2min Devops

GitLab 19.2 laat AI-agents kwetsbaarheden zelf oplossen

GitLab 19.2 laat AI-agents kwetsbaarheden zelf oplossen

GitLab heeft versie 19.2 uitgebracht. De release breidt de agentic automatisering van het Duo Agent Platform verder uit. Ontwikkelaars kunnen voortaan kwetsbare dependencies automatisch laten oplossen, securityfouten opsporen die scanners missen en agents rechtstreeks vanuit hun terminal aanroepen.

Bij versie 19.0 integreerde GitLab Duo-agents al breed door de hele software development lifecycle. Met 19.2 gaat het een stap verder, want AI genereert inmiddels meer code, dependencies en wijzigingen dan ontwikkelaars kunnen bijbenen.

De grootste nieuwkomer is Dependency Scanning Auto-Remediation, nu in public beta. Vindt een scan een kwetsbare package, dan opent GitLab automatisch een merge request met een voorgestelde fix. Breekt een upgrade de build, dan blijven agents itereren binnen dezelfde merge request. Elke wijziging stopt bij de bestaande approval gates en laat een volledig audit trail achter.

Daarnaast is Security Review Flow beschikbaar in public beta. Deze flow redeneert over wat code moet doen in plaats van patronen te matchen. Zo detecteert het onder meer broken authorization, information disclosure en race conditions. De flow keurt nooit zelf goed, een mens neemt altijd de eindbeslissing.

Agents in de terminal

GitLab Duo CLI is nu algemeen beschikbaar op GitLab.com, Self-Managed en Dedicated. Ontwikkelaars krijgen daarmee de agents van het Duo Agent Platform in hun terminal, met volledige projectcontext. Een gefaalde pipeline diagnosticeren of onbekende code doorgronden kan zo zonder de command line te verlaten.

Ook zijn er meer agentic flows. Custom Flows zijn nu algemeen beschikbaar en authenticeren met kortlevende, job-scoped tokens. De aankomende Flow Creation Agent moet een natuurlijke beschrijving kunnen omzetten in een custom flow.

Tot slot komen er controls bij. Het AI Audit Event Report legt AI-acties vast als aparte audit events. Nieuwe MCP access controls bepalen welke agents mogen draaien en wat ze kunnen bereiken.