Вышел релиз GitLab 19.2 с GitLab Duo CLI в общем доступе

GitLab 19.2

Мы с радостью объявляем о релизе GitLab 19.2 с GitLab Duo CLI и собственными потоками GitLab Duo в общем доступе, политиками запуска конвейеров по расписанию, запуском базовых потоков из Agentic Chat и автоматическим устранением уязвимостей в зависимостях!

В релиз также вошли Security Review Flow, сервер GitLab MCP для пользователей Free, автоматический rebase перед слиянием, точечные исправления конвейеров при помощи GitLab Duo и размещённые обработчики заданий для GitLab Dedicated в общем доступе. Читайте дальше, чтобы узнать обо всех основных изменениях.

GitLab 19.2 вышел 16 июля 2026 года.

В этом месяце GitLab отмечает vivekshukl007. Vivek — старший инженер данных в Emirates. Он добавил поддержку Scala в GitLab Orbit, улучшив возможности графа кода для разработчиков, работающих с проектами на Scala.

Основные улучшения в GitLab 19.2

GitLab Duo CLI теперь в общем доступе

(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)

GitLab Duo CLI переносит возможности GitLab Duo Agent Platform непосредственно в терминал.

С помощью утилиты можно задавать сложные вопросы о кодовой базе и поручать ей автономные действия. В отличие от внешних инструментов, GitLab Duo CLI знает контекст проекта GitLab, конвейеров и настроек агентов.

Основные возможности:

Установить GitLab Duo CLI можно через GitLab CLI (glab) или как отдельную утилиту.

Документация по GitLab Duo CLI и оригинальный тикет.

Собственные потоки GitLab Duo теперь в общем доступе

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)

Собственные потоки — это рабочие процессы на основе ИИ, которые команды создают и настраивают для автоматизации сложных многошаговых задач в проектах GitLab. Можно определить этапы, компоненты и триггеры, чтобы повторяющиеся задачи разработки и эксплуатации выполнялись автоматически в ответ на события GitLab. В интерфейсе потоки запускаются непосредственно в GitLab CI/CD.

Основные возможности:

Документация по собственным потокам и оригинальный тикет.

Политики запуска конвейеров по расписанию теперь в общем доступе

(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE)

Политики запуска конвейеров по расписанию теперь находятся в общем доступе. Расписание достаточно один раз задать в проекте политик безопасности, после чего оно будет действовать во всех охваченных проектах без редактирования каждого файла .gitlab-ci.yml. При изменении требований обновите одну политику вместо множества конфигураций CI/CD.

Политики позволяют ежедневно, еженедельно или ежемесячно запускать скрипты соответствия требованиям, сканирования безопасности и другие задания CI/CD независимо от активности коммитов. Это полезно для редко изменяемых репозиториев, например при проверке новых уязвимостей зависимостей. Каждая политика запускается отдельным конвейером и поддерживает часовые пояса, распределение по временному окну и выбор веток.

Документация по политикам запуска по расписанию и оригинальный тикет.

Запуск базовых потоков из Agentic Chat

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)

Раньше базовые потоки запускались через определённые действия интерфейса, упоминания или назначения. Теперь их можно запускать прямо из диалога Agentic Chat в интерфейсе GitLab.

Если запрос соответствует специализированному рабочему процессу, Agentic Chat передаст его одному из потоков:

Подтвердите передачу в чате и следите за прогрессом в диалоге или разделе AI → Sessions.

Документация по Agentic Chat и оригинальный тикет.

Автоматическое устранение уязвимостей в зависимостях (бета)

(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE)

GitLab 19.2 добавляет автоматическое устранение уязвимостей непосредственно в процесс сканирования зависимостей. Бета-версия включает две возможности:

GitLab автоматически открывает мерж-реквесты, обновляющие уязвимые зависимости до безопасных версий. После включения система отслеживает проекты и создаёт исправления без ручного вмешательства. По умолчанию устанавливаются патч- и минорные версии.

