گیتلب ۱۹.۲ منتشر شد: Duo CLI و فلوهای سفارشی
خلاصهٔ کاملتر
گیتلب نسخهٔ ۱۹.۲ رو در ۱۶ ژوئیهٔ ۲۰۲۶ منتشر کرد. تو یادداشت انتشار، مشارکتکنندهٔ شاخص این ماه هم معرفی شده: کسی که پشتیبانی از زبان Scala رو به GitLab Orbit اضافه کرده و قابلیتهای گراف کد رو برای کدبیسهای Scala بهتر کرده.
مهمترین خبر، انتشار عمومی GitLab Duo CLIه که پلتفرم ایجنتی Duo رو مستقیم به ترمینال میآره. برخلاف ابزارهای بیرونی، این CLI از پروژه، پایپلاینها و پیکربندی ایجنتهای شما زمینه داره. دو حالت داره — چت تعاملی و حالت headless برای CI/CD — و امکاناتی مثل انتخاب مدل، سشنهای اشتراکی، تأیید ابزارها، اتصال MCP، دستورهای اسلش (از جمله فشردهسازی زمینه) و پشتیبانی از skillها و فایل AGENTS.md رو پوشش میده. نصبش هم یا از طریق glab انجام میشه یا مستقل.
قابلیت دوم که GA شده فلوهای سفارشی Duoه و برای همهٔ سطحها از جمله Free در دسترسه. اینها ورکفلوهای مبتنی بر هوش مصنوعیان که خودتون تعریف میکنید تا کارهای تکراری چندمرحلهای خودکار بشن. تعریفشون YAMLه و قابل استفادهٔ مجدد، ارکستراسیون چند ایجنتی دارن، میشه توشون نقطهٔ بازبینی انسانی (HITL) گذاشت، و با تریگرهای بومی گیتلب — منشن، اساین، رویدادهای پایپلاین و چرخهٔ عمر مرجریکوئست — فعال میشن. اجراشون مستقیم روی GitLab CI/CD انجام میشه، با سرویساکانت و اعتبارسنجی YAML پیش از اجرا.
برای تیمهای امنیت و انطباق، سیاستهای زمانبندیشدهٔ اجرای پایپلاین به انتشار عمومی رسیده (سطح Ultimate). یه بار زمانبندی رو تو پروژهٔ سیاست امنیتی تعریف میکنید و روی همهٔ پروژههای در دامنه اعمال میشه، بدون اینکه لازم باشه .gitlab-ci.yml تکتک پروژهها دست بخوره. کاربرد اصلیاش اجرای اسکریپتهای انطباق و اسکنهای امنیتی بهصورت روزانه، هفتگی یا ماهانهست — مخصوصاً برای مخزنهایی که کد تازهای بهشون اضافه نمیشه ولی آسیبپذیری تازهای ممکنه تو وابستگیهاشون کشف بشه.
جذابترین بخش بتای این نسخه رفع خودکار آسیبپذیری وابستگیهاست که دو تیکه داره. اولی بهطور خودکار برای وابستگیهای آسیبپذیر مرجریکوئست ارتقا باز میکنه (بهصورت پیشفرض روی نسخههای patch و minor). دومی، Agentic Breaking Change Resolution، وقتی وارد عمل میشه که همون MR بهخاطر یه تغییر شکننده شکست بخوره: Duo خطاهای پایپلاین، چنجلاگ وابستگی و نحوهٔ استفادهٔ کد شما ازش رو تحلیل میکنه، اصلاح رو روی همون MR کامیت میکنه و پایپلاین رو تا سبز شدن دوباره اجرا میکنه — و با فعالبودنش، ارتقا به نسخههای major هم اضافه میشه.
یه فلوی بتای دیگه هم Security Review Flowه که سراغ آسیبپذیریهای منطق کسبوکار میره. برخلاف ابزارهای تحلیل ایستا که دنبال الگوهای شناختهشده میگردن، این فلو دربارهٔ نیت کد استدلال میکنه و دور زدن مجوزها، افشای داده و خطاهای منطقی رو پیدا میکنه. برای استفاده کافیه سرویساکانت مربوطه رو بهعنوان reviewer روی MR بذارید؛ یافتهها بهشکل کامنت رشتهای دقیقاً روی خط مربوطه پست میشن، هر کدوم با ردهٔ CWE، درجهٔ شدت و در صورت امکان پیشنهاد اصلاح درجا.
چند مورد حاکمیتی هم اضافه شده: گزارش رویدادهای ممیزی هوش مصنوعی (بتا) که برای هر سشن ایجنت یه سند کامل شامل ورودیها، زمینهٔ مدل و پیکربندی، خط زمانی رویدادها و خروجیها میسازه و از صفحهٔ Governance قابل فیلتر و دانلوده؛ امکان قفلکردن Duo برای زیرگروههای منتخب در نمونههای Dedicated برای تیمهایی که الزامات طبقهبندی داده دارن؛ و ردیابی آسیبپذیری روی برنچهای غیرپیشفرض بهصورت بتا.
کنار اینها یه سری بهبود کوچیکتر هم هست: شروع فلوهای پایه (توسعه، بازبینی کد و تعمیر پایپلاین) مستقیم از دل Agentic Chat، انتشار عمومی مجوزهای ریزدانهٔ توکن دسترسی شخصی، ریبیس خودکار قبل از مرج، انتشار عمومی CI Expert Agent، دستورالعملهای سفارشی بازبینی در سطح نمونه، امکان غیرفعالکردن قالبهای داخلی پروژه، دستاوردهای GitLab Achievements برای قدردانی از مشارکتکنندهها و نسخهٔ ۱۹.۲ گیتلب رانر.
نکات کلیدی:
- GitLab Duo CLI به انتشار عمومی رسید؛ دو حالت تعاملی و headless، اتصال MCP و پشتیبانی از AGENTS.md
- فلوهای سفارشی Duo برای همهٔ سطحها GA شدن: تعریف YAML، ارکستراسیون چندایجنتی و نقطهٔ تأیید انسانی
- سیاستهای زمانبندیشدهٔ اجرای پایپلاین GA شد؛ یه بار تعریف، اعمال روی همهٔ پروژهها بدون دستزدن به کانفیگ CI
- رفع خودکار آسیبپذیری وابستگی (بتا): باز کردن MR ارتقا و حل خودکار تغییرات شکننده تا سبز شدن پایپلاین
- Security Review Flow (بتا) سراغ آسیبپذیریهای منطق کسبوکار میره و یافتهها رو با ردهٔ CWE کامنت میکنه
- گزارش ممیزی رویدادهای هوش مصنوعی، قفل Duo برای زیرگروهها و ردیابی آسیبپذیری روی برنچهای غیرپیشفرض
- مجوزهای ریزدانهٔ PAT و CI Expert Agent هم به انتشار عمومی رسیدن




