Välkommen till novemberuppdateringen! Pumporna är borta, termostaterna skruvas upp och vi gör oss redo att ... frysa. Nej, inte bara vädret (även om du bör ta på dig en tröja); vår årliga feature freeze inför årsskiftet närmar sig i december! Det innebär att vi från och med nästa månad pausar leveransen av nya funktioner. I stället fokuserar vi helt på säkerhetsuppdateringar och nödvändigt underhåll av prestandan, så att allt är stabilt och säkert när vi avrundar året.
Jakub Sawczuk
Release Manager
Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.
Men innan det är dags för dvala har vi flera viktiga uppgraderingar den här månaden:
Bitbucket uppgraderas till version 9.4.12
Jira uppdateras till version 10.3.12 (tillsammans med flera pluginuppdateringar)
GitHub Enterprise Server uppdateras till version 3.17.7 (licensändringar!)
GitLab uppgraderas till version 18.4.3
Bitbucket
Bitbucket uppdateras till version 9.4.12. Uppdateringen förbättrar integrationen med Jira Cloud och åtgärdar fel som nyligen hindrade dig från att se ärendedetaljer direkt i Bitbucket. För dig innebär det en mer tillförlitlig och smidig koppling mellan dina kodarkiv och din projekthantering.
Du kan återigen se Jira Cloud-ärenden från Bitbucket-sökningen och instrumentpanelen utan avbrott. Återställningen av viktiga integrationsfunktioner, tillsammans med förbättrad stabilitet för sökindexet, gör att du kan fokusera på ditt arbetsflöde med färre störningar.
Jira
Jira uppdateras till version 10.3.12. Uppgraderingen samlar de senaste förbättringarna inom integrationer, prestanda och tillgänglighet samt åtgärdar viktiga säkerhetssårbarheter. Du får en säkrare, stabilare och mer responsiv Jira, särskilt när du arbetar med anslutna verktyg som GitHub/GitLab, webhooks och skärmläsare.
Dina integrationer med kodarkiv blir mer tillförlitliga, och prestandaflaskhalsar kopplade till webhooks och användarkataloger är nu åtgärdade. Dessutom är det nu enklare för skärmläsaranvändare att navigera i anpassade fält, och den övergripande systemstabiliteten förbättras genom åtgärdade problem med inaktuella webhooks och onödigt brus i loggarna.
GitHub Enterprise Server
GitHub Enterprise Server uppdateras till version 3.17.7. Versionen introducerar nya funktioner för beroendeuppdateringar och ger ett renare, kraftfullare gränssnitt för insikter om kodarkiv. Du kan automatisera mer av din hantering av beroenden och samtidigt få tydligare insikter från data om bidrag i ditt kodarkiv.
Dina arbetsflöden för säkerhet och underhåll blir nu smartare, eftersom **Dependabot automatiskt kan skapa pull requests för Docker Compose- och `bun`-beroenden**. Det är också enklare att utforska projektets aktivitet, med förbättrad navigering i diagrammen **”Contributors”** och **”Code frequency”**, samt nya alternativ för att ladda ner dessa data som CSV eller PNG.
Missa inte avsnitten ”closing down” och ”retired” längre ned.
Licensändringar
Från och med GitHub Enterprise Server 3.17 har det gemensamma tillägget GitHub Advanced Security (GHAS) delats upp i två fristående produkter: GitHub Secret Protection (GHSP) och GitHub Code Security (GHCS).
Framöver kan kunder välja mellan att köpa separata licenser för GHSP och GHCS eller en gemensam GitHub Advanced Security-licens som omfattar både GHSP och GHCS. Befintliga GHAS-kunder med abonnemang kan göra detta val vid förnyelse. Observera också att de nya GHAS-produkterna har stöd för en abonnemangsbaserad betalningsmodell eller en användningsbaserad plan, där du kan betala månadsvis för faktisk licensanvändning i stället för att reservera licenser.
Dependabot
Automatiserade beroendeuppdateringar: Användare kan nu automatiskt hålla sina bun-, Docker Compose- och uv-beroenden uppdaterade med Dependabots versionsuppdateringar. Läs mer här.
Prioriterad åtgärd av sårbarheter: Använd EPSS-poäng (Exploit Prediction Scoring System) för att prioritera sårbarheter i beroenden. Det gör att användare kan fokusera på att åtgärda de sårbarheter som sannolikt kommer att utnyttjas och därmed avsevärt minska risken för faktiska attacker. Läs mer här.
