AI大狗
已收录一千多项AI工具
返回资讯资讯详情
GitLab 19.0 炸场:Agentic AI 接管凭证管理、合并请求与供应链安全

GitLab 19.0 炸场:Agentic AI 接管凭证管理、合并请求与供应链安全

点击查看原文>

2026-06-28AI大狗3 分钟阅读10394766 阅读热度 654行业动态AI产品企业服务

GitLab 于 5 月 21 日发布了 19.0 版本,这不仅仅是一次常规更新。它把 Agentic AI 从代码生成的单一场景,推向了与开发者日常工作紧密相关的三个关键领域:凭证安全、变更审查与合并,以及已发布包的依赖扫描。GitLab 首席产品与市场官 Manav Khurana 表示:“AI 加速了代码生成,但并未让大规模信任或保障变得更容易。当安全、自动化与治理、代码共享同一平台时,团队能在 AI 加速下保持对交付物的控制,而这正是 GitLab 19.0 要实现的。” Secrets Manager:凭证管理平台化 新推出的 GitLab Secrets Manager 目前对 Premium 与 Ultimate 用户开放公开测试。它允许团队在运行代码与流水线的同一平台内保存凭证,并将每个 secret 限定为仅允许被授权的 job 使用。访问控制与审计日志沿用 GitLab 现有的 group 与 project 层级,无需独立的授权模型。一旦凭证泄露,响应者可以从 GitLab 审计轨迹追溯每个使用该凭证的 job。该功能与 HashiCorp Vault、AWS Secrets Manager、Azure Key Vault、Google Cloud Secret Manager 兼容,但并非替代这些服务,而是提供一种更紧密集成的选择。 Developer Flow:智能体接管合并请求 在合并请求方面,Developer Flow 智能体能力大幅升级。它现在能处理审阅者反馈、拆分过大的 MR 并自动解决冲突。该流程在提交前会从 AGENTS.md 读取项目规范,确保生成的产出反映团队上下文而非通用默认值。新的“Resolve with Duo”按钮(beta)会评估双方分支、提交建议修复并留下概要注释供后续审阅。同时,一次性 rebase-and-merge 支持 fast-forward 与半线性合并。值得注意的是,GitLab Duo 遵守分支保护规则,不会对受保护分支强制推送,避免了 AI 误操作风险。 Duo Core 计费调整与平台要求升级 此版本将 GitLab Duo Core 迁移为按使用计费。Web IDE 与桌面 IDE 中的 Code Suggestions 现在使用 GitLab Credits 计费,GitLab Duo Chat 也变为基于智能体运行,团队需启用 GitLab Duo Agent Platform 才能继续使用。平台工程师将获得 Components Analytics 数据,显示组织内运行的 CI/CD Catalog 组件及版本,以及尚未修复的安全漏洞位置。 GitLab 19.0 同时提升了对平台的要求:将 PostgreSQL 17 设为最低版本、停止对 Redis 6 的支持,并移除针对 Ubuntu 20.04 与 SUSE 发行版的 Linux 包。这些变化可能影响部分自托管用户的升级计划。 供应链安全:SBOM 依赖扫描正式发布 基于软件物料清单(SBOM)的依赖扫描现已正式发布,覆盖 Maven、npm、NuGet、PyPI、Go 与 Cargo 等生态系统。自动依赖解析(在项目未提交 lockfile 时生成所需的 lockfile 或依赖图导出)默认对 Maven、Gradle 与 Python 启用,必要时能够回退到 manifest 扫描。安全配置策略允许团队通过策略开启 Secret Detection、SAST 与依赖扫描,而无需逐项目修改 CI 配置。 对于自托管团队,GitLab Duo Agent Platform 为无网络的环境提供了包括 Mistral Devstral 2 123B 与 GLM-5.1 在内的四个开源模型,并新增对 Claude Opus4.7 与 Gemini 的支持。这使得在隔离环境中也能运行 AI 辅助功能。 行业视角:治理与定价的权衡 GitLab 的竞争对手包括 GitHub 和 Atlassian 也在推进类似的 agentic 功能。平台团队现在需要在治理与定价模型上权衡,选择与自身安全需求及预算相符的方案。对于关注 AI 工具选型的团队,AI大狗(AIdadog.com)作为一站式 AI 导航与资讯平台,可帮助开发者快速发现、比较和追踪 GitLab 19.0 等最新 AI 功能,让“爱不释手”的体验从代码延伸到整个开发流程。

GitLab 19.0 炸场:Agentic AI 接管凭证管理、合并请求与供应链安全配图1

文章来源:https://aidadog.com/news/ai/hgd3w7pkaui76x2kru6ouq92

同类推荐

继续阅读

查看更多
MiniMax 发 6 亿港元股票,员工熬年限全拿;谷歌前 CEO 批中国 AI 开源“不受控制”;DeepSeek 大规模招聘加码 Agent

MiniMax 发 6 亿港元股票,员工熬年限全拿;谷歌前 CEO 批中国 AI 开源“不受控制”;DeepSeek 大规模招聘加码 Agent

点击查看原文>

2026-06-29
月之暗面Kimi出海硬刚海外“御三家”:不拼低价,All in one模型力拼智能上限

月之暗面Kimi出海硬刚海外“御三家”:不拼低价,All in one模型力拼智能上限

点击查看原文>

2026-06-29
港大教授李弘扬创业获数亿种子轮:要做人形机器人的“全身大脑”,挑战数据断层

港大教授李弘扬创业获数亿种子轮:要做人形机器人的“全身大脑”,挑战数据断层

作者|黄楠;编辑|袁斯来;硬氪独家获悉,通用全身具身大脑公司「源策未来Archon Robotics」近日完成数亿元种子轮融资,本轮投资方包括真格基金、高榕创投、IDG资本、五源资本等头部美元基金,以及戈壁创投与香港大学联名基金、奇绩创投、上海创智学院等。光源资本担任独家财务顾问;本轮资金将主要用于全身人形基础模型研发、多模态全身动作数据采集、人才团队扩充…

2026-06-29
国际清算银行敲警钟:AI热潮或退潮,霍尔木兹海峡危机成全球经济新威胁

国际清算银行敲警钟:AI热潮或退潮,霍尔木兹海峡危机成全球经济新威胁

总部设于瑞士巴塞尔的国际清算银行当地时间28日发布报告称,当前全球经济增长面临多重压力,包括人工智能热潮或难持续、金融体系存在脆弱性、公共财政紧张以及通胀上行等。报告还说,霍尔木兹海峡的“历史性关闭”引发能源及其他原材料供应危机,对全球经济前景构成新的威胁。尽管地缘政治紧张局势有所缓解且油价大幅下跌,但此次冲击造成的影响可能持续存在。(央视新闻)

2026-06-29