Agentic Breaking Change Resolution обрабатывает сложные обновления. Если конвейер мерж-реквеста с новой версией зависимости завершается из-за несовместимого изменения, GitLab Duo анализирует ошибки, журнал изменений зависимости и способ её использования в коде. Затем он добавляет исправления в тот же мерж-реквест и перезапускает конвейер до успешного завершения. При включении этой возможности разрешаются также обновления мажорных версий.

Вместе обе фичи образуют полный цикл: GitLab открывает мерж-реквест, а GitLab Duo устраняет сложности обновления.

Документация по автоматическому устранению уязвимостей, оригинальный тикет и тикет для фидбека.

Отслеживание веток, отличных от ветки по умолчанию (бета)

(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE)

Теперь уязвимости можно отслеживать в ветках, отличных от ветки по умолчанию. Наилучший результат достигается для небольшого числа долгоживущих релизных веток, например окружений project-qa, project-prod или платформ project-iOS, project-android.

Бета-версия позволяет:

Документация по отчёту об уязвимостях и оригинальный тикет.

Выборочная доступность GitLab Duo для подгрупп

(Dedicated: ULTIMATE; Dedicated for Government: ULTIMATE)

Администраторы GitLab Dedicated могут запретить GitLab Duo и GitLab Duo Agent Platform в выбранных подгруппах, сохранив возможность включения в остальных.

Раньше GitLab Duo и Agent Platform можно было либо отключить для всего инстанса, либо потенциально разрешить всем. Теперь действует модель запрета по умолчанию со списком разрешённых подгрупп. Определённые подгруппы можно заблокировать в состоянии Always off, чтобы их дочерние группы и проекты никогда не могли включить GitLab Duo, а решение для остальных оставить владельцам. Только администраторы могут установить или снять блокировку.

Фича помогает соблюдать строгие требования классификации данных и управления платформой.

Документация по выборочному отключению GitLab Duo и оригинальный тикет.

Отчёт о событиях аудита ИИ (бета)

(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE; Dedicated for Government: PREMIUM, ULTIMATE)

Отчёты о событиях аудита ИИ теперь доступны в бета-версии и предоставляют командам безопасности и соответствия требованиям единый скачиваемый журнал активности агентов GitLab Duo.

Раньше события были распределены между заданиями конвейеров и историями событий, что мешало восстановить сессию для расследования инцидентов, проверки соответствия и отчётности по управлению ИИ.

Теперь каждая сессия агента формирует комплексный артефакт аудита с входными данными, моделью и конфигурацией, хронологией событий и результатами. На странице Governance можно просматривать и фильтровать события по агенту и сессии, открывать отдельные записи и скачивать исходный артефакт.

Документация по событиям аудита ИИ и оригинальный тикет.

Security Review Flow (бета)

(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE)

Security Review Flow обнаруживает уязвимости бизнес-логики непосредственно в мерж-реквестах. В отличие от статического анализа известных шаблонов, поток рассуждает о назначении кода и находит обходы авторизации, раскрытие данных и логические ошибки, которые обычно пропускают шаблонные сканеры.

Для запуска назначьте сервисную учётную запись Duo Security Review ревьюером мерж-реквеста. Поток проанализирует дифф и опубликует результаты в обсуждениях на конкретных строках кода. Каждый результат содержит классификацию CWE, уровень критичности и, когда возможно, встроенное предложение исправления.

Расход кредитов GitLab зависит от сложности диффа мерж-реквеста.

Документация по Security Review Flow и оригинальный тикет.

Агентские возможности GitLab Duo

Массовое включение элементов каталога ИИ

(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE; Dedicated for Government: PREMIUM, ULTIMATE)

При включении публичных собственных и внешних агентов и публичных собственных потоков в каталоге ИИ теперь можно одним действием выбрать до 100 проектов вместо последовательного выбора каждого проекта.

Документация по собственным агентам и оригинальный тикет.

Настройка ID-токенов в потоках

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)

ID-токены позволяют проходить аутентификацию во внешних сервисах OpenID Connect без хранения долгоживущих учётных данных — например, подписывать бинарные файлы и коммиты без ключа или получать секреты из менеджера секретных ключей.

Добавьте ключевое слово id_tokens в конфигурацию агента, а затем настройте сервис доверять токенам, выпущенным GitLab Duo Agent Platform.

