Som en del av vår digitala höststädning i september har vi uppdaterat några av våra favoritverktyg till de senaste versionerna. Bitbucket har gått från 9.4.3 till 9.4.9, Jira från 10.3.6 till 10.3.9, GitLab från 18.1.3 till 18.2.5 och GitHub från 3.16.3 till 3.16.8. Se det som att alla har fått ett nytt lager färg och några nya funktioner inför höstsäsongen – mindre ”pumpkin spice latte”, mer ”säkerhetspatchar och prestandajusteringar”. Uppgraderingarna kan vara diskreta, men de håller våra arbetsflöden smidiga, våra utvecklare glada och våra system tillräckligt nöjda för att undvika oväntat drama (åtminstone fram till oktober).
Jakub Sawczuk
Release Manager
Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.
BitBucket
Bitbucket uppgraderas från 9.4.3 till 9.4.9, med viktiga förbättringar inom säkerhet och prestanda för att säkerställa en stabil och tillförlitlig miljö. Den här releasen innehåller flera korrigeringar som stärker plattformen som helhet, åtgärdar kända sårbarheter och förbättrar den operativa effektiviteten. Dessutom har alla tillhörande plugin-program uppdaterats till de senaste versioner som stöds, vilket säkerställer full kompatibilitet och fortsatt efterlevnad av beprövade metoder. Sammantaget ger dessa uppdateringar våra utvecklingsteam en säkrare, mer högpresterande och mer enhetlig upplevelse.
GitLab
GitLab uppgraderas från 18.1.3 till 18.2.5, med flera förbättringar som ska öka användbarheten och flexibiliteten.
Den här releasen introducerar en ny startsida för Merge Requests som effektiviserar hur granskningar organiseras och hanteras, så att teamen enklare kan fokusera på det viktigaste. Dessutom ger anpassade workflow-statusar mer skräddarsydd uppföljning av ärenden och uppgifter, medan den tidiga tillgängligheten av Duo Agent i IDE:er integrerar AI-baserad hjälp direkt i VS Code och JetBrains. Tillsammans hjälper dessa funktioner utvecklingsteam att arbeta effektivare och mer i linje med sina arbetsflöden.
Administration
Omtilldela från platshållaranvändare till inaktiva användare (alla användare)
Administratörer kan nu omtilldela bidrag och medlemskap från platshållaranvändare till inaktiva användare. Den här nya funktionen gör det möjligt att bevara historiken över bidrag och medlemskapsinformation för blockerade, avstängda eller inaktiverade användare i din GitLab-instans. För att aktivera funktionen måste administratörer först aktivera inställningen. När den är aktiverad förenklar inställningen användarhanteringen genom att hoppa över användarbekräftelse vid omtilldelning, samtidigt som säker åtkomstkontroll upprätthålls. Läs mer här.
AI
Mistral Small är nu tillgänglig för GitLab Duo Self-Hosted (Premium, Ultimate, Duo Enterprise)
Mistral Small är nu tillgänglig i GitLab Duo Self-Hosted. Som den första helt kompatibla open source-modellen har den stöd för GitLab Duo Chat och Code Suggestions i GitLab Self-Managed-instanser. Läs mer här.
Kontroller på grupp- och projektnivå för Premium och Ultimate med GitLab Duo (Premium, Ultimate)
För användare av GitLab Premium och Ultimate kan tillgängligheten för Code Suggestions och GitLab Duo Chat nu konfigureras på grupp- och projektnivå i IDE:n. Tidigare var detta endast möjligt på instansnivå eller för grupper på högsta nivån. Läs mer här. Administratörskontroller för att aktivera eller begränsa GitLab Duo AI-funktioner, inklusive alternativ för databehandling och IDE-integrationer.
Duo Agent Platform i IDE:n (beta) (Premium, Ultimate, Duo Core/Pro/Ultimate)
Duo Agent Platform integrerar agentbaserad chatt och agentflöden direkt i VS Code och JetBrains IDE:er, vilket underlättar konversationsbaserad interaktion med din kodbas och dina GitLab-projekt. Agentbaserad chatt är utformad för snabba, konversationsbaserade uppgifter, till exempel att skapa och redigera filer, söka i kodbasen med mönstermatchning och grep samt få direkta svar på kodrelaterade frågor. Agentflöden hanterar däremot mer omfattande implementeringar och planering, och omvandlar övergripande idéer till arkitektur samtidigt som de får åtkomst till GitLab-resurser som ärenden, merge requests, commits, CI/CD-pipelines och säkerhetssårbarheter. Båda funktionerna erbjuder intelligent sökning i dokumentation, kodmönster och projekt, så att du kan göra allt från snabba ändringar till avancerad projektanalys. Plattformen har även stöd för Model Context Protocol (MCP), som möjliggör anslutningar till externa datakällor och verktyg och därmed utökar den kontext som AI-funktionerna kan använda utöver GitLab. Läs mer här.
