أصدرت GitLab الإصدار 19.2 من منصة DevSecOps الخاصة بها، مضيفة أتمتة وكيلة تهدف إلى أعمال الأمان والمراجعة التي تراكمت حيث تولد أدوات ترميز الذكاء الاصطناعي تعليمات برمجية أكثر مما يمكن للمطورين التحقق منه يدويًا. الإصدار، الذي تم الإعلان عنه في 16 يوليو 2026، يجلب أربع ميزات من الإصدار التجريبي أو إلى الإصدار التجريبي العام: المعالجة التلقائية لفحص التبعية، وتدفق مراجعة الأمان، وGitLab Duo CLI، والتدفقات المخصصة.
تضع الشركة الإصدار كرد فعل لما أطلقت عليه سابقًا مفارقة الذكاء الاصطناعي، وهي فكرة مفادها أن البرمجة بمساعدة الذكاء الاصطناعي تخلق تدفقًا أسرع من التغييرات مما يمكن أن تستوعبه عمليات الأمان والمراجعة. في هذا الإعلان، حدد ماناف كورانا، كبير مسؤولي المنتجات والتسويق في GitLab، الفكرة وراء الإصدار.
لقد جعل وكلاء البرمجة من الممكن إنشاء المزيد من التعليمات البرمجية ونقلوا عنق الزجاجة إلى المراجعات والأمن.
ماناف كورانا، جيتلاب
تفتح المعالجة التلقائية لفحص التبعية، الآن في الإصدار التجريبي العام، طلب دمج عندما يعثر الفحص على تبعية ضعيفة ويقترح الإصدار الآمن. إذا أدى التحديث إلى كسر البنية، فسيقوم الوكيل بالتكرار على نفس طلب الدمج حتى يمر المسار، وهي قدرة يستدعيها GitLab Agentic Breaking Change Analysis. وفقًا لملاحظات إصدار GitLab 19.2، وجدت دراسة للنظام البيئي Maven أن نقاط الضعف تصل إلى ما يقرب من 63 بالمائة من أحدث الإصدارات من خلال التبعيات المتعدية التي لم تختارها الفرق أبدًا بشكل مباشر، ويقدم واحد من كل ثمانية تحديثات للتبعيات تقريبًا تغييرًا جذريًا خاصًا بها.
قام أحد مؤيدي مطور GitLab، فرناندو دياز، بالتعرف على هذه الميزة في عرض فيديو مصاحب. أظهر دياز عملية الإعداد الجارية من البداية إلى النهاية في نموذج مشروع: قام مسح التبعية بوضع علامة على العديد من الحزم الضعيفة، وظهرت خمسة طلبات دمج تلقائيًا، وتم حل طلب واحد فشل في مساره عن طريق تحديد زر “حل كسر التغييرات باستخدام Duo” في طلب الدمج. وأشار إلى أنه لا يزال يتعين على المشرف مراجعة كل تغيير والموافقة عليه قبل دمجه، وبالتالي فإن الأتمتة تزيل أعمال التصحيح اليدوية دون إزالة نقطة التفتيش.
يبحث تدفق المراجعة الأمنية، الموجود أيضًا في الإصدار التجريبي العام، عن نوع العيوب المنطقية التي تميل الماسحات الضوئية المطابقة للأنماط إلى تفويتها، بما في ذلك عمليات فحص التفويض المعطلة، والتخصيص الجماعي، وظروف السباق. يقوم الفريق بتعيين حساب خدمة Duo Security Review كمراجع، وينشر التدفق النتائج كتعليقات مترابطة مع تصنيف مدى الخطورة، وحيثما أمكن، إصلاح مقترح. يوضح GitLab أن التدفق لا يوافق أبدًا على طلب الدمج من تلقاء نفسه؛ لا يزال الشخص يقوم بإجراء المكالمة النهائية.