Документация по ID-токенам в потоках и оригинальный тикет.

Проверка собственных агентов

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)

Раньше в каталоге ИИ можно было сохранить собственного агента, чей промпт не выполнялся, например из-за нарушения правил безопасности, при этом агент молча ничего не делал.

Теперь при создании или обновлении агента GitLab проверяет конфигурацию промпта и показывает ошибки до сохранения.

Документация по собственным агентам и оригинальный тикет.

Независимое включение сервера MCP и Agent Platform

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)

Теперь сервер GitLab MCP можно включать и отключать независимо от настроек Agent Platform. Это даёт более точный контроль над подключением внешних инструментов к инстансу или группе.

Раньше обе возможности использовали один переключатель. Теперь можно предоставить внешним инструментам доступ к GitLab как к серверу MCP без включения Agent Platform или, наоборот, использовать Agent Platform с отключённым сервером MCP.

Документация по серверу GitLab MCP и оригинальный тикет.

Автоматический rebase перед слиянием

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)

В проектах с полулинейным или fast-forward слиянием при отставании исходной ветки от целевой раньше требовалось отдельно выполнить rebase, дождаться завершения и только затем вернуться к мерж-реквесту и начать слияние.

Теперь в настройках мерж-реквестов можно включить Enable automatic rebase prior to merge. GitLab автоматически переносит исходную ветку поверх целевой во время слияния, поэтому достаточно одного действия. Если важно сохранить подписи GPG отдельных коммитов, настройку можно оставить выключенной.

Документация по автоматическому rebase и оригинальный тикет.

Code Review Flow для пользователей GitLab Duo Enterprise

(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)

Раньше запросы ревью пользователей с местами GitLab Duo Enterprise обрабатывала фича GitLab Duo Code Review, даже если для группы был включён Code Review Flow. Включить агентский поток для всех пользователей было невозможно.

Теперь владельцы групп верхнего уровня могут изменить поведение по умолчанию и направлять все ревью в Code Review Flow независимо от типа места пользователя. Все ревью будут расходовать кредиты GitLab.

Пользователи GitLab Duo Enterprise получают такой же контекст всего репозитория, многошаговые рассуждения и сессии ревью, как остальные пользователи.

Документация по включению Code Review Flow и оригинальный тикет.

Исключение мерж-реквестов из автоматического ревью (бета)

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)

Раньше при включённом автоматическом ревью GitLab Duo проверял каждый подходящий мерж-реквест, включая обновления зависимостей от ботов, функциональные ветки и экспериментальную работу.

Теперь отдельные мерж-реквесты можно исключать при помощи правил в файле .gitlab/duo/mr-review-automated-rules.yaml проекта или группы. Правила учитывают автора, исходную и целевую ветку и поддерживают glob-шаблоны вида dependabot/* или *-bot.

Для исключённого мерж-реквеста по-прежнему можно вручную запросить ревью. Бета-фича управляется флагом duo_code_review_automated_rules, включённым по умолчанию.

Документация по исключениям из ревью и оригинальный тикет.

Сервер GitLab MCP теперь доступен пользователям Free

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)

Теперь сервер GitLab MCP можно использовать без платной подписки. Инструменты и агенты ИИ смогут подключаться к GitLab и использовать автоматизацию независимо от плана — обновление подписки не требуется.

Документация по серверу GitLab MCP и оригинальный тикет.

Настраиваемые инструкции для ревью на уровне инстанса

(self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)

Раньше инструкции GitLab Duo для ревью задавались только на уровне проекта или группы. Администраторам, которым требовались единые правила безопасности и стандарты кода для всего инстанса, приходилось копировать их в каждый проект.

Теперь инструкции можно настроить для целого инстанса. Выберите проект-шаблон. При ревью GitLab Duo объединит инструкции из файла .gitlab/duo/mr-review-instructions.yaml уровня инстанса с инструкциями групп и проектов. Организация получает единый источник стандартов ревью.

Инструкции поддерживаются Code Review Flow и GitLab Duo Code Review.

Документация по инструкциям уровня инстанса и оригинальный тикет.

