News

GitLab 19.3: Agentowa AI w zaufanych procesach DevSecOps

News | 03.09.2026

GitLab 19.3 wprowadza możliwości agentowej AI do tych samych środowisk single-tenant, którym przedsiębiorstwa już powierzają najbardziej wrażliwe procesy dostarczania oprogramowania.

Przedsiębiorstwa wdrażające AI w całym cyklu życia dostarczania oprogramowania stają przed trudnym wyzwaniem: jak przyspieszyć rozwój dzięki automatyzacji agentowej, jednocześnie zachowując rezydencję danych, izolację i istniejące mechanizmy bezpieczeństwa. W nowym wydaniu GitLab rozwiązuje ten problem, rozszerzając Duo Agent Platform o GitLab Dedicated — organizacje regulowane mogą teraz uruchamiać agentowe obciążenia AI, nie opuszczając zaufanego środowiska.

Co zostało ogłoszone

GitLab ogłosił aktualizacje, które dają przedsiębiorstwom większą kontrolę podczas skalowania agentowego rozwoju oprogramowania. Klienci GitLab Dedicated mogą teraz uruchamiać GitLab Duo Agent Platform w swoim środowisku single-tenant i regionie, podłączać własne modele do inferencji oraz przechowywać dane przetwarzane przez AI w ramach istniejącej granicy bezpieczeństwa.

GitLab 19.3 dostarczany jest również z obsługą Secrets Manager, Flow Creator Agent oraz Bulk SAST False Positive Detection i Agentic SAST Vulnerability Resolution. Każdy sekret działa teraz według tego samego modelu uprawnień.

Te aktualizacje rozszerzają szybkość i kontrolę, których potrzebują przedsiębiorstwa, głębiej w regulowany i wrażliwy na dane segment rynku enterprise. Każda funkcja wydana w tym miesiącu przenosi tę samą kontrolę na zaufane procesy dostarczania oprogramowania, na których przedsiębiorstwa już polegają

Manav Khurana, Chief Product and Marketing Officer, GitLab

Dlaczego ma to znaczenie

Dla CIO, CISO, dyrektorów IT i osób odpowiedzialnych za zakupy wydanie rozwiązuje jeden z najbardziej palących problemów wdrażania AI w przedsiębiorstwach: utrzymanie agentowych obciążeń w audytowalnych, zgodnych granicach. Zamiast wybierać między szybkością AI a zarządzaniem, zespoły mogą teraz włączyć agentową automatyzację w tym samym modelu wdrożeniowym, który znają już audytorzy.

Zespoły bezpieczeństwa zyskują możliwość skalowanego oczyszczania backlogu podatności, właściciele procesów mogą automatyzować procesy bez ekspertyzy w schema-mappingu, a liderzy finansowi mogą ograniczać wydatki na agentową AI przed przekroczeniami.

Szczegóły techniczne

  • Dedykowana brama AI: AI Gateway dla GitLab Duo Agent Platform działa w infrastrukturze SaaS GitLab Dedicated single-tenant, zgodnie z tym samym modelem rezydencji i izolacji co reszta SDLC.
  • Secrets Manager: w limited availability jako płatny dodatek rozliczany przez GitLab Credits. Każdy sekret CI jest przypisany do środowiska, gałęzi i statusu ochrony zadania. Obsługa Kubernetes, Terraform, OpenTofu i narzędzi własnych.
  • Masowa remediacja SAST: SAST False Positive Detection i Agentic SAST Vulnerability Resolution pozwalają wybrać wiele znalezisk, otrzymać confidence score i gotowe do scalenia poprawki.
  • Flow Creator Agent: dostępny przez Agentic Chat w Duo Agent Platform. Użytkownik opisuje automatyzację w naturalnym języku i otrzymuje kompletny, gotowy do uruchomienia flow, wykonywany pod scoped service account z composite identity.
  • Limity wykorzystania GitLab Credits: ogólnie dostępne. Administratorzy ustawiają miesięczne limity na poziomie subskrypcji w Customers Portal, z domyślnymi lub indywidualnymi limitami na użytkownika przez GraphQL API.
  • Ograniczona widoczność: niestandardowe agenty i flow mogą być teraz widoczne na poziomie grupy GitLab, oprócz opcji na projekt i publicznej widoczności.

Softprom i GitLab

Softprom jest oficjalnym partnerem GitLab. Klienci enterprise mogą uzyskać licencjonowanie, konsulting techniczny i usługi wdrożeniowe dla pełnej platformy GitLab, w tym Duo Agent Platform, Secrets Manager i zaawansowanych funkcji DevSecOps.

Treść przygotowana w ramach projektu Softprom DistriFlow — zautomatyzowanego systemu monitorowania i adaptacji aktualności vendorów. Źródło: artykuł oryginalny.