GitLab 19.0 pakt de 'AI Paradox' aan met geïntegreerde DevSecOps-mogelijkheden
GitLab 19.0 breidt DevSecOps uit met een publieke bèta van de Secrets Manager, AI gestuurde merge request automatisering, ondersteuning voor zelf gehoste AI modellen in gereguleerde omgevingen en sterkere supply chain... De release integreert credentialbeheer, CI/CD analyses, SBOM gebaseerde dependency scanning en A...
Gepubliceerd doorBewerkt met GPT-5.5Afbeeldingen gegenereerd met GPT Image 2
GitLab 19.0 breidt DevSecOps uit met een publieke bèta van de Secrets Manager, AI gestuurde merge request automatisering, ondersteuning voor zelf gehoste AI modellen in gereguleerde omgevingen en sterkere supply chain...
De release integreert credentialbeheer, CI/CD analyses, SBOM gebaseerde dependency scanning en AI agents direct in het GitLab platform om toolversnippering tegen te gaan en meer van de softwareleveringscyclus te autom...
Ondersteuning voor zelf gehoste open source modellen via het GitLab Duo Agent Platform stelt organisaties met strikte compliance of datasovereiniteitseisen in staat om AI workflows binnen hun eigen infrastructuur uit...
How does GitLab 19.0 expand DevSecOps capabilities with its new Secrets Manager (public beta), AI-powered merge request automation and agentGitLab 19.0 focuses on integrating AI automation, secrets management, and supply‑chain security into a unified DevSecOps platform.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: How does GitLab 19.0 expand DevSecOps capabilities with its new Secrets Manager (public beta), AI-powered merge request automation and agent. Article summary: GitLab 19.0 expands DevSecOps mainly by moving more of the security, review, and delivery workflow into GitLab’s own platform: it brings GitLab Secrets Manager to public beta, extends AI-driven “Developer Flow” across th. Topic tags: general, government, documentation, general web, news. Reference image context from search candidates: Reference image 1: visual subject "GitLab Duo Agent PlatformCode Suggestions (AI)CI/CDGitLab on AWSGitLab on Google CloudWhy GitLab? ## What's new in GitLab. Monthly releases, developer resources, and the latest fro" source context "What's New - GitLab" Reference image 2: visual subject "# GitLab 19.0 Extends Intelligent Orchestra
openai.com
Softwareontwikkelteams produceren met behulp van AI-codeertools meer code dan ooit, maar het veilig opleveren van die code wordt steeds moeilijker. GitLab 19.0 richt zich op het dichten van die kloof met nieuwe DevSecOps-mogelijkheden die beveiliging, automatisering en AI integreren in de hele softwareleveringscyclus.
De release introduceert een GitLab Secrets Manager (publieke bèta), breidt AI-gestuurde merge-request-automatisering uit, voegt ondersteuning toe voor zelf-gehoste AI-modellen in gereguleerde omgevingen en versterkt de zichtbaarheid in de software-supply chain via nieuwe analyses en dependency-scanning. Samen moeten deze functies het 'AI Paradox' oplossen: snellere codegeneratie die gepaard gaat met groeiende knelpunten in beveiliging, compliance en opleverworkflows.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "GitLab 19.0 pakt de 'AI Paradox' aan met geïntegreerde DevSecOps-mogelijkheden"?
GitLab 19.0 breidt DevSecOps uit met een publieke bèta van de Secrets Manager, AI gestuurde merge request automatisering, ondersteuning voor zelf gehoste AI modellen in gereguleerde omgevingen en sterkere supply chain...
What are the key points to validate first?
GitLab 19.0 breidt DevSecOps uit met een publieke bèta van de Secrets Manager, AI gestuurde merge request automatisering, ondersteuning voor zelf gehoste AI modellen in gereguleerde omgevingen en sterkere supply chain... De release integreert credentialbeheer, CI/CD analyses, SBOM gebaseerde dependency scanning en AI agents direct in het GitLab platform om toolversnippering tegen te gaan en meer van de softwareleveringscyclus te autom...
What should I do next in practice?
Ondersteuning voor zelf gehoste open source modellen via het GitLab Duo Agent Platform stelt organisaties met strikte compliance of datasovereiniteitseisen in staat om AI workflows binnen hun eigen infrastructuur uit...
GitLab Secrets Manager brengt CI/CD-referenties naar het platform
Een van de meest in het oog springende toevoegingen in GitLab 19.0 is de GitLab Secrets Manager, nu beschikbaar in publieke bèta voor Premium- en Ultimate-gebruikers.
Voorheen waren organisaties vaak aangewezen op externe tools zoals HashiCorp Vault of cloud-specifieke geheimenopslag voor CI/CD-referenties. Met de nieuwe functie van GitLab kunnen teams die referenties direct binnen het platform beheren.
Belangrijke mogelijkheden zijn:
Opslaan en ophalen van CI/CD-referenties binnen GitLab-projecten of -groepen
Referenties specifiek maken voor bepaalde jobs of omgevingen
Toegang beheren met dezelfde machtigingscontroles die al voor de broncode worden gebruikt
Door credentialbeheer direct te koppelen aan pipelines en projectrechten, wil GitLab 'credential sprawl' tegengaan en het principe van minimale rechten (least privilege) in CI/CD-workflows afdwingen.
