GitLab Abhängigkeitssuche mit automatischer Fehlerbehebung (Beta)
Wenn bei der Abhängigkeitssuche ein anfälliges Paket gefunden wird, erhältst du einen Merge Request, der es aktualisiert und die Breaking Changes für dich behebt. Jede Änderung durchläuft deinen bestehenden Review- und Approval-Prozess, damit dein Team Sicherheitslücken schließen kann, ohne Entwickler(innen) umzuleiten.
Verfeinerte persönliche Zugriffstoken (GA)
Verringere den Schadensumfang kompromittierter Anmeldedaten, indem du jedes Token auf bestimmte Projekte, Gruppen und Vorgänge beschränkst. Ersetze weit gefasste Zugriffsbereiche wie „read_api“ und „api“ durch granulare Berechtigungen, damit deine Automatisierungen und Integrationen nur die benötigten Zugriffsrechte haben.
Geplante Pipeline-Ausführungsrichtlinien (GA)
Stelle sicher, dass Sicherheits- und Compliance-Prüfungen auch dann weiterlaufen, wenn sich der Code nicht ändert. Plane Compliance-Skripte, Sicherheitsscans oder benutzerdefinierte CI unabhängig von der Commit-Aktivität täglich, wöchentlich oder monatlich ein, damit Scans bei inaktiven Projekten nie unbemerkt ausbleiben.
Generische Geheimniserkennung (GA)
Erkenne unstrukturierte Geheimnisse, JWTs (JSON Web Tokens), generische Passwörter und API-Token, die keinen bekannten Anbietermustern folgen. Du erkennst durchgesickerte Zugangsdaten, die der musterbasierte Regelsatz allein übersehen würde.
Berichte über KI-Audit-Events (Beta)
Verfolge KI-gestützte Aktionen in deiner Organisation mit dedizierten Audit Events. Deine Compliance- und Sicherheitsteams erhalten die nötige Sichtbarkeit, um KI-Workflows in Audit-Berichte, Zugriffsprüfungen und Vorfallsuntersuchungen einzubeziehen.
Security Review Flow (Beta)
Erkenne Autorisierungslücken, Fehler in der Geschäftslogik und Race Conditions, die statische Scanner strukturell nicht sehen können. Security Review Flow analysiert, was dein Code leisten soll, statt bekannte Muster abzugleichen, damit dein Team Review-Lücken schließen kann, die kein klassischer Scanner findet.
Konfiguration des Auto-Remediation-Verhaltens für deine Organisation (Beta)
Lege die Schweregrade und Versionsziele fest, die automatische Bumps bei Abhängigkeiten auslösen, wähle zwischen gruppierten und einzelnen Merge Requests und sorge dafür, dass Fixes für schwerwiegende Probleme ausgeführt werden, ohne Entwickler(innen) umzuleiten.
Benutzerdefinierte Anweisungen auf Gruppenebene für Duo Code Review
Lege fest, welche automatisierten Code Reviews für wen durchgeführt werden, mit benutzerdefinierten Anweisungen auf Gruppenebene, die projektübergreifend gelten. Als Administrator(in) gibst du Teams, die KI-gestützte Reviews einführen, einheitliche Leitlinien, ohne jedes Projekt einzeln konfigurieren zu müssen.
Support-Assistent (Beta)
Diagnostiziere GitLab-Produktprobleme schneller mit einem grundlegenden Agenten, der Probleme klassifiziert, relevante Dokumente zur Problembehandlung findet, auf bekannte Probleme prüft und Support-Tickets mit dem richtigen Diagnosekontext vorbereitet, wenn dein Team eskalieren muss.
Fix CI/CD Pipeline Flow schlägt gezielte Korrekturen vor
Entsperre einen blockierten Merge, ohne den Merge Request zu verlassen. Erhalte Fixes als Codevorschläge oder als neuen Merge Request, je nachdem was besser passt. Du siehst die klassifizierten Fehler, bevor du Maßnahmen ergreifst, und der Ablauf erfasst Fehler über deine gesamte Pipeline-Hierarchie hinweg, einschließlich der untergeordneten Pipelines.
Integrierte Projektvorlagen deaktivieren
Jetzt kannst du sicherstellen, dass die Projekterstellung den genehmigten Standards entspricht, indem du integrierte Projektvorlagen deaktivierst. Dadurch werden sie auf der Seite „Vorlage erstellen“ ausgeblendet, sodass Teams ausschließlich mit den von dir zugewiesenen Vorlagen arbeiten.