GitLab 19.3 est disponible et propose plusieurs mises à jour destinées aux entreprises pour faire évoluer le développement logiciel agentique. Cette version intègre notamment une fonctionnalité de résolution des conflits de fusion alimentée par GitLab Duo, un nouveau module complémentaire Secrets Manager couvrant les secrets liés à l'intégration continue (CI) et à l'infrastructure, ainsi qu'un agent Flow Creator permettant de créer des flux d'automatisation personnalisés en langage naturel. GitLab 19.3 introduit également la détection en masse des faux positifs SAST afin de réduire les retards accumulés en matière de vulnérabilités, l'ajout de plafonds d’utilisation des crédits GitLab pour contrôler les dépenses liées à l’IA agentique, ainsi que plusieurs autres améliorations.GitLab est un logiciel libre de forge basé sur Git qui offre des fonctionnalités de wiki, un système de suivi des bugs, l’intégration continue et la livraison continue. Développé par GitLab Inc. et créé par Dmitriy Zaporozhets et Valery Sizov, le logiciel est utilisé par plusieurs grandes entreprises informatiques telles qu'IBM, Sony, la NASA ou Oracle. GitLab peut être intégré à des produits destinés aux développeurs, tels qu'AWS ou Google Cloud, et être contrôlé à distance via une API. Il est disponible en édition communautaire et en édition commerciale.
GitLab Inc. a annoncé le 20 août 2026 la sortie de la version 19.3 de GitLab, introduisant plusieurs nouvelles fonctionnalités pour le développement de logiciels en entreprise.
Les clients GitLab Dedicated peuvent désormais déployer la passerelle d'IA pour GitLab Duo Agent Platform au sein de leur infrastructure SaaS monolocataire afin que les données traitées par l'IA restent dans leur environnement et dans la région de leur choix. La version 19.3 prend également en charge Secrets Manager, Flow Creator Agent, ainsi que la détection en masse des faux positifs SAST et la résolution des vulnérabilités SAST au niveau des agents. De plus, les développeurs responsables d’un processus peuvent désormais créer des flux agentiques personnalisés tout au long du cycle de vie du développement logiciel.
Selon l'entreprise, ces mises à jour offrent aux équipes d’ingénierie, aux responsables de processus et aux équipes de sécurité « la rapidité de l’IA "agentique" sans pour autant renoncer au contrôle dont elles disposent déjà ».
Principales fonctionnalités
Agent de base « Flow Creator »
Vous pouvez désormais utiliser « Flow Creator », un agent de base spécialement conçu et disponible dans le catalogue IA, pour créer des flux personnalisés pour la plateforme GitLab Duo Agent grâce à une conversation en langage naturel. Avec « Flow Creator », il vous suffit de décrire ce que vous souhaitez que le flux fasse, et l’agent génère un fichier YAML complet et prêt à l’emploi que vous pouvez enregistrer et utiliser immédiatement. L’agent peut également aider à déboguer des flux existants et à expliquer les concepts du framework.
GitLab Secrets Manager est désormais disponible sur GitLab.com
Les fuites d'identifiants commencent souvent de la même manière : un développeur a besoin d'un secret, ne trouve pas d'endroit approprié où le stocker et le place dans une variable CI/CD dont la portée est trop large ou dans un fichier de configuration validé. GitLab Secrets Manager, disponible en accès limité sur GitLab.com, renforce la sécurité des identifiants et les conserve sur la même plateforme que celle qui exécute vos pipelines.
Chaque secret est limité au travail pour lequel il est nécessaire, en fonction de l’environnement, de la branche et de la protection de celle-ci ; ainsi, un identifiant compromis ne peut pas accéder à plus d’informations que ce qui lui est autorisé. Secrets Manager utilise vos autorisations existantes au niveau des groupes et des projets ; il n’y a donc pas de modèle d’accès distinct à gérer. Chaque opération de création, de mise à jour et de lecture est consignée dans votre journal d’audit ; ainsi, enquêter sur une fuite ne nécessite pas de recouper les journaux de plusieurs systèmes.
GitLab Secrets Manager est une extension facturée via les crédits GitLab.
Noyau agentique
La résolution des conflits de fusion avec GitLab Duo est disponible
Dans les versions précédentes de GitLab, vous deviez résoudre manuellement les conflits de fusion dans l'interface utilisateur de GitLab ou depuis la ligne de commande, même dans les cas les plus simples. Désormais, vous pouvez demander à GitLab Duo de résoudre ces conflits à votre place.
