Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Vypusk gitlab 192
Dev48

© 2026 · All rights reserved.

Выпуск GitLab 19.2

Фото: 3534679 (Pixabay) — https://pixabay.com/photos/yoga-calm-release-stretching-2662234/

Выпуск GitLab 19.2

Источник: GitLab Docs

Выпущен GitLab 19.2, в который вошел интерфейс командной строки GitLab Duo CLI, ставщий общедоступным (GA).

27 сентября 2026 г.•Обновлено: 27 сентября 2026 г.

16 июля 2026 года состоялся релиз GitLab 19.2, включающий следующие возможности.

Вивек (Vivek) — старший специалист по работе с данными в Emirates, чей важный вклад позволил добавить поддержку языка Scala в GitLab Orbit. Это изменение улучшает возможности графа кода для разработчиков, работающих с кодовыми базами на Scala.

Основные функции

Интерфейс командной строки GitLab Duo CLI теперь доступен всем пользователям (GA)

  • Уровень: Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

GitLab Duo CLI переносит платформу агентов GitLab Duo прямо в ваш терминал.

Используйте CLI, чтобы задавать сложные вопросы по кодовой базе и автономно выполнять действия от вашего имени. В отличие от внешних инструментов, CLI обладает контекстом вашего проекта GitLab, конвейеров (pipelines) и конфигураций агентов.

Основные возможности включают:

  • Два режима: интерактивный режим чата и безголовый (headless) режим для CI/CD
  • Элементы управления включением/выключением для администраторов в GitLab Self-Managed и GitLab Dedicated
  • Выбор модели и общие сеансы
  • Подтверждение выполнения инструментов
  • Подключения по протоколу Model Context Protocol (MCP)
  • Слеш-команды, включая команды для использования контекста и его сжатия
  • Поддержка навыков и кастомных файлов конфигурации AGENTS.md

Установите GitLab Duo CLI через интерфейс командной строки GitLab (glab) или в качестве отдельного инструмента.

Пользовательские потоки GitLab Duo теперь доступны всем пользователям (GA)

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

Пользовательские потоки (custom flows) — это рабочие процессы на базе искусственного интеллекта, которые вы создаете и настраиваете для автоматизации сложных многоэтапных задач в рамках ваших проектов GitLab. Они позволяют командам определять шаги рабочего процесса, компоненты и триггеры, благодаря чему рутинные задачи разработки и операционной деятельности могут выполняться автоматически в ответ на события в GitLab. В интерфейсе GitLab потоки выполняются непосредственно в GitLab CI/CD, помогая командам автоматизировать общие задачи, не покидая GitLab.

Основные возможности включают:

  • Переиспользуемые рабочие процессы на YAML для автоматизации под конкретные команды
  • Оркестрация на базе нескольких агентов для сложных многоэтапных задач
  • Определяемые пользователем контрольные точки с участием человека (HITL) для одобрения или обратной связи на чувствительных этапах
  • Встроенные триггеры GitLab, включая упоминания, назначения, события конвейеров и события жизненного цикла запросов слияния
  • Создание потоков и управление ими из проектов или из каталога AI Catalog
  • Элементы управления публичной и приватной видимостью
  • Безопасное выполнение с использованием учетных записей служб и составной идентификации
  • Валидация YAML для выявления проблем конфигурации до начала выполнения

Политики выполнения запланированных конвейеров доступны всем (GA)

  • Уровень: Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

Политики выполнения запланированных конвейеров (scheduled pipeline execution policies) теперь официально доступны. Определите расписание один раз в проекте политик безопасности и применяйте его ко всем проектам в области видимости без необходимости редактировать файл .gitlab-ci.yml каждого проекта. Если требования изменятся, обновите политику в одном месте вместо того, чтобы координировать изменения во многих конфигурационных файлах CI/CD.

Используйте запланированные политики для запуска скриптов соответствия требованиям, сканирования безопасности или других пользовательских задач CI/CD на ежедневной, еженедельной или ежемесячной основе независимо от активности коммитов. Это полезно для репозиториев без регулярных изменений кода, например, для запуска сканирования зависимостей с целью обнаружения недавно выявленных уязвимостей. Каждая политика выполняется как отдельный конвейер с поддержкой часовых поясов, распределением временных окон и выбором целевых веток.

