
Мы с радостью объявляем о релизе GitLab 19.3 с базовым агентом Flow Creator, менеджером секретных ключей GitLab на GitLab.com, разрешением конфликтов слияния и обсуждений ревью при помощи GitLab Duo в общем доступе, новыми инструментами MCP и обязательным использованием цепочек мерж-реквестов!
В релиз также вошли новый интерфейс Agentic Chat для VS Code и JetBrains IDE, сканер секретных ключей в исходном коде GitLab, поддержка Kubernetes 1.36 и новые средства контроля расходов GitLab Credits и GitLab Flex. Читайте дальше, чтобы узнать обо всех основных изменениях.
GitLab 19.3 вышел 20 августа 2026 года.
В этом месяце GitLab также отмечает gkepas — активного участника сообщества. Giannis регулярно вносит улучшения в кодовую базу GitLab, платформу для контрибьюторов, client-go, провайдер Terraform и GitLab Orbit. Кроме того, он активно участвует в переводах и состоит в сообществе GitLab в Discord.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
Теперь с помощью Flow Creator — специализированного базового агента в каталоге ИИ — можно создавать собственные потоки для GitLab Duo Agent Platform в обычном диалоге на естественном языке.
Опишите, что должен делать поток, и агент сформирует полный готовый к запуску YAML-файл, который можно сразу зарегистрировать и использовать. Flow Creator также поможет отладить существующие потоки и объяснит основные концепции фреймворка.
Документация по Flow Creator и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; дополнение: GITLAB SECRETS MANAGER)
Утечки учётных данных часто начинаются одинаково: разработчику требуется секретный ключ, подходящего хранилища нет, и ключ попадает в переменную CI/CD с избыточно широкой областью действия или в конфигурационный файл в репозитории. GitLab Secrets Manager, который теперь доступен на GitLab.com в рамках ограниченного доступа, повышает безопасность учётных данных и хранит их на той же платформе, где выполняются ваши конвейеры.
Область действия каждого секретного ключа ограничивается заданием, которому он необходим, с учётом окружения, ветки и её защиты. Поэтому скомпрометированные учётные данные не смогут получить доступ за пределами разрешённой области. Secrets Manager использует существующие права групп и проектов: поддерживать отдельную модель доступа не потребуется. Каждое создание, обновление и чтение записывается в журнал аудита, поэтому при расследовании утечки не придётся собирать логи из разных систем.
GitLab Secrets Manager предоставляется как дополнение с оплатой кредитами GitLab. Все фичи можно попробовать бесплатно в течение 30 дней. Подробнее об оплате и пробном периоде читайте в документации.
Документация по GitLab Secrets Manager и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
В предыдущих версиях GitLab конфликты слияния приходилось разрешать вручную в интерфейсе GitLab или командной строке — даже в простых случаях.
Теперь разрешение конфликтов можно поручить GitLab Duo.
Запустите процесс из виджета слияния или со страницы Resolve conflicts. GitLab Duo проанализирует конфликты, отредактирует файлы, создаст коммит с исправлениями в исходной ветке, а затем опубликует в мерж-реквесте комментарий с кратким описанием изменений.
Документация по разрешению конфликтов с GitLab Duo и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
Раньше, чтобы обработать комментарий ревью кода, нужно было перейти в редактор, внести исправление, создать коммит, отправить изменение и затем вручную закрыть цепочку обсуждения.
Теперь можно выбрать Resolve with GitLab Duo, и GitLab Duo самостоятельно обработает замечание ревьюера.
GitLab Duo прочитает комментарий и связанный с ним код, внесёт запрошенное изменение в исходную ветку, ответит в обсуждении с кратким описанием сделанного и закроет цепочку. Если изменение не устраняет замечание должным образом, вы или ревьюер сможете открыть обсуждение повторно.
Документация по разрешению обсуждений с GitLab Duo и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
Начиная с GitLab Duo CLI 9.10.0 утилита в экспериментальном режиме поддерживает плагины и маркетплейсы плагинов. Плагин объединяет навыки агента (Agent Skills), собственные слеш-команды и серверы Model Context Protocol (MCP) в одном каталоге. Маркетплейс — это каталог доступных плагинов, размещённый в Git-репозитории или локальном каталоге.
