GitLab 中文
关注
GitLab 自架机密 AI
受监管组织在使用 AI 编码代理方面面临困境:由于其专有源代码因严格的合规与知识产权保护政策无法发送至第三方 AI 服务,而自建 AI 模型又需要投入大量稀缺硬件资源及专业人力,且仍难以跟上前沿模型的发展,导致采用 AI 的团队在竞争中落后。GitLab Duo Self-Hosted 现已通过集成 Privatemode AI 提供解决方案,后者利用机密计算硬件实现该功能。此举确保提示词和源代码在推理过程中始终保持端到端加密,且数据从未离开安全加密边界。Privatemode 的机密计算基于硬件可信执行环境(TEEs)和远程证明技术,以密码学方式证明 AI 模型执行的完整性。这种架构方法比合同协议提供更强的保障,因为即使服务运营商也无法访问明文数据。该集成使开发人员能够在不损害数据安全或违反 GDPR、NIS2 和 DORA 等法规的前提下,使用代码审查、测试生成等高级 AI 功能。尽管该方案需要运行 AI 网关和 Privatemode 代理,但避免了管理 GPU 集群和大型语言模型(LLM)运营的沉重负担。机密计算将信任假设缩小至硬件本身,为受监管行业安全、有效地采用现代 AI 编码工具提供了一条切实可行的路径。