News

GitLab масштабирует агентный AI в DevSecOps 2026

News | 28.08.2026

Предприятия стремятся получить производительность агентного AI, не ослабляя политики безопасности, резидентности данных и управления секретами, которым доверяют их аудиторы. GitLab 19.3 закрывает этот разрыв, встраивая агентные процессы в существующие механизмы контроля DevSecOps.

Регулируемые и чувствительные к данным организации сталкиваются с непростым выбором: внедрить агентный AI для ускорения разработки или сохранить строгую изоляцию, управление секретами и работу с уязвимостями. GitLab устраняет эту дилемму, расширяя платформу интеллектуальной оркестрации новыми агентными возможностями, работающими в рамках уже доверенных контуров безопасности.

Что было анонсировано

20 августа 2026 года GitLab представил обновления для масштабирования агентной разработки с усиленным контролем. GitLab Dedicated AI Gateway теперь общедоступен: клиенты могут запускать GitLab Duo Agent Platform внутри одноарендного окружения GitLab Dedicated, подключать собственные модели инференса и хранить обработанные AI данные в рамках существующего контура безопасности.

GitLab 19.3 также включает GitLab Secrets Manager в режиме ограниченной доступности как платное дополнение, тарифицируемое через GitLab Credits. Сервис поддерживает Kubernetes, Terraform, OpenTofu и пользовательские инструменты, применяя единую модель доступа ко всем секретам — как внутри, так и вне CI-пайплайнов.

Bulk SAST False Positive Detection и Agentic SAST Vulnerability Resolution в бета-режиме позволяют командам безопасности обрабатывать тысячи открытых находок за одно действие и получать готовые к слиянию исправления для подтверждённых рисков. Flow Creator Agent, общедоступный, превращает описание на естественном языке в готовый к запуску кастомный поток без необходимости изучать схему Flow Registry.

Почему это важно

Для CIO, CISO, IT-директоров и руководителей закупок обновления напрямую устраняют ключевые барьеры для масштабирования агентного AI: резидентность данных, рост числа секретов, накопленный бэклог уязвимостей и медленную кастомную автоматизацию. Запуск AI Gateway внутри GitLab Dedicated означает, что агентные рабочие нагрузки следуют тем же правилам изоляции и резидентности, которые уже понятны аудиторам.

Secrets Manager консолидирует управление учётными данными для пайплайнов и инфраструктуры, сокращая число отдельных моделей доступа. Массовое устранение SAST-находок позволяет закрыть годами накопленный риск одним действием. Вместе эти возможности сохраняют корпоративный контроль и одновременно дают измеримый прирост производительности командам разработки, безопасности и владельцам процессов.

Технические детали

  • Dedicated AI Gateway: общедоступен в GitLab Dedicated single-tenant SaaS с поддержкой собственных моделей инференса.
  • Secrets Manager: ограниченная доступность как платное дополнение через GitLab Credits, поддержка Kubernetes, Terraform, OpenTofu и кастомных инструментов.
  • Bulk SAST False Positive Detection и Agentic SAST Vulnerability Resolution: бета, покрывает все SAST-находки с оценкой достоверности и готовыми к слиянию исправлениями.
  • Flow Creator Agent: общедоступен через Agentic Chat, генерирует потоки с регистрацией в AI Catalog под scoped service account с composite identity.
  • GitLab Credits usage caps: общедоступные лимиты расходов на уровне подписки и пользователя через Customers Portal и GraphQL API.
  • Group-level restricted visibility: общедоступная видимость кастомных агентов и потоков в рамках группы GitLab.

Каждая возможность, выпущенная в этом месяце, от того, где работает агент, до того, к какому секрету он имеет доступ, распространяет тот же контроль на доверенные процессы разработки, от которых зависят предприятия

Manav Khurana, Chief Product and Marketing Officer, GitLab

Softprom и GitLab

Softprom является официальным партнёром GitLab. Наша команда помогает предприятиям внедрять, лицензировать и масштабировать GitLab Duo Agent Platform, GitLab Dedicated и смежные DevSecOps-решения в регулируемых средах.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.