极狐GitLab

极狐GitLab 19.2 版本更新介绍

极狐GitLab
2026年8月3日
13265
分享:

主要功能#

极狐GitLab Duo CLI 已正式发布#

适用版本: 专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

极狐GitLab Duo CLI 将极狐GitLab Duo Agent Platform 直接带到您的终端。

使用 CLI 可以询问关于代码库的复杂问题,并自主代表您执行操作。 与外部工具不同,CLI 了解您的极狐GitLab 项目、流水线和 Agent 配置。

主要功能包括:

  • 两种模式:交互式聊天模式和适用于 CI/CD 的无头模式

  • 管理员对极狐GitLab 私有化部署的开启/关闭控制

  • 模型选择和共享会话

  • 工具审批

  • 模型上下文协议(MCP)连接

  • 斜杠命令,包括用于上下文使用和上下文压缩的命令

  • 支持 skills 和 AGENTS.md 自定义文件

通过极狐GitLab CLI(glab)或作为独立工具安装极狐GitLab Duo CLI。

极狐GitLab Duo 自定义 Flow 已正式发布#

适用版本: 基础版、专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

自定义 Flow 是您创建和配置的 AI 驱动工作流,用于在极狐GitLab 项目中自动完成复杂的多步骤任务。它们让团队能够定义工作流步骤、组件和触发器,使重复性的开发和运维工作能够响应极狐GitLab 事件自动运行。在极狐GitLab UI 中,Flow 直接在极狐GitLab CI/CD 中运行,帮助团队在不离开极狐GitLab 的情况下自动完成常见任务。

主要功能包括:

  • 基于 YAML 定义的可复用工作流,适用于团队特定的自动化场景

  • 多 Agent 编排,用于复杂的多步骤任务

  • 用户定义的人工介入(HITL)检查点,可在敏感步骤进行审批或反馈

  • 原生极狐GitLab 触发器,包括提及、指派、流水线事件和合并请求生命周期事件

  • 从项目或 AI 目录创建和管理 Flow

  • 公开和私有可见性控制

  • 使用服务账号和复合身份进行安全执行

  • YAML 验证,可在运行前发现配置问题

定时流水线执行策略已正式发布#

适用版本: 旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

定时流水线执行策略已正式发布。在安全策略项目中定义一次计划,即可在范围内的每个项目中强制执行,无需编辑每个项目的 .gitlab-ci.yml。如果需求发生变化,只需在一个位置更新策略,而无需协调多个 CI/CD 配置文件中的变更。

使用定时策略按每日、每周或每月的节奏运行合规性脚本、安全扫描或其他自定义 CI/CD 作业,与提交活动无关。这对于没有定期代码变更的代码仓非常有用,例如运行依赖项扫描以检测新发现的漏洞。每个策略作为独立的流水线运行,并带有时区支持、时间窗口分布和分支目标指定。

从 Agentic Chat 启动基础 Flow#

适用版本: 基础版、专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

在之前的极狐GitLab 版本中,您通过特定的 UI 操作、提及或指派来启动基础 Flow。 现在您可以从极狐GitLab UI 中的 Agentic Chat 启动它们,作为对话的一部分。

当您的请求与某个专业工作流匹配时,Agentic Chat 会将任务移交给以下 Flow 之一:

您在聊天中批准移交,然后通过对话或 AI > 会话 跟踪进度。

依赖扫描自动修复(测试版)#

适用版本: 旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

极狐GitLab 19.2 引入了依赖扫描自动修复(测试版)。该功能将自动化漏洞修复直接集成到依赖扫描工作流中,具备两项能力:

  • 自动依赖版本升级,适用于 JihuLab.com 和极狐GitLab 私有化部署。

  • Agentic 破坏性变更解决,适用于 JihuLab.com 和极狐GitLab 私有化部署。

自动依赖版本升级会自动创建合并请求,将有漏洞的依赖项更新到安全版本。启用后,极狐GitLab 会监控项目中的漏洞依赖项,并在无需人工干预的情况下创建修复合并请求。默认情况下,更新目标为补丁版本和次版本。

Agentic 破坏性变更解决扩展了修复流程,以处理复杂的更新。当用于升级依赖版本的合并请求因破坏性变更导致流水线失败时,极狐GitLab Duo 会分析流水线错误、依赖项的变更日志以及您的代码如何使用该依赖项。