Förbättrat stöd för pnpm-workspaces: Utvecklare som använder pnpm-workspaces får fullt Dependabot-stöd för pnpm workspace-kataloger, vilket ger mer tillförlitliga beroendeuppdateringar. Förbättringen förhindrar inkonsekvenser i lockfiles, undviker trasiga beroendeträd och förbättrar den övergripande tillförlitligheten för uppdateringar i monorepos. Läs mer här.
Identitets- och åtkomsthantering
Automatiserad användarprovisionering är nu allmänt tillgänglig via standarden System for Cross-domain Identity Management (SCIM). SCIM, en etablerad standard för hantering av användarlivscykler i SaaS-applikationer, gör det möjligt för GitHub Enterprise Server-instanser som använder SAML-autentisering att provisionera och hantera användarkonton från en identitetsleverantör (IdP). GitHub har stöd för integrationer med vanliga IdP:er som Entra ID och Okta, men organisationer kan också använda en anpassad SAML-IdP och SCIM-implementation utifrån sina specifika behov. SCIM kan konfigureras via en IdP-applikation som stöds eller direkt via SCIM REST API. Läs mer här.
Autentisering
Finkorniga Personal Access Tokens (PATs) och policyer för PAT-giltighetstid är nu allmänt tillgängliga och ger ökad säkerhet. Dessa tokens ger åtkomst per organisation, stöder arbetsflöden för godkännande av tokens och förbättrar granskningsbarheten genom att token-ID:n spåras i granskningsloggar. Dessutom möjliggör giltighetstidspolicyer konfigurerbar tokenrotation, vilket bidrar till att minska användningen av långlivade PATs i din miljö. Läs mer här.
Granskningsloggar
Strömning av granskningsloggar är nu allmänt tillgänglig för API-förfrågningar till din organisations privata resurser.
Repositories
Push rulesets är allmänt tillgängliga för förbättrad kontroll
Push rulesets är nu allmänt tillgängliga och ger striktare kontroll över privata och interna repositories, inklusive forks. Med dessa regler kan administratörer blockera pushar baserat på filtyp, sökväg eller storlek. Till skillnad från traditionella pre-receive hooks erbjuder push rulesets:
Funktionalitet som är integrerad i systemet.
Konfiguration via både gränssnitt och API.
Omfattande granskningsloggar.
Ett "utvärderingsläge" för tester före driftsättning.
Undantagslistor för specifika undantag.
Läs mer här.
Ökad flexibilitet med konvertering av forks
Repository-administratörer kan nu enkelt konvertera en fork till ett fristående repository. Åtgärden tar bort repositoriet från fork-nätverket och upphör därmed med den automatiska synkroniseringen med uppströmsrepositoriet. Funktionen är särskilt användbar för att:
Styra ett projekt i en ny strategisk riktning.
Behålla separata versioner av en kodbas.
Bättre insikter om bidragsgivare och kodfrekvens
Det är nu mer intuitivt och användarvänligt att utforska insikter om bidragsgivaraktivitet och kodfrekvens, med:
Förenklad navigering.
Interaktiva diagramförklaringar som gör det möjligt att dölja dataserier för tydligare analys.
Alternativ för att visa eller ladda ner underliggande data i CSV- och PNG-format.
Läs mer här.
Enklare ändringsspårning med fältet updated_at
Integratörer och andra användare av webhooks kan nu enklare spåra ändringar, eftersom webhook-payloads för releases, granskningsdiskussioner för pull requests och granskningar av pull requests nu innehåller fältet updated_at. Fältet innehåller en ISO8601-tidsstämpel för den senaste ändringen.
GitHub Mobile
GitHub Mobile erbjuder nu utökade funktioner, särskilt för användare som är anslutna till GitHub Enterprise Server 3.17. Viktiga uppdateringar:
Snabb åtkomst till projekt: Du kan nu snabbt visa dina senaste projekt via vyn ”Projects” direkt från startskärmen.
Utökad funktionalitet med GitHub Enterprise Server 3.17:
Jämför branches: Visa och jämför enkelt ändringar mellan branches direkt från din mobila enhet.Forka repositories: Forka publika repositories i mobilappen.Projects: Få åtkomst till och arbeta med GitHub Projects var du än är.Jämför branches: Visa och jämför enkelt ändringar mellan branches direkt från din mobila enhet.
