September är officiellt här, med svalare väder och en efterlängtad uppgradering av vår centrala verktygskedja. Vi tar ett stort kliv i vår Atlassian-miljö genom att migrera från våra tidigare LTS-versioner direkt till de helt nya Long Term Support-versionerna: Bitbucket 10.2 och Jira 11.3. Att uppgradera direkt mellan LTS-versioner innebär att vi hoppar över de stegvisa uppdateringarna och får tillgång till en stor samling nya funktioner, förbättringar av användargränssnittet och prestandalyft – allt på en gång. För att komplettera vårt utvecklingsekosystem lanserar vi också GitLab 19.2, så att våra CI/CD-pipelines kan fortsätta röra sig lika snabbt. Se det som vår septembergåva till din vardag som utvecklare – utforska dina uppgraderade arbetsytor och ta del av de nya funktionerna!
Jakub Sawczuk
Release Manager
Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.
Bitbucket
Bitbucket uppgraderas till version 10.2. Uppgraderingen gör moderna verktyg för kodsamarbete till en del av vardagen och håller miljön i linje med aktuella, fullt supportade Atlassian-versioner. För team innebär det en snabbare och mer tillförlitlig väg från att öppna en pull request till att få den mergad. Merge queues ordnar och validerar nu ändringar automatiskt, så att pull requests kan mergas utan problem och utan att huvudbranchen påverkas, medan standardgrupper för granskare ser till att rätt personer kopplas till varje granskning utan att någon behöver komma ihåg att lägga till dem. Plattform 8-uppgraderingen i grunden stärker allt detta genom att förbättra prestandan och enhetligheten i hela Atlassian-stacken, vilket ger varje anslutet verktyg en stabilare grund.
Utfasningar och borttagningar
Client Web Fragments tas bort
Client Web Fragments har fasats ut och har till stor del ersatts av Client Side Extensions (CSEs). För att fortsätta utöka appfunktionaliteten på dessa sidor, gå över till det React-baserade CSE-ramverket. Läs mer här.
Supporten för Original theme upphör
Med de nya ljusa och mörka teman som har förbättrat tillgängligheten och användbarheten tar vi bort Original theme från alla produkter.
Kommande ändringar i Jira REST API
Jira search REST APIs planeras att fasas ut i december 2027. För att bibehålla oavbruten drift och kompatibilitet måste integrationer flyttas över till de nyligen tillgängliga Jira API-endpointsen.
De uppdaterade Jira search-endpointsen stöds redan i Bitbucket Data Center-versionerna 10.0.0+, 8.19.22 och 9.4.10.
Vi rekommenderar att du går igenom dokumentationen för det förbättrade search API:t i god tid för att förbereda dina integrationer och undvika driftstörningar. Läs mer här.
Responsiva pull requests på mobila enheter
Bitbucket har förbättrat upplevelsen av pull requests på mobila enheter så att den är helt responsiv. Du kan hantera hela PR-livscykeln direkt från din mobila enhet utan att behöva en dator.
Mobila funktioner omfattar nu:
Smidig granskning av PR-diffar via ett optimerat gränssnitt
Deltagande i teamdiskussioner genom kommentarer
Godkännande eller avslag av pull requests när du är på språng
Dessa uppdateringar hjälper till att undvika flaskhalsar i granskningen och stöder kontinuerliga framsteg, oavsett var du arbetar.
Skärmupplösningar som stöds:
Mobila enheter: 480 px och högre
Surfplattor: 768 px och högre
Läs mer här.
Merge queues
Merge queues upprätthåller stabiliteten i kritiska målbrancher när flera inkommande pull requests ska hanteras. I stället för att mergas direkt placeras pull requests i en kö, där Bitbucket automatiskt validerar de sammanställda ändringarna innan de mergas.
Viktiga fördelar med merge queues:
Förhindrar ändringar som skapar problem till följd av pull requests i konflikt
Säkerställer att huvudbrancher förblir tillförlitliga och godkända
Effektiviserar merge-arbetsflöden i repositories med hög aktivitet
Läs mer här.
Komplettering av utvecklingsinformation till Jira Software Cloud
Historisk utvecklingsdata för pull requests kan nu kompletteras direkt i anslutna Jira Software Cloud-instanser. I tidigare versioner var synkroniseringen strikt begränsad till ny aktivitet. Läs mer här.
Hantera dina integrationer och automatiseringar med servicekonton
Automatiserade uppgifter och externa integrationer kan nu hanteras effektivt via dedikerade servicekonton. Dessa icke-användarkonton möjliggör säkra REST API-interaktioner via OAuth 2.0, så att anpassade skript och uppgifter kan köras samtidigt som strikta åtkomstkontroller upprätthålls. Omfattande spårning loggar varje åtgärd som utförs av ett servicekonto och ger tydlig insyn i verksamheten.
Så här konfigurerar du ett servicekonto:
Gå till Administration > Användarhantering och välj sedan Servicekonton i sidomenyn.
Klicka på Skapa servicekonto.
Slutför konfigurationsstegen för att ange nödvändiga uppgifter, scopes och målresurser.
Generera motsvarande autentiseringsuppgifter för OAuth 2.0.
Kontrollera alla uppgifter och spara de genererade autentiseringsuppgifterna på en säker plats.
Läs mer här.
Anslut säkert med OAuth 2.0 för applikationslänkar
Stöd för OAuth 2.0 finns nu för applikationslänkar (app links) i Atlassian Data Center-produkter. Som ett autentiseringsprotokoll enligt branschstandard erbjuder OAuth 2.0 ett säkert, modernt och mycket tillförlitligt ramverk för att ansluta Atlassian-miljöer till externa applikationer. Kontakta oss så aktiverar vi det åt dig!
