Перейти к содержимому
IMOEX 2 134,97 0.6%
·Технологии·22 августа 2026 г.·2 мин

GitLab усилил контроль над ИИ-агентами: модели, секреты и исправление уязвимостей — в одной платформе

GitLab усилил контроль над ИИ-агентами: модели, секреты и исправление уязвимостей — в одной платформе

Обновление добавило управление агентными сценариями, GitLab Secrets Manager и массовое исправление SAST-уязвимостей, а пользователи GitLab Dedicated получили возможность запускать инструменты в изолированном окружении

GitLab выпустила GitLab 19.3 — обновление, ориентированное на компании, которые внедряют ИИ-агентов в разработку ПО. В новой версии появились инструменты управления агентными сценариями, GitLab Secrets Manager, Flow Creator Agent и функции массовой проверки SAST-находок с последующей подготовкой исправлений.

Одно из главных изменений стала GitLab Dedicated. Пользователи этой версии платформы теперь могут запускать GitLab Duo Agent Platform в том же выделенном окружении и регионе, где размещён их GitLab. Компании также могут подключать собственные модели для инференса, сохраняя обработанные моделью данные внутри существующего изолированного контура. Для организаций с требованиями к локализации данных и безопасности это позволяет внедрять ИИ-агентов без выноса обработки в отдельную инфраструктуру.

В GitLab 19.3 появились и дополнительные средства управления агентами на уровне групп. Администраторы могут устанавливать ограничения на использование GitLab Credits, а также контролировать видимость пользовательских агентов и автоматизированных Flow. Flow Creator Agent позволяет описать нужную автоматизацию обычным языком, после чего система генерирует определение workflow. Перед публикацией его можно проверить и зарегистрировать через AI Catalog.

Отдельный блок обновления посвящён безопасности. GitLab Secrets Manager позволяет хранить и управлять учётными данными, которые используются как внутри CI/CD, так и за его пределами. Секреты CI можно ограничивать по окружению, ветке и условиям защиты. Инструмент поддерживает Kubernetes, Terraform, OpenTofu и собственные инструменты. Функция пока что доступна ограниченному числу пользователей GitLab в качестве платного дополнения.

Также расширена автоматизация работы с уязвимостями SAST. AppSec-инженер может выбрать набор активных находок, запустить массовое определение ложных срабатываний и для подтверждённых проблем сгенерировать исправления, готовые к созданию merge request. При этом речь идёт именно о заявленном разработчиками workflow: GitLab не приводит независимых данных о том, насколько часто такие исправления оказываются корректными без проверки человеком.

В итоге GitLab 19.3 делает акцент не на новой модели, а на инфраструктуре вокруг агентов: доступе к моделям, секретам, автоматизированным workflow, лимитах использования и контроле безопасности. Для крупных и регулируемых компаний это особенно важно, поскольку внедрение агентов требует не только качества генерации кода, но и изоляции данных, аудита действий и обязательной проверки результатов.

Это отрывок статьи. Полную версию читайте на сайте источника по ссылке ниже.

iXBT