统一的漏洞视图:从扫描器覆盖到 AI 治理
about.gitlab.com | 博客 | #ai-security | #vulnerability-management | #gitlab | #devsecops | #ai-governance | #sarif | #security-scanners
摘要
GitLab 19.1 支持大规模强制集成第三方安全扫描器:任何输出 SARIF 的扫描器均可纳入统一策略,覆盖盲区可被证明而非靠运气;所有发现汇聚到同一漏洞视图并走与原生扫描器相同的 Duo Agent Platform 自动修复流程。治理侧推出 AI 审计事件流(beta)以监督 agent 行为是否安全,并改进密钥泄露检测与误报处理。
- 发布时间
- 收录时间
Skip to content