Correzione automatica con analisi delle dipendenze di GitLab (beta)
Quando l'analisi delle dipendenze individua un pacchetto vulnerabile, ricevi una richiesta di merge che lo aggiorna e corregge per te le modifiche che causano un'interruzione della compilazione. Ogni modifica viene sottoposta al processo di revisione e approvazione già in uso, consentendo così al tuo team di eliminare il debito di sicurezza senza distogliere gli sviluppatori dalle loro attività.
Token di accesso personali granulari (disponibilità generale)
Riduci il raggio d'azione di una credenziale compromessa limitando l'ambito di applicazione di ciascun token a progetti, gruppi e operazioni specifici. Sostituisci gli ambiti generici come "read_api" e "api" con autorizzazioni più granulari, in modo che le tue automazioni e integrazioni dispongano solo degli accessi di cui hanno bisogno.
Criteri di esecuzione programmata della pipeline (disponibilità generale)
Garantisci la copertura in materia di sicurezza e conformità anche quando il codice non subisce modifiche. Pianifica l'esecuzione di script di conformità, analisi della sicurezza o integrazione continua (CI) personalizzata con frequenza giornaliera, settimanale o mensile, indipendentemente dall'attività di commit, in modo che le analisi non vengano mai interrotte in modo silenzioso nei tuoi progetti inattivi.
Rilevamento generico dei segreti (disponibilità generale)
Individua informazioni riservate non strutturate, JWT (JSON Web Token), password generiche e token API che non seguono i pattern noti dei fornitori. In questo modo individui le credenziali trapelate che il set di regole basato sui pattern da solo non riuscirebbe a rilevare.
Report sull'evento di auditing dell'IA (beta)
Monitora le azioni assistite dall'IA all'interno della tua organizzazione tramite eventi di auditing dedicati. I team addetti alla conformità e alla sicurezza ottengono la visibilità necessaria per integrare i flussi di lavoro basati sull'IA nella creazione di report sull'audit, nelle verifiche degli accessi e nelle indagini sugli incidenti.
Flusso Revisione della sicurezza (beta)
Individua le lacune nelle autorizzazioni, gli errori di logica di business e le condizioni di competizione che gli scanner statici, per loro natura, non sono in grado di rilevare. Il flusso Revisione della sicurezza analizza lo scopo del codice piuttosto che limitarsi a individuare pattern noti, consentendo così al tuo team di colmare una lacuna nella revisione che nessuno scanner tradizionale è in grado di colmare.
Configura il comportamento della correzione automatica per la tua organizzazione (beta)
Imposta i livelli di gravità e le versioni di destinazione che attivano l'aggiornamento automatico delle dipendenze, scegli se gestire le richieste di merge in blocco o singolarmente e assicurati che le correzioni con alto grado di gravità procedano senza distrarre i tuoi sviluppatori.
Istruzioni personalizzate a livello di gruppo per la Revisione del codice di GitLab Duo
Definisci quali revisioni automatiche del codice devono essere eseguite e per chi, utilizzando istruzioni personalizzate a livello di gruppo che si applicano a tutti i progetti. Da amministratore, puoi fornire ai team che adottano la revisione assistita dall'IA misure protettive coerenti senza dover configurare ogni singolo progetto.
Assistente di supporto (beta)
Individua più rapidamente i problemi relativi ai prodotti GitLab grazie a un agente preintegrato che classifica i problemi, mette in evidenza la documentazione pertinente per la loro risoluzione, verifica la presenza di problemi noti e prepara ticket di assistenza con il contesto diagnostico adeguato quando il tuo team deve inoltrare la segnalazione a un livello superiore.
Il flusso "Correggi pipeline di CI/CD" suggerisce correzioni mirate
Sblocca un merge in stallo senza uscire dalla richiesta di merge. Ricevi le correzioni sotto forma di suggerimenti di codice nella riga di codice o come una nuova richiesta di merge, a seconda di quale opzione ritieni più adatta. Gli errori vengono classificati prima di agire, e il flusso li rileva lungo l'intera gerarchia della pipeline, comprese le pipeline secondarie.
Disattiva i modelli di progetto integrati
Ora puoi garantire che la creazione dei progetti sia conforme agli standard approvati disattivando i modelli di progetto integrati. In questo modo vengono nascosti dalla pagina "Crea modello", così i team partiranno solo dai modelli che hai applicato.