2026年8月20日,GitLab发布19.3版本。官方Release Notes显示,本版本围绕“把安全与自动化更早地嵌入交付流程”展开:GitLab Secrets Manager以Limited Availability上线,秘密扫描能力进入Beta,同时新增面向自动化工作流编排的Flow Creator与面向受监管环境的Dedicated AI Gateway。对DevOps与平台工程团队而言,这些能力共同指向一个趋势:DevSecOps流程正在从“工具堆叠”走向“平台化闭环”。

Secrets Manager:把凭证管理纳入DevOps流水线

GitLab Secrets Manager以Limited Availability形式在GitLab.com上线,用于在平台内集中管理凭证与密钥。对流水线密集的团队,密钥散落在CI/CD配置、脚本与仓库中的情况是长期痛点——集中的密钥管理能让流水线以引用方式使用凭证,降低泄露面,也让“密钥轮换”成为可审计的常规操作,而不再是手工流程。

Secret Scanning for Source Code:超越已知模式的秘密发现

本次进入Beta的Secret Scanning for Source Code,使用GitLab自研的扫描引擎,旨在检测已知秘密模式之外的密码与其他非结构化秘密。相比只匹配固定模式的传统扫描,这类基于引擎的检测能覆盖更多“看起来不像秘密但确实是秘密”的场景。对平台工程团队,这意味着在合并请求阶段即可拦截潜在泄密,把安全门禁前移到开发流程的最早环节。

Flow Creator:用自然语言编排自动化工作流

Flow Creator作为基础代理能力,允许用户在AI Catalog中以自然语言对话创建自定义flows,并输出可运行的flow YAML。它降低了自动化流水线的编写门槛,让团队成员不必深究每一步的底层实现,即可把重复性交付动作沉淀为可复用流程——这与平台工程“把重复劳动产品化”的思路一脉相承。

Dedicated AI Gateway:受监管环境的AI能力落地

面向GitLab Dedicated环境的Dedicated AI Gateway,帮助对源码单租户与数据边界有严格要求的受监管团队,在保留隔离环境的同时运行AI辅助能力。对金融、政务等行业的平台团队,这类“合规可用”的AI能力是决定AI辅助开发能否落地的前提。

小结

GitLab 19.3把密钥管理、秘密扫描与自动化编排组合成更完整的DevSecOps平台闭环。对DevOps与平台工程团队,这类“平台内置安全与自动化”的演进,正在让软件交付的安全基线从“团队自觉”转向“平台保障”。

觉得有帮助?

联系我们,获取更多技术解决方案

免费咨询