GitLab Ultimate,
jetzt mit
agentischer KI
Enterprise-grade agentische KI-Funktionen für deinen Software-Lebenszyklus, um schneller voranzukommen und gleichzeitig Sicherheit und IP-Schutz zu gewährleisten.
Verfügbar in SaaS- und Self-Managed-Bereitstellungsoptionen, GitLab Ultimate bietet:
- Agentischen Chat
- Erweiterte Sicherheitsfunktionen
- Minderung von Sicherheitsrisiken
- Compliance
- Customer Success Manager für berechtigte Kund(inn)en
- Priority-Support
- Live-Upgrade-Unterstützung
- Portfoliomanagement
- Wertstrommanagement
GitLab Ultimate ermöglicht
Betriebliche Effizienz steigern
GitLab Ultimate bietet eine einzige, skalierbare Schnittstelle für unternehmensweites DevSecOps, wodurch Übergaben über Tools und Teams hinweg reduziert und die Effizienz verbessert wird.
Bessere Produkte schneller liefern
Mit End-to-End-Wertstrommanagement und Portfoliomanagement ermöglicht GitLab Ultimate größere Transparenz und Sichtbarkeit über alle Projekte hinweg. Dies trägt dazu bei, Engpässe zu eliminieren und Produkte schneller bereitzustellen.
Sicherheits- und Compliancerisiken reduzieren
GitLab Ultimate bietet integrierte Sicherheitstests, Compliance und vorbeugende Sicherheit für Cloud-native Anwendungen, um Sicherheitsrisiken zu verwalten und gesetzliche Vorschriften einzuhalten.

CARFAX verbessert die Sicherheit, verringert das Pipeline-Management und senkt die Kosten mit GitLab
Fallstudie lesen
Lockheed Martin spart mit GitLab Zeit, Geld und technische Ressourcen
Fallstudie lesen
Die Deutsche Telekom bringt die DevSecOps-Transformation mit GitLab Ultimate voran
Fallstudie lesen
Iron Mountain treibt die DevOps-Entwicklung mit GitLab Ultimate voran
Fallstudie lesen
Dunelm „kontrolliert die Sicherheit im Vorfeld": Der britische Marktführer für Haushaltswaren rückt die Sicherheit in den Vordergrund des Entwicklungszyklus und treibt die Cloud-Migration voran
Fallstudie lesen
HackerOne erreicht 5x schnellere Implementierungen dank der integrierten Sicherheit von GitLab
Fallstudie lesenErstelle sichere Software schneller
mit GitLab Ultimate
* Nur für GitLab.com-Pläne verfügbar
** Nur für Self-Managed-Pläne verfügbar
Zeit, die Projekte verwenden können, um Jobs auf Instanz-Runnern auf GitLab.com auszuführen
Compute-Minuten
Die Speichernutzungsbeschränkungen gelten für das Git-Repository und den Large File Storage (LFS).
Die Programmierung, das Testen und die Bereitstellung können mit anpassbaren Pipelines und integrierter Sicherheit automatisiert werden.
Durch die frühzeitige Identifizierung von Sicherheitslücken in Container-Images lassen sich diese beheben, bevor sie in die Produktivumgebung gelangen.
Kostenlose Veröffentlichung statischer Websites mit GitLab Pages
Inhalte aus einem Repository können mit einem beliebigen Site-Generator veröffentlicht werden – und das mit automatischer CI/CD-Bereitstellung, benutzerdefinierten Domains, SSL-Unterstützung und Zugriffskontrollen.
Integration ins Jira Development Panel
In GitLab kann mit automatischer, bidirektionaler Verknüpfung auf Jira Issues verwiesen werden.
Anpassbare Pre-Receive-Git-Hooks, die Inhaltsstandards für Commits, Nachrichtenformate, Branch-Benennungsregeln und Dateianforderungen erzwingen.
Approval-Workflows können mit Regeln angepasst werden, die festlegen, wer den Code vor dem Zusammenführen überprüfen muss. Dabei kannst du unter anderem festlegen, dass Selbstgenehmigungen nicht möglich sind, und eine Authentifizierung erforderlich machen.
