Nouvelle version de Gitlab

La plateforme d'orchestration pour le DevSecOps, vient de publier la version 19.2.

Les développeurs peuvent désormais utiliser GitLab pour corriger automatiquement les dépendances vulnérables, détecter les failles logiques qui échappent aux scanners, créer des workflows agentiques personnalisés, invoquer des agents depuis davantage de surfaces qu'ils utilisent déjà, et ce, toujours dans le respect des contrôles existants de l'organisation.

Avec la fonctionnalité Dependency Scanning Auto-Remediation, désormais disponible en version bêta publique, les équipes de sécurité peuvent désormais éliminer les dépendances vulnérables sans alourdir la charge de travail des développeurs. Lorsqu'un scan détecte un paquet vulnérable, GitLab ouvre une requête de fusion contenant le correctif suggéré. Si une mise à niveau fait échouer le build, les agents effectuent des itérations pour résoudre le problème au sein même de la requête. De nouveaux contrôles de configuration permettent aux développeurs de définir les seuils de sévérité et la portée des versions auxquels s'applique la correction. Chaque modification passe par les étapes de validation existantes et génère une piste d'audit complète.

Par ailleurs, flow Security Review, désormais disponible en version bêta publique, est un flow par défaut de GitLab Duo Agent Platform. Il analyse la logique du code plutôt que de se contenter de comparer celui-ci à des modèles connus, et détecte les failles d'autorisation au niveau des objets et des fonctions, les autorisations manquantes sur les opérations qui modifient l'état, les fuites d'informations, les attributions en masse, les erreurs de logique métier et les conditions de concurrence. Les résultats indiquent le niveau de sévérité et proposent un correctif lorsque celui-ci est disponible. Le flow n'approuve jamais de façon autonome : la décision finale revient toujours à un humain.

De plus, Duo CLI intègre les agents de GitLab Duo Agent Platform dans le terminal avec l'intégralité du contexte du projet. Un développeur peut bénéficier des contrôles d'administrateur pour le déploiement à l'échelle de l'organisation.

Ces exemples ne sont qu’une partie des nouveautés de la version.  Vous pouvez trouver la présentation de l’ensemble de celles-ci sur la page nouveautés du site de Gitlab.


Nos derniers livres blancs