News

GitLab 19.2: управляемая агентная автоматизация для DevSecOps 2026

News | 27.07.2026

Пока AI генерирует больше кода, чем разработчики успевают проверять, беклог по безопасности и уязвимым зависимостям растёт быстрее, чем команды могут на него реагировать. GitLab 19.2 отвечает на этот вызов управляемой агентной автоматизацией, которая исправляет уязвимые зависимости, находит логические дефекты, которые не видят сигнатурные сканеры, и позволяет командам строить собственные многошаговые агентные процессы под существующими организационными контролями.

Что было анонсировано

16 июля 2026 года компания GitLab Inc. выпустила GitLab 19.2, интеллектуальную платформу оркестрации для DevSecOps. Релиз добавляет четыре ключевые возможности для разгрузки команд от последствий AI-кодирования.

Dependency Scanning Auto-Remediation теперь в публичной бета-версии. Когда сканер находит уязвимый пакет, GitLab открывает merge request с предложенным исправлением, а если обновление ломает сборку — агенты итеративно исправляют проблему в том же MR. Исследование экосистемы Maven, на которое ссылается GitLab, показало, что уязвимости достигают около 63% последних релизов через транзитивные зависимости, а примерно одно из восьми обновлений вносит breaking change.

Security Review Flow, также в публичной бета-версии, находит уязвимости, которые сигнатурные сканеры структурно не видят: нарушения авторизации на уровне объектов и функций, отсутствие авторизации при изменении состояния, раскрытие информации, mass assignment, ошибки бизнес-логики и race conditions. Финальное решение всегда принимает человек.

GitLab Duo CLI теперь общедоступен в GitLab.com, Self-Managed и Dedicated, доставляя агентов в терминал с полным контекстом проекта. Custom Flows также стали общедоступными — команды могут заменить ручные многошаговые процессы агентными автоматизациями, запускаемыми по событиям GitLab.

Почему это важно

Для CIO, CISO и ИТ-директоров переход к агентной автоматизации — это вопрос governance не меньше, чем производительности. Исследование Forrester Consulting, заказанное GitLab, показало, что организации, использующие GitLab Duo Agent Platform, могут получить 400% ROI с окупаемостью менее чем за шесть месяцев.

Дедлайны соответствия PCI DSS и FedRAMP продолжают действовать независимо от внедрения AI. GitLab 19.2 сохраняет каждое автоматическое изменение в рамках существующих approval gates и полного аудит-трейла. Новый AI Audit Event Report в бета-версии фиксирует действия с участием AI как отдельные события аудита.

Кодовые агенты позволили генерировать значительно больше кода и перенесли узкое место ниже по потоку — на ревью и безопасность. GitLab 19.2 задействует агентов именно на этом узком месте: исправление уязвимых зависимостей, обнаружение дефектов, которые пропускают сканеры, и автоматизация промежуточных шагов, тогда как финальное решение остаётся за человеком

Manav Khurana, Chief Product and Marketing Officer, GitLab

Технические детали

  • Dependency Scanning Auto-Remediation: публичная бета; автоматические merge requests с итеративными исправлениями, настраиваемые пороги severity и scope версий.
  • Security Review Flow: публичная бета; обнаружение дефектов авторизации, бизнес-логики и race conditions с рекомендованными исправлениями.
  • GitLab Duo CLI: GA на GitLab.com, Self-Managed и Dedicated; агенты в терминале с полным контекстом проекта.
  • Custom Flows: GA; event-driven агентные процессы с short-lived, job-scoped токенами для внешних сервисов.
  • Fix CI/CD Pipeline Flow: улучшенная классификация сбоев с inline-предложениями или новыми MR.
  • Governance-контроли: AI Audit Event Report (beta), group-level инструкции для GitLab Duo Code Review, MCP access controls.

Softprom и GitLab

Softprom является официальным партнёром GitLab. Организации, планирующие внедрение управляемой агентной автоматизации, могут обратиться к Softprom за лицензированием, поддержкой внедрения и enablement в средах GitLab.com, Self-Managed и Dedicated.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.