وصل GitLab Duo CLI إلى التوفر العام في هذا الإصدار، مما جلب الوكلاء إلى المحطة على دراية بالمشروع وخطوط الأنابيب الخاصة به وتكوين الوكيل الحالي الخاص به. وصلت التدفقات المخصصة أيضًا إلى التوفر العام، مما يسمح للفرق ببناء عمليات التشغيل الآلي الخاصة بهم في YAML وتشغيلها من أحداث GitLab بدلاً من انتظار GitLab لشحن التدفق المدمج. وقد أظهر المدافع عن المطور دانييل هيلفاند ذلك في مقطع فيديو منفصل، حيث قام ببناء تدفق يجيب على الأسئلة المفتوحة حول عنصر عمل تم إنشاؤه حديثًا ويقدم تقارير مع درجة الثقة لكل إجابة، مما يترك أي شيء دون حل ليقوم المراجع البشري بالتقاطه.
يتيح GitLab 19.2 للوكلاء العمل على حل هذا الاختناق: إصلاح التبعيات الضعيفة، واكتشاف العيوب التي تفتقدها أجهزة الفحص، وأتمتة الخطوات بينهما مع استمرار الشخص في الموافقة على ما يتم شحنه.
ماناف كورانا، جيتلاب
إلى جانب الميزات الجديدة، أضاف GitLab تقرير حدث تدقيق الذكاء الاصطناعي في الإصدار التجريبي، والذي يسجل نشاط الوكيل كأحداث تدقيق مخصصة للامتثال ومراجعة الحوادث، وعناصر تحكم وصول MCP جديدة تحكم أي الوكلاء يمكنهم تشغيله والأنظمة التي يمكنهم الوصول إليها. تستشهد GitLab أيضًا بدراسة أجرتها شركة Forrester Consulting، والتي وجدت أن المؤسسات التي تستخدم منصة Duo Agent Platform حققت عائدًا على الاستثمار بنسبة 400 بالمائة مع استرداد الأموال في أقل من ستة أشهر، وفقًا للإعلان.
قامت InfoQ بتغطية إصدارات الذكاء الاصطناعي الخاصة بـ GitLab في الماضي القريب؛ وصلت منصة Duo Agent إلى التوفر العام في GitLab 18.8 في يناير 2026، بعد إطلاقها في الإصدار التجريبي العام في أغسطس 2025. في GitLab 19.0، انتقل الذكاء الاصطناعي الوكيل إلى إدارة الأسرار ودمج سير عمل الطلبات، وقدم GitLab 18.10 و18.11 تسعيرًا ثابتًا لمراجعات التعليمات البرمجية الآلية. يعمل الإصدار 19.2 على توسيع نفس المسار بشكل أكبر في المعالجة الأمنية.
ليس كل فرد في المجتمع مقتنعًا بأن الأدوات الوكيلة تستحق التبديل حتى الآن. الكتابة على Reddit، قارن أحد المستخدمين في مجتمع r/gitlab Duo بشكل سلبي مع Claude Code، قائلًا إن Duo “شرعي” لتكامله ولكن “واجهة المستخدم الخاصة بـ Claude Code أفضل.” قال مستخدم آخر في موضوع منفصل إن فريقه يخطط للاستمرار في استخدام الوضع الوكيل لأنه “يبدو أنه أصبح أكثر موثوقية وأسرع”، مع الإشارة إلى القلق بشأن تكلفة توسيع نطاقه عبر الفريق.
أثار المعلق الصناعي آلان شيميل سؤالاً أوسع حول اتجاه GitLab في منشور على LinkedIn، مشيرًا إلى تحول الشركة “الفصل 2” نحو الذكاء الاصطناعي الوكيل وتساءل عما إذا كان بإمكان GitLab الانتقال إلى مستقبل أصلي للذكاء الاصطناعي “دون فقدان البنية التحتية الثقافية التي جعلتها مميزة في المقام الأول.” إن السؤال المتعلق بمدى بقاء الحوكمة والشفافية بعد التحول إلى الوكلاء المستقلين يقع بالقرب من مركز ما تحاول GitLab إظهاره من خلال ضوابط التدقيق والموافقة المضمنة في 19.2.
GitLab 19.2 متاح الآن.