极狐GitLab Duo 将修复提交到同一个合并请求,并重新运行流水线,直到流水线通过。当您启用 Agentic 破坏性变更解决时,版本升级将扩展到包含主版本。

这两项能力共同构成了一个完整的修复闭环:极狐GitLab 创建合并请求,当更新复杂时,极狐GitLab Duo 负责解决。

有关设置说明,请参阅依赖扫描自动修复

测试版反馈议题中分享反馈。

非默认分支跟踪(测试版)#

适用版本: 旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

现在,您可以跟踪默认分支之外的其他分支上的漏洞。为获得最佳效果,请以少量长期存在的发布分支为目标,例如特定环境(project-qaproject-prod)或部署平台(project-iOSproject-android)的分支。

此测试版包含以下功能:

  • 在安全配置页面上添加跟踪分支,最多可添加命名空间中项目数量的两倍。

  • 在漏洞报告中按分支筛选。

  • 在项目级安全仪表板上按分支筛选。

  • 跟踪分支上的所有漏洞类型,包括之前不在范围内的 CVE。

  • 当分支合并到默认分支时,保持漏洞状态元数据一致。

  • 更新跟踪分支上的漏洞状态。

AI 审计事件报告(测试版)#

适用版本: 专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

AI 审计事件报告现已进入测试版,为安全和合规团队提供极狐GitLab Duo Agent 活动的统一、可下载记录。

此前,Agent 活动分散在流水线作业和事件历史中,难以针对以下场景重建会话:

  • 事件调查。

  • 合规审查。

  • AI 治理报告。

现在,每个 Agent 会话都会生成一份全面的审计产物,其中包含:

  • 输入。

  • 模型和配置上下文。

  • 按时间顺序的事件时间线。

  • 输出。

您可以从 治理 页面浏览 AI 审计事件,按 Agent 和会话详情进行筛选,深入查看单个事件,并下载底层会话产物。

安全审查 Flow(测试版)#

适用版本: 旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

安全审查 Flow 直接在合并请求中检测业务逻辑漏洞。与扫描已知模式的静态分析工具不同, 安全审查 Flow 会推理代码的意图,识别出基于模式的扫描器通常会遗漏的授权绕过、数据泄露和逻辑错误。

如需请求审查,请将 Duo Security Review 服务账号指定为合并请求的审查者。该 Flow 分析差异,并将发现结果以线程评论的形式发布在漏洞发生的精确代码行上,每条评论都包含通用弱点枚举(CWE)分类、严重性评级,并在可能的情况下提供内联建议修复,您无需离开合并请求即可应用。

AI 功能#

批量启用 AI 目录条目#

适用版本: 专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

在 AI 目录中启用公共自定义 Agent、外部 Agent 和公共自定义 Flow 时,您现在可以通过一次操作选择最多 100 个项目,而无需逐个选择。

在 Flow 中配置 ID 令牌#

适用版本: 基础版、专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

使用 ID 令牌与第三方 OpenID Connect(OIDC)服务进行身份验证,无需存储长期凭证。例如,使用 ID 令牌对二进制文件和提交进行无密钥签名,或从密钥管理器中检索密钥。

要使用此功能,请更新您的 Agent 配置以包含 id_tokens 关键字,然后将服务配置为信任由极狐GitLab Duo Agent Platform 颁发的令牌。

自定义 Agent 验证#

适用版本: 基础版、专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

以前,您可以在 AI 目录中保存自定义 Agent,但其提示词在运行时可能失败。例如,触发安全规则的提示词会导致该 Agent 在使用时静默无响应。

现在,当您创建或更新自定义 Agent 时,极狐GitLab 会验证提示词配置,并在保存该 Agent 之前告知您所有错误。

极狐GitLab Duo 读取并响应合并请求中的审查意见#

适用版本: 基础版、专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

您现在可以使用极狐GitLab Duo 和基于 MCP 的 Agent 来读取合并请求审查对话。 这为您的 AI 助手提供了审查者反馈、未解决线程和讨论历史的完整上下文。

您可以要求 Agent 总结审查评论、草拟对反馈的回复,并直接将回复发布到 合并请求讨论中,而无需离开您的工作流程。

合并前自动变基#

适用版本: 基础版、专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

在之前的极狐GitLab 版本中,如果您的项目使用半线性或快进合并方式,当源分支落后于目标分支时,您需要额外完成一个步骤才能合并。 要合并,您必须选择 变基,等待变基完成,然后返回合并请求选择 合并。 这种两步交接的方式给每次合并都增加了额外操作。

