IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La forge logicielle GitLab 18.7 propose de nouvelles automatisations, des contrôles de pipeline et des mises à jour de politiques pour aider les équipes à réduire le travail manuel et simplifier les processus

Le , par Jade Emy

158PARTAGES

6  0 
GitLab 18.7 est désormais disponible, avec des vérifications de validité secrètes généralement disponibles, des intégrations étendues pour Google Cloud, AWS et Postman, ainsi qu'un filtrage amélioré des rapports et un déploiement d'API au niveau du groupe. Cette version ajoute la détection des faux positifs SAST alimentée par l'IA en version bêta gratuite pour les clients Ultimate, ce qui rationalise le triage des vulnérabilités en identifiant automatiquement les faux positifs potentiels. Les analyses améliorées dans le tableau de bord des tendances GitLab Duo et SDLC permettent désormais de suivre l'adoption des fonctionnalités, la génération de code et les performances du pipeline

GitLab est un logiciel libre de forge basé sur git proposant les fonctionnalités de wiki, un système de suivi des bugs, l’intégration continue et la livraison continue. Développé par GitLab Inc et créé par Dmitriy Zaporozhets et par Valery Sizov, le logiciel est utilisé par plusieurs grandes entreprises informatiques, dont IBM, Sony, le centre de recherche de Jülich, la NASA, Alibaba, Oracle, Invincea, O’Reilly Media, Leibniz Rechenzentrum, le CERN, European XFEL, la GNOME Foundation, KDE, Boeing, Autodata, SpaceX, Symbio et Altares.

GitLab 18.7 est désormais disponible, avec des vérifications de validité secrètes généralement disponibles, des intégrations étendues pour Google Cloud, AWS et Postman, ainsi qu'un filtrage amélioré des rapports et un déploiement d'API au niveau du groupe. Cette version ajoute la détection des faux positifs SAST alimentée par l'IA en version bêta gratuite pour les clients Ultimate, ce qui rationalise le triage des vulnérabilités en identifiant automatiquement les faux positifs potentiels.

Les analyses améliorées dans le tableau de bord des tendances GitLab Duo et SDLC permettent désormais de suivre l'adoption des fonctionnalités, la génération de code et les performances du pipeline. De plus, un nouveau point de terminaison prend en charge l'extraction des données d'utilisation de l'IA au niveau des instances.

Voici un extrait de l'annonce :

GitLab 18.7 offre des fonctionnalités de développement, d'exploitation et de sécurité qui renforcent le contrôle, améliorent la cohérence et renforcent la confiance à mesure que les équipes intègrent davantage l'IA dans leurs workflows. Ces améliorations interviennent alors que GitLab s'apprête à franchir une étape importante. La plateforme GitLab Duo Agent sera disponible au grand public en janvier 2026 avec notre version 18.8, à condition que nous continuions à respecter les normes de qualité exceptionnellement élevées que nous nous sommes fixées pour servir nos clients du monde entier, tous secteurs confondus.

La mise à disposition générale de la plateforme GitLab Duo Agent vise à offrir aux organisations un moyen unifié et contrôlé d'orchestrer l'IA agentielle tout au long du cycle de vie de leurs logiciels. Grâce à la collaboration entre les agents fondamentaux, les agents personnalisés et les flux automatisés au sein de GitLab, les équipes pourront adopter des workflows basés sur l'agent qui contribuent à accélérer le travail tout en restant conformes aux normes organisationnelles. Lors de la disponibilité générale, nous prévoyons également d'inclure des fonctionnalités étendues du catalogue d'IA, des contrôles administratifs plus stricts, des améliorations en matière de fiabilité et un modèle de facturation flexible basé sur l'utilisation, conçu pour offrir une grande souplesse dans l'utilisation de l'IA agentielle pour de nombreux rôles et projets.

La version 18.7 ajoute des éléments importants pour soutenir la prochaine mise en service de la plateforme GitLab Duo Agent. De nouvelles fonctionnalités d'automatisation, des contrôles de gouvernance renforcés et des améliorations en matière de sécurité et de création de pipelines aident les équipes à rationaliser leur travail et à jeter les bases d'une expérience agentique encore plus fiable dans la version 18.8 et au-delà.

Voici les nouveautés de la version 18.7 :

Plateforme GitLab Duo Agent

Alors que de plus en plus d'équipes intègrent l'IA dans leurs workflows de développement et de sécurité, GitLab continue de se concentrer sur la mise en place d'une adoption puissante et prévisible. Les mises à jour de la version 18.7 renforcent les bases d'une expérience IA guidée et contrôlée qui se concrétisera pleinement lorsque plateforme GitLab Duo Agent atteindra sa version GA pour la version 18.8.

Flux personnalisés

Les flux personnalisés offrent aux équipes une nouvelle façon d'automatiser les workflows en plusieurs étapes à l'aide de séquences définies en YAML qui orchestrent les agents pour accomplir des tâches de développement répétitives. Les flux personnalisés permettent d'éliminer les efforts manuels pour les scénarios qui suivent des modèles prévisibles, tels que le diagnostic et la correction des pipelines défaillants, la mise à jour des dépendances ou l'exécution de vérifications de politiques lorsque des réviseurs sont assignés. Au lieu de gérer ces tâches de manière interactive, les équipes peuvent définir des flux qui se déclenchent automatiquement à partir d'événements GitLab tels que les mentions et les assignations. Cette fonctionnalité aide les développeurs qui souhaitent des automatisations sur mesure pour leurs propres projets, ainsi que les administrateurs qui ont besoin de workflows cohérents à l'échelle de l'organisation pour garantir la conformité et l'efficacité opérationnelle.

Flux de détection des faux positifs SAST

La gestion des faux positifs basée sur l'IA pour les tests de sécurité statiques des applications (SAST) permet aux équipes d'évaluer et de traiter les faux positifs potentiels de manière plus rapide et plus précise. GitLab utilise désormais l'IA pour aider à identifier les résultats susceptibles d'être des faux positifs dès le début du processus d'examen,...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 24/12/2025 à 0:07
Citation Envoyé par Jade Emy Voir le message
[...]Cette version ajoute la détection des faux positifs SAST alimentée par l'IA en version bêta gratuite pour les clients Ultimate, ce qui rationalise le triage des vulnérabilités en identifiant automatiquement les faux positifs potentiels.[...]
Mmmmmh... Donc on va identifier des faux positifs avec un système qui hallucine et qui crée donc lui-même des faux positifs
0  0