Forka repositories: Forka publika repositories i mobilappen.
Projects: Få åtkomst till och arbeta med GitHub Projects var du än är.
Integrationer och tillägg
GitHub Apps som ägs av enterprise kan nu hanteras centralt och delas av enterprise-ägare mellan alla organisationer. Den här nya funktionen minskar administrationsbördan och förbättrar säkerheten genom att eliminera behovet av att duplicera applikationer eller göra dem publika. Privata och interna appar kan flyttas till enterprise-nivå, och behörigheter uppdateras automatiskt i alla organisationer. Endast intern synlighet stöds, vilket innebär att apparna bara kan installeras och auktoriseras av användare och organisationer inom enterprise. Läs mer här.
Avvecklas
Webbplatsadministratörer som hanterar beroenden med base-pinned images bör gå från den utfasade vulcanizer CLI till vulcancli för fortsatt support och kompatibilitet.
I GitHub Enterprise Server 3.20 kommer GitHub att avveckla security manager API till förmån för organization roles API. Läs mer här.
Avvecklat
Statusuppdateringar i realtid för jobb i GitHub Actions-workflow-notifieringar i Slack och Microsoft Teams är inte längre tillgängliga. Du får fortfarande notifieringar när ett workflow startar och slutförs, men uppdateringar om jobbens förlopp har tagits bort för att förbättra systemets effektivitet.
I GitHub Enterprise Server 3.17 migreras taggskyddsregler till en ruleset, och funktionen för taggskyddsregler kommer inte längre att vara tillgänglig.
Dependabot har slutat stödja Python 3.8, som har nått slutet av sin livscykel. Om du fortsätter att använda Python 3.8 kan Dependabot inte skapa pull requests för att uppdatera beroenden. Om detta påverkar dig rekommenderar vi att du uppdaterar till en version av Python som stöds. Från och med februari 2025 är Python 3.13 den senaste versionen som stöds.
Dependabot har slutat stödja NPM version 6, som har nått slutet av sin livscykel. Om du fortsätter att använda NPM version 6 kan Dependabot inte skapa pull requests för att uppdatera beroenden. Om detta påverkar dig rekommenderar vi att du uppdaterar till en version av NPM som stöds. Från och med december 2024 är NPM 9 den senaste versionen som stöds.
GitLab
GitLab uppgraderas till version 18.4.3. Uppdateringen ger officiellt kraftfulla, self-hosted funktioner för generativ AI till ditt arbetsflöde och skyddar plattformen mot flera nya sårbarheter. Du kan nu använda GitLab Duos AI-funktioner för kodgranskning och modellval, samtidigt som du kör på en säkrare och stabilare instans.
Det innebär att du kan få AI-drivna förklaringar och förslag direkt i dina merge requests med Duo Code Review, som nu är allmänt tillgänglig. Du får dessutom större flexibilitet att ansluta ytterligare large language models som stöds till GitLab Duo, så att ditt AI-assisterade arbete blir både kraftfullt och säkert.
AI
GitLab Knowledge Graph (Premium, Ultimate)
GitLab Knowledge Graph erbjuder omfattande kodintelligens och förbättrar hur utvecklare förstår och navigerar i projekt. Den utökade kontexten förenklar planering, konsekvensanalys och samarbete med GitLab Duo-agenter, vilket snabbar upp utvecklingen.
Knowledge Graph är en viktig del av GitLab Duo Agent Platform och förbättrar AI-agenternas precision. Genom att kartlägga filer och definitioner i en kodbas ger den Duo-agenter en djupare förståelse för relationerna i hela den lokala arbetsytan, vilket ger snabbare och mer precisa svar på komplexa frågor.
Den här versionen av Knowledge Graph fokuserar på lokal kodindexering och omvandlar din kodbas till en levande, inbäddningsbar grafdatabas för RAG. Installationen sker med ett enkelt skript på en rad, så att du kan parsa lokala repositories och ansluta via MCP för att söka i din arbetsyta. Läs mer här.
GitLab Knowledge Graph.
GitLab Duo AI Catalog (Premium och Ultimate)
GitLab Duo AI Catalog, en experimentell funktion som styrs av funktionsflaggan global_ai_catalog, erbjuder en central plats för att hantera och hitta AI-agenter. Dessa agenter är utformade för att hantera komplexa uppgifter, som att skapa merge requests och besvara tekniska frågor.