При первом использовании плагинов GitLab Duo CLI автоматически регистрирует официальный маркетплейс gitlab-duo-plugins.
В нём представлены три навыка для распространённых сценариев работы с GitLab:
mr-review — выполняет ревью мерж-реквеста и публикует комментарии;stack-changes — разбивает крупное локальное изменение на цепочку связанных мерж-реквестов;create-issue — составляет черновик тикета GitLab по описанию на естественном языке.Чтобы установить навык, в зависимости от вашей конфигурации выполните:
glab duo cli plugin install <plugin>@gitlab-duo-plugins
или:
duo plugin install <plugin>@gitlab-duo-plugins
Для совместимости с существующей экосистемой плагинов сообщества GitLab Duo CLI также читает файлы .claude-plugin/marketplace.json. Благодаря этому маркетплейсы плагинов Claude Code работают с GitLab Duo CLI без изменений.
Документация по плагинам GitLab Duo CLI и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
Интерфейс GitLab Duo Agentic Chat в расширении GitLab для VS Code и плагине GitLab Duo для JetBrains IDE получил новый дизайн, который теперь доступен в бета-версии. Панель Agentic Chat была полностью переработана, но сохранила прежние возможности: модели ИИ, агенты, слеш-команды и подтверждение инструментов.
В GitLab 19.3 новый интерфейс доступен начиная со следующих версий:
Чтобы использовать новый интерфейс, включите бета- и экспериментальные фичи для группы верхнего уровня или инстанса, а затем перезагрузите расширение. Переключаться между новым и классическим интерфейсом можно в любое время непосредственно на панели.
Документация по расширениям для редакторов и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)
Новый инструмент get_merge_request позволяет одним вызовом получить мерж-реквест вместе с его диффами, коммитами, заметками, конвейерами или обсуждениями. Агенту ИИ больше не приходится объединять несколько запросов, чтобы получить полную картину мерж-реквеста.
С помощью нового инструмента list_merge_requests можно искать и фильтровать мерж-реквесты по автору, ответственному, ревьюеру, состоянию, меткам или свободному текстовому запросу. Так вы сможете находить нужные мерж-реквесты, не покидая текущий рабочий процесс.
Документация по инструментам сервера MCP и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)
Раньше область действия mcp была скрыта в форме приложений OAuth в панели администратора, поэтому предварительно зарегистрировать приложение OAuth для клиентов MCP без динамической регистрации клиентов (DCR) было невозможно.
Теперь общее приложение OAuth с областью действия mcp можно создать прямо в панели администратора. Пользователи получат постоянный идентификатор клиента, который можно использовать повторно, а вы избежите ограничений частоты запросов DCR в общих сетях.
Документация по предварительной регистрации приложений OAuth и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)
Раньше при подключении клиентов MCP к GitLab через динамическую регистрацию клиентов OAuth все динамически зарегистрированные приложения отображались в панели администратора только с общим именем клиента. Определить, какой пользователь авторизовал конкретное приложение, было невозможно.
Теперь после подтверждения подключения MCP OAuth имя пользователя автоматически добавляется к имени приложения, например: [Unverified Dynamic Application] kiro — authorized by @username. Так администратор сразу видит, кто стоит за каждым динамическим приложением OAuth, без дополнительной настройки.
Документация по серверу GitLab MCP и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
Раньше на странице с подробностями сессии приходилось вручную раскрывать отдельные записи журнала активности, чтобы найти текущий список задач агента.
Теперь на боковой панели автоматически отображается последний план агента. Вы можете посмотреть каждую задачу, её статус и сводку прогресса, например «Выполнено 2 из 5». Это позволяет следить за работой агента и степенью готовности результата без просмотра всего журнала активности.
Документация по сессиям Agent Platform и оригинальный тикет.
(self-managed: PREMIUM, ULTIMATE)
Компания Mistral прекратила поддержку модели Devstral 2, поэтому GitLab также объявляет её устаревшей для GitLab Duo Agent Platform Self-Hosted. В качестве поддерживаемой альтернативы доступна модель Mistral Medium 3.5.
