一种漏洞视角:从扫描器覆盖到 AI 治理 笔记
RSS GitLab

一种漏洞视角:从扫描器覆盖到 AI 治理

企业常因各项目间安全扫描覆盖不一致而面临未检测到的盲区。GitLab 19.1 通过支持大规模集成并强制实施现有的第三方安全扫描器来解决这一问题。该新功能提供统一的扫描覆盖视图,确保所有项目均按照既定策略进行扫描。由这些集成扫描器检测到的漏洞将直接流入 GitLab 的中心漏洞视图,以实现一致的管理。此外,这些第三方发现结果现在可通过 GitLab Duo Agent Platform 工作流实现自动修复。本次发布还增强了密钥检测功能,通过扫描新分支上的每个提交,防止遗漏早期提交的密钥。密钥误报检测现已普遍可用,提供置信度分数和解释说明,以减少开发人员噪音。在 AI 治理方面,目前处于测试版的 AI 审计事件流记录 AI 代理执行的每一项操作,使组织能够监控并证明代理行为。同样处于测试版的代理工具审批护栏赋予管理员定义代理操作的能力,并要求对敏感操作进行人工审批。这种全面的扫描覆盖、自动化修复以及强大的 AI 代理治理相结合,提升了安全性与问责制。