La forge logicielle GitLab 19.3 est disponible avec une fonctionnalité de résolution des conflits de fusion alimentée par Duo, l'agent IA Flow Creator et un nouveau gestionnaire de secrets

GitLab 19.3 est disponible et propose plusieurs mises à jour destinées aux entreprises pour faire évoluer le développement logiciel agentique. Cette version intègre notamment une fonctionnalité de résolution des conflits de fusion alimentée par GitLab Duo, un nouveau module complémentaire Secrets Manager couvrant les secrets liés à l'intégration continue (CI) et à l'infrastructure, ainsi qu'un agent Flow Creator permettant de créer des flux d'automatisation personnalisés en langage naturel. GitLab 19.3 introduit également la détection en masse des faux positifs SAST afin de réduire les retards accumulés en matière de vulnérabilités, l'ajout de plafonds d’utilisation des crédits GitLab pour contrôler les dépenses liées à l’IA agentique, ainsi que plusieurs autres améliorations.

GitLab est un logiciel libre de forge basé sur Git qui offre des fonctionnalités de wiki, un système de suivi des bugs, l’intégration continue et la livraison continue. Développé par GitLab Inc. et créé par Dmitriy Zaporozhets et Valery Sizov, le logiciel est utilisé par plusieurs grandes entreprises informatiques telles qu'IBM, Sony, la NASA ou Oracle. GitLab peut être intégré à des produits destinés aux développeurs, tels qu'AWS ou Google Cloud, et être contrôlé à distance via une API. Il est disponible en édition communautaire et en édition commerciale.

GitLab Inc. a annoncé le 20 août 2026 la sortie de la version 19.3 de GitLab, introduisant plusieurs nouvelles fonctionnalités pour le développement de logiciels en entreprise.

Les clients GitLab Dedicated peuvent désormais déployer la passerelle d'IA pour GitLab Duo Agent Platform au sein de leur infrastructure SaaS monolocataire afin que les données traitées par l'IA restent dans leur environnement et dans la région de leur choix. La version 19.3 prend également en charge Secrets Manager, Flow Creator Agent, ainsi que la détection en masse des faux positifs SAST et la résolution des vulnérabilités SAST au niveau des agents. De plus, les développeurs responsables d’un processus peuvent désormais créer des flux agentiques personnalisés tout au long du cycle de vie du développement logiciel.

Selon l'entreprise, ces mises à jour offrent aux équipes d’ingénierie, aux responsables de processus et aux équipes de sécurité « la rapidité de l’IA "agentique" sans pour autant renoncer au contrôle dont elles disposent déjà ».


Principales fonctionnalités

Agent de base « Flow Creator »

Vous pouvez désormais utiliser « Flow Creator », un agent de base spécialement conçu et disponible dans le catalogue IA, pour créer des flux personnalisés pour la plateforme GitLab Duo Agent grâce à une conversation en langage naturel. Avec « Flow Creator », il vous suffit de décrire ce que vous souhaitez que le flux fasse, et l’agent génère un fichier YAML complet et prêt à l’emploi que vous pouvez enregistrer et utiliser immédiatement. L’agent peut également aider à déboguer des flux existants et à expliquer les concepts du framework.

GitLab Secrets Manager est désormais disponible sur GitLab.com

Les fuites d'identifiants commencent souvent de la même manière : un développeur a besoin d'un secret, ne trouve pas d'endroit approprié où le stocker et le place dans une variable CI/CD dont la portée est trop large ou dans un fichier de configuration validé. GitLab Secrets Manager, disponible en accès limité sur GitLab.com, renforce la sécurité des identifiants et les conserve sur la même plateforme que celle qui exécute vos pipelines.

Chaque secret est limité au travail pour lequel il est nécessaire, en fonction de l’environnement, de la branche et de la protection de celle-ci ; ainsi, un identifiant compromis ne peut pas accéder à plus d’informations que ce qui lui est autorisé. Secrets Manager utilise vos autorisations existantes au niveau des groupes et des projets ; il n’y a donc pas de modèle d’accès distinct à gérer. Chaque opération de création, de mise à jour et de lecture est consignée dans votre journal d’audit ; ainsi, enquêter sur une fuite ne nécessite pas de recouper les journaux de plusieurs systèmes.

