GitLab на русском
Подписаться
Когда обновление версии ломает вашу сборку, GitLab ее исправляет
Кодирование на основе ИИ и возросшая зависимость от сторонних компонентов представляют значительный риск для приложений. Транзитивные зависимости являются основным источником уязвимостей, затрагивая большой процент выпусков программного обеспечения. Новая функция автоматического исправления уязвимостей зависимостей в GitLab призвана решить эту проблему путем автоматического исправления уязвимых пакетов. При обнаружении уязвимости GitLab открывает запрос на слияние для обновления зависимости. Если обновление вызывает критические изменения, нарушающие сборку, используется ИИ для исправления этих проблем, обеспечивая прохождение конвейера. Этот процесс сокращает отставание в области безопасности, не отвлекая ресурсы разработчиков. Уязвимости высокой степени серьезности устраняются оперативно, что позволяет соблюдать сроки соответствия требованиям. Критические обновления представляются в виде запросов на слияние, готовых к утверждению. Система обновляет уязвимые зависимости по мере их обнаружения, предотвращая отставание и поддерживая соответствие требованиям. Критические изменения устраняются с помощью ИИ, что позволяет разработчикам просматривать функциональные обновления. Все изменения имеют аудиторский след и требуют одобрения рецензента перед слиянием. Автоматическое повышение версий устраняет уязвимости, в то время как ИИ обрабатывает критические изменения. Эта функция поддерживает различные экосистемы и настраивается в соответствии с уровнем допустимого риска. Исправление выполняется через существующие конвейеры, наследуя элементы управления доступом и ворота утверждения. Функция в настоящее время находится в стадии открытого бета-тестирования и доступна на GitLab.com. Автоматическое повышение версий включено в GitLab Ultimate, в то время как агентурное разрешение критических изменений доступно через бесплатную пробную версию или с использованием GitLab Credits.