
GitLab释出17.11版本,正式推出自订法规遵循框架与全新法规要求设定机制,让开发与资安团队可依据组织所需遵守的标準与法规,精细定义稽核项目与对应控制项,强化内部法遵治理与审查透明度。
同时,此版本扩充开箱即用的法遵控制数量,从原本5项提升至超过50项,可自动检查专案设定、合併请求规则与安全机制,支援SOC2、NIST、ISO 27001与GitLab CIS Benchmark等常见标準,并可于标準遵循报告中呈现与要求间的对应关係。此外,也可对应组织内部或GitLab平台外部的控制项,统一于GitLab法遵中心呈现,用作法遵证据与稽核依据。
GitLab 17.11也同步宣布GitLab Duo with Amazon Q进入正式发布阶段,该功能向Ultimate版本的自託管部署使用者开放,透过整合Amazon Q人工智慧代理,可直接于开发流程中执行如程序码生成、Java版本升级、自动化审查与单元测试生成等操作。使用者仅需透过Issue或Merge Request操作介面输入/q dev、/q review、/q transform或/q test等指令,即可触发人工智慧辅助任务,无须切换工具或额外撰写脚本,减少重複性工作。
除人工智慧功能与法遵强化外,本次更新也扩充工作项目Issue、Epic与Task的自订栏位支援,开发者可于群组层级建立文字、数值、单选与多选栏位,并套用至所属专案,以更具结构化的方式记录业务需求与任务属性。CI/CD部分则新增工作管线输入机制,取代过去风险较高的工作管线变数,提供更安全且易于控管的参数注入方法,并支援排程、下游与触发式流程情境。