GitLab a publié GitLab 19.2, une mise à jour de la plate-forme devsecops de l’entreprise qui permet aux équipes de corriger automatiquement les dépendances vulnérables, d’utiliser Security Review Flow pour détecter les failles logiques manquées par les scanners et d’exécuter des agents d’IA directement depuis le terminal, a indiqué la société.

Les points forts de GitLab 19.2 sont les suivants :

  • La correction automatique de l’analyse des dépendances, en version bêta publique, utilise l’IA pour corriger les modifications qui interrompent la construction et itère jusqu’à ce que votre pipeline soit réussi, chaque modification étant régie par vos portes et votre piste d’audit existantes.
  • Security Review Flow, également en version bêta publique, analyse les modifications de code comme le ferait un ingénieur en sécurité et détecte les lacunes d’autorisation, les erreurs de logique métier et les conditions de concurrence que les scanners statiques ne peuvent structurellement pas voir.
  • GitLab Duo CLI, désormais disponible pour tous, permet aux développeurs d’accéder à des agents et à des flux agentiques en plusieurs étapes pour toutes les tâches du cycle de vie des logiciels sans quitter le terminal.
  • Les flux personnalisés, désormais disponibles pour tous, permettent aux équipes de remplacer les flux de travail manuels en plusieurs étapes par des automatisations agents pour le développement de logiciels, déclenchées par des événements GitLab.

« Les agents de codage ont permis de générer beaucoup plus de code et ont déplacé le goulot d’étranglement vers les révisions et la sécurité », a déclaré Manav Khurana, directeur des produits et du marketing chez GitLab, dans un communiqué. « GitLab 19.2 permet aux agents de travailler sur ce goulot d’étranglement : corriger les dépendances vulnérables, détecter les failles manquées par les scanners et automatiser les étapes intermédiaires, une personne approuvant toujours ce qui est expédié. »

A lire également