现在,您可以在项目的合并请求设置中选择 启用合并前自动变基。 启用该设置后,极狐GitLab 会在合并时将源分支变基到目标分支,您只需一次操作即可完成合并。 如果需要保留单个提交上的 GPG 签名,您可以保持该设置关闭。

极狐GitLab Duo Enterprise 席位的代码审查 Flow#

适用版本: 专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

在之前的极狐GitLab 版本中,当拥有极狐GitLab Duo Enterprise 席位的用户向极狐GitLab Duo 请求代码审查时,极狐GitLab Duo 代码审查会完成该审查。 即使已为群组开启代码审查 Flow,这种情况也会发生。无法为所有用户启用 Agentic Flow。

现在,顶级群组的所有者可以更改此默认设置,并将所有代码审查配置为改用代码审查 Flow, 无论用户拥有何种席位。

此项更改使拥有极狐GitLab Duo Enterprise 席位的用户能够获得与其他所有人相同的代码仓级上下文感知、多步骤推理和审查会话。

从自动代码审查中排除合并请求(测试版)#

适用版本: 基础版、专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

在之前的极狐GitLab 版本中,当为项目或群组启用自动审查时,极狐GitLab Duo 会审查每一个符合条件的合并请求。 这包括机器人创建的依赖项更新、功能分支和实验性工作,而不仅仅是团队实际希望获得反馈的变更。

现在,您可以使用排除规则将特定的合并请求从自动审查中排除。 为项目或群组定义一个 .gitlab/duo/mr-review-automated-rules.yaml 文件,其中包含基于作者、源分支或目标分支的排除规则。 规则支持 glob 模式,例如 dependabot/**-bot

您仍然可以手动请求审查任何被排除的合并请求。

此功能处于测试版,受 duo_code_review_automated_rules 功能标志控制,默认启用。

实例级自定义审查指令#

适用版本: 专业版、旗舰版

交付方式: 私有化部署

链接: 文档 · 相关议题

在之前的极狐GitLab 版本中,您只能在项目或群组级别为极狐GitLab Duo 定义自定义审查指令。希望在整个实例中应用一致审查指导(例如安全规则或内部编码标准)的管理员,必须在每个项目中重复相同的指令。

现在,您可以为整个实例配置自定义审查指令。

作为管理员,在您的实例中选择一个项目作为模板。当极狐GitLab Duo 执行代码审查时,它会将实例级 .gitlab/duo/mr-review-instructions.yaml 文件中的指令与任何群组级和项目级指令合并。这为组织提供了实例级审查标准的单一事实来源。

代码审查 Flow 和极狐GitLab Duo 代码审查均支持实例级自定义指令。

使用极狐GitLab Duo 解决审查讨论(测试版)#

适用版本: 专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

在之前的极狐GitLab 版本中,要解决代码审查评论,您必须切换到编辑器、实施修复、提交并推送更改,然后手动关闭线程。 您必须为每个未解决的讨论重复此循环,在繁忙的审查过程中,上下文切换的开销会不断累积。

现在,您可以在任何审查讨论中选择 使用极狐GitLab Duo 解决。 极狐GitLab Duo 会读取审查评论及其周围的代码,实施审查者描述的更改,并将其提交到您的分支。然后,极狐GitLab Duo 会在讨论中回复,简要说明更改了什么以及原因,并为您解决该线程。您可以查看更改,如果修复未能正确解决评论,还可以重新打开线程。

统一 DevOps 与安全#

CI Expert Agent 已正式发布#

适用版本: 基础版、专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

CI Expert Agent 已正式发布。这款 AI 驱动的助手可帮助您创建、调试和优化极狐GitLab CI/CD 流水线。它会分析您的代码仓,并通过您的流水线配置提供指导。

CI Expert Agent 已正式发布。该版本基于测试版和设计合作伙伴计划构建,将 Agent 投入生产环境,用于真实的客户工作负载,从而降低在项目中采用 CI/CD 的门槛。

该 Agent 与 Orbit 集成:当 Orbit 及其知识图谱启用时,Agent 会利用基于图谱的代码智能提供更具上下文感知的流水线建议。Orbit 和知识图谱目前处于测试版。