Viktiga funktioner:
Bläddra: Utforska agenter som har utvecklats både av GitLab-teamet och communityn i stort.
Skapa: Utveckla anpassade agenter utifrån ditt projekts specifika behov.
Dela: Distribuera agenter mellan olika projekt med GitLab Duo Chat (Agentic).
Så aktiverar du funktionen:
För GitLab.com-användare: Kontakta supporten för att aktivera den för din grupp.
För GitLab Self-Managed-användare: Aktivera den via Admin panel eller genom att köra Feature.enable(:global_ai_catalog) i Rails-konsolen.
Kräver: Duo Core, Duo Pro eller Duo Enterprise
GitLab Duo Model Selection är nu allmänt tillgängligt (Premium, Ultimate)
Organisationer har nu bättre kontroll över de AI-modeller som används i deras arbetsflöden för utveckling, tack vare att GitLab Duo Model Selection nu är allmänt tillgängligt. Den nya funktionen ger följande möjligheter:
Administratörer och gruppägare: Ägare av grupper på toppnivå på GitLab.com samt administratörer för Self-Managed- och Dedicated-instanser kan nu välja specifika AI-modeller från olika GitLab-leverantörer.
Användare med flera namespaces: GitLab-användare som tillhör flera namespaces på GitLab.com kan ange en standard-namespace för att säkerställa konsekventa inställningar för AI-modeller.
Läs mer här.
Modellval
Modellval för slutanvändare är nu tillgängligt med GitLab Duo (Premium, Ultimate)
På GitLab.com kan slutanvändare nu använda den offentliga betaversionen av GitLab Duos funktion för modellval. Det gör att utvecklare kan styra sin AI-upplevelse genom att välja önskad modell för GitLab Duo Agentic Chat direkt i GitLabs användargränssnitt. Läs mer här.
Duo Code Review på GitLab Duo Self-Hosted är nu allmänt tillgängligt (Premium, Ultimate)
GitLab Duo Code Review, som nu är allmänt tillgängligt på GitLab Duo Self-Hosted, är utformat för att snabba upp din utvecklingsprocess samtidigt som datasuveräniteten bevaras. Funktionen identifierar potentiella buggar och föreslår förbättringar direkt i dina merge requests. Den har bred kompatibilitet och stöder modellfamiljer som Mistral, Meta Llama, Anthropic Claude och OpenAI GPT. Läs mer här.
Fler modeller som stöds för GitLab Duo Self-Hosted (Premium, Ultimate)
För GitLab Self-Managed-kunder stöder GitLab Duo Enterprise nu ett bredare urval av modeller. Detta omfattar OpenAI GPT-5 på Azure OpenAI samt öppen källkodsmodellerna OpenAI GPT OSS 20B och 120B på både vLLM och Azure OpenAI. Läs mer här.
UI/UX
Konfigurera hur issues visas på sidan Issues (alla användare)
GitLab ger användare större kontroll än någonsin över hur listsidan visas. Du kan nu anpassa upplevelsen genom att välja vilka metadata som visas och hur arbetsobjekt öppnas, så att du kan fokusera på den information som är viktigast.
Viktiga förbättringar:
Anpassningsbar synlighet för metadata: Tidigare visades alltid alla metadatafält, vilket kunde göra det svårt att få en överblick när du granskade arbetsobjekt. Nu kan du enkelt slå av eller på specifika fält, som tilldelade personer, etiketter, datum och milstolpar, för att anpassa vyn.
Flexibel navigering för arbetsobjekt: Med en ny växlingsknapp kan du smidigt växla mellan en sidopanel och helsidesnavigering för arbetsobjekt. Sidopanelen gör att du snabbt kan granska detaljer och samtidigt behålla sammanhanget i listan, vilket är perfekt för snabba bedömningar. När du behöver mer skärmyta för detaljerad redigering och omfattande navigering växlar du enkelt till helsidesvyn.
Läs mer här.
Nytt filter för ärenden.