UI/UX
Öppna epics i en sidopanel eller på en hel sida på sidan Epics (Premium, Ultimate)
GitLab har förbättrat hur epics öppnas från listsidan och ger dig mer kontroll och flexibilitet. Med en ny växlingsknapp kan du smidigt växla mellan två visningslägen: Sidopanelsvy: Granska snabbt epic-detaljer utan att förlora sammanhanget i din epic-lista. Perfekt för snabba översikter. Helsidesnavigering: Få tillgång till en separat vy för detaljerad redigering och omfattande navigering. Perfekt när du behöver mer utrymme för fördjupat arbete. Läs mer här.
Välj hur en epic ska öppnas – antingen i en sidopanel för snabb kontext eller på en hel sida för detaljerad redigering.
Konfigurera visningsinställningar för epics (Premium, Ultimate)
Anpassa listvyn för dina arbetsobjekt genom att styra vilken metadata som visas. Tidigare visades alltid alla metadatafält, vilket kunde kännas överväldigande. Nu kan du enkelt fokusera på den information som är viktigast genom att slå av eller på specifika fält som tilldelade personer, etiketter, datum och milstolpar. Läs mer här.
Konfigurera visningsinställningar för epics
Trigger-jobb kan spegla statusen för den nedströms pipelinen (alla användare)
Det nya nyckelordet strategy:mirror ger bättre insyn i komplexa pipeline-statusar. Tidigare hade nyckelordet strategy:depend begränsningar, vilket gjorde det svårt att följa nedströms pipelines som var blockerade, manuella eller hade körts om. Det kunde ibland skapa intrycket att de kördes aktivt. strategy:mirror löser detta genom att återspegla den exakta statusen i realtid för den nedströms pipelinen. Det omfattar viktiga mellanlägen som running, manual, blocked och canceled, vilket ger teamen full transparens kring pipeline-förloppet utan att störa befintliga arbetsflöden. Läs mer här.
Förbättringar av referenser till arbetsobjekt och redigeraren för GitLab Flavored Markdown (alla användare)
Du kan nu använda en enhetlig syntax, [work_item:123], för att referera till ärenden, epics och andra arbetsobjekt. Den här nya metoden fungerar tillsammans med befintliga format som #123 för ärenden och &123 för epics. För referenser mellan projekt använder du helt enkelt [work_item:namespace/project/123].Textredigeraren har nu en ny inställning som behåller markörens indrag när du trycker på Enter. Funktionen gör det enklare att skriva strukturerat innehåll, till exempel nästlade listor och kodblock. Läs mer här.
Ny startsida för merge requests (alla användare)
Den nya startsidan för merge requests förändrar hur du hanterar din granskningsarbetsbelastning genom att intelligent prioritera uppgifter som kräver din omedelbara uppmärksamhet. Den erbjuder två tydliga och kraftfulla visningslägen:
Workflow-vy: Organiserar merge requests utifrån deras aktuella granskningsstatus och grupperar arbetet efter dess steg i kodgranskningsflödet.
Rollvy: Kategoriserar merge requests beroende på om du är författare eller granskare, vilket ger en tydlig ansvarsfördelning.
Startsidan innehåller även:
Aktiv flik: Visar merge requests som kräver uppmärksamhet.
Fliken Merged: Visar nyligen slutfört arbete.
Sökfunktion: Erbjuder omfattande filtreringsmöjligheter.
Rapportering
Sortering och sidindelning för GLQL-vyer (alla användare)
Användare kan nu effektivt sortera stora datamängder med hjälp av nyckelfält som förfallodatum, hälsostatus och popularitet, vilket gör det enkelt att snabbt identifiera de mest relevanta objekten. De tidigare resultaten på en hel sida har ersatts med ett nytt sidindelningssystem med "Läs in fler", som gör det möjligt att vid behov läsa in hanterbara datamängder.