Документация по поддерживаемым самостоятельно размещённым моделям и оригинальный мерж-реквест.
(self-managed: PREMIUM, ULTIMATE)
При использовании GitLab с самостоятельным управлением и самостоятельно размещённых моделей теперь можно выбрать Amazon Bedrock Mantle в качестве поддерживаемого поставщика. Mantle — совместимый с OpenAI движок инференса для Amazon Bedrock, который позволяет работать с моделями Bedrock через привычные SDK и интеграции OpenAI. Фича находится в бета-версии.
Документация по настройке Amazon Bedrock Mantle и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE; Dedicated for Government: PREMIUM, ULTIMATE)
В предыдущих версиях GitLab нельзя было запретить слияния в обход цепочки. Как функция немедленного слияния, так и REST API могли без ограничений обходить защиту цепочек мерж-реквестов. Для команд, которые работают с монорепозиториями и большим числом изменений, одно такое слияние могло отменить и повторно запустить все выполняющиеся конвейеры, увеличив расходы CI и нагрузку на инфраструктуру.
Теперь обязательное использование цепочек мерж-реквестов можно включить одной настройкой проекта сразу для интерфейса и API. Это предотвращает обход защиты, отмену и повторный запуск уже выполняющихся конвейеров. При необходимости владельцы и администраторы по-прежнему могут переопределить настройку.
Документация по обязательному использованию цепочек мерж-реквестов и оригинальный тикет.
(SaaS: ULTIMATE; self-managed: ULTIMATE)
Сканирование секретных ключей в исходном коде GitLab теперь находится в бета-версии и работает на новом движке собственной разработки GitLab. В отличие от стандартного анализатора, который обнаруживает только известные шаблоны секретных ключей, новый анализатор также находит пароли и другие неструктурированные секреты, не охваченные стандартным набором правил. Для сокращения числа ложноположительных результатов используется несколько эвристических методов.
Новый анализатор заменяет стандартный в том же задании secret_detection и сопоставляет результаты с уже существующими уязвимостями, не создавая дубликаты.
Чтобы начать работу, следуйте инструкциям по включению анализатора. Во время бета-тестирования в отчёт попадают только результаты с высокой степенью достоверности.
Оставить фидбек можно в тикете 609578.
Документация по GitLab Secret Scanning for Source Code и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)
Теперь при отправке изменений в ветку по умолчанию система выявления секретных ключей сканирует диффы всех коммитов, если доступна ссылка на предыдущий коммит. Раньше проверялось только последнее состояние каталога, поэтому секретные ключи, добавленные и удалённые в рамках одной отправки, могли остаться незамеченными. Теперь поведение соответствует сканированию мерж-реквестов и функциональных веток.
Сканирование обнаруживает секретные ключи, которые присутствовали в истории репозитория хотя бы недолго, даже если их удалили до завершения конвейера. Команды безопасности смогут выявлять все когда-либо зафиксированные в коммитах секреты, а не только присутствующие в текущем HEAD.
Подробнее читайте в документации о покрытии конвейерного выявления секретных ключей.
Документация по конвейерному выявлению секретных ключей и оригинальный тикет.
(self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)
Раньше клиенты MCP и инструменты ИИ могли автоматически регистрировать приложения OAuth в инстансе через динамическую регистрацию клиентов (DCR), и отключить эту возможность было нельзя. Администраторам GitLab с самостоятельным управлением и GitLab Dedicated было сложно контролировать, каким клиентам OAuth разрешено подключение.
Теперь DCR можно полностью отключить через API настроек приложения. Это даёт полный контроль над клиентами OAuth, имеющими доступ к инстансу. После отключения DCR клиенты должны использовать предварительно зарегистрированное приложение OAuth вместо автоматической регистрации.
Документация по динамической регистрации клиентов OAuth и оригинальный тикет.
(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE)
В GitLab 19.3 появилась поддержка выражений лицензий Software Package Data Exchange (SPDX) в файлах состава программного обеспечения CycloneDX (SBOM), импортируемых в GitLab. Раньше компоненты с составными или собственными лицензиями, заданными выражениями SPDX, отображались как неизвестные.
