GitLab 19.1: Admins erhalten Hoheit über GitLab-Duo-Aktivierung

1 hour ago 1

Das neue Release GitLab 19.1 stattet die Entwicklungsplattform mit zahlreichen neuen Features aus, darunter die Erkennung falsch positiver Secrets mithilfe von GitLab Duo Agent Platform. Den KI-Dienst GitLab Duo können Admins oder Besitzer von Top-Level-Gruppen darüber hinaus zentral für alle Projekte einschalten, sodass andere Personen ihn nicht deaktivieren können.

Die Secret False Positive Detection ist ein Feature der GitLab Duo Agent Platform, einer Orchestrierungsplattform für KI-Agenten. Die neue Funktion zur Secrets-Erkennung ist per Opt-in nun für GitLab-Ultimate-Kunden allgemein verfügbar. Wie das GitLab-Team ausführt, führt die Erkennung vermeintlicher Secrets nicht nur zu einem Zeitverlust, sondern kann auch „Alert-Müdigkeit“ und einen Vertrauensverlust in Scanergebnisse nach sich ziehen sowie von echten Sicherheitsrisiken ablenken. Dort setzt das neue Feature an: Bei einem Security-Scan analysiert es mithilfe von KI für jede Secret Detection Vulnerability, die als kritisch oder mit hohem Schweregrad erkannt wurde, die Wahrscheinlichkeit dafür, dass es sich um einen falsch positiven Fund handeln könnte. Das Ergebnis erscheint dann im Vulnerability-Bericht.

Wer die neue Analysefunktion nutzen möchte, soll laut GitLab zuerst einen Blick in die Datenrichtlinien seines Unternehmens werfen, denn die Informationen über die Vulnerabilität mitsamt deren Codekontext werden an Large Language Models gesendet.

Ein weiteres Update betrifft die allgemeine Verwendung von GitLab Duo. Der KI-Dienst lässt sich nun für alle Projekte in einer kompletten Instanz oder Top-Level-Gruppe auf „always on“ setzen. Dazu navigieren Admins einer Instanz (bei GitLab Self-Managed) oder Owner einer Top-Level-Gruppe (auf GitLab.com) zu den GitLab-Duo-Einstellungen und setzen GitLab Duo availability auf Always on. Dann lässt sich GitLab Duo in ersterem Fall durch Besitzer von Gruppen, Untergruppen oder Projekten nicht mehr deaktivieren; in zweiterem Fall betrifft das Besitzer von Untergruppen und Projekten. Ein „always off“-Modus war bisher bereits verfügbar.

Alle Neuerungen in GitLab 19.1, von denen sich auch einige weitere um künstliche Intelligenz drehen, sind den Release Notes zu entnehmen.

(mai)

Read Entire Article