News

GitLab skaluje Agentic AI w procesach DevSecOps 2026

News | 28.08.2026

Przedsiębiorstwa chcą wykorzystać produktywność Agentic AI, nie naruszając zasad bezpieczeństwa, rezydencji danych i zarządzania sekretami, którym już ufają ich audytorzy. GitLab 19.3 zamyka tę lukę, osadzając procesy agentowe bezpośrednio w istniejących mechanizmach kontroli DevSecOps.

Regulowane i wrażliwe na dane organizacje stają przed trudnym wyborem: wdrożyć Agentic AI, aby przyspieszyć dostarczanie oprogramowania, albo zachować rygorystyczną izolację, zarządzanie sekretami i praktyki obsługi podatności. GitLab rozwiązuje ten dylemat, rozszerzając platformę inteligentnej orkiestracji o nowe funkcje agentowe działające w ramach już zaufanych granic bezpieczeństwa.

Co zostało ogłoszone

20 sierpnia 2026 roku GitLab ogłosił aktualizacje pomagające przedsiębiorstwom skalować agentowe wytwarzanie oprogramowania z większą kontrolą. GitLab Dedicated AI Gateway jest ogólnodostępny — klienci mogą uruchamiać GitLab Duo Agent Platform wewnątrz swojego jednonajemcowego środowiska GitLab Dedicated, podłączać własne modele inferencji i utrzymywać dane przetwarzane przez AI w istniejących granicach bezpieczeństwa.

GitLab 19.3 dostarcza także GitLab Secrets Manager w ograniczonej dostępności jako płatny dodatek rozliczany przez GitLab Credits. Obsługuje Kubernetes, Terraform, OpenTofu oraz narzędzia niestandardowe i stosuje jednolity model uprawnień do każdego sekretu wykorzystywanego w pipeline'ach CI i poza nimi.

Bulk SAST False Positive Detection oraz Agentic SAST Vulnerability Resolution w wersji beta pozwalają zespołom bezpieczeństwa triage'ować tysiące otwartych podatności w jednym działaniu i otrzymywać gotowe do scalenia poprawki dla potwierdzonych zagrożeń. Flow Creator Agent, ogólnodostępny, zamienia opis w języku naturalnym na kompletny, gotowy do uruchomienia własny flow bez konieczności znajomości schematu Flow Registry.

Dlaczego ma to znaczenie

Dla CIO, CISO, dyrektorów IT i osób odpowiedzialnych za zakupy aktualizacje bezpośrednio adresują kluczowe bariery skalowania Agentic AI: rezydencję danych, rozrost sekretów, zaległości podatności i wolną automatyzację niestandardową. Uruchomienie AI Gateway wewnątrz GitLab Dedicated oznacza, że obciążenia agentowe podlegają tym samym regułom izolacji i rezydencji, które są już znane audytorom.

Secrets Manager konsoliduje kontrolę poświadczeń w pipeline'ach i infrastrukturze, zmniejszając liczbę odrębnych modeli uprawnień. Masowe usuwanie podatności SAST pomaga zamknąć latami gromadzone ryzyko jednym działaniem. Razem te możliwości zachowują kontrolę korporacyjną i jednocześnie przynoszą mierzalny wzrost produktywności zespołom rozwoju, bezpieczeństwa i właścicielom procesów.

Szczegóły techniczne

  • Dedicated AI Gateway: ogólnodostępny w GitLab Dedicated single-tenant SaaS z obsługą własnych modeli inferencji.
  • Secrets Manager: ograniczona dostępność jako płatny dodatek przez GitLab Credits, obsługa Kubernetes, Terraform, OpenTofu i narzędzi niestandardowych.
  • Bulk SAST False Positive Detection oraz Agentic SAST Vulnerability Resolution: beta, obejmuje wszystkie znaleziska SAST z oceną pewności i gotowymi do scalenia poprawkami.
  • Flow Creator Agent: ogólnodostępny przez Agentic Chat, generuje flows rejestrowane w AI Catalog pod scoped service account z composite identity.
  • Limity użycia GitLab Credits: ogólnodostępne limity wydatków na poziomie subskrypcji i użytkownika przez Customers Portal i GraphQL API.
  • Widoczność ograniczona na poziomie grupy: ogólnodostępna widoczność custom agentów i flows w ramach grupy GitLab.

Każda funkcja wydana w tym miesiącu, od miejsca uruchamiania agenta po sekret, do którego może uzyskać dostęp, rozszerza tę samą kontrolę na zaufane procesy dostarczania oprogramowania, na których polegają przedsiębiorstwa

Manav Khurana, Chief Product and Marketing Officer, GitLab

Softprom i GitLab

Softprom jest oficjalnym partnerem GitLab. Nasz zespół wspiera przedsiębiorstwa we wdrażaniu, licencjonowaniu i skalowaniu GitLab Duo Agent Platform, GitLab Dedicated oraz powiązanych możliwości DevSecOps w środowiskach regulowanych.

Treść przygotowana w ramach projektu Softprom DistriFlow — zautomatyzowanego systemu monitorowania i adaptacji aktualności vendorów. Źródło: artykuł oryginalny.