Теперь GitLab читает и сохраняет поле expression из записей лицензий CycloneDX, включая сложные выражения вида MIT AND Apache-2.0 и ссылки на собственные лицензии в формате LicenseRef-[NAME].
Поддержка выражений SPDX особенно полезна организациям, которые создают собственные SBOM и используют компоненты со сложными или нестандартными выражениями лицензий. Она позволяет точно оценить лицензионные риски без обязательного запуска сканирований GitLab.
Подробнее об импорте собственных SBOM CycloneDX читайте в документации.
Документация по выражениям лицензий и оригинальный тикет.
(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE)
В предыдущих версиях GitLab, если защита от отправки секретных ключей не могла завершить сканирование и разрешала непроверенную отправку, видимого пользователю события аудита не создавалось. Команды безопасности и соответствия требованиям не могли отследить случаи, когда защита молча пропускала изменения в репозиторий.
Начиная с GitLab 19.3 для всех сценариев разрешения при сбое создаются события аудита. К ним относятся ошибки набора правил, превышение ограничений по числу файлов и строк, тайм-ауты сканирования и непредвиденные ошибки. Эти события можно передавать во внешние системы мониторинга и оповещения, сохраняя полную видимость состояния безопасности.
Документация по защите от отправки секретных ключей и оригинальный тикет. Полный список событий аудита для выявления секретных ключей.
(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE; Dedicated for Government: ULTIMATE)
В предыдущих версиях GitLab проекты, использующие среду выполнения JavaScript и менеджер пакетов Bun, не поддерживали сканирование зависимостей.
Теперь GitLab анализирует проекты Bun, разбирая файлы bun.lock — текстовый формат JSONC, появившийся в Bun 1.2.
Поскольку пакеты Bun загружаются из реестра npm, база рекомендаций GitLab уже охватывает эти зависимости и дополнительная настройка не требуется. Команды, использующие Bun вместо npm, yarn или pnpm, теперь могут искать известные уязвимости в рамках стандартных конвейеров CI/CD. Для подходящих результатов также поддерживается автоматическое устранение уязвимостей в зависимостях.
Документация по поддерживаемым языкам и файлам и оригинальный тикет.
(SaaS: ULTIMATE; self-managed: ULTIMATE)
Теперь в отчёте об уязвимостях можно выбрать сразу несколько уязвимостей и одновременно запустить для всех потоки SAST Vulnerability Resolution и SAST False Positive Analysis.
Документация по агентскому устранению уязвимостей и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)
Сегодня мы также выпускаем GitLab Runner 19.3! GitLab Runner — это хорошо масштабируемый агент сборки, который выполняет задания CI/CD и отправляет результаты обратно в инстанс GitLab. Он работает совместно с GitLab CI/CD — сервисом непрерывной интеграции с открытым исходным кодом, входящим в GitLab.
Новые возможности
Исправления багов
clear-docker-cache удаляет все неиспользуемые образы, если переменная IMAGE_FILTER_FLAGS пуста.When.PrintPodWarningEvents..git.Полный список изменений приведён в CHANGELOG GitLab Runner.
Документация по GitLab Runner и список закрытых тикетов релиза 19.3.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)
GitLab теперь полностью поддерживает Kubernetes 1.36. Чтобы развёртывать приложения в Kubernetes и использовать все доступные фичи, обновите подключённые кластеры до последней версии.
Документация по поддерживаемым версиям Kubernetes и оригинальный тикет.
(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE; Dedicated for Government: ULTIMATE)
Страница с подробной информацией об уязвимости получила обновлённый дизайн, который делает просмотр, классификацию и первичный анализ уязвимостей проще и эффективнее.
Документация по уязвимостям и оригинальный тикет.
(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE; Dedicated for Government: ULTIMATE)
На панели безопасности появилась воронка классификации и устранения уязвимостей SAST. Она показывает, как критические уязвимости и уязвимости высокого уровня проходят этапы анализа и исправления за период в 30, 60 или 90 дней.