Запуск базовых потоков из Agentic Chat

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

В предыдущих версиях GitLab базовые потоки запускались с помощью определенных действий интерфейса, упоминаний или назначений. Теперь вы можете запускать их прямо из Agentic Chat в интерфейсе GitLab в ходе беседы.

Когда ваш запрос совпадает со специализированным рабочим процессом, Agentic Chat передает управление одному из следующих потоков:

  • Поток разработчика (Developer Flow): реализует изменения или открывает запрос слияния
  • Поток проверки кода (Code Review Flow): проверяет запрос слияния
  • Поток исправления конвейера CI/CD (Fix CI/CD Pipeline Flow): диагностирует и восстанавливает работоспособность неудачного конвейера

Вы одобряете передачу управления в чате, а затем следите за прогрессом в беседе или в разделе ИИ > Сеансы (AI > Sessions).

Автоматическое устранение уязвимостей в зависимостях (бета-версия)

  • Уровень: Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

В GitLab 19.2 представлена бета-версия автоматического устранения уязвимостей в зависимостях (Dependency scanning auto-remediation). Эта функция переносит автоматическое устранение уязвимостей прямо в ваш рабочий процесс сканирования зависимостей и включает две возможности:

  • Автоматическое обновление версий зависимостей, доступное на GitLab.com, GitLab Self-Managed и GitLab Dedicated.
  • Агентное устранение критических изменений (Agentic Breaking Change Resolution), доступное на GitLab.com, GitLab Self-Managed и GitLab Dedicated и расходующее кредиты GitLab Credits.

Автоматическое обновление версий зависимостей открывает запросы слияния для обновления уязвимых зависимостей до безопасных версий. После включения этой функции GitLab следит за уязвимыми зависимостями в ваших проектах и создает запросы слияния для их устранения без ручного вмешательства. По умолчанию обновления затрагивают патч- и минорные версии.

Агентное устранение критических изменений расширяет процесс устранения уязвимостей для обработки сложных обновлений. Если конвейер для запроса слияния, обновляющего версии зависимостей, завершается с ошибкой из-за критических изменений (breaking changes), GitLab Duo анализирует ошибки конвейера, историю изменений (changelog) зависимости и то, как ваш код использует эту зависимость.

GitLab Duo фиксирует исправления коммитом в том же запросе слияния и перезапускает конвейер до тех пор, пока он не выполнится успешно. Когда вы включаете агентное устранение критических изменений, обновление версий распространяется и на мажорные версии.

Вместе эти две возможности образуют полный цикл устранения уязвимостей: GitLab открывает запрос слияния, а если обновление оказывается сложным, GitLab Duo устраняет проблему.

Инструкции по настройке см. в разделе об автоматическом устранении уязвимостей в зависимостях.

Отслеживание не-дефолтных веток (бета-версия)

  • Уровень: Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

Теперь вы можете отслеживать уязвимости в ветках, отличных от ветки по умолчанию. Для достижения наилучших результатов выбирайте небольшое количество долгоживущих веток релизов, таких как ветки для определенных сред (project-qa, project-prod) или платформ развертывания (project-iOS, project-android).

Эта бета-версия включает следующие возможности:

  • Добавление отслеживаемых веток на странице конфигурации безопасности (количество может составлять до двух объемов проектов в пространстве имен).
  • Фильтрация по веткам в отчете об уязвимостях.
  • Фильтрация по веткам на панели мониторинга безопасности уровня проекта.
  • Отслеживание всех типов уязвимостей на отслеживаемых ветках, включая CVE, которые ранее выходили за рамки этого функционала.
  • Сохранение согласованности метаданных статуса уязвимости при слиянии ветки в ветку по умолчанию.
  • Обновление статуса уязвимостей на отслеживаемых ветках.

