GitLab масштабирует агентный AI в DevSecOps 2026
News | 28.08.2026
Предприятия стремятся получить производительность агентного AI, не ослабляя политики безопасности, резидентности данных и управления секретами, которым доверяют их аудиторы. GitLab 19.3 закрывает этот разрыв, встраивая агентные процессы в существующие механизмы контроля DevSecOps.
Регулируемые и чувствительные к данным организации сталкиваются с непростым выбором: внедрить агентный AI для ускорения разработки или сохранить строгую изоляцию, управление секретами и работу с уязвимостями. GitLab устраняет эту дилемму, расширяя платформу интеллектуальной оркестрации новыми агентными возможностями, работающими в рамках уже доверенных контуров безопасности.
Что было анонсировано
20 августа 2026 года GitLab представил обновления для масштабирования агентной разработки с усиленным контролем. GitLab Dedicated AI Gateway теперь общедоступен: клиенты могут запускать GitLab Duo Agent Platform внутри одноарендного окружения GitLab Dedicated, подключать собственные модели инференса и хранить обработанные AI данные в рамках существующего контура безопасности.
GitLab 19.3 также включает GitLab Secrets Manager в режиме ограниченной доступности как платное дополнение, тарифицируемое через GitLab Credits. Сервис поддерживает Kubernetes, Terraform, OpenTofu и пользовательские инструменты, применяя единую модель доступа ко всем секретам — как внутри, так и вне CI-пайплайнов.
Bulk SAST False Positive Detection и Agentic SAST Vulnerability Resolution в бета-режиме позволяют командам безопасности обрабатывать тысячи открытых находок за одно действие и получать готовые к слиянию исправления для подтверждённых рисков. Flow Creator Agent, общедоступный, превращает описание на естественном языке в готовый к запуску кастомный поток без необходимости изучать схему Flow Registry.
Почему это важно
Для CIO, CISO, IT-директоров и руководителей закупок обновления напрямую устраняют ключевые барьеры для масштабирования агентного AI: резидентность данных, рост числа секретов, накопленный бэклог уязвимостей и медленную кастомную автоматизацию. Запуск AI Gateway внутри GitLab Dedicated означает, что агентные рабочие нагрузки следуют тем же правилам изоляции и резидентности, которые уже понятны аудиторам.
Secrets Manager консолидирует управление учётными данными для пайплайнов и инфраструктуры, сокращая число отдельных моделей доступа. Массовое устранение SAST-находок позволяет закрыть годами накопленный риск одним действием. Вместе эти возможности сохраняют корпоративный контроль и одновременно дают измеримый прирост производительности командам разработки, безопасности и владельцам процессов.
Технические детали
- Dedicated AI Gateway: общедоступен в GitLab Dedicated single-tenant SaaS с поддержкой собственных моделей инференса.
- Secrets Manager: ограниченная доступность как платное дополнение через GitLab Credits, поддержка Kubernetes, Terraform, OpenTofu и кастомных инструментов.
- Bulk SAST False Positive Detection и Agentic SAST Vulnerability Resolution: бета, покрывает все SAST-находки с оценкой достоверности и готовыми к слиянию исправлениями.
- Flow Creator Agent: общедоступен через Agentic Chat, генерирует потоки с регистрацией в AI Catalog под scoped service account с composite identity.
- GitLab Credits usage caps: общедоступные лимиты расходов на уровне подписки и пользователя через Customers Portal и GraphQL API.
- Group-level restricted visibility: общедоступная видимость кастомных агентов и потоков в рамках группы GitLab.
Каждая возможность, выпущенная в этом месяце, от того, где работает агент, до того, к какому секрету он имеет доступ, распространяет тот же контроль на доверенные процессы разработки, от которых зависят предприятия
Softprom и GitLab
Softprom является официальным партнёром GitLab. Наша команда помогает предприятиям внедрять, лицензировать и масштабировать GitLab Duo Agent Platform, GitLab Dedicated и смежные DevSecOps-решения в регулируемых средах.
Готовы интегрировать агентный AI в ваши DevSecOps-процессы? Обратитесь в Softprom для планирования внедрения, лицензирования и обучения по GitLab.
Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.