Dessa uppdateringar gör det enklare för team att navigera i komplex projektdata och hjälper dem att fokusera på viktig information. Läs mer här.
Förbättrat stöd för arkivfiler i Container Scanning (alla användare)
Container Scanning i GitLab 18.2 erbjuder nu förbättrad skanning av arkivfiler. Uppdateringen innebär att om en sårbarhet upptäcks i ett specifikt paket i flera images, tillskrivs sårbarheten separat till varje skannad image. Läs mer här.
Anpassade workflow-statusar för ärenden och uppgifter (Premium, Ultimate)
GitLab erbjuder nu konfigurerbara statusar, så att team kan följa arbetsobjekt genom sina faktiska workflow-steg, i stället för att vara begränsade till ett enkelt system med öppen/stängd.
Viktiga fördelar med konfigurerbara statusar:
Definiera anpassade workflows: Anpassa workflows så att de exakt matchar teamets unika processer.
Tydligare statusuppföljning: Ersätt generella etiketter med korrekta statusar för enklare identifiering, uppdateringar och rapportering.
Detaljerade resultat vid slutförande: Förtydliga när ett ärende är slutfört, utöver "Klart" eller "Avbrutet", för mer detaljerade insikter.
Förbättrad rapportering och filtrering: Filtrera och rapportera korrekt om arbetsobjekts status för bättre projektinsikter.
Smidig integration med tavlor: Använd statusar i ärendetavlor med automatiska uppdateringar när ärenden flyttas mellan kolumner.
Effektiva massuppdateringar: Uppdatera statusen för flera arbetsobjekt samtidigt för effektivare workflow-hantering.
Förbättrad uppföljning av beroenden: Få insyn i statusen för länkade arbetsobjekt för bättre uppföljning av beroenden.
Dessutom stöder anpassade workflow-statusar snabba åtgärder i kommentarer och synkroniseras automatiskt med GitLabs öppna/stängda-system. Läs mer här.
Projektutveckling
Tilldela milstolpar till epics för förbättrad långsiktig planering (Premium, Ultimate)
Du kan nu tilldela milstolpar direkt till epics, vilket ger en smidig planeringskedja från strategiska initiativ på hög nivå till detaljerat genomförande. Förbättringen hjälper dig att samordna långsiktiga planeringscykler, som kvartalsplanering eller SAFe-programinkrement, med epics samtidigt som iterationerna fortsätter att fokusera på utvecklingssprintar. Hierarkin förenklar administrativa uppgifter och ger bättre insyn i strategiska initiativs framsteg i förhållande till organisationens tidsplaner. Läs mer här.
Tilldela milstolpar direkt till epics.
Tilldela epics till teammedlemmar (Premium, Ultimate)
Den här förbättringen ger större tydlighet och tydligare ansvar för dina strategiska initiativ genom att:
Definiera ägarskap: Identifiera tydligt vem som ansvarar för att följa upp specifika långsiktiga mål på portföljnivå.
Påskynda beslut: Möjliggör snabbare beslutsfattande genom att göra ägarskapet tydligt.
Förbättra ansvarstagandet: Skapa tydligare ansvar för att nå långsiktiga mål.
Effektivisera kommunikationen: Hjälp teamen att snabbt identifiera vem de ska kontakta om framsteg, beroenden eller förändringar i omfattningen för en epic.
Genom att tilldela epics får du bättre insyn i och kontroll över dina viktigaste strategiska initiativ, vilket underlättar genomförandet och förbättrar resultaten. Läs mer här.
Tilldela epics till enskilda teammedlemmar.
Mappa workspace Kubernetes agents för instansen (Premium, Ultimate)
GitLab-administratörer kan nu mappa aktiverade workspace Kubernetes agents till en instans. Det gör det möjligt för användare att skapa workspaces från valfri grupp eller projekt inom instansen. Förbättringen ökar workspace-skalbarheten avsevärt. Organisationer kan nu etablera workspace Kubernetes agents en gång och göra dem tillgängliga för alla nuvarande och framtida projekt i hela instansen. Läs mer här.
Administratörer kan nu mappa och hantera workspace Kubernetes agents på instansnivå.
Endast Ultimate
Filterfunktion för alla destinationer för audit streaming
Filterfunktion finns nu tillgänglig för alla destinationer i gränssnittet, inklusive möjligheten att filtrera efter typ av audit-händelse, grupper eller projekt. Förbättringen utökar filtreringsmöjligheterna till destinationer för audit-händelser, som AWS och GCP. Läs mer här.