Выборочная доступность GitLab Duo для подгрупп

  • Уровень: Ultimate
  • Предложение: GitLab Dedicated, GitLab Dedicated for Government
  • Ссылки: Документация · Связанная задача

Администраторы инстансов GitLab Dedicated могут сделать GitLab Duo и платформу агентов GitLab Duo недоступными для выбранных подгрупп, в то время как другие подгруппы по-прежнему смогут их включать.

Ранее вы могли либо отключить GitLab Duo и Agent Platform для всего экземпляра, либо сделать их потенциально доступными для всех.

Теперь вы можете применять политику запрета по умолчанию с возможностью настройки разрешенных списков для каждого подгруппы. Отмечайте определенные подгруппы как «Всегда выключено» (заблокировано), чтобы их дочерние группы и проекты никогда не могли включить GitLab Duo и Agent Platform, оставляя другие подгруппы на усмотрение пользователей с ролью «Владелец» (Owner). Только администраторы могут применять или снимать блокировку, а затрагиваемые Владельцы видят понятное сообщение о том, что GitLab Duo заблокирован родительской группой.

Эта функция помогает группам соблюдения нормативных требований и управления платформой соответствовать строгим требованиям классификации данных.

Отчет об аудите ИИ (бета-версия)

  • Уровень: Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated, GitLab Dedicated for Government
  • Ссылки: Документация · Связанная задача

Отчеты об аудите ИИ теперь доступны в режиме бета-версии, предоставляя группам безопасности и комплаенса единый загружаемый журнал активности агентов GitLab Duo.

Ранее активность агентов была разрознена по заданиям пайплайнов и историям событий, что затрудняло восстановление сессии для целей:

  • Расследования инцидентов.
  • Проверки на соответствие требованиям.
  • Отчетности по управлению ИИ.

Теперь каждая сессия агента создает исчерпывающий артефакт аудита, фиксирующий:

  • Входные данные.
  • Контекст модели и конфигурации.
  • Хронологическую шкалу событий.
  • Выходные данные.

Вы можете просматривать события аудита ИИ на странице «Управление» (Governance), фильтровать их по агенту и деталям сессии, углубляться в отдельные события и скачивать соответствующий артефакт сессии.

Процесс проверки безопасности (бета-версия)

  • Уровень: Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

Процесс проверки безопасности (Security Review Flow) обнаруживает уязвимости бизнес-логики непосредственно в мерж-реквестах. В отличие от инструментов статического анализа, которые сканируют код на предмет известных паттернов, Security Review Flow анализирует намерение вашего кода и выявляет обходы авторизации, утечки данных и логические ошибки, которые сканеры на основе паттернов обычно пропускают.

Чтобы запросить проверку, назначьте сервисный аккаунт Duo Security Review рецензентом вашего мерж-реквеста. Процесс анализирует дифф и публикует результаты в виде ветвящихся комментариев прямо на тех строках, где возникают уязвимости. Каждое сообщение содержит классификацию Common Weakness Enumeration (CWE), оценку степени тяжести и, где это возможно, встроенное предлагаемое исправление, которое можно применить, не покидая мерж-реквест.

Каждая проверка расходует кредиты GitLab (GitLab Credits) в зависимости от сложности диффа мерж-реквеста.

Агентское ядро (Agentic Core)

Массовое включение элементов каталога ИИ

  • Уровень: Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated, GitLab Dedicated for Government
  • Ссылки: Документация · Связанная задача

При включении публичных пользовательских и внешних агентов, а также публичных пользовательских процессов в каталоге ИИ (AI Catalog), теперь вы можете выбрать до 100 проектов за одно действие вместо выбора отдельных проектов по одному.

Настройка токенов ID в процессах

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated, GitLab Dedicated for Government
  • Ссылки: Документация · Связанная задача

Используйте токены ID для аутентификации в сторонних службах OpenID Connect (OIDC) без хранения долгоживущих учетных данных. Например, используйте токены ID для бесключевой подписи бинарных файлов и коммитов либо для получения секретов из менеджера секретов.

