Remédiation automatique de l'analyse des dépendances GitLab (version bêta)
Lorsque l'analyse des dépendances détecte un paquet vulnérable, vous recevez une merge request qui le met à jour et corrige à votre place les changements cassants qui empêchent le build. Chaque modification passe par votre processus de revue et d'approbation existant, ce qui permet à votre équipe de résorber la dette de sécurité sans monopoliser les développeurs.
Jetons d'accès personnel affinés (disponibilité générale)
Réduisez le rayon d'impact d'un identifiant de connexion compromis en limitant chaque token à des projets, groupes et opérations spécifiques. Remplacez les périmètres d'accès trop larges, tels que read_api et api, par des autorisations granulaires, afin que vos automatisations et intégrations ne disposent que des droits d'accès nécessaires.
Politiques d'exécution planifiées des pipelines (disponibilité générale)
Assurez une couverture continue en matière de sécurité et de conformité, même lorsque le code ne subit aucune modification. Planifiez des scripts de conformité, des scans de sécurité ou des jobs CI personnalisés à une fréquence quotidienne, hebdomadaire ou mensuelle, indépendamment de l'activité de commit. Ainsi, les scans restent toujours d'actualité, même pour vos projets inactifs.
Détection des secrets génériques (disponibilité générale)
Détectez les secrets non structurés, les JWT (JSON Web Tokens), les mots de passe génériques et les tokens d'API qui ne respectent pas les modèles connus des fournisseurs. Vous repérerez ainsi les identifiants de connexion divulgués que l'ensemble de règles basé sur des modèles ne permettrait pas à lui seul de détecter.
Rapport d'événement d'audit IA (version bêta)
Suivez les actions assistées par l'IA dans toute l'entreprise grâce à des événements d'audit dédiés. Vos équipes de conformité et de sécurité bénéficient d'une visibilité leur permettant d'intégrer des workflows d'IA dans la création de rapport d'audit, les contrôles d'accès et les enquêtes sur les incidents.
Le flow Security Review (version bêta)
Détectez les failles d'autorisation, les erreurs de logique métier et les conditions de concurrence que les scanners statiques sont structurellement incapables d'identifier. Le flow Security Review analyse la finalité de votre code au lieu de rechercher simplement des modèles connus. Votre équipe peut ainsi combler les lacunes des scanners traditionnels en matière de revue.
Configurez le fonctionnement de la remédiation automatique pour votre entreprise (version bêta)
Définissez les niveaux de gravité et les cibles de version qui déclenchent la mise à jour automatique des dépendances. Choisissez entre des merge requests groupées ou individuelles, et assurez le traitement continu des corrections de haute gravité sans monopoliser vos équipes de développement.
Instructions personnalisées au niveau du groupe pour la revue de code de GitLab Duo
Définissez quelle revue de code automatisée exécuter, et pour qui, grâce à des instructions personnalisées au niveau du groupe qui s'appliquent à l'ensemble des projets. En tant qu'administrateur, vous fournissez des garde-fous cohérents aux équipes qui adoptent la revue assistée par l'IA, sans avoir à configurer individuellement chaque projet.
L'agent Support Assistant (version bêta)
Diagnostiquez plus rapidement les problèmes liés aux produits GitLab grâce à un agent par défaut qui classe les incidents, met en avant la documentation de dépannage pertinente, vérifie l'existence de problèmes connus et prépare des tickets d'assistance accompagnés du contexte de diagnostic approprié lorsque votre équipe doit faire remonter un incident.
Le flow Fix CI/CD Pipeline propose des corrections ciblées
Résolvez un merge bloqué sans quitter la merge request. Recevez les corrections sous forme de suggestions de code inline ou via une nouvelle merge request, selon ce qui convient le mieux. Vous voyez la classification des échecs avant d'agir, et le flow analyse toute la hiérarchie de vos pipelines, y compris les pipelines enfants.
Désactivez les templates de projet intégrés
Vous pouvez désormais vous assurer que la création de projets respecte les normes approuvées en désactivant les templates de projet intégrés. Ces derniers sont alors masqués sur la page de création de template, de sorte que les équipes ne peuvent utiliser que les templates que vous avez appliqués.