Воронка отображает каждый этап:
Эти этапы показывают, какую часть рабочего процесса выполняет ИИ и где автоматизацию можно масштабировать дальше.
Документация по воронке SAST и оригинальный тикет.
(self-managed: FREE, PREMIUM, ULTIMATE)
Теперь при новой установке GitLab из пакетов Linux можно выбрать PostgreSQL 18.4.
Обновление уже существующих установок до PostgreSQL 18.4 пока не поддерживается.
Подробнее читайте в документации по выбору версии встроенного PostgreSQL.
Документация по поддерживаемым версиям PostgreSQL и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)
Теперь для собственных агентов и потоков можно выбрать ограниченную видимость (Restricted) для всех групп, подгрупп и проектов внутри группы верхнего уровня.
Раньше собственному потоку или агенту можно было назначить только приватную видимость (Private) — для одного проекта — или публичную (Public) — для всех пользователей GitLab.com. При выборе Restricted поток или агент будет виден только группам, подгруппам и проектам вашей группы верхнего уровня. Внутренняя логика собственных агентов и потоков не окажется доступна за пределами компании или организации.
Документация по собственным агентам и оригинальный тикет.
(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE)
GitLab Advanced SAST теперь поддерживает Objective-C и Swift и предоставляет для разработки под iOS такой же межпроцедурный анализ распространения недоверенных данных, как для других языков. Начиная с GitLab 19.3 бета-версия доступна всем пользователям GitLab Ultimate.
Анализатор обнаруживает основные классы уязвимостей из OWASP Mobile Top 10, включая небезопасное хранение данных, ненадёжную криптографию, небезопасную передачу данных, а также ошибки аутентификации и авторизации. Если уязвимость начинается в коде на одном языке и достигает опасной операции в другом, Advanced SAST обнаруживает полный путь распространения данных, в том числе через границу между Swift и Objective-C.
Чтобы включить фичу, добавьте в конвейер:
GITLAB_ADVANCED_SAST_ENABLED: 'true'
Если проект содержит файлы Objective-C или Swift, задание gitlab-advanced-sast-ext запустится автоматически. Полные инструкции по настройке приведены в документации Advanced SAST.
Поделиться впечатлениями можно в тикете для фидбека.
Документация по GitLab Advanced SAST и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
В предыдущих версиях GitLab пользователи не получали предупреждений о приближении расхода Flex к установленному ограничению.
Теперь GitLab отправляет менеджерам платёжного аккаунта email-уведомления, когда продукт достигает 50%, 80% или 100% ежемесячного зарезервированного объёма, а также когда продукт с ограничением достигает лимита расходов и отключается до конца расчётного периода.
Для каждого порога, продукта и расчётного периода отправляется не более одного письма. Вы сможете заранее отреагировать на перерасход, не получая повторных уведомлений об одном и том же пороге.
Документация по уведомлениям GitLab Flex и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
Использование по требованию может привести к незапланированным расходам сверх подписки. Теперь лимиты GitLab Credits находятся в общем доступе. В Customers Portal можно задать общий лимит кредитов по требованию для подписки, а через GraphQL API — стандартный лимит для каждого пользователя или индивидуальные исключения.
Когда расход достигает установленного ограничения, фичи, использующие кредиты GitLab, например GitLab Duo Agent Platform, приостанавливаются до начала следующего расчётного периода или изменения лимита администратором.
Лимиты использования появились в GitLab 18.11 за флагом budget_caps_graphql_api. В GitLab 19.3 этот флаг удалён.
Документация по лимитам GitLab Credits и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
В GitLab Flex перерасход одной возможности уменьшает общий зарезервированный объём, от которого зависят все остальные возможности.
Теперь при изменении резерва Flex в Customers Portal для каждой возможности можно задать собственный лимит расходов:
Когда возможность с лимитом достигает ограничения, её использование прекращается до конца расчётного периода. Возможности без лимита продолжают работать.
Документация по лимитам расходов GitLab Flex и оригинальный тикет.
Оригинал: GitLab 19.3 release notes. Материалы GitLab Docs распространяются по лицензии Creative Commons Attribution-ShareAlike 4.0 International; этот перевод публикуется на тех же условиях.