GitLab近日宣布推出19.2版本,为其DevSecOps平台带来多项关键功能升级。此次更新聚焦于自动化漏洞修复、逻辑缺陷检测及AI智能体集成,旨在帮助开发团队提升安全效率并优化工作流程。新版本引入的依赖项自动修复功能、安全审查流程扩展及终端智能体工具,标志着该平台向智能化开发环境迈出重要一步。
核心功能之一是依赖项扫描自动修复工具的公测。该功能通过AI技术识别存在安全漏洞的第三方依赖库,并自动生成修复方案。系统会持续迭代调整修复代码,直至构建流水线通过测试,同时所有变更均需经过团队预设的审批流程,并生成完整的审计日志。这一设计既保证了修复效率,又维持了现有安全管控标准。
针对传统安全扫描工具的局限性,新版本强化了安全审查流程。通过引入行为分析技术,该流程能够检测出扫描器难以发现的逻辑缺陷,例如未授权访问路径、业务规则绕过等深层漏洞。安全团队可结合自动化检测结果与人工审查,构建更全面的防御体系。
开发工具方面,正式发布的GitLab Duo CLI为开发者提供了终端环境下的智能体访问能力。该命令行工具支持多步骤工作流执行,覆盖代码生成、测试用例创建、部署配置等全生命周期任务。开发者无需切换应用界面,即可通过简单命令调用AI能力,显著提升终端操作效率。
同步推出的自定义工作流功能允许团队将重复性操作转化为自动化流程。用户可基于GitLab事件(如代码提交、合并请求)触发智能体执行预设任务,例如自动生成安全报告、触发合规检查或更新项目文档。该功能支持复杂场景的流程编排,有效减少手动操作负担。
GitLab产品负责人马纳夫·库拉纳指出:"AI生成代码的能力已显著提升,但安全审查与合规验证成为新的瓶颈。19.2版本通过将智能体引入这些关键环节,在保持人工审批控制的前提下,实现了漏洞修复自动化和中间流程智能化。这种平衡设计确保了技术升级不会削弱安全管控力度。"
目前用户可通过GitLab官网申请参与依赖项自动修复功能的公测。已正式发布的Duo CLI和自定义工作流功能则面向所有付费版本用户开放,相关文档已同步更新至平台帮助中心。
