Разработчики сегодня пишут код быстрее, чем когда‑либо — во многом благодаря инструментам ИИ. Но ускорение кодирования создало новую проблему: проверка безопасности, соблюдение требований, тестирование и доставка релизов часто не успевают за этим темпом.
Релиз GitLab 19.0 нацелен именно на этот разрыв. Платформа добавляет новые возможности DevSecOps: GitLab Secrets Manager, расширенную AI‑автоматизацию merge request, поддержку self‑hosted моделей ИИ для регулируемых сред и дополнительные инструменты безопасности цепочки поставок программного обеспечения.
По мнению GitLab, всё это должно помочь решить явление, которое компания называет «AI Paradox» — когда код генерируется всё быстрее, а процессы безопасности и доставки становятся узким местом.
Одним из самых заметных нововведений стал GitLab Secrets Manager, доступный в публичной бете для тарифов Premium и Ultimate.
Раньше многие команды хранили ключи и токены для CI/CD в сторонних системах вроде HashiCorp Vault или сервисов облачных провайдеров. Теперь GitLab позволяет управлять этими секретами прямо внутри своей платформы.
Основные возможности:
Такой подход помогает уменьшить «расползание» учётных данных и применять принцип минимально необходимого доступа в CI/CD‑процессах.
В GitLab 19.0 искусственный интеллект используется не только для подсказок при написании кода. Он начинает участвовать во всём жизненном цикле merge request (MR).
AI‑агенты могут помогать с рядом задач в процессе ревью:
Эти функции входят в платформу GitLab Duo Agent Platform, где агенты выполняют задачи на разных этапах разработки — от планирования до проверки безопасности и деплоя.
Идея в том, чтобы автоматизировать не только написание кода, но и ручную работу вокруг него, которая часто замедляет выпуск изменений.
Для многих организаций — особенно в финансовом секторе, здравоохранении или государственном секторе — передача исходного кода в облачные AI‑сервисы недопустима.
GitLab 19.0 решает эту проблему благодаря поддержке self‑hosted open‑source моделей ИИ, которые можно подключать через внешние агенты в Duo Agent Platform.
Это позволяет компаниям:
В результате команды могут использовать AI‑помощников даже в air‑gapped инфраструктурах или средах с жёсткими требованиями к соответствию нормативам.
Современные приложения всё больше зависят от сторонних библиотек и компонентов. Поэтому GitLab добавил инструменты для лучшей видимости и контроля цепочки поставок.
Функция Components Analytics показывает платформенным инженерам, какие компоненты CI/CD‑каталога и какие версии используются в разных проектах организации.
Это помогает:
GitLab также расширил анализ зависимостей, используя Software Bill of Materials (SBOM).
Такой подход позволяет раньше обнаруживать уязвимости в сторонних библиотеках и улучшает прозрачность состава программного обеспечения.
GitLab объясняет многие изменения в версии 19.0 так называемым AI Paradox.
Суть проблемы: инструменты ИИ резко ускоряют написание кода, но другие этапы жизненного цикла — проверка безопасности, тестирование, соблюдение требований и выпуск — остаются фрагментированными и медленными.
В итоге организации могут производить больше кода, но не быстрее доставлять готовый продукт.
Ответ GitLab — концепция «intelligent orchestration» (интеллектуальной оркестрации). Она предполагает объединение разработки, безопасности, комплаенса и AI‑автоматизации внутри одной DevSecOps‑платформы, чтобы процессы работали как единая система, а не как набор разрозненных инструментов.
GitLab 19.0 отражает более широкую тенденцию в индустрии: переход от отдельных инструментов к интегрированным платформам разработки с поддержкой ИИ.
Вместо того чтобы просто ускорять написание кода, GitLab пытается автоматизировать весь путь изменения — от управления секретами и проверки безопасности до анализа зависимостей и принятия merge‑запросов.
Для крупных инженерных команд это означает попытку синхронизировать безопасность, управление и комплаенс с новой реальностью AI‑ускоренной разработки. Сможет ли такой подход полностью устранить «парадокс ИИ», покажет практика — но GitLab явно делает ставку на сквозные AI‑ориентированные DevSecOps‑платформы, а не на отдельные инструменты разработки.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
GitLab 19.0 расширяет DevSecOps: в релизе появился Secrets Manager (public beta), автоматизация merge request с помощью AI‑агентов, поддержка self‑hosted моделей ИИ и улучшенная безопасность цепочки поставок.[6][7]
GitLab 19.0 расширяет DevSecOps: в релизе появился Secrets Manager (public beta), автоматизация merge request с помощью AI‑агентов, поддержка self‑hosted моделей ИИ и улучшенная безопасность цепочки поставок.[6][7] Secrets Manager позволяет хранить и управлять CI/CD‑секретами прямо в GitLab, используя те же механизмы контроля доступа, что и для исходного кода, уменьшая распространение учётных данных.[6][8]
GitLab называет проблему современной разработки «AI Paradox»: код создаётся быстрее благодаря ИИ, но процессы проверки, безопасности и доставки становятся узким местом; версия 19.0 пытается решить это через «интеллект...
Loading comments...
Comments
0 comments