Lancez la résolution des conflits à partir du widget de fusion ou de la page « Résoudre les conflits ». GitLab Duo analyse les conflits, modifie les fichiers et valide la résolution sur la branche source, puis publie un commentaire récapitulatif sur la demande de fusion décrivant les modifications apportées.
La résolution des discussions de révision avec GitLab Duo est disponible
Dans les versions précédentes de GitLab, pour résoudre un commentaire de révision de code, vous deviez basculer vers votre éditeur, apporter la correction, valider et pousser la modification, puis fermer manuellement le fil de discussion. Désormais, vous pouvez sélectionner « Résoudre avec GitLab Duo » et GitLab Duo se chargera de la discussion de révision à votre place.
GitLab Duo analyse le commentaire et le code qui l'entoure, apporte la modification demandée à la branche source, répond à la discussion en résumant les modifications apportées, puis clôt le fil de discussion. Si la modification ne répond pas correctement au commentaire, vous ou le relecteur pouvez rouvrir le fil de discussion.
Nouveaux outils MCP pour consulter et rechercher les demandes de fusion
Vous pouvez désormais utiliser la fonction get_merge_request pour récupérer une demande de fusion ainsi que ses diffs, ses commits, ses notes, ses pipelines ou ses discussions en un seul appel. Ainsi, votre agent IA n'a plus besoin d'enchaîner plusieurs requêtes pour obtenir une vue d'ensemble complète d'une demande de fusion.
Vous pouvez également utiliser le nouvel outil list_merge_requests pour rechercher et filtrer les demandes de fusion par auteur, responsable, réviseur, état, étiquettes ou requête en texte libre, ce qui vous permet de trouver facilement les demandes de fusion qui vous intéressent sans quitter votre flux de travail.
Afficher le plan des tâches de l'agent dans la barre latérale des détails de la session
Auparavant, lorsque vous ouvriez la page de détails d'une session, vous deviez développer manuellement chaque entrée du log pour trouver la liste des tâches en cours de l'agent. Désormais, la barre latérale des détails de la session affiche automatiquement le dernier plan de l'agent. Vous pouvez consulter chaque tâche et son statut, ainsi qu'un résumé de l'avancement, par exemple « 2 sur 5 terminées ». Vous pouvez ainsi suivre ce sur quoi travaille l'agent et l'état d'avancement de ses tâches sans avoir à parcourir le journal d'activité.
DevOps et sécurité unifiés
Imposer les trains de fusion
Dans les versions précédentes de GitLab, il était impossible d’empêcher les fusions de contourner le train. Tant l’option de fusion immédiate que l’API REST pouvaient contourner les protections du train de fusion sans aucune restriction. Pour les équipes gérant des monorepos à haute vélocité, une seule fusion contournant le train peut annuler et relancer tous les pipelines en cours, ce qui multiplie les coûts liés à l’intégration continue (CI) et met l’infrastructure à rude épreuve.
Désormais, vous pouvez imposer l’utilisation du train de fusion via l’interface utilisateur et l’API grâce à un seul paramètre au niveau du projet, empêchant ainsi les contournements qui annulent et relancent les pipelines en cours. Les propriétaires et les administrateurs peuvent toujours passer outre ce paramètre si nécessaire.
Analyse des secrets GitLab pour le code source (bêta)
L'analyse des secrets GitLab pour le code source est désormais disponible en version bêta, grâce à un nouveau moteur d'analyse développé par GitLab. Contrairement à l'analyseur par défaut, qui ne détecte que les modèles de secrets connus, cet analyseur détecte également les mots de passe et autres secrets non structurés qui ne sont pas couverts par l'ensemble de règles standard. Il utilise également plusieurs techniques heuristiques pour réduire les faux positifs. Le nouvel analyseur remplace l’analyseur par défaut au sein de la même tâche secret_detection, en faisant correspondre les résultats de vulnérabilité existants au lieu de créer des doublons.
La détection des secrets analyse l'historique des commits lors des pushes sur la branche par défaut
La détection des secrets sur la branche par défaut analyse désormais tous les diffs de commit d'un push lorsqu'une référence à un commit antérieur est disponible, au lieu de se limiter au contenu le plus récent du répertoire. Cette modification comble une lacune qui empêchait de détecter les secrets ajoutés puis supprimés au cours d'un même push. Ce comportement s'aligne désormais sur le fonctionnement de la détection des secrets dans les demandes de fusion et les branches de fonctionnalités.
Cette analyse permet de détecter les secrets qui ont...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.