開發生態
GitLab 19.2 強化代理式安全
InfoQ 中國
GitLab 發布 DevSecOps 平台 19.2 版,加入相依套件漏洞自動修復、安全審查流程、GitLab Duo CLI 與自訂代理流程。代理可建立合併請求、反覆修正建置失敗並偵測邏輯漏洞,但最終合併與發布仍須人工審核。新版也新增 AI 稽核事件報告與 MCP 存取控制,以強化代理活動的治理與透明度。
讀原始報導背景
Agentic Breaking Change Resolution 會在自動修復代理建立的依賴項更新合併請求導致管線失敗時啟動,反覆調整同一份合併請求直到管線通過;此功能預設關閉,須在群組與專案層級明確啟用。Security Review Flow 則與 GitLab Duo Code Review 搭配,將邏輯缺陷等發現以討論串差異註解呈現,並附上 CWE 分類、嚴重程度、說明及可能的修正建議。