GitLab 19.0 同時將 AI 功能擴展到 Merge Request(MR)整個流程。
以往 AI 主要集中喺 code suggestion,但 GitLab 現在透過 Duo Agent Platform,讓 AI agents 參與更多開發流程,例如:
換句話說,AI 由「寫 code 助手」變成「整個開發流程的助手」。
不少企業(例如金融、醫療、政府機構)因為合規或資料主權問題,不能將源碼或 prompt 傳送到外部 AI 服務。
企業可以:
現代軟件大量依賴第三方開源元件,因此供應鏈安全越來越重要。GitLab 19.0 在呢方面亦加入新能力。
新功能可以讓平台工程團隊看到整個組織內 哪些 CI/CD Catalog 元件及版本正在被使用。
呢種可見性有助於:
SBOM 可以列出應用程式所包含的所有軟件組件,令團隊更容易:
意思係:
GitLab 19.0 的「Intelligent Orchestration」策略,就是希望把:
整合成一個完整的 DevSecOps 控制平台。
GitLab 19.0 顯示 DevSecOps 工具正在出現一個明顯趨勢:平台整合 + AI 自動化。
與其只提供 AI 編程助手,GitLab 更著重於自動化整個開發流程——從憑證管理、Merge Request、CI/CD pipeline,到依賴安全與供應鏈分析。
對需要管理大型代碼庫、又要符合安全與合規要求的企業團隊而言,GitLab 19.0 嘗試讓 安全與治理的速度跟得上 AI 編程的速度。
至於呢種平台式方法能否真正解決「AI Paradox」,仍然要視乎企業實際落地情況,但方向已經相當清晰:未來 DevSecOps 可能會由 AI 驅動的整合平台主導,而不再只是零散工具的組合。
Comments
0 comments