Anpassad administratörsroll i beta
Den nya anpassade administratörsrollen erbjuder detaljerade behörigheter i Admin Area. Därmed behövs inte fullständig åtkomst, utan administratörer kan skapa specialiserade roller med åtkomst endast till specifika, nödvändiga funktioner. Funktionen främjar principen om minsta privilegium för administrativa uppgifter, vilket minskar säkerhetsriskerna med alltför omfattande åtkomst och förbättrar den operativa effektiviteten. Läs mer här.
Skapa en anpassad administratörsroll.
Vulnerability ID har lagts till i CSV-exporten av vulnerability-rapporten
CSV-exporten av vulnerability-rapporten innehåller nu vulnerability IDs, en funktion som tidigare saknades. Läs mer här.
Filterfunktion för alla destinationer för audit streaming
GitLab har lagt till filterfunktionalitet för alla destinationer i gränssnittet, så att du kan filtrera efter typ av granskningshändelse, grupper eller projekt. Förbättringen omfattar även destinationer för granskningshändelser, som AWS och GCP, och gör det möjligt att filtrera granskningshändelser. Läs mer här.
Autentiseringsuppgiftsinventeringen omfattar nu tjänstkontotoken
GitLabs uppdaterade inventering av autentiseringsuppgifter ger nu bättre insyn och kontroll över autentiseringsmetoder i hela din leveranskedja för mjukvara genom stöd för tjänstkontotoken. Funktionen ger en heltäckande översikt över alla autentiseringsuppgifter som används i din organisation. Läs mer här.
Stöd för containeravbildningar med flera arkitekturer i Container Scanning
Container Scanning erbjuder nu varianter av Linux Arm64-containeravbildningar, vilket eliminerar behovet av emulering vid körning på en Linux Arm64-runner. Det ger snabbare analyser. Du kan även skanna avbildningar med flera arkitekturer genom att ange miljövariabeln TRIVY_PLATFORM till önskad plattform. Läs mer här.
Security Inventory för heltäckande tillgångsinsyn är nu i beta
Security Inventory ger en heltäckande översikt över säkerhetsläget för din GitLab-instans och hjälper AppSec-team att:
Få full insyn i säkerhetstäckningen för alla projekt och grupper.
Identifiera tillgångar som saknar säkerhetsskanningar eller har brister i konfigurationen.
Fatta strategiska och riskmedvetna beslut för att prioritera säkerhetsinitiativ.
Följa förbättringar av säkerhetsläget över tid.
Funktionen överbryggar effektivt gapet mellan säkerheten i enskilda projekt och en övergripande säkerhetsstrategi för organisationen. Den skapar den tillgångsinventering som krävs för en robust hantering av säkerhetsprogram. Läs mer här.
Undantag för källgrensmönster i godkännandepolicyer
Tidigare stötte team som använde GitFlow ofta på flaskhalsar i godkännandeprocessen när de skulle mergea release/*-grenar till main. Det berodde främst på att de flesta medverkande redan hade deltagit i releaseutvecklingen och därför inte kunde godkänna. Undantag för grenmönster i godkännandepolicyer för merge requests löser nu problemet genom att automatiskt kringgå godkännandekrav för specifika kombinationer av käll- och målgrenar. Det gör det möjligt att konfigurera strikta godkännanden för mergear från feature till main, samtidigt som arbetsflöden från release till main blir smidigare.Viktiga funktioner:
Mönsterbaserad konfiguration: Definiera källgrensmönster, till exempel release/* eller hotfix/*, som kringgår godkännandekrav.
Smidig integrering: Grenundantag integreras direkt i befintliga godkännandepolicyer för merge requests och kan konfigureras via gränssnittet eller filen policy.yml.
Den nya funktionen eliminerar behovet av komplexa lösningar samtidigt som den bevarar säkerhetsfördelarna med godkännandepolicyer för merge requests i vanliga utvecklingsarbetsflöden. Läs mer här.
Källgrensmönster.
Inaktivera streamning till en destination för granskningsstreaming
Tidigare gick det inte att tillfälligt inaktivera en destination för granskningsstreaming. Funktionen är användbar för att felsöka streamanslutningar eller göra konfigurationsändringar utan att behöva ta bort och återskapa konfigurationen. GitLab 18.2 introducerar möjligheten att växla en granskningsstream mellan aktivt och inaktivt läge. När den är inaktiv streamas inga granskningshändelser till den valda destinationen. När den återaktiveras återupptas streamingen av granskningshändelser till den valda destinationen. Läs mer här.
