La forge logicielle GitLab 19.2 est disponible, avec GitLab Duo CLI, intégrant directement la plateforme GitLab Duo Agent à votre terminal, et des flux IA personnalisés pour automatiser des tâches
La forge logicielle GitLab 19.2 est disponible et introduit GitLab Duo CLI qui intègre directement la plateforme GitLab Duo Agent à votre terminal. Utilisez l’interface en ligne de commande pour poser des questions complexes sur votre base de code et pour effectuer de manière autonome des actions en votre nom. Les flux personnalisés GitLab Duo sont désormais disponibles en version générale. Les flux personnalisés sont des workflows basés sur l’IA que vous créez et configurez pour automatiser des tâches complexes en plusieurs étapes au sein de vos projets GitLab. En outre, les politiques d’exécution planifiée des pipelines sont désormais disponibles en version générale.
GitLab Inc. est une société américaine qui exploite et développe GitLab, une suite logicielle DevOps « open-core » permettant de développer, de sécuriser et d’exploiter des logiciels. GitLab comprend un système de contrôle de version distribué basé sur Git, incluant des fonctionnalités telles que le contrôle d’accès, le suivi des bogues, les demandes de nouvelles fonctionnalités logicielles, la gestion des tâches, et des wikis pour chaque projet, ainsi que des extraits de code.
Récemment, GitLab 19.2 est désormais disponible et introduit GitLab Duo CLI, qui permet d’accéder directement depuis le terminal à une assistance IA et à des automatisations adaptées au projet. Cette mise à jour rend également disponibles en version générale des flux personnalisés basés sur l’IA, permettant aux équipes d’automatiser des tâches complexes en plusieurs étapes dans GitLab à l’aide de workflows définis en YAML, avec orchestration et validations.
Les politiques centralisées d’exécution programmée des pipelines rationalisent désormais la conformité et les tâches routinières à l’échelle de groupes de projets, sans qu’il soit nécessaire de modifier les configurations individuelles. La correction automatique des vulnérabilités détectées lors de l’analyse des dépendances, les jetons d’accès personnels avancés et le suivi amélioré des vulnérabilités renforcent encore davantage les capacités de sécurité et d’automatisation.
Voici les principales améliorations de GitLab 19.2 :
GitLab Duo CLI est désormais disponible en version générale
GitLab Duo CLI intègre directement la plateforme GitLab Duo Agent à votre terminal. Utilisez l’interface en ligne de commande pour poser des questions complexes sur votre base de code et pour effectuer de manière autonome des actions en votre nom. Contrairement aux outils externes, l’interface en ligne de commande dispose du contexte relatif à votre projet GitLab, à vos pipelines et à vos configurations d’agents.
Les principales fonctionnalités incluent :
- Deux modes : le mode chat interactif et le mode sans interface graphique pour le CI/CD
- Contrôle d’activation/désactivation par l’administrateur pour GitLab Self-Managed et GitLab Dedicated
- Sélection de modèles et sessions partagées
- Approbations d’outils
- Connexions via le Model Context Protocol (MCP)
- Commandes « slash », notamment des commandes pour l’utilisation et la compression du contexte
- Prise en charge des compétences et des fichiers de personnalisation AGENTS.md
Les flux personnalisés GitLab Duo sont désormais disponibles en version générale
Les flux personnalisés sont des workflows basés sur l’IA que vous créez et configurez pour automatiser des tâches complexes en plusieurs étapes au sein de vos projets GitLab. Ils permettent aux équipes de définir des étapes de workflow, des composants et des déclencheurs afin que les tâches répétitives de développement et d’exploitation puissent s’exécuter automatiquement en réponse à des événements GitLab. Dans l’interface utilisateur de GitLab, les flux s’exécutent directement dans GitLab CI/CD, ce qui aide les équipes à automatiser les tâches courantes sans quitter GitLab.
Parmi les principales fonctionnalités, on trouve :
- Des workflows réutilisables, définis en YAML, pour une automatisation spécifique à chaque équipe
- Une orchestration multi-agents pour les tâches complexes en plusieurs étapes
- Des points de contrôle « human-in-the-loop » (HITL) définis par l’utilisateur pour l’approbation ou le retour d’information lors d’étapes sensibles
- Des déclencheurs GitLab natifs, notamment les mentions, les attributions, les événements de pipeline et les événements du cycle de vie des demandes de fusion
- Création et gestion des flux à partir des projets ou du catalogue IA
- Contrôles de visibilité publics et privés
- Exécution sécurisée à l’aide de comptes de service et d’une identité composite
- Validation YAML pour détecter les problèmes de configuration avant l’exécution
Les politiques d’exécution planifiée des pipelines sont désormais disponibles en version générale
Les politiques d’exécution planifiée des pipelines sont désormais disponibles en version générale. Définissez une fois un calendrier dans un projet de politique de sécurité et appliquez-le à tous les projets concernés, sans avoir à modifier le fichier .gitlab-ci.yml de chaque projet. Si les exigences changent, mettez à jour la politique en un seul endroit au lieu de coordonner les modifications dans de nombreux fichiers de configuration CI/CD.