Чтобы использовать эту функцию, обновите конфигурацию агента, добавив ключевое слово id_tokens, а затем настройте службу так, чтобы она доверяла токенам, выданным GitLab Duo Agent Platform.

Валидация пользовательского агента

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

Ранее вы могли сохранить в каталоге ИИ пользовательского агента, промпт которого завершился бы с ошибкой при запуске. Например, промпты, нарушающие правила безопасности, приводили к тому, что агент молча ничего не делал при использовании.

Теперь при создании или обновлении пользовательского агента GitLab проверяет конфигурацию промпта и сообщает о любых ошибках до того, как вы сохраните этого агента.

Включение MCP-сервера независимо от Agent Platform

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated, GitLab Dedicated for Government
  • Ссылки: Документация · Связанная задача

Чтобы предоставить вам более точный контроль над тем, как внешние инструменты подключаются к вашему экземпляру или группе GitLab, теперь вы можете включать и отключать MCP-сервер GitLab независимо от настроек Agent Platform.

Ранее MCP-сервер GitLab и Agent Platform разделяли единую настройку включения и выключения, поэтому вы не могли включить MCP-сервер, не активируя одновременно функции Agent Platform. Теперь вы можете разрешить другим инструментам доступ к GitLab в качестве MCP-сервера без включения Agent Platform или держать MCP-сервер GitLab выключенным, пока вы используете функции Agent Platform.

Автоматический ребас перед слиянием

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

В предыдущих версиях GitLab, если ваш проект использовал полулинейный метод слияния или слияние с быстрой перемоткой вперед (fast-forward), вам приходилось выполнять дополнительный шаг, когда исходная ветка отставала от целевой. Чтобы выполнить слияние, нужно было выбрать Rebase, дождаться его завершения, а затем вернуться к мерж-реквесту, чтобы выбрать Merge. Это двухэтапное действие создавало лишние трудности при каждом слиянии.

Теперь вы можете выбрать «Включить автоматический ребас перед слиянием» (Enable automatic rebase prior to merge) в настройках мерж-реквестов вашего проекта. Когда эта настройка включена, GitLab выполняет ребас исходной ветки на целевую в момент слияния, и вы можете выполнить слияние за одно действие. Если вам важно сохранить GPG-подписи на отдельных коммитах, вы можете оставить эту настройку выключенной.

Процесс проверки кода для мест GitLab Duo Enterprise

  • Уровень: Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

В предыдущих версиях GitLab, когда пользователи с местами GitLab Duo Enterprise запрашивали проверку кода у GitLab Duo, компонент GitLab Duo Code Review выполнял проверку. Это происходило даже в том случае, если для группы был включен Code Review Flow. Не было способа включить агентский процесс для всех пользователей.

Теперь владельцы групп верхнего уровня могут изменить это поведение по умолчанию и настроить все проверки кода на использование Code Review Flow, независимо от наличия места у пользователя. Все проверки будут расходовать кредиты GitLab.

Это изменение предоставляет пользователям с местами GitLab Duo Enterprise такое же контекстное отслеживание для всего репозитория, многоэтапный анализ и сеансы проверки, как и всем остальным.

Исключение мерж-реквестов из автоматических проверок кода (бета-версия)

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

В предыдущих версиях GitLab, когда для проекта или группы были включены автоматические проверки, GitLab Duo проверял каждый подходящий мерж-реквест. Сюда входили обновления зависимостей от ботов, ветки функций и экспериментальные работы, а не только те изменения, по которым команда действительно хотела получить отзыв.

Теперь вы можете исключать определенные merge-реквесты из автоматических проверок с помощью правил исключения. Определите файл .gitlab/duo/mr-review-automated-rules.yaml для проекта или группы, указав правила исключения на основе автора, исходной ветки или целевой ветки. Правила поддерживают шаблоны glob, такие как dependabot/* или *-bot.

Вы по-прежнему можете запросить проверку вручную для любого исключенного merge-реквеста.

Эта функция находится в статусе бета-версии и управляется флагом функции duo_code_review_automated_rules, который включен по умолчанию.