Разрешение обсуждений ревью при помощи GitLab Duo (бета)

(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)

Раньше для каждого комментария ревью приходилось переходить в редактор, вносить исправление, создавать коммит, отправлять изменение и вручную закрывать обсуждение.

Теперь в любом обсуждении можно выбрать Resolve with GitLab Duo. GitLab Duo прочитает комментарий и связанный код, реализует описанное изменение, создаст коммит в вашей ветке, ответит с кратким описанием и закроет цепочку. Вы сможете проверить результат и повторно открыть обсуждение, если исправление не решило проблему.

Документация по разрешению обсуждений и оригинальный тикет.

Проверки подключения для оплаты GitLab Duo Agent Platform Self-Hosted

(self-managed: PREMIUM, ULTIMATE; Dedicated for Government: PREMIUM, ULTIMATE)

Для пользователей GitLab с самостоятельным управлением, самостоятельно размещёнными моделями и онлайн-лицензией проверка работоспособности GitLab Duo теперь контролирует доступность:

Подключение к этим системам необходимо для оплаты по фактическому использованию. Раньше о блокировке файерволом администраторы узнавали только после отказа фич у пользователей. Теперь проблему можно диагностировать заранее и проверить список разрешённых адресов.

Документация по проверке GitLab Duo и оригинальный тикет.

Единый DevOps и безопасность

Агент CI Expert теперь в общем доступе

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)

Агент CI Expert теперь находится в общем доступе. Этот ИИ-ассистент помогает создавать, отлаживать и оптимизировать конвейеры GitLab CI/CD. Он анализирует репозиторий и предоставляет рекомендации по конфигурации конвейера.

Версия общего доступа развивает результаты бета-тестирования и программы партнёров по дизайну и готова к использованию в продакшене с реальными нагрузками.

Агент интегрируется с Orbit: если Orbit и его граф знаний включены, агент использует информацию о коде на основе графа для более контекстных рекомендаций. Orbit и граф знаний находятся в бета-версии.

Документация по CI Expert Agent и оригинальный тикет.

Fix CI/CD Pipeline Flow предлагает точечные исправления

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)

Поток GitLab Duo Fix CI/CD Pipeline Flow получил два основных улучшения:

Поток также анализирует сбои дочерних конвейеров по всей иерархии, поддерживает настройку поведения проекта через AGENTS.md и по умолчанию сворачивает рассуждения ИИ, сохраняя обсуждения мерж-реквеста чистыми.

Оставить фидбек можно в тикете 601991.

Документация по Fix CI/CD Pipeline Flow и оригинальный тикет.

Отключение встроенных шаблонов проектов

(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)

Если организация использует собственные шаблоны проектов, встроенные шаблоны поставщика создают лишний шум и иногда позволяют обойти серверные хуки или другие средства управления репозиториями.

Теперь администраторы могут глобально отключить встроенные шаблоны в панели администратора или сделать это на уровне группы для подгрупп. Настройка наследуется автоматически, её не требуется повторять для каждой группы. Администратор может запретить группам и подгруппам переопределять значение. Настройки инстанса и группы также доступны через REST и GraphQL API. На GitLab.com доступна только групповая настройка.

Документация по встроенным шаблонам и оригинальный тикет.

Точные разрешения персональных токенов доступа теперь в общем доступе

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)

Персональные токены доступа с точными разрешениями теперь находятся в общем доступе. В отличие от прежних PAT, предоставляющих доступ ко всем группам и проектам пользователя, новые токены можно ограничить конкретными ресурсами и действиями. Это упрощает применение принципа минимальных привилегий и сокращает последствия утечки токена.

Фича Add permissions with Duo помогает выбрать правильные разрешения при создании. Существующие прежние PAT продолжают работать, однако для новых GitLab рекомендует точные токены.

В версии общего доступа поддерживаются все конечные точки REST API и наиболее распространённые типы и мутации GraphQL.

Документация по токенам с точными разрешениями и оригинальный тикет.

Ссылки GitLab Flavored Markdown в личных сниппетах

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)

Теперь ссылки GitLab Flavored Markdown (GFM) можно использовать с личными сниппетами двумя способами:

Идентификаторы личных и проектных сниппетов уникальны, поэтому каждый идентификатор ведёт к одному объекту.

