GitLab 中文
关注
当您的待办事项积压超出团队处理能力时,GitLab 可扩展地实施补救措施
AI 加速的开发速度现已超出安全团队管理漏洞的能力。攻击者同样利用 AI 更快地利用漏洞,使其成为数据泄露的主要手段。许多被利用的漏洞在生产环境中仍未修补。GitLab 19.3 引入了自动化解决方案以应对这一日益严峻的问题。团队现在可以在现有的漏洞积压上批量执行静态应用程序安全测试(SAST)误报检测和代理式 SAST 漏洞修复。该流程有助于排除误报,并为已确认的漏洞自动生成可合并的修复方案。这些新功能适用于任何 SAST 漏洞,无论扫描器或严重程度如何,甚至可摄入第三方扫描器的发现结果。通过自动化这些任务,可在单次操作中显著降低累积风险。此外,在流水线中识别出的新漏洞可被自动分类和修复。这使得开发人员能够专注于交付安全代码,而非手动管理漏洞。这些功能使用 GitLab Duo Agent Platform 积分,批量操作每次执行不额外消耗积分。这些批量作业设计为不会压垮流水线,且可根据需要取消。