Utilisez les politiques planifiées pour exécuter des scripts de conformité, des analyses de sécurité ou d’autres tâches CI/CD personnalisées à une cadence quotidienne, hebdomadaire ou mensuelle, indépendamment de l’activité de commit. Cela s’avère utile pour les dépôts ne faisant pas l’objet de modifications régulières du code, par exemple pour exécuter des analyses de dépendances afin de détecter des vulnérabilités récemment découvertes. Chaque politique s’exécute sous la forme d’un pipeline distinct, avec prise en charge du fuseau horaire, répartition par plage horaire et ciblage des branches.
Lancer des flux fondamentaux depuis Agentic Chat
Dans les versions précédentes de GitLab, vous lanciez les flux fondamentaux à partir d’actions spécifiques de l’interface utilisateur, de mentions ou d’attributions. Vous pouvez désormais les lancer depuis Agentic Chat dans l’interface utilisateur de GitLab, dans le cadre de votre conversation.
Lorsque votre demande correspond à un workflow spécialisé, Agentic Chat transfère le traitement à l’un de ces flux :
- Flux « Développeur » : met en œuvre les modifications ou ouvre une demande de fusion
- Flux « Révision du code » : révise une demande de fusion
- Flux « Correction du pipeline CI/CD » : diagnostique et répare un pipeline ayant échoué
Vous validez le transfert dans le chat, puis suivez l’avancement dans la conversation ou depuis IA > Sessions.
Correction automatique des vulnérabilités détectées lors de l’analyse des dépendances (bêta)
GitLab 19.2 introduit la correction automatique des vulnérabilités détectées lors de l’analyse des dépendances en version bêta. Cette fonctionnalité intègre la correction automatisée des vulnérabilités directement dans votre workflow d’analyse des dépendances, avec deux capacités :
- Mise à jour automatisée des versions des dépendances, disponible sur GitLab.com, GitLab Self-Managed et GitLab Dedicated.
- Résolution des changements de compatibilité par agent, disponible sur GitLab.com, GitLab Self-Managed et GitLab Dedicated, et consommant des crédits GitLab.
La mise à jour automatique des versions des dépendances ouvre automatiquement des demandes de fusion (MR) afin de mettre à jour les dépendances vulnérables vers leurs versions sécurisées. Une fois activée, GitLab surveille vos projets à la recherche de dépendances vulnérables et ouvre des MR de correction sans intervention manuelle. Par défaut, les mises à jour ciblent les versions de correctif et les versions mineures.
La résolution des changements de compatibilité avec Agentic étend le flux de correction pour gérer les mises à jour complexes. Lorsqu’une demande de fusion visant à mettre à niveau les versions des dépendances échoue dans un pipeline en raison d’un changement de compatibilité, GitLab Duo analyse les erreurs du pipeline, le journal des modifications de la dépendance et la manière dont votre code utilise cette dépendance.
GitLab Duo valide les corrections dans la même demande de fusion et relance le pipeline jusqu’à ce que celui-ci réussisse. Lorsque vous activez la résolution des changements de compatibilité par Agentic, les mises à niveau de version s’étendent aux versions majeures.
Ensemble, ces deux fonctionnalités forment une boucle de correction complète : GitLab ouvre la MR, et lorsque la mise à jour est complexe, GitLab Duo la résout.
Suivi des branches non par défaut (bêta)
Vous pouvez désormais suivre les vulnérabilités sur des branches autres que la branche par défaut. Pour obtenir les meilleurs résultats, ciblez un petit nombre de branches de publication à longue durée de vie, telles que les branches destinées à des environnements spécifiques (project-qa, project-prod) ou à des plateformes de déploiement (project-iOS, project-android).
Cette version bêta inclut les fonctionnalités suivantes :
- Ajouter des branches suivies sur la page de configuration de la sécurité, jusqu’à deux fois le nombre de projets dans l’espace de noms.
