלת הרשאות מינימליות בזרימות העבודה של CI/CD.
אוטומציה חכמה של בקשת מיזוג (MR) וזרימות עבודה אוטונומיות
GitLab 19.0 מרחיבה גם את ה-AI לאורך מחזור החיים של בקשת המיזוג (MR) ומרחיבה את האוטומציה של 'Developer Flow' של החברה.
במקום להשתמש ב-AI רק להצעות קוד, סוכני ה-AI של GitLab יכולים כעת לסייע במשימות לאורך כל תהליך הביקורת, כולל:
טיפול במשוב מסוקרים
פתרון קונפליקטים במיזוג
אוטומציה של 'rebase'
הפעלת פעולות מיזוג בלחיצה אחת (one-click rebase-and-merge)
יכולות אלו הן חלק מפלטפורמת GitLab Duo Agent, המציגה זרימות עבודה מונחות סוכנים המיועדות להעביר שינויים דרך תכנון, ביקורת, בדיקות אבטחה ופריסה בצורה יעילה יותר.
המטרה הרחבה יותר היא להפוך לאוטומטיים את העבודה הידנית סביב שינויי קוד, שלעיתים מאטה את האספקה גם כשהקידוד עצמו הופך למהיר יותר.
מודלי AI מקומיים לסביבות מוגנות ומנותקות
ארגונים רבים – במיוחד בתחומי הפיננסים, הבריאות או הממשלה – אינם יכולים לשלוח קוד קנייני לשירותי AI מאוחסנים. GitLab 19.0 מתייחסת לכך בכך שהיא מאפשרת לצוותים לחבר מודלי AI בקוד פתוח הפועלים בתשתית עצמאית דרך סוכנים חיצוניים בפלטפורמת Duo Agent.
גישה זו מאפשרת לארגונים:
להריץ מודלי AI על התשתית שלהם
לשמור על הנחיות וקוד בסביבות מבוקרות
לשלב מודלים אלו בזרימות העבודה האוטומטיות של GitLab
התמיכה במודלים מקומיים הופכת פיתוח בסיוע AI לאפשרי גם בסביבות מנותקות (air-gapped) או רגישות מבחינת תאימות, שבהן שירותי AI בענן אינם מותרים.
נראות ובקרה חדשים לאבטחת שרשרת האספקה
הגרסה מחזקת גם את יכולות אבטחת שרשרת האספקה של GitLab, תחום שהפך קריטי ככל שיישומים מודרניים נשענים יותר ויותר על רכיבי צד שלישי.
שתי תוספות עיקריות כוללות:
ניתוח רכיבים (Components Analytics) ל-CI/CD
תכונה זו מספקת לצוותי פלטפורמת הנדסה נראות על אילו רכיבים וגרסאות משותפים של קטלוג CI/CD נמצאים בשימוש בפרויקטים השונים. המטרה היא לסייע לארגונים לעקוב אחר תקני צינורות, לזהות רכיבים מיושנים ולנהל שימוש חוזר בארגוני הנדסה גדולים.
סריקת תלויות מבוססת SBOM
GitLab 19.0 מציגה גם סריקת תלויות משופרת המופעלת על ידי רשימות חומרי תוכנה (SBOMs), ומשפרת את הנראות לתלויות קוד פתוח והפגיעויות שלהן בשלב מוקדם יותר במחזור הפיתוח.
יחד, כלים אלו מסייעים לצוותים לזהות ולנהל סיכוני שרשרת אספקה לפני שהתוכנה מגיעה לייצור.
'פרדוקס ה-AI' שמניע את האסטרטגיה של GitLab
GitLab ממסגרת רבים מהשינויים הללו כתגובה לפרדוקס ה-AI – תופעה שבה AI מאיץ באופן דרמטי את יצירת הקוד אך חושף צווארי בקבוק בשאר מחזור חיי התוכנה.
מחקרים וסקרים בתעשייה שצוטטו על ידי GitLab מראים כי בעוד כלי AI מאיצים את הקידוד, תהליכים 'בהמשך הזרם' כמו ביקורות אבטחה, בדיקות ותאימות נותרו מפוצלים בין כלים רבים. כתוצאה מכך, ארגונים עשויים לייצר יותר קוד מבלי לשפר את מהירות האספקה הכוללת.
התשובה של GitLab בגרסה 19.0 היא מה שהחברה מכנה 'תזמון חכם' (Intelligent Orchestration). הרעיון הוא להביא פיתוח, אבטחה, תאימות ואוטומצית AI לפלטפורמת DevSecOps אחת, כך שניתן לתאם זרימות עבודה במקום לחבר ביניהן מכלים נפרדים.
מדוע הגרסה חשובה לצוותי DevSecOps
GitLab 19.0 משקפת מעבר רחב יותר בכלי DevSecOps לעבר איחוד פלטפורמות ופעולות בסיוע AI. במקום להוסיף כלי קידוד AI עצמאיים, הגרסה מתמקדת באוטומציה של זרימות העבודה הנלוות – ניהול אישורים, סריקת אבטחה, ממשל CI/CD וביקורת מיזוגים.
עבור צוותי הנדסה המנהלים בסיסי קוד גדולים ודרישות תאימות מחמירות, השילוב של ניהול סודות משולב, זרימות מיזוג בסיוע AI, מודלי AI מקומיים וניתוח שרשרת אספקה מהווה ניסיון לשמור על אבטחה וממשל בקצב זהה לפיתוח המואץ על ידי AI.
האם גישה זו תפתור במלואה את 'פרדוקס ה-AI' ימים יגידו, אך GitLab 19.0 מאותתת בבירור על דחיפה לעבר פלטפורמות DevSecOps מקצה-לקצה המופעלות על ידי AI במקום כלי מפתחים מבודדים.
stocktitan.netNew GitLab 19.0 tools aim to secure AI-written code before release