修复 CI/CD 流水线 Flow 提供针对性修复#

适用版本: 基础版、专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

极狐GitLab Duo 的修复 CI/CD 流水线 Flow 现在为您带来两项核心改进:

  • 当相关文件已存在于您的合并请求差异中时,您可以直接在该合并请求上获得作为代码建议的修复。

  • 该 Flow 在操作前会对流水线失败进行分类,因此您能获得更具针对性的诊断。

该 Flow 还会分析整个流水线层级结构中的子级流水线失败, 允许您通过 AGENTS.md 文件为其项目自定义行为, 并默认折叠 AI 推理内容,以保持您的合并请求评论整洁。

请在反馈议题中分享您的反馈。

禁用内置项目模板#

适用版本: 专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

当组织依赖自定义项目模板时,内置供应商模板可能会给模板选择体验增加干扰,并且在某些情况下会绕过服务器端钩子或其他代码仓控制。

管理员现在可以从 管理员 区域全局禁用内置项目模板,也可以在群组级别为子群组禁用。该设置会自动级联,因此您无需为每个群组单独配置。 管理员可以强制执行该设置的值,以确保群组或子群组无法覆盖它。 实例和群组设置均可通过 REST 和 GraphQL API 进行管理。 在 JihuLab.com 上,仅提供群组级别的设置。

细粒度 PAT 权限正式发布#

适用版本: 基础版、专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

细粒度个人访问令牌(PAT)已正式发布。与旧版 PAT 不同(旧版 PAT 会授予您所属每个项目和群组的访问权限),细粒度 PAT 允许您将每个令牌限制在特定的资源和操作上。这使得在自动化和集成中应用最小权限原则更加容易,有助于降低令牌泄露或被盗用的潜在影响。

为简化设置,您可以在创建令牌时使用 使用 Duo 添加权限 功能来选择正确的权限。您现有的旧版 PAT 将继续像以前一样工作。对于新令牌,极狐GitLab 建议使用细粒度 PAT,以便每个令牌仅限定于其所需的资源和操作。

细粒度 PAT 已正式发布。它现已完全覆盖 REST API 端点,并覆盖最常用的 GraphQL 类型和变更操作。

个人代码片段中的极狐GitLab 风格 Markdown 引用#

适用版本: 基础版、专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

现在,您可以通过两种方式在个人代码片段中使用极狐GitLab 风格 Markdown(GFM)引用:

  • 极狐GitLab 会在个人代码片段描述和评论中处理 GFM 引用,就像在项目代码片段和极狐GitLab 其他区域中一样。

  • 您可以在任何支持 GFM 的地方(例如评论、议题或合并请求描述)引用个人代码片段,使用已适用于项目代码片段的 $<id> 语法。

由于代码片段 ID 在个人和项目代码片段之间是唯一的,因此每个 ID 都解析为单个代码片段。

使用极狐GitLab 成就表彰贡献者#

适用版本: 基础版、专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

此前,极狐GitLab 没有内置的方式来正式表彰团队成员、客户和贡献者的工作。这些努力往往得不到认可,社区也缺乏一种一致的方式来庆祝那些让项目成功的人。

现在,您可以在群组级别创建自定义成就,并将其授予用户以表彰其贡献。每个成就都包含名称、描述和头像。获得成就的用户可以选择在个人资料中展示哪些成就。成就为维护者提供了一种可见的方式来奖励参与,并有助于建立更强大、更有动力的社区。

感谢 Niklas van Schrick 对此功能的贡献!

安全管理员可配置 Agentic Flow#

适用版本: 旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

拥有安全管理员角色的用户现在可以为项目配置 SAST VR、SAST FP、Secrets FP 和 Dependency Scanning VR。

漏洞报告导出正确应用筛选条件#

适用版本: 旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

导出已应用筛选条件的漏洞报告时,导出的 CSV 文件仅包含筛选后的数据。

GitLab Runner 19.2#

适用版本: 基础版、专业版、旗舰版

交付方式: JihuLab.com、私有化部署

链接: 文档 · 相关议题

今天,我们还发布了 GitLab Runner 19.2!GitLab Runner 是高度可扩展的构建代理,负责运行您的 CI/CD 作业并将结果发送回极狐GitLab 实例。GitLab Runner 与极狐GitLab CI/CD 协同工作,后者是极狐GitLab 中包含的开源持续集成服务。

新增功能

缺陷修复

所有变更列表请参见 GitLab Runner CHANGELOG