GitLab Secrets Manager est une extension facturée via les crédits GitLab.

Noyau agentique

La résolution des conflits de fusion avec GitLab Duo est disponible

Dans les versions précédentes de GitLab, vous deviez résoudre manuellement les conflits de fusion dans l'interface utilisateur de GitLab ou depuis la ligne de commande, même dans les cas les plus simples. Désormais, vous pouvez demander à GitLab Duo de résoudre ces conflits à votre place.

Lancez la résolution des conflits à partir du widget de fusion ou de la page « Résoudre les conflits ». GitLab Duo analyse les conflits, modifie les fichiers et valide la résolution sur la branche source, puis publie un commentaire récapitulatif sur la demande de fusion décrivant les modifications apportées.

La résolution des discussions de révision avec GitLab Duo est disponible

Dans les versions précédentes de GitLab, pour résoudre un commentaire de révision de code, vous deviez basculer vers votre éditeur, apporter la correction, valider et pousser la modification, puis fermer manuellement le fil de discussion. Désormais, vous pouvez sélectionner « Résoudre avec GitLab Duo » et GitLab Duo se chargera de la discussion de révision à votre place.

GitLab Duo analyse le commentaire et le code qui l'entoure, apporte la modification demandée à la branche source, répond à la discussion en résumant les modifications apportées, puis clôt le fil de discussion. Si la modification ne répond pas correctement au commentaire, vous ou le relecteur pouvez rouvrir le fil de discussion.

Nouveaux outils MCP pour consulter et rechercher les demandes de fusion

Vous pouvez désormais utiliser la fonction get_merge_request pour récupérer une demande de fusion ainsi que ses diffs, ses commits, ses notes, ses pipelines ou ses discussions en un seul appel. Ainsi, votre agent IA n'a plus besoin d'enchaîner plusieurs requêtes pour obtenir une vue d'ensemble complète d'une demande de fusion.

Vous pouvez également utiliser le nouvel outil list_merge_requests pour rechercher et filtrer les demandes de fusion par auteur, responsable, réviseur, état, étiquettes ou requête en texte libre, ce qui vous permet de trouver facilement les demandes de fusion qui vous intéressent sans quitter votre flux de travail.

Afficher le plan des tâches de l'agent dans la barre latérale des détails de la session

Auparavant, lorsque vous ouvriez la page de détails d'une session, vous deviez développer manuellement chaque entrée du log pour trouver la liste des tâches en cours de l'agent. Désormais, la barre latérale des détails de la session affiche automatiquement le dernier plan de l'agent. Vous pouvez consulter chaque tâche et son statut, ainsi qu'un résumé de l'avancement, par exemple « 2 sur 5 terminées ». Vous pouvez ainsi suivre ce sur quoi travaille l'agent et l'état d'avancement de ses tâches sans avoir à parcourir le journal d'activité.

DevOps et sécurité unifiés

Imposer les trains de fusion

Dans les versions précédentes de GitLab, il était impossible d’empêcher les fusions de contourner le train. Tant l’option de fusion immédiate que l’API REST pouvaient contourner les protections du train de fusion sans aucune restriction. Pour les équipes gérant des monorepos à haute vélocité, une seule fusion contournant le train peut annuler et relancer tous les pipelines en cours, ce qui multiplie les coûts liés à l’intégration continue (CI) et met l’infrastructure à rude épreuve.

Désormais, vous pouvez imposer l’utilisation du train de fusion via l’interface utilisateur et l’API grâce à un seul paramètre au niveau du projet, empêchant ainsi les contournements qui annulent et relancent les pipelines en cours. Les propriétaires et les administrateurs peuvent toujours passer outre ce paramètre si nécessaire.

