Corrección automática del análisis de dependencias de GitLab (beta)
Cuando el análisis de dependencias detecta un paquete vulnerable, recibes una solicitud de fusión que lo actualiza y utiliza IA para corregir automáticamente los cambios que rompieron la compilación. Todos los cambios pasan por tu proceso actual de revisión y aprobación, para que tu equipo reduzca la deuda de seguridad sin desviar a los desarrolladores del plan de desarrollo.
Disponibilidad general de los tokens de acceso personal de granularidad fina
Reduce el impacto de unas credenciales comprometidas limitando el alcance de cada token a proyectos, grupos y operaciones específicos. Reemplaza permisos amplios, como «read_api» y «api», por permisos granulares, para que tus automatizaciones e integraciones solo tengan el acceso que necesitan.
Disponibilidad general de la políticas de ejecución programada de pipelines
Mantén activa la cobertura de seguridad y cumplimiento, incluso cuando el código no cambie. Programa scripts de cumplimiento, análisis de seguridad o trabajos de CI personalizados con una cadencia diaria, semanal o mensual, independientemente de la actividad de las confirmaciones, para que los análisis nunca dejen de ejecutarse silenciosamente en tus proyectos inactivos.
Detección genérica de secretos (disponibilidad general)
Detecta secretos no estructurados, JWT (JSON Web Tokens), contraseñas genéricas y tokens de API que no siguen los patrones conocidos de los proveedores. Detecta credenciales filtradas que un conjunto de reglas basado únicamente en patrones pasaría por alto.
Informe de eventos de auditoría de IA (beta)
Haz un seguimiento de las acciones asistidas por IA en toda tu organización mediante eventos de auditoría específicos. Tus equipos de cumplimiento y seguridad obtienen la visibilidad necesaria para incluir los flujos de trabajo de IA en los informes de auditoría, las revisiones de acceso y la investigación de incidentes.
Security Review Flow (Beta)
Detecta brechas de autorización, errores en la lógica de negocio y condiciones de carrera que los escáneres estáticos, por su propia naturaleza, no pueden detectar. Security Review Flow analiza la intención del código en lugar de limitarse a buscar patrones conocidos, para que tu equipo cubra una brecha de revisión que ningún escáner tradicional puede cubrir.
Ajusta el comportamiento de la corrección automática para tu organización (beta)
Define los niveles de gravedad y las versiones que activan actualizaciones automáticas de dependencias, elige entre solicitudes de fusión agrupadas o individuales y mantén en marcha las correcciones de alta gravedad sin desviar a tus desarrolladores del plan de desarrollo.
Instrucciones personalizadas a nivel de grupo para la revisión de código de GitLab Duo
Define qué revisiones automáticas de código se ejecutan, para quiénes, mediante instrucciones personalizadas a nivel de grupo que se aplican a todos los proyectos. Como administrador, les das a los equipos que adoptan revisiones asistidas por IA medidas de protección coherentes, sin tener que configurar cada proyecto por separado.
Asistente de soporte (Beta)
Diagnostica problemas de los productos de GitLab más rápido con un agente base que clasifica incidencias, muestra documentación relevante para resolver problemas, comprueba problemas conocidos y prepara tickets de soporte con el contexto de diagnóstico adecuado cuando tu equipo necesita escalar un caso.
«Corregir el flujo del pipeline de CI/CD» sugiere correcciones específicas
Desbloquea una solicitud de fusión estancada sin salir de la propia solicitud de fusión. Recibe las correcciones como sugerencias de código en línea o en una nueva solicitud de fusión, según lo que mejor se adapte a tu caso. Antes de actuar, ves las fallas clasificadas, y el flujo analiza las fallas en toda la jerarquía de pipelines, incluidos los pipelines secundarios.
Desactiva las plantillas de proyecto integradas
Ahora puedes mantener la creación de proyectos alineada con los estándares aprobados al desactivar las plantillas de proyecto integradas. De este modo, dejan de mostrarse en la página «Crear plantilla», para que los equipos solo puedan comenzar a partir de las plantillas que hayas configurado.