Probleme mit der Wartbarkeit können während des Code Review erkannt und die Funde direkt in Merge Requests angezeigt werden.
Zum Schutz von Test- und Produktivumgebungen lässt sich der Bereitstellungszugriff auf autorisierte Benutzer(innen) beschränken.
Workspaces für Remote-Entwicklung
Web IDE und Workspaces ermöglichen das Programmieren ohne lokale Installation mit Zugriff auf voll ausgestattete Entwicklungsumgebungen auf Remote-Servern.
Mehrere Genehmiger(innen) bei Code Review
Du kannst festlegen, wie viele Approvals ein Merge Request erhalten muss, bevor er zusammengeführt wird, und welche Benutzer(innen) ihn genehmigen sollen.
Pull Mirroring von Remote-Repositorys
Branches, Tags und Commits aus externen Repositorys werden alle 30 Minuten automatisch synchronisiert. Dabei verhindern Schutzfunktionen den Verlust von Daten.
Zur Messung der Auswirkungen von GitLab Duo auf die Leistung des Software-Entwicklungszyklus (SDLC).
Erstellen von Testfällen direkt in GitLab
Für eine bessere Zusammenarbeit können Tests direkt in GitLab dokumentiert und nachverfolgt werden, ohne auf Transparenz und die Integration in deine bestehenden Workflows verzichten zu müssen.
KI-Chat in der IDE (Duo Classic)
Über den Chat in der IDE kannst du kontextbewusste Antworten erhalten, Code generieren und Probleme beheben, ohne deinen Workflow zu unterbrechen.
KI-Codevorschläge in der IDE (Duo Classic)
Damit ist es möglich, automatisch LOCs, einschließlich kompletter Funktionen, anhand von Kommentaren zu erzeugen sowie automatisch Vorschläge für neue LOCs auf Grundlage einiger eingegebener Zeichen zu erhalten.
Sicherer Zugriff und Governance
Granulare Zugriffskontrollen und Nutzungsverfolgung zur Unterstützung von Audit-Anforderungen.
Ein GitLab Credit ist unsere universelle Währung für nutzungsbasierte Produkte in GitLab.
Aufgaben lassen sich direkt in Tickets oder Merge Requests per @-Erwähnung an OpenAI Codex, Claude Code und andere Agenten delegieren.
Kann unbekannten Code erklären, bestehenden Code verbessern und modernisieren und Tests für Funktionen und Methoden erstellen.
Grundlegende Agenten und Flows
Vorgefertigte KI-Agenten und Workflows automatisieren häufige Entwicklungsaufgaben wie Planung, Sicherheitsanalyse und Code Review direkt in GitLab.
Die Fähigkeiten der agentischen KI können angepasst und erweitert werden, um konkrete Aufgaben zu erledigen.
Komplexe, mehrstufige Aufgaben lassen sich über mehrere GitLab-Projekte hinweg automatisieren.
Eine zentrale Bibliothek, in der Teams Agenten und Flows erstellen, freigeben und zusammen nutzen können.
Für direkte Kontrolle darüber, auf welche großen Sprachmodelle (LLMs) GitLab Duo Agent Platform zugreift.
Model-Context-Protocol-Integrationen
MCP-Unterstützung verbessert KI-basierte Entwicklungsworkflows, indem GitLab Duo Agent Platform als MCP-Client verbunden wird und als MCP-Server für externe KI-Assistenten dient.
Zur Nachverfolgung und Verwaltung der für Tickets, Merge Requests, Epics und Aufgaben aufgewendeten Zeit mit Prognosen, detaillierten Berichten und standardisierten Zeiteinheiten.
Wiki-basierte Projektdokumentation
Zur Erstellung einer versionskontrollierten Dokumentation als Markdown, RDoc, AsciiDoc oder Org in GitLab, mit anpassbarer Navigation, PDF-Export und Git-basierter Teamarbeit.
Tickets können nach Zeit, Wert oder Komplexität gewichtet werden, um Prioritäten zu setzen und die Ressourcenplanung in der Entwicklung effektiver zu gestalten.
