GitLab 日本語
フォロー
バージョンアップがビルドを壊した場合、GitLabがそれを修正します
AI駆動のコーディングと依存関係への依存度の上昇は、重大なアプリケーションリスクをもたらします。推移的な依存関係は脆弱性の主要な発生源であり、ソフトウェアリリースの大部分に影響を与えています。GitLabの新しいDependency Scanning Auto-Remediation機能は、脆弱なパッケージを自動的に修正することで、これに対処することを目指しています。脆弱性が検出されると、GitLabは依存関係を更新するためのマージリクエストを開きます。更新によってビルドが壊れる変更が発生した場合、AIがこれらの問題を修正するために使用され、パイプラインがパスすることを保証します。このプロセスは、開発者のリソースを diverty することなく、セキュリティのバックログを削減します。高深刻度の脆弱性は迅速に修正され、コンプライアンスの期限を満たします。破壊的なアップグレードは、承認待ちのマージリクエストとして提示されます。システムは、脆弱な依存関係が見つかり次第アップグレードし、バックログを防ぎ、コンプライアンスを維持します。破壊的な変更はAIによって解決され、開発者は機能的な更新を確認できます。すべての変更には監査証跡があり、マージ前にレビュアーの承認が必要です。自動バージョンバンピングは脆弱性に対処し、AIは破壊的な変更を処理します。この機能はさまざまなエコシステムをサポートし、リスク許容度に一致するように設定可能です。リメディエーションは既存のパイプラインを通じて実行され、アクセス制御と承認ゲートを継承します。この機能は現在パブリックベータ版であり、GitLab.comで利用可能です。自動バージョンバンピングはGitLab Ultimateに含まれており、エージェンティックな破壊的変更解決は無料トライアルまたはGitLabクレジットで利用可能です。