GitLab skaluje Agentic AI w procesach DevSecOps 2026
News | 28.08.2026
Przedsiębiorstwa chcą wykorzystać produktywność Agentic AI, nie naruszając zasad bezpieczeństwa, rezydencji danych i zarządzania sekretami, którym już ufają ich audytorzy. GitLab 19.3 zamyka tę lukę, osadzając procesy agentowe bezpośrednio w istniejących mechanizmach kontroli DevSecOps.
Regulowane i wrażliwe na dane organizacje stają przed trudnym wyborem: wdrożyć Agentic AI, aby przyspieszyć dostarczanie oprogramowania, albo zachować rygorystyczną izolację, zarządzanie sekretami i praktyki obsługi podatności. GitLab rozwiązuje ten dylemat, rozszerzając platformę inteligentnej orkiestracji o nowe funkcje agentowe działające w ramach już zaufanych granic bezpieczeństwa.
Co zostało ogłoszone
20 sierpnia 2026 roku GitLab ogłosił aktualizacje pomagające przedsiębiorstwom skalować agentowe wytwarzanie oprogramowania z większą kontrolą. GitLab Dedicated AI Gateway jest ogólnodostępny — klienci mogą uruchamiać GitLab Duo Agent Platform wewnątrz swojego jednonajemcowego środowiska GitLab Dedicated, podłączać własne modele inferencji i utrzymywać dane przetwarzane przez AI w istniejących granicach bezpieczeństwa.
GitLab 19.3 dostarcza także GitLab Secrets Manager w ograniczonej dostępności jako płatny dodatek rozliczany przez GitLab Credits. Obsługuje Kubernetes, Terraform, OpenTofu oraz narzędzia niestandardowe i stosuje jednolity model uprawnień do każdego sekretu wykorzystywanego w pipeline'ach CI i poza nimi.
Bulk SAST False Positive Detection oraz Agentic SAST Vulnerability Resolution w wersji beta pozwalają zespołom bezpieczeństwa triage'ować tysiące otwartych podatności w jednym działaniu i otrzymywać gotowe do scalenia poprawki dla potwierdzonych zagrożeń. Flow Creator Agent, ogólnodostępny, zamienia opis w języku naturalnym na kompletny, gotowy do uruchomienia własny flow bez konieczności znajomości schematu Flow Registry.
Dlaczego ma to znaczenie
Dla CIO, CISO, dyrektorów IT i osób odpowiedzialnych za zakupy aktualizacje bezpośrednio adresują kluczowe bariery skalowania Agentic AI: rezydencję danych, rozrost sekretów, zaległości podatności i wolną automatyzację niestandardową. Uruchomienie AI Gateway wewnątrz GitLab Dedicated oznacza, że obciążenia agentowe podlegają tym samym regułom izolacji i rezydencji, które są już znane audytorom.
Secrets Manager konsoliduje kontrolę poświadczeń w pipeline'ach i infrastrukturze, zmniejszając liczbę odrębnych modeli uprawnień. Masowe usuwanie podatności SAST pomaga zamknąć latami gromadzone ryzyko jednym działaniem. Razem te możliwości zachowują kontrolę korporacyjną i jednocześnie przynoszą mierzalny wzrost produktywności zespołom rozwoju, bezpieczeństwa i właścicielom procesów.
Szczegóły techniczne
- Dedicated AI Gateway: ogólnodostępny w GitLab Dedicated single-tenant SaaS z obsługą własnych modeli inferencji.
- Secrets Manager: ograniczona dostępność jako płatny dodatek przez GitLab Credits, obsługa Kubernetes, Terraform, OpenTofu i narzędzi niestandardowych.
- Bulk SAST False Positive Detection oraz Agentic SAST Vulnerability Resolution: beta, obejmuje wszystkie znaleziska SAST z oceną pewności i gotowymi do scalenia poprawkami.
- Flow Creator Agent: ogólnodostępny przez Agentic Chat, generuje flows rejestrowane w AI Catalog pod scoped service account z composite identity.
- Limity użycia GitLab Credits: ogólnodostępne limity wydatków na poziomie subskrypcji i użytkownika przez Customers Portal i GraphQL API.
- Widoczność ograniczona na poziomie grupy: ogólnodostępna widoczność custom agentów i flows w ramach grupy GitLab.
Każda funkcja wydana w tym miesiącu, od miejsca uruchamiania agenta po sekret, do którego może uzyskać dostęp, rozszerza tę samą kontrolę na zaufane procesy dostarczania oprogramowania, na których polegają przedsiębiorstwa
Softprom i GitLab
Softprom jest oficjalnym partnerem GitLab. Nasz zespół wspiera przedsiębiorstwa we wdrażaniu, licencjonowaniu i skalowaniu GitLab Duo Agent Platform, GitLab Dedicated oraz powiązanych możliwości DevSecOps w środowiskach regulowanych.
Chcesz wprowadzić Agentic AI do swoich procesów DevSecOps? Skontaktuj się z Softprom, aby zaplanować wdrożenie, licencjonowanie i enablement GitLab.
Treść przygotowana w ramach projektu Softprom DistriFlow — zautomatyzowanego systemu monitorowania i adaptacji aktualności vendorów. Źródło: artykuł oryginalny.