Code- und Produktivitätsanalyse
Durch Nachverfolgung der Bearbeitungszeiten von Merge Requests lässt sich die Entwicklungsgeschwindigkeit messen. Das erleichtert die Erkennung von Engpässen, da du siehst, welche Autor(inn)en, Labels oder Meilensteine die Bereitstellungsgeschwindigkeit beeinflussen.
Die Organisation von Workitems in einer Arbeitshierarchie macht komplexe Projekte überschaubar und erleichtert die Koordinierung und Verfolgung großer Initiativen.
Hochstufen von Tickets zu Epics
Wichtige Tickets können zu Epics in der übergeordneten Gruppe hochgestuft werden. Dabei bleiben alle Metadaten wie Kommentare, Abstimmungen, Beteiligte und Bezeichnungen erhalten.
Ein zeitlich begrenzter Workflow, der Tickets gruppiert, die in einem bestimmten Zeitraum erledigt werden müssen, normalerweise innerhalb von 1–3 Wochen.
Labels mit begrenztem Geltungsbereich
Labels mit begrenztem Geltungsbereich ermöglichen es, Tickets, Merge Requests und Epics mit sich gegenseitig ausschließenden Labels zu versehen.
Um während eines Vorfalls effizient mit Benutzer(inne)n kommunizieren zu können, kannst du eine statische Website entwickeln und bereitstellen.
Durch die Überwachung von Aktivitäten lässt sich verhindern, dass Geheimnisse nach außen dringen – und falls doch mal etwas passiert, kannst du schnell reagieren.
Audit Events für Gruppen und Projekte
Umfassende, dauerhafte Audit-Protokolle ermöglichen die Nachverfolgung wichtiger Sicherheitsmaßnahmen wie Berechtigungsänderungen und Benutzermodifikationen, indem sie detaillierte Berichte zu Compliance, Incident Response und Zugriffsprüfungen liefern.
Projekte können mit besonderen Compliance-Anforderungen gekennzeichnet werden. Beim Ultimate-Tarif gibt es zudem die Option, Pipeline-Konfigurationen und Sicherheitsrichtlinien für die Compliance durchzusetzen, um die regulatorische Überwachung zu verbessern.
Statische Anwendungssicherheitstests
Automatische Scans, um Sicherheitslücken bei jedem Commit zu entdecken und sofortiges Feedback zu geben, ohne den Workflow zu unterbrechen.
Durch das Identifizieren, Priorisieren und Nachverfolgen von Sicherheitslücken in Anwendungen können Sicherheitsteams effizient entscheiden, welche Sicherheitslücken zuerst behoben werden müssen, um Software-Assets effektiv zu schützen.
Umfassende Metriken, Bewertungen und Trends zu Sicherheitslücken in deinen Projekten über 30 bis 90 Tage hinweg.
Zur Verfolgung der Einhaltung von GitLab-Standards mit automatischen Compliance-Scans, die bei jeder Änderung der Projekteinstellungen aktualisiert werden.
Für einheitliche Sicherheitspraktiken bei allen Projekten können im ganzen Unternehmen Kontrollen für Sicherheitsscans, Merge-Request-Approvals und die Ausführung von Pipelines durchgesetzt werden.
Analyse der Softwarezusammensetzung (SCA)
SBOM-Analysen ermöglichen die automatische Erkennung von Sicherheitslücken in Anwendungsabhängigkeiten, einschließlich transitiver Abhängigkeiten, während der Entwicklung.
Wird in der CI/CD-Pipeline ausgeführt und überprüft die Infrastrukturdefinitionsdateien auf bekannte Sicherheitslücken, um proaktiv auf Risiken für Anwendungen reagieren zu können.
Mit automatischen Anwendungstests mit zufälligen Eingaben lassen sich versteckte Fehler und Sicherheitsprobleme aufdecken, die bei der normalen Qualitätssicherung vielleicht übersehen werden.
Dynamische Anwendungssicherheitstests
Simuliert echte Hackerangriffe auf aktive Webanwendungen und APIs, um Sicherheitslücken wie Cross-Site-Scripting und SQL Injection aufzudecken, die andere Tools vielleicht übersehen.
Ein automatischer Countdown für Vorfälle zur Nachverfolgung von Kundenservicevereinbarungen.
