GitLab 发布了 GitLab 19.0 版本,把 Agentic AI 从代码生成推向与之相关的工作流中:凭证安全、变更审查与合并,以及已发布包的依赖扫描。
5 月 21 日的发布这个版本包含了 GitLab Secrets Manager 的公开测试、将 Developer Flow 智能体扩展到完整的合并请求生命周期中,并正式发布软件物料清单(SBOM,software bill of materials)依赖扫描。
GitLab Secrets Manager 目前对 Premium 与 Ultimate 用户发布了公开测试,它将在运行代码与流水线的同一平台内保存凭证,并将每个 secret 限定为仅允许被授权的 job 使用。
访问控制与审计日志沿用 GitLab 现有的 group 与 project 层级,无需独立的授权模型。
如果凭证被泄露的话,响应者可以从 GitLab 审计轨迹追溯每个使用该凭证的 job。
该功能与 HashiCorp Vault、AWS Secrets Manager、Azure Key Vault、Google Cloud Secret Manager 兼容,并非替代这些服务。
在合并请求方面, Developer Flow 现在能处理审阅者反馈、拆分过大的 MR 并自动解决冲突。
该流程在提交前会从 AGENTS.md 读取项目规范,这样生成的产出能够反映团队的上下文而不是通用的默认方式。
新的 Resolve with Duo 按钮(beta)会评估双方分支、提交建议修复并留下概要注释供后续审阅。
一次性的 rebase-and-merge 支持 fast-forward 与半线性合并。
GitLab Duo 遵守分支保护规则,不会对受保护分支强制推送。
🔗 原始来源
如果你要核对细节,可以再看原文: InfoQ AI原文链接
AI热榜