AI-gestuurde merge-request-automatisering en 'agentic' workflows
GitLab 19.0 breidt AI ook uit over de merge request (MR)-levenscyclus en versterkt daarmee de 'Developer Flow'-automatisering van het bedrijf.
In plaats van AI alleen te gebruiken voor codesuggesties, kunnen AI-agents nu ook helpen bij taken gedurende het hele reviewproces, waaronder:
Het verwerken van feedback van reviewers
Het oplossen van merge-conflicten
Het automatiseren van rebases
Het uitvoeren van 'one-click rebase-and-merge'-operaties
Deze mogelijkheden maken deel uit van het GitLab Duo Agent Platform, dat agent-gestuurde workflows introduceert die zijn ontworpen om wijzigingen efficiënter door de planning-, review-, beveiligings- en implementatiefasen te loodsen.
Het bredere doel is om het handmatige werk rondom code-wijzigingen te automatiseren, wat vaak een rem zet op de opleversnelheid, zelfs als het schrijven van code zelf sneller gaat.
Zelf-gehoste AI-modellen voor gereguleerde en 'air-gapped' omgevingen
Veel organisaties, met name in de financiële sector, de gezondheidszorg of de overheid, mogen bedrijfseigen code niet naar externe AI-diensten sturen. GitLab 19.0 speelt hierop in door teams in staat te stellen zelf-gehoste open-source AI-modellen te koppelen via externe agents in het Duo Agent Platform.
Deze aanpak stelt organisaties in staat om:
AI-modellen op hun eigen infrastructuur te draaien
Prompts en code binnen gecontroleerde omgevingen te houden
Die modellen te integreren in de automatiseringsworkflows van GitLab
Ondersteuning voor zelf-gehoste modellen maakt AI-ondersteunde ontwikkeling mogelijk, zelfs in air-gapped of compliance-gevoelige omgevingen waar cloud-AI-diensten niet zijn toegestaan.
Nieuwe zichtbaarheid en beveiligingscontroles voor de supply chain
De release versterkt ook de beveiligingsmogelijkheden voor de software-supply chain van GitLab, een gebied dat cruciaal is geworden nu moderne applicaties sterk leunen op componenten van derden.
Twee belangrijke toevoegingen zijn:
Components Analytics voor CI/CD
Deze functie biedt platform-engineeringteams inzicht in welke gedeelde CI/CD-cataloguscomponenten en -versies in hun projecten worden gebruikt. Het doel is om organisaties te helpen pijplijnstandaarden te volgen, verouderde componenten te detecteren en hergebruik binnen grote engineeringorganisaties te beheren.
SBOM-gebaseerde dependency scanning
GitLab 19.0 introduceert ook verbeterde dependency-scanning op basis van software bills of materials (SBOM's), wat de zichtbaarheid op open-source afhankelijkheden en hun kwetsbaarheden vroeg in de ontwikkelcyclus vergroot.
Samen helpen deze tools teams om supply chain-risico's te detecteren en te beheren voordat software in productie gaat.
De 'AI Paradox' als drijfveer voor GitLab's strategie
GitLab plaatst veel van deze veranderingen in het kader van de AI Paradox: een fenomeen waarbij AI het maken van code enorm versnelt, maar knelpunten in de rest van de softwarelevenscyclus blootlegt.
Onderzoek en industrieënquêtes waarnaar GitLab verwijst, laten zien dat AI-tools het coderen weliswaar versnellen, maar dat stroomafwaartse processen zoals beveiligingsreviews, testen en compliance versnipperd blijven over vele tools. Het gevolg is dat organisaties meer code kunnen genereren zonder dat de algehele opleversnelheid verbetert.
GitLab's antwoord in versie 19.0 is wat het bedrijf 'intelligente orkestratie' noemt. Het idee is om ontwikkeling, beveiliging, compliance en AI-automatisering in één DevSecOps-platform samen te brengen, zodat workflows kunnen worden gecoördineerd in plaats van aan elkaar geknoopt met losse tools.
Waarom deze release ertoe doet voor DevSecOps-teams
GitLab 19.0 weerspiegelt een bredere verschuiving in DevSecOps-tooling naar platformconsolidatie en AI-ondersteunde operaties. In plaats van losstaande AI-codeertools toe te voegen, richt de release zich op het automatiseren van de omliggende workflows: credentialbeheer, beveiligingsscans, CI/CD-governance en merge-reviews.
Voor engineeringteams die grote codebases en strikte compliance-eisen beheren, is de combinatie van geïntegreerd credentialbeheer, AI-ondersteunde merge-workflows, zelf-gehoste AI-modellen en supply chain-analyses een poging om beveiliging en governance op hetzelfde tempo te houden als AI-versnelde ontwikkeling.
Of deze aanpak de 'AI Paradox' volledig oplost, moet nog blijken, maar GitLab 19.0 geeft duidelijk een signaal af richting end-to-end AI-ondersteunde DevSecOps-platformen in plaats van geïsoleerde ontwikkeltools.
stocktitan.netNew GitLab 19.0 tools aim to secure AI-written code before release