GitLab Transcend: Скорость, которой можно доверять, на всем пути до продакшена

Источник: GitLab•

GitLab Transcend: Скорость, которой можно доверять, на всем пути до продакшена

Все новые инновации GitLab, анонсированные на конференции Transcend: что уже выпущено, что появится в будущем и с чего начать.

В Transcend мы сделали более десятка анонсов по всем четырем уровням нашей архитектуры для агентной разработки программного обеспечения: оркестрация агентов, данные и контекст, рабочие процессы DevOps, а также управление и безопасность. Посмотрите запись или читайте далее о том, что было выпущено и как включить новые возможности.

Краткий обзор

Оркестрация агентов на протяжении всего жизненного цикла ПО

Сегодня каждый шаг в вашем агентном рабочем процессе по-прежнему ждет одобрения человека, прежде чем начнется следующий.

Управляемые целями потоки принимают заданную цель и выполняют ее от начала до конца: через ревью, тесты, сканирование безопасности и утверждения из CLI Duo, в безголовом режиме (headless) или через Agentic Chat. Пользовательские потоки позволяют объединять агентов в цепочки в соответствии с процессом, который ваша команда использует уже сейчас. GitLab для Slack запускает поток прямо из канала, где уже идет обсуждение. Сервер MCP позволяет внешним приложениям ИИ и кодинг-агентам безопасно получать доступ к вашему экземпляру GitLab в соответствии с теми же правилами, которым следуют ваши собственные агенты.

Размещенные на GitLab модели с открытыми весами, включая GLM 5.3, Kimi K3 и MiniMax 3, предоставляют более экономичный вариант, когда рабочей нагрузке не требуется пограничная (frontier) модель. При схожих показателях выполнения задач некоторые пары с открытыми весами обеспечивают до 8 раз больше вызовов моделей на один кредит GitLab по сравнению со своими пограничными аналогами.

Данные и контекст для поддержки рассуждений людей и агентов

Каждая задача агента начинается с повторного вывода одного и того же контекста, что увеличивает количество повторных попыток и использование токенов. А без четкой видимости затрат на ИИ и окупаемости инвестиций (ROI) невозможно определить, окупаются ли ваши вложения.

Граф контекста всего жизненного цикла ПО GitLab Orbit повышает точность агентов, обеспечивая до 45 раз меньше повторных попыток и эффективно снижая затраты на агентные рабочие процессы за счет сокращения использования токенов до 4,5 раз. Во время периода бета-тестирования Orbit использовали более 3500 организаций, выполнив более 280 000 запросов.

Аналитика влияния платформы Duo Agent показывает стоимость и отдачу от ваших инвестиций в ИИ в разрезе команд, задач и моделей. Кредиты и элементы управления использованием позволяют устанавливать лимиты на уровне подписки, группы или пользователя с оповещениями при достижении 50%, 80% и 100% расходов, а также автоматической паузой при достижении установленного лимита.

Инфраструктура DevOps в масштабе агентов

Большая часть того, что поставляется, — это не код, написанный вашей командой, а сборка из пакетов с открытым исходным кодом, базовых образов и библиотек, подтягиваемых со всего мира. Когда каждая команда управляет собственным реестром, нет единого места, где можно было бы подтвердить то, что вы действительно опубликовали или выпустили.

Еще в июне, во время Transcend London, мы представили наше решение для управления исходным кодом нового поколения, помогающее достичь машинного масштаба с вашими агентами кодирования. Следующая проблема машинного масштаба переходит к этапу, следующему за кодом, когда вы создаете сборку.

GitLab Artifact Central заменяет разрозненные реестры для каждой команды единым местом для публикации и скачивания, встроенным рядом с вашим исходным кодом и CI-пайплайнами. Он публикует и скачивает пакеты Maven, npm, Docker и OCI напрямую из CI-пайплайнов, а поддержка PyPI и NuGet появится в версии GA. Artifact Central использует те же идентификационные данные и разрешения, что и ваш исходный код, с виртуальными репозиториями, нативной аутентификацией CI/CD и полной историей происхождения сборки (provenance). Первые результаты показывают примерно на 50% более низкую общую стоимость владения по сравнению с альтернативными инструментами.