Vorfällen können Workflows zugewiesen werden, um anhand konfigurierbarer Richtlinien automatisch Benachrichtigungen an die zuständigen Personen zu senden.
Verwaltung des Bereitschaftsplans
Mit Rotationsplänen für Teammitglieder lässt sich die Verantwortung für die Reaktion auf Vorfälle aufteilen. So können Probleme sofort gemeldet und der Service auch bei Störungen immer aufrechterhalten werden.
Ideal für externe Beteiligte, die grundlegende Sichtbarkeit benötigen, während gleichzeitig sensible Projektdaten geschützt werden. Beim Ultimate-Tarif können unbegrenzt viele Benutzer(innen) hinzugefügt werden, ohne dass sich dies auf die Anzahl der abrechenbaren Plätze auswirkt.
Durch die Verfolgung der Aktivitäten der Teammitglieder über Wochen, Monate oder Quartale hinweg können die einzelnen Beiträge in einer Gruppe visualisiert werden.
Geplante Arbeiten können als Zeitleiste mit Epics und Meilensteinen dargestellt werden, um Abhängigkeiten zu erkennen und den Beteiligten den Fortschritt zu vermitteln.
Einblicke und Integritätsberichte
Interaktive Diagramme und benutzerdefinierte Berichte für Projektmetriken wie Trends bei der Ticketerstellung, Bearbeitungszeiten für Merge Requests und Triage-Effizienz.
Zur Nachverfolgung wichtiger DevOps-Leistungskennzahlen für Geschwindigkeit (Bereitstellungshäufigkeit, Abarbeitungsdauer) und Stabilität (Fehlerrate, Wiederherstellungszeit).
Ausgehend von bestehenden Rollen können maßgeschneiderte Zugriffsebenen mit speziellen Berechtigungen erstellt werden, die den Anforderungen deines Unternehmens entsprechen und übergreifend für alle Gruppen und Projekte gelten.
Zur Erstellung anpassbarer Wertströme und aufschlussreicher Berichte mit DORA-Metriken, die als einzige Quelle der Wahrheit dienen.
Plätze für Enterprise Agile Planning
Als Ersatz für Jira mit einheitlichen Planungsworkflows für alle Teammitglieder, einschließlich Wertstromanalysen, Executive Dashboards und unternehmensweiter Transparenz.
Abhängigkeits-Proxy für Container-Registry\**
Lokaler Pull-Through-Cache für Container-Images, in dem häufig aufgerufene Upstream-Images gespeichert werden.
Global verteiltes Klonen mit GitLab Geo\**
Lokale GitLab-Instanzen speichern Repositorys geografisch näher an den Benutzer(inne)n zwischen und verkürzen so die Ausführungsdauer für das Klonen und Abrufen von Minuten auf Sekunden.
Auslagerung von CI/CD auf sekundäre Standort-Runner
Zur Entlastung der primären Instanz kann ein GitLab-Runner an einem sekundären Standort registriert werden.
Durch Replizierung von Datenbanken, Git-Repositorys und anderen Assets.
Für die Suche nach Codemustern, Sicherheitslücken, veralteten Funktionen, lange zurückliegenden Diskussionen und vorhandenen Lösungen in allen Projekten, Repositorys, Tickets, Merge Requests und Wikis.
Skalierbare Referenzarchitektur
Validierte, produktionsreife Umgebungsdesigns für die Bereitstellung von GitLab im großen Maßstab mit detaillierten Spezifikationen, die je nach Unternehmensanforderungen umgesetzt oder angepasst werden können.
Erweiterte LDAP-/SAML-Konfiguration
GitLab-Benutzer(innen) können automatisch mit LDAP-Gruppen synchronisiert werden. Dabei ist es möglich, den Administratorzugriff, den Status externer Benutzer(innen) und SSH-Schlüssel über anpassbare Verzeichnisattribute zu konfigurieren.
Beginne noch heute, schneller zu entwickeln
Beginne noch heute, schneller zu entwickeln
Entdecke, was dein Team mit der intelligenten Orchestrierungsplattform für DevSecOps erreichen kann.