Ghi chú phát hành GitLab phiên bản 19.2 | Tài liệu GitLab
GitLab 19.2 giới thiệu tính năng Dependency scanning auto-remediation ở trạng thái Beta. Tính năng này đưa khả năng khắc phục lỗ hổng tự động vào ngay quy trình quét phụ thuộc của bạn, với hai khả năng chính:
- Tự động nâng phiên bản phụ thuộc (Automated dependency version bumps), có trên GitLab.com, GitLab Self‑Managed và GitLab Dedicated.
- Agentic Breaking Change Resolution, có trên GitLab.com, GitLab Self‑Managed và GitLab Dedicated, và tiêu thụ GitLab Credits.
Tính năng tự động nâng phiên bản phụ thuộc sẽ tự động mở merge request (MR) để cập nhật các phụ thuộc có lỗ hổng lên phiên bản an toàn. Khi bật, GitLab theo dõi các dự án của bạn để phát hiện phụ thuộc có lỗ hổng và mở MR khắc phục mà không cần can thiệp thủ công. Mặc định, các cập nhật sẽ nhắm vào các phiên bản patch và minor.
Agentic Breaking Change Resolution mở rộng luồng khắc phục để xử lý các bản cập nhật phức tạp. Khi một merge request nâng phiên bản phụ thuộc gây ra pipeline thất bại do breaking change, GitLab Duo phân tích lỗi pipeline, changelog của dependency, và cách mã của bạn sử dụng dependency.
GitLab Duo sẽ tạo các commit sửa lỗi vào cùng MR đó và chạy lại pipeline cho đến khi pipeline vượt qua. Khi bạn bật Agentic Breaking Change Resolution, việc nâng phiên bản sẽ được mở rộng để bao gồm cả major versions.
Cộng hưởng lại, hai khả năng này tạo thành một vòng khắc phục hoàn chỉnh: GitLab mở MR, và khi cập nhật phức tạp, GitLab Duo sẽ giải quyết vấn đề.
Để biết hướng dẫn thiết lập, xem Dependency scanning auto-remediation.
Gửi phản hồi vào vấn đề phản hồi beta.
Nếu bạn cần tư vấn chuyên sâu hoặc muốn triển khai giải pháp này cho tổ chức, vui lòng liên hệ Softribution để được tư vấn hoặc mua giải pháp phù hợp với môi trường và chính sách bảo mật của bạn.
