GitLab lançou GitLab 19.2, uma atualização para a plataforma devsecops da empresa que permite que as equipes corrijam dependências vulneráveis ​​​​automaticamente, usem o Security Review Flow para detectar falhas lógicas que os scanners não percebem e executem agentes de IA diretamente do terminal, disse a empresa.

Os destaques no GitLab 19.2 incluem o seguinte:

  • A correção automática de verificação de dependências, em versão beta pública, usa IA para corrigir alterações que quebram a compilação e itera até que o pipeline seja aprovado, com cada alteração governada pelas portas e trilha de auditoria existentes.
  • O Security Review Flow, também em versão beta pública, analisa alterações de código como um engenheiro de segurança faria e detecta lacunas de autorização, erros de lógica de negócios e condições de corrida que os scanners estáticos estruturalmente não conseguem ver.
  • O GitLab Duo CLI, agora com disponibilidade geral, oferece aos desenvolvedores acesso a agentes e fluxos de agente de várias etapas para todas as tarefas do ciclo de vida do software sem sair do terminal.
  • Os fluxos personalizados, agora com disponibilidade geral, permitem que as equipes substituam fluxos de trabalho manuais de várias etapas por automações de agente para desenvolvimento de software, acionadas por eventos do GitLab.

“Os agentes de codificação tornaram possível gerar muito mais código e transferiram o gargalo para revisões e segurança”, disse Manav Khurana, diretor de produto e marketing do GitLab, em comunicado. “O GitLab 19.2 coloca os agentes para trabalhar nesse gargalo: corrigindo dependências vulneráveis, detectando as falhas que os scanners não percebem e automatizando as etapas intermediárias com uma pessoa ainda aprovando o que é enviado.”