Сервер GitLab MCP теперь доступен пользователям тарифного плана Free

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

Теперь вы можете использовать сервер GitLab MCP без платной подписки, что упрощает подключение ваших ИИ-инструментов и агентов к GitLab независимо от вашего тарифного плана. Это означает, что вы получаете бесшовные возможности автоматизации и интеграции на базе ИИ сразу после установки, без необходимости обновления подписки.

Пользовательские инструкции по проверке на уровне экземпляра

  • Уровень: Premium, Ultimate
  • Предложение: GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

В предыдущих версиях GitLab вы могли определять пользовательские инструкции по проверке для GitLab Duo только на уровне проекта или группы. Администраторам, которым требовались единообразные рекомендации по проверке для всего экземпляра (например, правила безопасности или внутренние стандарты кодирования), приходилось дублировать одни и те же инструкции в каждом проекте.

Теперь вы можете настроить пользовательские инструкции по проверке для всего экземпляра.

В качестве администратора выберите проект в вашем экземпляре в качестве шаблона. Когда GitLab Duo выполняет проверку кода, он объединяет инструкции из файла .gitlab/duo/mr-review-instructions.yaml на уровне экземпляра с любыми инструкциями на уровне группы и проекта. Это дает организациям единый источник достоверной информации для стандартов проверки на уровне всего экземпляра.

Как Code Review Flow, так и GitLab Duo Code Review поддерживают пользовательские инструкции на уровне экземпляра.

Устранение обсуждений в рамках проверки с помощью GitLab Duo (бета-версия)

  • Уровень: Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

В предыдущих версиях GitLab для устранения комментария к проверке кода вам нужно было переключиться на редактор, реализовать исправление, закоммитить и отправить изменение в удаленный репозиторий, а затем вручную закрыть ветку обсуждения. Этот цикл приходилось повторять для каждого нерешенного обсуждения, и накладные расходы на переключение контекста накапливались в ходе интенсивной проверки.

Теперь вы можете выбрать «Устранить с помощью GitLab Duo» для любого обсуждения в рамках проверки. GitLab Duo считывает комментарий к проверке и окружающий его код, реализует описанное рецензентом изменение и фиксирует его в вашей ветке. Затем GitLab Duo отвечает на обсуждение краткой сводкой о том, что и почему изменилось, и автоматически закрывает ветку обсуждения для вас. Вы можете просмотреть изменения и повторно открыть ветку обсуждения, если исправление неверно устраняет комментарий.

Проверки биллинга использования для GitLab Duo Agent Platform Self-Hosted

  • Уровень: Premium, Ultimate
  • Предложение: GitLab Self-Managed, GitLab Dedicated for Government
  • Ссылки: Документация · Связанная задача

Для клиентов GitLab Self-Managed, использующих хостинговые на собственной инфраструктуре модели с онлайн-лицензией, компонент GitLab Duo Health теперь проверяет, что экземпляр GitLab может связаться со следующими конечными точками:

  • Портал клиентов
  • Шлюз ИИ (AI Gateway)
  • Служба Duo Workflow

Подключение к этим конечным точкам необходимо для биллинга использования.

Ранее, если брандмауэр блокировал какой-либо из этих компонентов, у администраторов не было никаких указаний на проблемы с подключением до тех пор, пока пользователи не теряли возможность использовать ту или иную функцию. Теперь администраторы могут использовать эту новую проверочную проверку для диагностики проблем и проверки белого списка брандмауэра до того, как работа пользователей будет нарушена.

Единый DevOps и безопасность

Агент CI Expert теперь общедоступен (Generally Available)

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

Агент CI Expert теперь общедоступен. Этот ассистент на базе ИИ помогает создавать, отлаживать и оптимизировать конвейеры GitLab CI/CD. Он анализирует ваш репозиторий и предоставляет рекомендации по конфигурации конвейера.

Общедоступный (GA) релиз опирается на бета-версию и программу дизайн-партнеров, переводит агента в промышленную эксплуатацию с реальными рабочими нагрузками клиентов и снижает барьер для внедрения CI/CD в ваших проектах.

