News

GitLab 19.3: агентный AI в доверенных DevSecOps-процессах

News | 03.09.2026

GitLab 19.3 переносит возможности агентного AI в те же однопользовательские среды, которым предприятия уже доверяют самые чувствительные рабочие нагрузки разработки ПО.

Предприятия, внедряющие AI на всех этапах жизненного цикла разработки ПО, сталкиваются со сложным балансом: как ускорить разработку с помощью агентной автоматизации, сохранив при этом резидентность данных, изоляцию и существующие средства контроля безопасности. В новом релизе GitLab решает эту задачу, расширяя Duo Agent Platform до GitLab Dedicated — регулируемые организации теперь могут выполнять агентные AI-нагрузки, не покидая доверенной среды.

Что было анонсировано

GitLab анонсировал обновления, которые дают предприятиям больший контроль при масштабировании агентной разработки ПО. Клиенты GitLab Dedicated теперь могут запускать GitLab Duo Agent Platform в собственной однопользовательской среде и регионе, подключать свои модели для инференса и хранить обработанные AI-данные в пределах существующего контура безопасности.

GitLab 19.3 также поставляется с поддержкой Secrets Manager, Flow Creator Agent, Bulk SAST False Positive Detection и Agentic SAST Vulnerability Resolution. Каждый секрет — как в пайплайне, так и в инфраструктуре вне его — теперь работает по единой модели разрешений.

Эти обновления расширяют скорость и контроль, необходимые предприятиям, глубже в регулируемый и чувствительный к данным сегмент корпоративного рынка. Каждая возможность, выпущенная в этом месяце — от того, где запускается агент, до того, к какому секрету он может обратиться — распространяет тот же контроль на доверенные процессы доставки ПО, от которых зависят предприятия

Manav Khurana, Chief Product and Marketing Officer, GitLab

Почему это важно

Для CIO, CISO, ИТ-директоров и руководителей закупок релиз решает одну из самых острых задач корпоративного внедрения AI: сохранение агентных нагрузок в рамках контролируемого и аудируемого контура. Вместо выбора между скоростью AI и управлением можно активировать агентную автоматизацию в рамках модели развёртывания, которую уже понимают аудиторы.

Команды безопасности получают возможность масштабно закрывать беклоги уязвимостей, владельцы процессов — автоматизировать рабочие процессы без экспертизы в mapping-схемах, а финансовые руководители — ограничивать расходы на агентный AI ещё до перерасхода.

Технические детали

  • Выделенный AI Gateway: AI Gateway для GitLab Duo Agent Platform работает внутри SaaS-инфраструктуры GitLab Dedicated с однопользовательской моделью, с той же резидентностью и изоляцией, что и остальной SDLC.
  • Secrets Manager: в режиме limited availability как платное дополнение, тарифицируемое через GitLab Credits. Каждый CI-секрет привязан к среде, ветке и статусу защиты. Поддержка Kubernetes, Terraform, OpenTofu и собственных инструментов.
  • Массовое SAST Remediation: SAST False Positive Detection и Agentic SAST Vulnerability Resolution позволяют выбрать несколько находок, получить confidence-оценку и готовые к слиянию исправления.
  • Flow Creator Agent: доступен через Agentic Chat в Duo Agent Platform. Пользователь описывает автоматизацию обычным языком и получает полный, готовый к запуску flow, выполняемый под scoped service account с composite identity.
  • Лимиты использования GitLab Credits: в общей доступности. Администраторы задают месячные ограничения на уровне подписки в Customers Portal, с базовыми или индивидуальными лимитами на пользователя через GraphQL API.
  • Ограниченная видимость: кастомные агенты и flow теперь могут быть видимыми на уровне GitLab-группы дополнительно к опциям per-project и публичной видимости.

Softprom и GitLab

Softprom является официальным партнёром GitLab. Корпоративные клиенты могут получить лицензирование, технический консалтинг и услуги по внедрению полной платформы GitLab, включая Duo Agent Platform, Secrets Manager и расширенные DevSecOps-возможности.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.