🦊較早收集於 18h

GitLab 19.0 正式發布:重大版本更新

PostLinkedIn
🦊閱讀原文: GitLab Blog

💡對於使用 GitLab 整合 AI 驅動編碼與自動化 DevOps 工作流程的團隊來說,這是必讀的更新。

⚡ 30-Second TL;DR

有什麼變化

重大版本發布,為 GitLab 平台樹立了新的里程碑。

為什麼重要

GitLab 19.0 為進階 AI 輔助編碼與自動化安全工作流程奠定了基礎。團隊應評估新功能以優化 CI/CD 管線與開發者生產力。

下一步行動

請查閱 GitLab 19.0 遷移指南,並在升級前於測試環境中驗證您的 CI/CD 管線。

誰應關注:Developers & AI Engineers

關鍵要點

  • 重大版本發布,為 GitLab 平台樹立了新的里程碑。
  • 增強了開發工作流程中 AI 驅動功能的整合。
  • 提升了平台穩定性、安全性與 DevOps 自動化能力。

🧠 深度解析

Web-grounded analysis with 23 cited sources.

🔑 增強重點摘要

  • GitLab 19.0及其近期版本顯著擴展了代理式AI功能,包括自動化SAST漏洞修復、生成程式碼修復建議,以及用於快速CI管道設定和交付分析的新代理程式,旨在加速軟體開發生命週期並減少人工干預。
  • 對於自我管理型GitLab實例,19.0版本引入了重大架構變革,例如將Helm Chart中的NGINX Ingress替換為Gateway API與Envoy Gateway,並移除了捆綁的PostgreSQL、Redis和MinIO,要求用戶配置外部服務。
  • GitLab Duo Core(包括程式碼建議和Duo Chat)已轉向基於GitLab Credits的用量計費模式,提供靈活的、按需使用的代理式AI功能,使組織能更好地控制AI相關支出。
  • GitLab 19.0增強了依賴掃描功能,即使沒有鎖定文件,也能自動為Maven和Python專案生成依賴圖,從而更全面地識別傳遞性漏洞。
  • GitLab正在進行大規模的組織重組,包括裁員、扁平化管理層級以及將研發團隊重組為約60個更小、更自主的團隊,以加速其成為「AI時代軟體創建的信任企業平台」的戰略轉型。
📊 競品分析▸ Show
功能/指標GitLabGitHubAzure DevOps
平台理念一體化DevSecOps平台,內建CI/CD、安全掃描、容器註冊表等,減少工具蔓延和上下文切換。協作優先,提供龐大生態系統和市場,允許靈活整合第三方工具。整合式DevOps工作流程,無縫連接看板、儲存庫和測試計劃。
AI整合GitLab Duo Agent Platform將AI嵌入整個DevSecOps生命週期,提供代理式程式碼審查、安全修復、管道設定和交付分析。GitHub Copilot廣泛用於純程式碼補全,但AI整合更側重於生態系統。具體AI功能未在搜索結果中詳細說明,但作為大型平台,預計有AI輔助功能。
CI/CD內建CI/CD,使用單一YAML文件,功能豐富,適合複雜工作流程。GitHub Actions採用市場模型,透過社群動作組合工作流程。整合式CI管道,易於構建複雜工作流程。
安全性內建SAST、DAST、依賴掃描、秘密檢測、許可證合規性掃描,強調DevSecOps整合。安全掃描通常作為附加組件或透過第三方服務提供。具體安全功能未在搜索結果中詳細說明,但作為企業級平台,預計有強大安全功能。
自我管理GitLab Community Edition提供免費且功能豐富的自我託管選項,適合數據主權要求高的企業。GitHub Enterprise Server需要付費許可證和基礎設施成本。提供雲端和內部部署選項。
專案管理內建路線圖、史詩、故事點追蹤、燃盡圖和投資組合管理工具。原生介面不匹配GitLab的內建專案管理工具,通常依賴整合。透過Sprint看板等工具提供整合式專案管理。
定價模式免費版(400 CI分鐘/月),Premium ($29/用戶/月),Ultimate(聯繫銷售),AI功能透過GitLab Credits按用量計費。免費版(2,000 CI分鐘/月),Team和Enterprise版。安全掃描通常單獨收費。具體定價未在搜索結果中詳細說明,但通常基於用戶數和功能集。