Агент интегрируется с Orbit: когда Orbit и его граф знаний (Knowledge Graph) включены, агент опирается на кодовую аналитику на основе графов для получения более контекстных рекомендаций по конвейеру. Orbit и граф знаний находятся в статусе бета-версии.

Функция исправления конвейеров CI/CD Fix CI/CD Pipeline Flow предлагает целевые исправления

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated, GitLab Dedicated for Government
  • Ссылки: Документация · Связанная задача

Функция GitLab Duo Fix CI/CD Pipeline Flow теперь предлагает два ключевых улучшения:

  • Когда соответствующие файлы уже находятся в диффе вашего merge-реквеста, вы получаете исправления в виде предложений кода прямо в этом merge-реквесте.
  • Перед началом действий функция классифицирует сбои конвейера, поэтому вы получаете более целенаправленную диагностику.

Функция также анализирует сбои дочерних конвейеров по всей иерархии конвейера, позволяет настраивать свое поведение для проекта с помощью файла AGENTS.md и по умолчанию сворачивает рассуждения ИИ, чтобы комментарии к merge-реквесту оставались чистыми.

Отключение встроенных шаблонов проектов

  • Уровень: Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

Когда организации полагаются на пользовательские шаблоны проектов, встроенные шаблоны поставщиков могут создавать лишний шум при выборе шаблона и в некоторых случаях обходить серверные хуки или другие средства управления репозиторием.

Теперь администраторы могут глобально отключать встроенные шаблоны проектов в административной панели (Admin area) или на уровне группы для подгрупп. Настройка распространяется автоматически, поэтому ее не нужно настраивать для каждой группы индивидуально. Администраторы могут принудительно задавать значение этой настройки, чтобы гарантировать, что группы или подгруппы не смогут ее переопределить. Настройки экземпляра и группы также доступны для управления через REST и GraphQL API. На GitLab.com доступна только настройка на уровне группы.

Точно настраиваемые разрешения PAT теперь общедоступны

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

Точно настраиваемые персональные токены доступа (fine-grained PATs) теперь общедоступны. В отличие от устаревших PAT, которые предоставляют доступ к каждому проекту и группе, к которым вы принадлежите, точно настраиваемые PAT позволяют ограничить каждый токен определенными ресурсами и действиями. Это упрощает применение принципа наименьших привилегий к средствам автоматизации и интеграции, что помогает снизить потенциальное воздействие утечки или компрометации токена.

Чтобы упростить настройку, используйте функцию «Добавить разрешения с помощью Duo» для выбора правильных разрешений при создании токена. Ваши существующие устаревшие PAT продолжают работать как прежде. Для новых токенов GitLab рекомендует использовать точно настраиваемые PAT, чтобы область действия каждого токена ограничивалась только необходимыми ему ресурсами и действиями.

С общей доступностью (GA) персональные токены доступа с точной настройкой прав (fine-grained PAT) теперь обеспечивают полное покрытие для конечных точек REST API и покрытие для наиболее часто используемых типов и мутаций GraphQL.

Ссылки в формате GitLab Flavored Markdown в личных сниппетах

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated, GitLab Dedicated for Government
  • Ссылки: Документация · Связанная задача

Теперь вы можете использовать ссылки GitLab Flavored Markdown (GFM) с личными сниппетами двумя способами:

  • GitLab обрабатывает ссылки GFM внутри описаний и комментариев личных сниппетов так же, как в сниппетах проектов и других разделах GitLab.
  • Вы можете ссылаться на личный сниппет из любого места, где поддерживается GFM (например, из комментариев, описаний задач или запросов на слияние), используя синтаксис $<id>, который уже работает для сниппетов проектов.

Поскольку идентификаторы сниппетов уникальны как среди личных, так и среди проектных сниппетов, каждый идентификатор указывает на один конкретный сниппет.

Выражайте признательность контрибьюторам с помощью достижений GitLab

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Ссылки: Документация · Связанная задача

Раньше в GitLab не было встроенного способа официально отмечать работу участников команды, клиентов и контрибьюторов. Усилия часто оставались незамеченными, а в сообществах не было единого инструмента для поощрения людей, чьи усилия обеспечивают успех проектов.

