News

GitLab skaliert Agentic AI in DevSecOps-Workflows 2026

News | 28.08.2026

Unternehmen möchten die Produktivität von Agentic AI nutzen, ohne die Sicherheits-, Residenz- und Berechtigungsgrenzen aufzuweichen, denen ihre Auditoren bereits vertrauen. GitLab 19.3 schließt diese Lücke, indem agentische Workflows direkt in bestehende DevSecOps-Kontrollen eingebettet werden.

Regulierte und datensensible Organisationen stehen vor einem schwierigen Kompromiss: Agentic AI einführen, um die Softwarebereitstellung zu beschleunigen, oder strenge Isolation, Secrets-Governance und Vulnerability Management beibehalten. GitLab löst dieses Dilemma, indem die intelligente Orchestrierungsplattform um neue agentische Funktionen erweitert wird, die innerhalb bereits vertrauenswürdiger Grenzen arbeiten.

Was wurde angekündigt

Am 20. August 2026 kündigte GitLab Aktualisierungen an, die Unternehmen mehr Kontrolle beim Skalieren der agentischen Softwareentwicklung geben. Das GitLab Dedicated AI Gateway ist ab sofort allgemein verfügbar. Kunden können die GitLab Duo Agent Platform innerhalb ihrer Single-Tenant-Umgebung von GitLab Dedicated betreiben, eigene Inferenzmodelle anbinden und AI-verarbeitete Daten innerhalb ihrer bestehenden Sicherheitsgrenze halten.

GitLab 19.3 liefert zudem den GitLab Secrets Manager in eingeschränkter Verfügbarkeit als kostenpflichtiges Add-on, abgerechnet über GitLab Credits. Er unterstützt Kubernetes, Terraform, OpenTofu und eigene Tools und wendet ein einheitliches Berechtigungsmodell auf jedes Secret an, das innerhalb oder außerhalb der CI-Pipeline verwendet wird.

Bulk SAST False Positive Detection und Agentic SAST Vulnerability Resolution, aktuell in der Beta-Phase, ermöglichen es Sicherheitsteams, tausende offene Befunde in einem Schritt zu triagieren und für bestätigte Risiken direkt mergefähige Fixes zu erhalten. Der Flow Creator Agent ist allgemein verfügbar und wandelt eine natürlichsprachliche Beschreibung in einen vollständigen, lauffähigen Custom Flow um, ohne dass Kenntnisse des Flow-Registry-Schemas erforderlich sind.

Warum dies relevant ist

Für CIOs, CISOs, IT-Direktoren und Beschaffungsverantwortliche adressieren diese Updates die zentralen Blocker für den unternehmensweiten Einsatz von Agentic AI: Datenresidenz, Secrets-Wildwuchs, unerledigte Vulnerability-Backlogs und langsame Custom-Automatisierung. Der Betrieb des AI Gateway innerhalb von GitLab Dedicated bedeutet, dass agentische Workloads denselben Isolations- und Residenzregeln folgen, die den Auditoren bereits vertraut sind.

Der Secrets Manager konsolidiert die Anmeldeinformationskontrolle über Pipelines und Infrastruktur hinweg und reduziert die Zahl separater Berechtigungssysteme. Die Bulk-SAST-Behebung hilft, jahrelang angesammelte Risiken in einer einzigen Aktion abzubauen. Zusammen bewahren diese Funktionen die Unternehmenskontrolle und liefern gleichzeitig messbare Produktivitätsgewinne für Entwicklung, Sicherheit und Prozessverantwortliche.

Technische Details

  • Dedicated AI Gateway: allgemein verfügbar in GitLab Dedicated Single-Tenant-SaaS mit Bring-your-own-Model-Inferenz.
  • Secrets Manager: eingeschränkte Verfügbarkeit als kostenpflichtiges Add-on über GitLab Credits, unterstützt Kubernetes, Terraform, OpenTofu und eigene Tools.
  • Bulk SAST False Positive Detection und Agentic SAST Vulnerability Resolution: Beta, deckt alle SAST-Befunde mit Confidence Score und mergefähigen Fixes ab.
  • Flow Creator Agent: allgemein verfügbar über Agentic Chat, erstellt lauffähige Flows mit Registrierung im AI Catalog unter scoped Service Account mit Composite Identity.
  • GitLab Credits Usage Caps: allgemein verfügbar mit Abonnement-, Standard- und benutzerspezifischen Obergrenzen über Customers Portal und GraphQL API.
  • Group-Level Restricted Visibility: allgemein verfügbar für Custom Agents und Flows innerhalb einer GitLab-Gruppe.

Jede in diesem Monat ausgelieferte Funktion, von dem Ort, an dem ein Agent läuft, bis zu dem Secret, auf das er zugreifen darf, erweitert dieselbe Kontrolle auf die vertrauenswürdigen Softwareauslieferungs-Workflows, auf die sich Unternehmen bereits verlassen

Manav Khurana, Chief Product and Marketing Officer, GitLab

Softprom und GitLab

Softprom ist der offizielle Partner von GitLab. Unser Team unterstützt Unternehmen bei Bereitstellung, Lizenzierung und Skalierung der GitLab Duo Agent Platform, GitLab Dedicated und angrenzender DevSecOps-Funktionen in regulierten Umgebungen.

Dieser Inhalt wurde im Rahmen des Projekts Softprom DistriFlow erstellt — eines automatisierten Systems zur Überwachung und Anpassung von Vendor-News. Quelle: Originalartikel.