DAST-stöd för tidsbaserat engångslösenord med MFA
Dynamic Analysis har nu stöd för tidsbaserad multifaktorautentisering (MFA) med engångslösenord (TOTP). Det gör att du kan genomföra DAST-skanningar av projekt där TOTP MFA är aktiverat och säkerställa grundliga säkerhetstester. Genom att testa applikationer i konfigurationer som efterliknar produktionsmiljöer där MFA används ger förbättringen mer precisa skanningsresultat. Läs mer här.
Centraliserad hantering av säkerhetspolicyer (beta)
Stora organisationer har ofta svårt att upprätthålla regelefterlevnad på grund av splittrade policyer i många projekt och grupper. Bristen på centraliserad insyn gör det svårt att tillämpa policyerna konsekvent och ökar riskerna för bristande regelefterlevnad. Centralized Security Policy Management erbjuder en enhetlig lösning för att skapa, hantera och tillämpa säkerhetspolicyer i hela din GitLab-organisation. Detta möjliggörs genom en enda, dedikerad Compliance and Security Policy-grupp (CSP), som gör det möjligt för säkerhetsteam att:
Definiera policyer en gång och tillämpa dem överallt: Policyer som skapas i CSP-gruppen tillämpas automatiskt i alla grupper och projekt i instansen.
Konfigurera policyer för affärsenheter: Grupper på högsta nivå kan fastställa egna policyer samtidigt som de ärver organisationens policyer från CSP-gruppen.
Säkerställ efterlevnad av principen om minsta behörighet: Ett centralt lager för policyhantering tillämpas på instansnivå.
Den här betaversionen lägger grunden för centraliserad policyhantering och stöder alla befintliga typer av säkerhetspolicyer, som kan konfigureras för grupper, projekt eller hela instansen. Läs mer här.
Gränssnittet för Centralized Security Policy Management (Beta) gör det möjligt för administratörer att definiera och tillämpa säkerhetspolicyer i hela instansen från en enda grupp för compliance- och säkerhetspolicyer (CSP).
GitHub Enterprise Server
GitHub Enterprise Server har uppgraderats från 3.16.3 till 3.16.8. Den här releasen fokuserar på att förbättra miljöns stabilitet och prestanda.
Utöver olika optimeringar som åtgärdar prestandaproblem som rapporterats i de senaste versionerna innehåller uppdateringen även ett antal viktiga säkerhetskorrigeringar. Den åtgärdar särskilt CVE-2025-8447, en sårbarhet i åtkomstkontrollen som kunde ha gjort det möjligt för användare med åtkomst till ett repository att hämta begränsat kodinnehåll från ett annat repository genom att utnyttja compare/diff-funktionen – förutsatt att de kände till namnet på det privata repositoryt och specifika referenser. Sårbarheten rapporterades ansvarsfullt via GitHub Bug Bounty-programmet och har nu åtgärdats helt, vilket ytterligare stärker säkerheten i vår miljö.
Jira
Jira har uppgraderats från 10.3.6 till 10.3.9 som en del av vårt fortsatta arbete med att stärka miljöns stabilitet och prestanda. Utöver själva uppgraderingen har alla installerade plugins uppdaterats till de senaste versioner som stöds. Det säkerställer full kompatibilitet, förbättrad tillförlitlighet och fortsatt säkerhetsefterlevnad. Förbättringarna ger dina team en mer enhetlig och tillförlitlig plattform.
Dependency Track
Dependency-Track har uppgraderats från 4.13.0 till 4.13.3 och innehåller en rad säkerhets- och prestandakorrigeringar som stärker plattformens övergripande tillförlitlighet. Den här releasen åtgärdar identifierade problem för att förbättra den operativa stabiliteten och samtidigt säkerställa överensstämmelse med de senaste säkerhetsstandarderna. Uppdateringen förbättrar också kompatibiliteten mellan komponenter och ger en mer enhetlig och tillförlitlig upplevelse vid hantering av risker i mjukvarans leveranskedja.
Det var allt för september. Vi ses i oktober!
- Eficode ROOT
- release notes
Subscribe to our newsletter
Related blogs