GitLab 中文
关注
当版本升级破坏构建时,GitLab 会修复它
AI 驱动的编码以及对依赖项的过度依赖引入了显著的应用风险。传递性依赖项是漏洞的主要来源,影响着大量软件发布。GitLab 新增的依赖扫描自动修复功能旨在通过自动修复存在漏洞的包来解决这一问题。当检测到漏洞时,GitLab 会创建一个合并请求以更新该依赖项。如果更新导致破坏构建的变更,系统将利用 AI 修复这些问题,确保流水线顺利通过。该流程在无需占用开发人员资源的情况下减少了安全积压。高严重性漏洞得到及时修复,满足合规截止日期。破坏性升级以合并请求形式呈现,供审批。系统会在发现漏洞时立即升级相关依赖项,防止积压并维持合规状态。破坏性变更由 AI 解决,使开发人员能够审查功能性更新。所有变更均保留审计轨迹,并在合并前需经评审人批准。自动版本升级处理漏洞修复,而 AI 负责解决破坏性变更。该功能支持多种生态系统,并可配置以匹配风险容忍度。修复流程通过现有流水线执行,继承访问控制和审批门禁。该功能目前处于公开测试版阶段,可在 GitLab.com 上使用。自动版本升级包含在 GitLab Ultimate 中,而代理式破坏性变更解析可通过免费试用或 GitLab Credits 获得。