- Filtrer par branche dans le rapport sur les vulnérabilités.
- Filtrer par branche dans le tableau de bord de sécurité au niveau du projet.
- Suivre tous les types de vulnérabilités sur les branches suivies, y compris les CVE, qui étaient auparavant hors du champ d’application.
- Préserver la cohérence des métadonnées relatives au statut des vulnérabilités lorsqu’une branche est fusionnée dans la branche par défaut.
- Mise à jour du statut des vulnérabilités sur les branches suivies.
Disponibilité sélective de GitLab Duo pour les sous-groupes
Les administrateurs des instances GitLab Dedicated peuvent désactiver GitLab Duo et GitLab Duo Agent Platform pour certains sous-groupes, tandis que d’autres sous-groupes conservent la possibilité de les activer.
Auparavant, il était possible soit de désactiver GitLab Duo et Agent Platform pour l’ensemble d’une instance, soit de les rendre potentiellement disponibles pour tous.
Désormais, vous pouvez appliquer une liste d’autorisation par sous-groupe avec un principe de refus par défaut. Marquez des sous-groupes spécifiques comme « Toujours désactivé (verrouillé) » afin que leurs groupes et projets descendants ne puissent jamais activer GitLab Duo et Agent Platform, tout en laissant les autres sous-groupes à la discrétion des utilisateurs disposant du rôle de propriétaire. Seuls les administrateurs peuvent appliquer ou supprimer ce verrouillage, et les « Propriétaires » concernés voient s’afficher un message clair indiquant que GitLab Duo est verrouillé par un groupe parent.
Cette fonctionnalité aide les équipes chargées de la conformité et de la gouvernance de la plateforme à respecter les exigences strictes en matière de classification des données.
Rapport d’événements d’audit IA (bêta)
Les rapports d’événements d’audit IA sont désormais disponibles en version bêta, offrant aux équipes de sécurité et de conformité un historique unifié et téléchargeable de l’activité des agents GitLab Duo.
Auparavant, l’activité des agents était dispersée entre les tâches de pipeline et les historiques d’événements, ce qui rendait difficile la reconstitution d’une session pour :
- L’enquête sur les incidents.
- L'examen de conformité.
- Les rapports de gouvernance de l'IA.
Désormais, chaque session d'agent génère un artefact d'audit complet qui recense :
- Les entrées.
- Le contexte du modèle et de la configuration.
- La chronologie des événements.
- Les sorties.
Vous pouvez parcourir les événements d'audit de l'IA depuis la page Gouvernance, filtrer par agent et par détails de session, explorer chaque événement individuellement et télécharger l'artefact de session correspondant.
Flux de révision de sécurité (bêta)
Le flux de révision de sécurité détecte les vulnérabilités de la logique métier directement dans les demandes de fusion. Contrairement aux outils d’analyse statique qui recherchent des modèles connus, le flux de révision de sécurité analyse l’intention de votre code et identifie les contournements d’autorisation, les fuites de données et les erreurs de logique que les scanners basés sur des modèles manquent systématiquement.
Pour demander une révision, attribuez le compte de service Duo Security Review en tant que réviseur sur votre demande de fusion. Le flux analyse le diff et publie ses conclusions sous forme de commentaires en fil de discussion aux lignes exactes où se trouvent les vulnérabilités, chacun accompagné d’une classification CWE (Common Weakness Enumeration), d’un niveau de gravité et, lorsque cela est possible, d’une correction suggérée en ligne que vous pouvez appliquer sans quitter la demande de fusion.
Chaque révision consomme des crédits GitLab en fonction de la complexité du diff de la demande de fusion.
Source : Présentation de GitLab 19.2
Et vous ?
Pensez-vous que cette annonce est crédible ou pertinente ?
Quel est votre avis sur le sujet ?
Voir aussi :
La forge logicielle GitLab 19 est disponible, intégrant des instructions de révision de groupe, Secrets Manager pour les pipelines CI/CD et des améliorations pour la plateforme d'automatisation Duo Developer
GitLab supprime des emplois afin d'investir dans des agents IA destinés à automatiser les révisions, les validations et les transferts internes, prévoyant également d'aplatir les niveaux hiérarchiques
On ne peut pas faire confiance aux assistants IA pour produire du code sûr : l'assistant IA de GitLab a exposé les développeurs à l'injection d'une invite qui permet de voler le code source








Pensez-vous que cette annonce est crédible ou pertinente ?
Répondre avec citation
Partager