Управление и безопасность с централизованным принудительным исполнением

Агенты подтягивают компоненты пакетов в вашу сборку на машиннной скорости, что делает невозможным ручное обеспечение безопасности поставляемого ПО. Когда возникает такой разрыв, вы рискуете выпустить уязвимости безопасности в продакшен вместо того, чтобы обнаружить их до того, как они повлияют на клиентов, и вам придется за это отвечать.

Файервол зависимостей GitLab (GitLab Dependency Firewall), находящийся сейчас на этапе раннего доступа, устанавливает правила в отношении возраста пакетов, степени серьезности уязвимостей, обнаружения вредоносных пакетов и соблюдения лицензий с действиями по блокировке, помещению в карантин или выдаче предупреждений, которые применяются к реестрам, которыми вы уже пользуетесь. Он работает напрямую с GitLab Artifact Central и совместим с JFrog Artifactory и Sonatype Nexus Repository.

С увеличением количества сборок возникает еще один риск: агенты наследуют секреты этапа сборки из локальных сред разработки, которые никто не защищал, и используют их в CI-пайплайнах. Диспетчер секретов GitLab (GitLab Secrets Manager) предоставляет каждому секрету этапа сборки одно место хранения, привязанное к задаче, которой он необходим, с отзывом скомпрометированных учетных данных в один клик и экономией до 50% по сравнению с размещением отдельного хранилища.

Те же модели ИИ, которые позволяют агентам писать и выпускать код на машинной скорости, также делают существующие уязвимости более доступными для быстрого и дешевого обнаружения, объединения и эксплуатации. Стандарт безопасности GitLab (GitLab Security Standard) определяет пять этапов оценки и укрепления вашей агентной разработки ПО: авторизация доступа каждого участника, изоляция рабочих областей и их входных данных, проверка проверок, оценивающих работу, выпуск именно того, что было проверено, и быстрое реагирование при обнаружении сбоев — и все это на основе политик, аудита и ответственности. Прочитайте полный текст стандарта для получения подробной информации.

Скоро Anthropic Claude Mythos 5 и 5.1 будут обеспечивать работу новых потоков безопасности платформы GitLab Duo Agent, помогая организациям с утвержденными средами находить и исправлять уязвимости быстрее, чем злоумышленники смогут их обнаружить и использовать.

Как купить с помощью GitLab Flex

Агентная разработка ПО затрудняет прогнозирование численности штата, расхода кредитов и новых возможностей на шесть месяцев вперед. GitLab Flex — это одно годовое обязательство, которое покрывает новые возможности GitLab по мере их выхода без необходимости повторных закупок. Оно позволяет командам ежемесячно перераспределять расходы на места и ИИ с помощью кредитов GitLab по мере изменения их потребностей.

С чего начать

  • Включите платформу GitLab Duo Agent: существующие клиенты могут начать работу уже сегодня, используя кредиты, которые уже есть в их подписке, а каждая новая пробная версия GitLab включает 30-дневный доступ. Чтобы повысить эффективность ваших агентов, включите бета-версию GitLab Orbit для GitLab.com.
  • Внедрите стандарт безопасности GitLab: GitLab Ultimate доступен в качестве бесплатной пробной версии. Пробная версия Secrets Manager доступна для клиентов Ultimate и Premium. GitLab Artifact Central открыт в режиме бета-тестирования, и вы можете запросить ранний доступ к файерволу зависимостей (Dependency Firewall).
  • Получайте больше от каждого доллара с GitLab Flex: одно годовое обязательство на новые инновации GitLab без повторных закупок — с возможностью ежемесячно менять структуру расходов на места и кредиты GitLab.
  • Если вы мигрируете с GitHub, делайте это на собственных условиях с помощью специализированных инструментов миграции, кастомных услуг миграции и эксклюзивного предложения: получите один год GitLab бесплатно при заключении трехлетнего контракта.

А если вы готовы начать создание, присоединяйтесь к «Life after code: the path to production at the speed of imagination», нашему трехнедельному хакатону в партнерстве с Anthropic и Google Cloud.

С чего бы вы ни начали, вы выбираете один и тот же пункт назначения: основу для управляемой фабрики программного обеспечения, где агенты ускоряют работу, а каждое изменение остается надежным и безопасным.

Мы с нетерпением ждем возможности увидеть, что вы создадите дальше.

О чём эта статья

Ещё в разделе «Разработка ПО»

Все →

Ещё от GitLab