GitLab 19.0将Agentic AI嵌入凭证、合并请求与供应链安全
GitLab 发布了
在合并请求方面,AGENTS.md读取项目规范,这样生成的产出能够反映团队的上下文而不是通用的默认方式。新的 Resolve with Duo 按钮(beta)会评估双方分支、提交建议修复并留下概要注释供后续审阅。一次性的 rebase-and-merge 支持 fast-forward 与半线性合并。GitLab Duo 遵守分支保护规则,不会对受保护分支强制推送。
此版本还将 GitLab Duo Core 迁移为按使用计费。Web IDE 与桌面 IDE 中的 Code Suggestions 现在使用
在供应链方面,基于 SBOM 的依赖扫描现已正式发布,覆盖 Maven、npm、NuGet、PyPI、Go 与 Cargo 等生态系统。自动依赖解析(在项目未提交 lockfile 时生成所需的 lockfile 或依赖图导出)默认对 Maven、Gradle 与 Python 启用,必要时能够回退到 manifest 扫描。安全配置策略允许团队通过策略开启 Secret Detection、SAST 与依赖扫描,而无需逐项目修改 CI 配置。对于自托管团队,GitLab Duo Agent Platform 为无网络的环境提供了包括 Mistral Devstral 2 123B 与 GLM-5.1 在内的四个开源模型,并新增对 Claude Opus4.7 与 Gemini 的支持。
GitLab 的首席产品与市场官 Manav Khurana 表示:“AI 加速了代码生成,但并未让大规模信任或保障变得更容易。当安全、自动化与治理、代码共享同一平台时,团队能在 AI 加速下保持对交付物的控制,而这正是 GitLab 19.0 要实现的。”
GitLab 19.0 同时提升了对平台的要求:将 PostgreSQL 17 设为最低版本、停止对 Redis 6 的支持,并移除针对 Ubuntu 20.04 与 SUSE 发行版的 Linux 包。包括
查看英文原文: