GitLab 19.2: zarządzana automatyzacja agentowa dla DevSecOps
News | 27.07.2026
Gdy AI generuje więcej kodu, niż programiści są w stanie przejrzeć, backlog związany z bezpieczeństwem i podatnymi zależnościami rośnie szybciej, niż zespoły mogą na niego reagować. GitLab 19.2 odpowiada na to wyzwanie zarządzaną automatyzacją agentową, która naprawia podatne zależności, wykrywa luki logiczne niewidoczne dla skanerów opartych na wzorcach i pozwala zespołom budować własne wieloetapowe przepływy agentowe – w ramach istniejących mechanizmów kontroli organizacyjnej.
Co zostało ogłoszone
16 lipca 2026 roku firma GitLab Inc. wydała GitLab 19.2, inteligentną platformę orkiestracji dla DevSecOps. Wydanie wprowadza cztery kluczowe funkcje, które odciążają zespoły od skutków kodowania z udziałem AI.
Dependency Scanning Auto-Remediation jest teraz dostępna w publicznej wersji beta. Gdy skaner znajdzie podatny pakiet, GitLab otwiera merge request z zaproponowaną poprawką, a jeśli aktualizacja psuje build, agenci iteracyjnie naprawiają problem w tym samym MR. Cytowane przez GitLab badanie ekosystemu Maven pokazuje, że podatności docierają do około 63% najnowszych wydań poprzez zależności tranzytywne, a mniej więcej jedna na osiem aktualizacji zależności wprowadza breaking change.
Security Review Flow, również w publicznej wersji beta, wykrywa podatności, których skanery oparte na wzorcach strukturalnie nie widzą: błędy autoryzacji na poziomie obiektów i funkcji, brak autoryzacji przy operacjach zmieniających stan, ujawnienie informacji, mass assignment, błędy logiki biznesowej i race conditions. Ostateczną decyzję zawsze podejmuje człowiek.
GitLab Duo CLI jest teraz ogólnie dostępny w GitLab.com, Self-Managed i Dedicated, przenosząc agentów do terminala z pełnym kontekstem projektu. Custom Flows są także ogólnie dostępne – zespoły mogą zastąpić ręczne wieloetapowe procesy zdarzeniowymi automatyzacjami agentowymi.
Dlaczego ma to znaczenie
Dla CIO, CISO i dyrektorów IT przejście do automatyzacji agentowej to w równym stopniu kwestia governance, co produktywności. Badanie Forrester Consulting zlecone przez GitLab pokazuje, że organizacje korzystające z GitLab Duo Agent Platform mogą osiągnąć 400% ROI z okresem zwrotu poniżej sześciu miesięcy.
Terminy zgodności PCI DSS i FedRAMP obowiązują niezależnie od wdrożenia AI. GitLab 19.2 utrzymuje każdą automatyczną zmianę w ramach istniejących approval gates i pełnego audit trail. Nowy AI Audit Event Report w wersji beta rejestruje działania z udziałem AI jako dedykowane zdarzenia audytowe.
Agenci kodowania umożliwili generowanie znacznie większej ilości kodu i przesunęli wąskie gardło w dół strumienia – w stronę review i bezpieczeństwa. GitLab 19.2 kieruje agentów właśnie na to wąskie gardło: naprawianie podatnych zależności, wychwytywanie luk pomijanych przez skanery i automatyzację kroków pomiędzy, przy czym ostateczne zatwierdzenie należy do człowieka
Szczegóły techniczne
- Dependency Scanning Auto-Remediation: publiczna beta; automatyczne merge requests z iteracyjnymi poprawkami, konfigurowalne progi severity i zakres wersji.
- Security Review Flow: publiczna beta; wykrywanie luk autoryzacji, logiki biznesowej i race conditions z sugerowanymi poprawkami.
- GitLab Duo CLI: GA w GitLab.com, Self-Managed i Dedicated; agenci w terminalu z pełnym kontekstem projektu.
- Custom Flows: GA; zdarzeniowe przepływy agentowe z krótkotrwałymi tokenami związanymi z zadaniem dla usług zewnętrznych.
- Fix CI/CD Pipeline Flow: ulepszona klasyfikacja błędów z inline-owymi sugestiami lub nowymi MR.
- Kontrole governance: AI Audit Event Report (beta), instrukcje na poziomie grupy dla GitLab Duo Code Review, MCP access controls.
Softprom i GitLab
Softprom jest oficjalnym partnerem GitLab. Organizacje planujące wdrożenie zarządzanej automatyzacji agentowej mogą skorzystać ze wsparcia Softprom w zakresie licencjonowania, wdrożenia i enablementu w środowiskach GitLab.com, Self-Managed i Dedicated.
Poznaj GitLab 19.2 razem z ekspertami GitLab w Softprom.
Treść przygotowana w ramach projektu Softprom DistriFlow — zautomatyzowanego systemu monitorowania i adaptacji aktualności vendorów. Źródło: artykuł oryginalny.