Документация по специальным ссылкам GitLab и оригинальный тикет.

Награды GitLab для участников проектов

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)

Раньше в GitLab не было встроенного способа официально отмечать участников команды, пользователей и контрибьюторов. Их вклад часто оставался незамеченным, а у сообществ не было единого способа выразить признание.

Теперь на уровне группы можно создавать собственные награды и вручать их пользователям. У каждой награды есть название, описание и аватар. Пользователи сами выбирают, какие награды показывать в профиле. Это даёт сопровождающим наглядный способ поощрять участие и развивать мотивированное сообщество.

Спасибо Niklas van Schrick за вклад в разработку этой фичи!

Документация по наградам GitLab и оригинальный тикет.

Security Manager может настраивать агентские потоки

(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE; Dedicated for Government: ULTIMATE)

Пользователи с ролью Security Manager теперь могут настраивать в проектах потоки SAST Vulnerability Resolution, SAST False Positive Analysis, Secrets False Positive Detection и Dependency Scanning Vulnerability Resolution.

Документация по агентскому устранению уязвимостей и оригинальный тикет.

Экспорт отчёта об уязвимостях учитывает фильтры

(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE; Dedicated for Government: ULTIMATE)

Теперь при экспорте отфильтрованного отчёта об уязвимостях CSV-файл содержит только данные, соответствующие выбранным фильтрам.

Документация по отчёту об уязвимостях и оригинальный тикет.

GitLab Runner 19.2

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)

Сегодня мы также выпускаем GitLab Runner 19.2! GitLab Runner — это хорошо масштабируемый агент сборки, который выполняет задания CI/CD и отправляет результаты обратно в инстанс GitLab.

Новые возможности

Исправления багов

Полный список изменений приведён в CHANGELOG GitLab Runner.

Документация по GitLab Runner и список закрытых тикетов релиза 19.2.

Масштабирование и развёртывания

GitLab Duo читает обсуждения ревью и отвечает в мерж-реквестах

(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)

Теперь GitLab Duo и агенты на основе MCP могут читать обсуждения ревью мерж-реквестов. ИИ-ассистент получает полный контекст фидбека ревьюеров, незакрытых цепочек и истории обсуждений.

Агента можно попросить обобщить комментарии, подготовить ответы и опубликовать их непосредственно в обсуждениях, не выходя из рабочего процесса.

Документация по инструментам MCP GitLab Duo и оригинальный тикет.

Размещённые обработчики заданий для GitLab Dedicated теперь в общем доступе

(Dedicated: ULTIMATE)

Размещённые обработчики заданий для GitLab Dedicated теперь находятся в общем доступе. GitLab самостоятельно создаёт, обновляет и масштабирует их в том же периметре безопасности и соответствия требованиям, что и инстанс GitLab Dedicated.

Основные возможности:

Создавать и управлять обработчиками можно самостоятельно в Switchboard. Оплата взимается только за фактическое использование, которое отображается на панели GitLab Credits. Для начала обратитесь к менеджеру по работе с клиентами или представителю GitLab.

Документация по размещённым обработчикам заданий и оригинальный мерж-реквест.

AI Gateway для GitLab Dedicated

(Dedicated: ULTIMATE)

AI Gateway для GitLab Dedicated работает в вашем окружении AWS и в том же регионе, что и инстанс GitLab Dedicated. Запросы инференса, включая исходный код, промпты и ответы моделей, остаются внутри сети и региона. Все запросы GitLab Duo Agent Platform находятся в том же периметре аудита, что и GitLab Dedicated. AI Gateway включён по умолчанию и не требует настройки.

При необходимости можно использовать Bring Your Own Model (BYOM) и подключить собственные модели в облаке. Возможности GitLab Duo Agent Platform будут работать с выбранными вами моделями, в вашем регионе и под вашим контролем доступа.

Документация по платформам размещения LLM и оригинальный тикет.


Оригинал: GitLab 19.2 release notes. Материалы GitLab Docs распространяются по лицензии Creative Commons Attribution-ShareAlike 4.0 International; этот перевод публикуется на тех же условиях.