Förbättrad filtrering efter överordnat objekt för listor över epics och ärenden (alla användare)
Filtret ”epic” på sidorna Ärenden och Epics har ersatts av det mer flexibla filtret ”överordnat objekt”. Förbättringen gör att du kan filtrera efter valfritt överordnat arbetsobjekt, vilket ger större flexibilitet än att bara filtrera efter epics. Du kan nu enkelt hitta underordnade uppgifter genom att filtrera efter deras överordnade ärende eller identifiera ärenden genom att filtrera efter deras överordnade epic. Det ger bättre insyn i arbetshierarkin i både ärende- och epiclistor. Läs mer här.
Nytt sätt att filtrera överordnade ärenden.
Ärendetavlor visar nu kompletta epic-hierarkier (Premium, Ultimate)
Förbättrad ärendeuppföljning är nu tillgänglig! När du filtrerar efter en överordnad epic i ärendetavlor kan du nu se alla ärenden från underordnade epics. Den nya funktionen stämmer överens med den befintliga funktionaliteten på sidan Ärenden och ger en mer konsekvent upplevelse. Förbättringen effektiviserar projektledningen genom att ge en komplett och tillförlitlig vy över epic-hierarkin, så att inga kapslade ärenden förbises. Läs mer här.
Genom att filtrera efter en överordnad epic kan du se underordnade epics.
Projektutveckling
Förbättringar av Git-hämtning i secret detection analyzer (alla användare)
Version 7.12.0 av secret detection analyzer för Eficode ROOT innehåller betydande förbättringar i hur Git-commits hämtas. Uppdateringen gör att analyzern kan tolka alternativen --depth och --since från SECRET_DETECTION_LOG_OPTIONS, vilket ger användarna större kontroll över hur många commits som skannas.
Analyzern väljer nu intelligent hämtningsstrategi utifrån sammanhanget. Detta löser ett känt problem där miljontals commits hämtades i onödan, även med konfigurationer med begränsat djup. Resultatet är snabbare skanningar för secret detection, särskilt i stora kodarkiv.
Förbättringarna minskar antalet jobb som överskrider tidsgränsen, resursförbrukningen och ger mer förutsägbar skanningsprestanda. Loggningen är också tydligare och återspeglar hämtningsbeteendet korrekt. Läs mer här.
Simulera CI/CD-pipelines mot olika brancher (alla användare)
Valideringsfunktionen i pipeline-redigeraren erbjuder nu större flexibilitet. Tidigare var simuleringar begränsade till standardbranchen. Med den här uppdateringen kan du nu simulera pipelines mot valfri branch. Det möjliggör mer omfattande testning och validering, så att pipelines fungerar korrekt i olika scenarier, inklusive stabila brancher och feature brancher. Läs mer här.
Du kan nu välja valfri branch att simulera pipelines mot.
CI/CD-jobbtoken kan autentisera Git push-förfrågningar (alla användare)
CI/CD-jobbtoken kan nu konfigureras för att autentisera Git push-förfrågningar till projektets kodarkiv. Funktionen kan aktiveras via inställningen ”Job token permissions” i användargränssnittet eller genom att ange parametern ci_push_repository_for_job_token_allowed i projektets REST API-slutpunkt. Läs mer här.
Ytterligare behörigheter för push-förfrågningar.
Endast Ultimate
Konfiguration av allvarlighetsgradströskel för Operational Container Scanning
Med Operational Container Scanning (OCS) kan du nu konfigurera en tröskel för allvarlighetsgrad, så att endast sårbarheter på eller över den nivå du väljer rapporteras. Sårbarheter under den angivna tröskeln utesluts från Vulnerability Report, API-payloads och andra rapporteringsmekanismer, vilket hjälper dig att prioritera de sårbarheter du vill åtgärda. Aktivera filtreringen genom att ange severity_threshold i din OCS-konfiguration. Läs mer här.
Avsevärt snabbare Advanced SAST-skanning
Den här novemberreleasen innebär en betydande förbättring: skanningstiden har minskat med upp till 78 % i benchmarktester och verkliga tester. Accelerationen beror på att cachelagring har lagts till i en prestandakänslig del av skanningsprocessen, vilket ger mycket snabbare skanningar för stora repositorier.
Förbättringen aktiveras automatiskt i Advanced SAST analyzer version 2.9.6 och senare. Du kan kontrollera din analyserversion i loggarna för skanningsjobbet. Läs mer här.
____________________________________________________________________________
Det var allt för november/december! Vi ses på det nya året!
- Eficode ROOT
- release notes
Subscribe to our newsletter
Related blogs