Analyse des secrets GitLab pour le code source (bêta)

L'analyse des secrets GitLab pour le code source est désormais disponible en version bêta, grâce à un nouveau moteur d'analyse développé par GitLab. Contrairement à l'analyseur par défaut, qui ne détecte que les modèles de secrets connus, cet analyseur détecte également les mots de passe et autres secrets non structurés qui ne sont pas couverts par l'ensemble de règles standard. Il utilise également plusieurs techniques heuristiques pour réduire les faux positifs. Le nouvel analyseur remplace l’analyseur par défaut au sein de la même tâche secret_detection, en faisant correspondre les résultats de vulnérabilité existants au lieu de créer des doublons.

La détection des secrets analyse l'historique des commits lors des pushes sur la branche par défaut

La détection des secrets sur la branche par défaut analyse désormais tous les diffs de commit d'un push lorsqu'une référence à un commit antérieur est disponible, au lieu de se limiter au contenu le plus récent du répertoire. Cette modification comble une lacune qui empêchait de détecter les secrets ajoutés puis supprimés au cours d'un même push. Ce comportement s'aligne désormais sur le fonctionnement de la détection des secrets dans les demandes de fusion et les branches de fonctionnalités.

Cette analyse permet de détecter les secrets qui ont brièvement existé dans l’historique de votre dépôt, même s’ils ont été supprimés avant la fin du pipeline. Les équipes de sécurité peuvent désormais identifier tous les secrets qui ont déjà été validés, et pas seulement ceux présents au niveau de HEAD.

Exécuter en masse les processus de résolution des faux positifs et des vulnérabilités SAST

Dans le rapport sur les vulnérabilités, vous pouvez désormais sélectionner plusieurs vulnérabilités et exécuter simultanément les flux « Résolution des vulnérabilités SAST » et « Analyse des faux positifs SAST » sur l'ensemble de celles-ci.

Échelle et déploiements

Visibilité restreinte pour les agents et les flux personnalisés

Vous pouvez désormais définir la visibilité « Restreinte » pour les agents et les flux personnalisés de chaque groupe, sous-groupe et projet de votre groupe de niveau supérieur. Auparavant, vous ne pouviez définir la visibilité d’un flux ou d’un agent personnalisé que sur « Privé » (un seul projet) ou « Public » (visible par tous les utilisateurs de GitLab.com). Lorsque vous définissez la visibilité sur « Restreinte », le flux ou l’agent n’est visible que par les groupes, sous-groupes et projets de votre groupe de niveau supérieur. Cela garantit que la logique interne de vos agents et flux personnalisés n’est pas partagée en dehors de votre entreprise ou de votre organisation.

Les limites d'utilisation des crédits GitLab sont disponibles

L'utilisation à la demande peut entraîner des frais supplémentaires que vous n'aviez pas prévus. Les plafonds d'utilisation pour les crédits GitLab sont désormais disponibles pour tous : définissez un plafond au niveau de l'abonnement pour les crédits à la demande dans le Portail client, et configurez un plafond par défaut par utilisateur ou des règles personnalisées par utilisateur via l'API GraphQL. Lorsque la consommation atteint un plafond, les fonctionnalités qui utilisent des crédits GitLab, comme la plateforme GitLab Duo Agent, sont suspendues jusqu’au début de la prochaine période de facturation ou jusqu’à ce qu’un administrateur ajuste le plafond.

Les plafonds d’utilisation ont été introduits dans GitLab 18.11 via le flag de fonctionnalité budget_caps_graphql_api. Dans GitLab 19.3, ce flag de fonctionnalité a été supprimé.

Source : GitLab 19.3

Et vous ?

Quel est votre avis sur le sujet ?
Que pensez-vous des nouveautés proposées par cette version de GitLab ? Les trouvez-vous utiles et intéressantes ?

Voir aussi :

La forge logicielle GitLab 19.2 est disponible, avec GitLab Duo CLI, intégrant directement la plateforme GitLab Duo Agent à votre terminal, et des flux IA personnalisés pour automatiser des tâches

La forge logicielle GitLab 19 est disponible, intégrant des instructions de révision de groupe, Secrets Manager pour les pipelines CI/CD et des améliorations pour la plateforme d'automatisation Duo Developer

La forge logicielle GitLab 18.10 est disponible avec la détection agentique des faux positifs pour les vulnérabilités SAST, des crédits IA pour le niveau gratuit et la connexion à l'aide de clés d'accès