Monday Merge 7月号:スピードの次に必要なのは「AIアカウンタビリティ」
AI時代に必要な「アカウンタビリティ」。GitLab 19.1でガバナンスと信頼を実現する新機能をご紹介。
記事を読む
AI時代に必要な「アカウンタビリティ」。GitLab 19.1でガバナンスと信頼を実現する新機能をご紹介。
著者: GitLab Japan Team記事を読む
AI駆動開発の概要、メリット、導入手順、活用事例、セキュリティリスクをわかりやすく解説。AIと人の協働で開発スピードと品質を高めるポイントを紹介。

AIがコードを書く時代に、セキュリティも進化が求められます。GitLabは、サードパーティスキャナーを含む全スキャナーのカバレッジ管理、脆弱性の検出・自動修正、そしてAIエージェントに対するガバナンスを、一つのプラットフォームで実現します。

本記事では、Webhookの仕組みやAPIとの違い、導入メリット、基本的な設定手順、安全に利用するためのポイント、活用事例をまとめて解説します。

GitLabの脆弱性リサーチチームが、PyPIを標的とした新たなPythonサプライチェーン攻撃を発見しました。悪意あるパッケージがShai-Huludワームを展開し、主要なクラウドプロバイダーのCI/CDシステムから認証情報を窃取します。

GitLab 19.0でSBOMベースの依存関係スキャンが一般提供開始。プロジェクト内の直接・推移的依存関係を網羅的に一覧化し、脆弱なパッケージがプロジェクトに混入した経路を追跡します。コードが実際に使用している脆弱性を優先的に特定・修正できます。

GitLab 19.0のセキュリティ設定プロファイルを活用すると、SAST・依存関係スキャン・シークレット検出を数千のプロジェクトに一括適用できます。YAMLファイルを編集せずにスキャナーカバレッジを迅速に確立し、セキュリティの抜け漏れをなくします。

CI/CD変数への認証情報の保存をやめましょう。GitLab Secrets Managerでは、各シークレットを環境またはブランチにスコープし、コードと同じアクセス制御で管理できます。GitLab 19.0でパブリックベータ版を提供開始。
すべてのフィールドは必須です
Find out which plan works best for your team
Learn about pricingLearn about what GitLab can do for your team
Talk to an expert