GitLab 19.2: AI-агенты автоматически закрывают уязвимости и проверяют код

В июле 2026 года GitLab представил версию 19.2 своей платформы DevSecOps, добавив агентную автоматизацию для борьбы с накопившимися задачами по безопасности и ревью. Релиз включает четыре функции, выходящие из беты или входящие в публичную бету: автоматическое исправление уязвимостей в зависимостях,

GitLab 19.2: AI-агенты автоматически закрывают уязвимости и проверяют код

В июле 2026 года GitLab представил версию 19.2 своей платформы DevSecOps, добавив агентную автоматизацию для борьбы с накопившимися задачами по безопасности и ревью. Релиз включает четыре функции, выходящие из беты или входящие в публичную бету: автоматическое исправление уязвимостей в зависимостях, поток проверки безопасности, CLI-инструмент Duo и пользовательские сценарии. Эти нововведения призваны помочь командам справляться с растущим объёмом кода, который генерируют AI-инструменты, и который разработчики не успевают проверять вручную.

GitLab 19.2: четыре ключевых нововведения

Версия 19.2 включает четыре функции, направленные на автоматизацию процессов безопасности и ревью. Во-первых, Dependency Scanning Auto-Remediation (автоматическое исправление сканирования зависимостей) вышла из беты. Эта функция автоматически создаёт merge request с исправлением, когда обнаруживает уязвимость в зависимости. Например, если библиотека содержит известную CVE, GitLab может автоматически обновить её до безопасной версии. Во-вторых, Security Review Flow (поток проверки безопасности) перешёл в публичную бету. Это workflow, который автоматизирует процесс проверки кода на наличие уязвимостей, назначая ревьюеров и отслеживая статус. В-третьих, GitLab Duo CLI (интерфейс командной строки) также стал публичной бетой. Это инструмент, который позволяет разработчикам взаимодействовать с AI-ассистентом GitLab Duo прямо из терминала, например, для генерации кода или объяснения ошибок. Наконец, Custom Flows (пользовательские сценарии) — это новая функция, позволяющая создавать собственные автоматизированные сценарии на основе AI-агентов.

Предыстория и контекст

Рост популярности AI-инструментов для генерации кода, таких как GitHub Copilot и Amazon CodeWhisperer, привёл к значительному увеличению объёмов кода, который команды должны проверять и поддерживать. GitLab отмечает, что это создаёт «бэклог безопасности» — накопленные задачи по ревью и исправлению уязвимостей, которые разработчики не успевают обработать вручную. GitLab 19.2 — это ответ на эту проблему: вместо того чтобы полагаться исключительно на человеческие ресурсы, платформа предлагает AI-агентов, которые могут автоматически выполнять рутинные задачи, такие как создание исправлений для уязвимостей или инициирование проверок безопасности. Это продолжает стратегию GitLab по интеграции AI в DevSecOps, начатую с запуска GitLab Duo в 2024 году.

Как работает автоматическое исправление уязвимостей?

Dependency Scanning Auto-Remediation работает следующим образом: когда GitLab сканирует зависимости проекта и находит уязвимость, он не просто сообщает о ней, но и генерирует merge request, который обновляет зависимость до безопасной версии. Разработчику остаётся только проверить и утвердить изменения. Это значительно сокращает время от обнаружения до исправления уязвимости. Функция поддерживает популярные менеджеры пакетов, такие как npm, Maven, Pip и другие. Важно, что GitLab анализирует совместимость обновлений, чтобы избежать ошибок в коде.

Технические подробности и архитектура

GitLab 19.2 использует ту же AI-инфраструктуру, что и GitLab Duo, основанную на больших языковых моделях. Для Dependency Scanning Auto-Remediation модель анализирует CVE и сопоставляет их с версиями зависимостей, после чего генерирует корректное обновление. Security Review Flow автоматизирует процесс ревью: он может назначать ревьюеров на основе истории коммитов и отслеживать выполнение проверок. GitLab Duo CLI предоставляет доступ к AI-функциям через терминал, что удобно для разработчиков, предпочитающих работать в командной строке. Custom Flows позволяют настраивать AI-агентов для конкретных задач, например, для автоматического форматирования кода или проверки стиля.

Кого затронет и как

Эти функции в первую очередь повлияют на DevOps-команды, которые используют GitLab для CI/CD. Разработчики смогут быстрее исправлять уязвимости, не отвлекаясь от основной работы. Менеджеры по безопасности получат автоматизированные отчёты и ревью, что снизит нагрузку на команду. Для бизнеса это означает сокращение времени на исправление уязвимостей и снижение рисков. В российском контексте, где многие компании используют GitLab Self-Managed, новые функции могут быть доступны после обновления. Однако стоит учитывать, что AI-функции могут требовать подключения к облачным сервисам GitLab, что может быть ограничено для локальных установок.

Что будет дальше

Ожидается, что GitLab продолжит развивать AI-агентов, добавляя новые возможности для автоматизации тестирования, развёртывания и мониторинга. Custom Flows открывают путь для создания специализированных AI-агентов под конкретные нужды команд. В ближайших версиях можно ожидать улучшения интеграции с другими инструментами и расширения поддержки языков и фреймворков. GitLab также, вероятно, будет совершенствовать модели для повышения точности автоматических исправлений.

Итог

GitLab 19.2 — это значимый шаг в автоматизации DevSecOps с помощью AI-агентов. Новые функции позволяют командам быстрее реагировать на уязвимости и сокращать бэклог безопасности. Разработчикам и DevOps-специалистам стоит обратить внимание на эти инструменты, чтобы повысить эффективность и безопасность своих проектов.