GitLab усиливает защиту: новые возможности для контроля ИИ-агентов

В этом обновлении добавлены возможности управления агентными сценариями, GitLab Secrets Manager и массовые исправления уязвимостей SAST, а также пользователи GitLab Dedicated получили возможность запускать инструменты в изолированном окружении

22 августа 2026, 19:31Искусственный интеллектDarth Sahara0

GitLab представила GitLab 19.3 — обновление, нацеленное на организации, которые внедряют ИИ-агентов в процесс разработки программного обеспечения. В новой версии появились инструменты для управления агентными сценариями, GitLab Secrets Manager, Flow Creator Agent и функции массовой проверки находок SAST с последующим созданием исправлений.

Одним из ключевых изменений стало появление GitLab Dedicated. Пользователи этой версии платформы теперь могут запускать GitLab Duo Agent Platform в том же выделенном окружении и регионе, где расположен их GitLab. Организации также могут интегрировать свои модели для инференса, сохраняя обработанные моделью данные в рамках существующего изолированного контура. Для компаний, предъявляющих требования к локализации данных и безопасности, это позволяет внедрять ИИ-агентов без необходимости перемещения обработки в отдельную инфраструктуру.

Источник: GitLab

В GitLab 19.3 также появились дополнительные средства управления агентами на уровне групп. Администраторы могут устанавливать ограничения на использование GitLab Credits и контролировать видимость пользовательских агентов и автоматизированных потоков. Flow Creator Agent предоставляет возможность описать необходимую автоматизацию простым языком, после чего система генерирует определение рабочего процесса. Перед публикацией его можно проверить и зарегистрировать через AI Catalog.

Отдельный раздел обновления посвящён безопасности. GitLab Secrets Manager позволяет хранить и управлять учетными данными, которые используются как в рамках CI/CD, так и за его пределами. Секреты CI могут быть ограничены по окружению, ветке и условиям защиты. Инструмент поддерживает Kubernetes, Terraform, OpenTofu и собственные инструменты. Эта функция в настоящее время доступна ограниченному числу пользователей GitLab в качестве платного дополнения.

Также расширены возможности автоматизации работы с уязвимостями SAST. AppSec-инженер может выбрать набор активных находок, запустить массовое определение ложных срабатываний и для подтверждённых проблем создать исправления, готовые к формированию merge request. При этом речь идёт именно о заявленном разработчиками рабочем процессе: GitLab не предоставляет независимых данных о том, насколько часто такие исправления оказываются корректными без проверки человеком.

Таким образом, GitLab 19.3 акцентирует внимание не на новой модели, а на инфраструктуре, окружающей агентов: доступе к моделям, секретам, автоматизированным рабочим процессам, лимитах использования и контроле безопасности. Это особенно важно для крупных и регулируемых компаний, поскольку внедрение агентов требует не только качественной генерации кода, но и изоляции данных, аудита действий и обязательной проверки результатов.

Источники:GitLabИскусственный интеллект0Искусственный интеллектКибербезопасностьИИ-агентыGitLab58 минут назад

Источник
Елизавета Воронцова

Журналист информационного портала vtambove.ru. Освещает городские события, общественную повестку, социальные инициативы и актуальные новости региона. В работе придерживается принципов точности, оперативности и понятной подачи информации. Особое внимание уделяет темам, которые напрямую влияют на жизнь жителей Тамбова и области.

Оцените автора
Тамбов