🛠️ 技術深入

  • AI代理平台 (GitLab Duo Agent Platform):作為DevSecOps的智慧協調平台,GitLab Duo Agent Platform在2026年1月達到普遍可用性。它支援多代理工作流程編排、自定義代理和由GitLab事件觸發的事件驅動執行。
  • AI驅動的安全性
    • 代理式SAST漏洞解決方案:現已普遍可用,自動生成可合併的程式碼修復,並在漏洞到達生產環境之前幫助解決。
    • 代理式安全分析師代理:分析漏洞並駁回誤報,使用AI自動評分並解釋安全發現,減少警報疲勞。
    • Claude Opus 4.7整合:GitLab Duo Agent Platform現已提供Claude Opus 4.7,顯著改進了需要持續推理、精確指令遵循和自我驗證的複雜多步驟任務,支援CI/CD管道、程式碼審查和漏洞解決等流程。
    • Mistral AI支援:GitLab Duo Agent Platform現在支援Mistral AI作為自我託管模型部署的LLM平台,允許自我管理客戶透過AI Gateway配置Mistral AI模型。
  • 核心基礎設施變革 (GitLab 19.0)
    • 網路配置:Helm Chart中的NGINX Ingress被Gateway API與Envoy Gateway取代,成為預設網路配置。NGINX Ingress已於2026年3月達到生命週期終止。
    • 資料庫與快取:從GitLab Helm Chart中移除了捆綁的Bitnami PostgreSQL、Bitnami Redis和MinIO Chart,不再提供替代品,這些組件僅用於概念驗證和測試環境。
    • PostgreSQL要求:最低支援的PostgreSQL版本現為17。
    • Redis支援:移除了對Redis 6的支援,要求用戶遷移到Redis 7.2或Valkey 7.2。
  • 前端架構:為GitLab AI Duo功能實施了使用自定義元素的前端島嶼架構,允許構建獨立、自包含的組件,並在現有CI/CD管道中原生運行,以實現快速迭代和無縫整合。
  • 用量計費與控制:GitLab Credits實現了靈活的、基於消費的AI功能訪問,並引入了訂閱級別和每用戶支出上限,以提供可預測的成本控制。

🔮 前景展望AI analysis grounded in cited sources

GitLab將透過其代理式AI平台重新定義DevSecOps工作流程。
GitLab 19.0及其近期版本中AI代理的擴展,特別是自動化安全修復和CI/CD配置,預示著軟體開發生命週期中更深層次的AI整合,將減少人工干預並加速交付。
自我管理型GitLab部署的營運複雜性將增加。
GitLab 19.0中移除捆綁式基礎設施組件並強制遷移至Gateway API等變更,要求客戶承擔更多基礎設施管理責任,可能導致升級和維護的複雜性提高。
GitLab的商業模式將更側重於AI功能的消費型計費。
GitLab Duo Core轉向基於GitLab Credits的用量計費模式,表明公司正將其AI功能定位為可擴展的、按需使用的服務,這將影響客戶的成本管理策略。

時間線

2025-12
GitLab 18.7發布,為即將普遍可用的Duo Agent Platform奠定基礎,增強自動化和治理。
2026-01
GitLab Duo Agent Platform隨18.8版本普遍可用,提供統一、受治理的代理式AI編排。
2026-03
GitLab 18.10發布,使代理式AI功能更易於訪問和負擔得起,包括代理式程式碼審查和SAST誤報檢測。
2026-04
GitLab 18.11發布,將代理式AI擴展到整個軟體生命週期,涵蓋安全修復、管道配置和交付分析。
2026-05-11
GitLab宣布組織重組,包括裁員和研發團隊重組,以加速其在「AI代理時代」的戰略轉型。
2026-05-21
GitLab 19.0正式發布,引入了群組級別的Duo自定義審查指令、基於SBOM的依賴掃描普遍可用、NGINX Ingress替換為Gateway API以及Duo Core的用量計費模式。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: GitLab Blog