Теперь вы можете создавать пользовательские достижения на уровне группы и присуждать их пользователям за их вклад. Каждое достижение включает название, описание и аватар. Награжденные пользователи могут выбрать, какие достижения отображать в своем профиле. Достижения дают мейнтейнерам наглядный способ вознаграждать за участие и помогают строить более сильные и мотивированные сообщества.

Спасибо Niklas van Schrick за ваш вклад в разработку этой функции!

Менеджер по безопасности может настраивать агентские потоки

  • Уровень: Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated, GitLab Dedicated for Government
  • Ссылки: Документация · Связанная задача

Пользователи с ролью «Менеджер по безопасности» теперь могут настраивать для проектов SAST VR, SAST FP, Secrets FP и Dependency Scanning VR.

GitLab Runner 19.2

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated, GitLab Dedicated for Government
  • Ссылки: Документация · Related Issue

Масштабирование и развертывания

GitLab Duo читает и отвечает на ревью в запросах на слияние

  • Уровень: Free, Premium, Ultimate
  • Предложение: GitLab.com, GitLab Self-Managed, GitLab Dedicated, GitLab Dedicated for Government
  • Ссылки: Документация · Связанная задача

Теперь вы можете использовать GitLab Duo и агентов на базе MCP для чтения обсуждений в рамках ревью запросов на слияние. Это предоставляет вашему ИИ-ассистенту полный контекст отзывов рецензентов, нерешенных тем и истории обсуждений.

Вы можете попросить своего агента суммировать комментарии к ревью, составить черновик ответа на отзывы и опубликовать ответы прямо в обсуждениях запроса на слияние, не покидая свой рабочий процесс.

Хостируемые раннеры для GitLab Dedicated теперь общедоступны

  • Уровень: Ultimate
  • Предложение: GitLab Dedicated
  • Ссылки: Документация · Связанная задача

Ключевые возможности включают:

  • Безопасное исходящее соединение PrivateLink с вашим экземпляром GitLab

Шлюз ИИ для GitLab Dedicated

  • Уровень: Ultimate
← Все статьи

Ещё в разделе «Разработка ПО»

Все →
Обзор Sennheiser Momentum 5: великолепный звук, невероятное время автономной работы и минимум компромиссовПресса
Momentum

Обзор Sennheiser Momentum 5: великолепный звук, невероятное время автономной работы и минимум компромиссов

Boeing сообщает о программном сбое в 737 Max, затрагивающем некоторые функции автоматического захода на посадкуПресса
Boeing

Boeing сообщает о программном сбое в 737 Max, затрагивающем некоторые функции автоматического захода на посадку

Apple обязали выплатить 5,7 млрд долларов по иску о нарушении патентных прав на тактильные технологии в iPhone и Apple Watch
Пресса
Apple

Apple обязали выплатить 5,7 млрд долларов по иску о нарушении патентных прав на тактильные технологии в iPhone и Apple Watch

Компании выбирают САПР от PTC для разработки и проектирования продуктов
PTC

Компании выбирают САПР от PTC для разработки и проектирования продуктов

Clas Ohlson выбирает PTC FlexPLM для поддержки своей стратегии роста
PTC

Clas Ohlson выбирает PTC FlexPLM для поддержки своей стратегии роста

Canon ITS и PTC Japan запускают «Smart PLM Support Service» для поддержки трансформации рабочих процессов в сфере производства
PTC

Canon ITS и PTC Japan запускают «Smart PLM Support Service» для поддержки трансформации рабочих процессов в сфере производства

Ещё от GitLab

Выпуск GitLab 19.4
GitLab

Выпуск GitLab 19.4

Примечания к выпуску GitLab 19.3
GitLab

Примечания к выпуску GitLab 19.3

GitLab 19.1 release notes
GitLab

GitLab 19.1 release notes

Примечания к выпуску GitLab 19.0
GitLab

Примечания к выпуску GitLab 19.0