Uppdaterad Source-vy för en enhetlig upplevelse
Source-vyn har designats om med den senaste Atlaskit och anpassade React-komponenter för att harmonisera med resten av applikationen. Uppdateringen ger ett stilrent och enhetligt gränssnitt, förbättrar läsbarheten och effektiviserar kodgranskningar. Läs mer här.
Appen Look and Feel är nu integrerad
Funktionen Look and Feel är nu inbyggd i Bitbucket Data Center. Med den här inbyggda integrationen kan du anpassa utseendet på din Bitbucket-miljö utan att installera en separat app. Direkt i administrationsinställningarna kan du nu justera logotyper, färgscheman och ytterligare komponenter för varumärkesprofilering så att de speglar organisationens visuella identitet.
Bitbucket har uppdaterat färgtillgängligheten
Bitbucket har nu ett förbättrat fullfärgsläge för tillgänglighet. Förbättringen är utformad för att stödja personer med färgseendedefekter och ger en mer inkluderande navigeringsupplevelse på hela plattformen. Användare med protanopi kommer att se grönt skifta till blått och rött till orange, medan det nya tritanopiläget ändrar blått till grönt och gult till orange.
Med dessa alternativ stärker Bitbucket sitt engagemang för tillgänglighet och ger alla teammedlemmar möjlighet att arbeta effektivt och bekvämt.
Aktivera färgtillgänglighet genom att gå till Profil > Tillgänglighetsinställningar och välja önskat läge. Läs mer här.
Hälsokontroller för instanser är nu tillgängliga
Den här releasen introducerar funktionen Instanshälsa, som ger insyn i realtid i statusen och stabiliteten för din miljö. Systemets hälsa utvärderas kontinuerligt för att upptäcka potentiella problem tidigt, så att du kan agera proaktivt innan arbetsflöden störs.
Dedikerade kontroller övervakar nu viktiga områden, bland annat certifikats utgångsdatum, giltigheten för klientuppgifter för applikationslänkar och säkerhetssårbarheter. Du kommer åt dessa diagnostikfunktioner direkt från fliken Instanshälsa i Troubleshooting and Support Tools (ATST), med konkreta åtgärdsrekommendationer och riktade länkar till dokumentation för effektiv problemlösning. Läs mer här.
Lägg till scopes i REST-endpoints för att använda OAuth 2.0 2LO
Detaljerad åtkomstkontroll och förbättrad säkerhet är nu tillgängliga för REST-endpoints genom den nya annoteringen @ScopesAllowed.
Genom att använda annoteringen @ScopesAllowed kan endpoints nås säkert med OAuth 2.0 Client Credentials-tokens (2LO).
Om du till exempel lägger till den här annoteringen måste en åtkomsttoken uttryckligen innehålla scopet WRITE innan åtkomst till endpointen beviljas. Läs mer här.
Insikter om sökindex för repositorier
Repository-administratörer har nu tillgång till en särskild sida för sökindexering direkt i repository-inställningarna, vilket förenklar arbetet med att diagnostisera och åtgärda avvikelser i sökningen. Den här centrala vyn ger en tydlig överblick över indexeringens hälsa, med statusindikatorer i realtid, utförlig feldiagnostik för misslyckade indexeringskörningar samt exakt information om den senast indexerade committen och dess tidsstämpel.
Läs mer här.
Standardgrupper för granskare i pull requests
Genom att tilldela standardgrupper för granskare till pull requests slipper du välja enskilda granskare manuellt varje gång. När det har konfigurerats tilldelas alla standardgranskare i de grupper du har valt automatiskt så snart en pull request skapas.
För att aktivera detta väljer du helt enkelt de granskargrupper du vill använda när du konfigurerar standardgranskare för ditt repository. Läs mer här.
GitLab
GitLab uppdateras till version 19.2, releasen där GitLab Duo Agent Platform går från förhandsversion till produktionsklar funktionalitet. Den här uppdateringen handlar om att göra AI-assistans till mer än en samling experiment och i stället erbjuda stödda funktioner för det dagliga arbetet, samtidigt som säkerhets- och styrningskontrollerna stärks för att göra automatiseringen tillförlitlig. För ditt team innebär det att AI-hjälpredorna ni har utvärderat nu kan ta sig an verkliga arbetsuppgifter, medan administratörer får bättre instansomfattande kontroll över hur de används. De viktigaste nyheterna är att CI Expert Agent och GitLab Duo CLI båda blir allmänt tillgängliga — vilket ger produktionsklar vägledning för pipelines och terminalintegrerad AI för vardagligt bruk — tillsammans med allmänt tillgängliga anpassade flöden för automatisering av arbete i flera steg. Dessutom blir finkorniga personliga åtkomsttoken allmänt tillgängliga för automatisering enligt principen om minsta behörighet, en ny rapport över AI-granskningshändelser ger säkerhets- och compliance-team en samlad översikt över agentaktivitet, och policyer för schemalagd pipeline-körning gör att du kan tillämpa skanningar och compliance-jobb för alla projekt från ett och samma ställe.
Administration
Code Review Flow för GitLab Duo Enterprise-licenser (Premium, Ultimate)
Hittills har GitLab Duo Code Review alltid hanterat en granskning när en användare med en GitLab Duo Enterprise-licens begärde den — även när gruppen hade aktiverat Code Review Flow — och det fanns inget sätt att tillämpa det agentbaserade flödet för alla. Ägare av grupper på toppnivå kan nu ändra standardinställningen så att varje granskning körs genom Code Review Flow, oavsett användarens licens, och varje granskning använder GitLab Credits. Resultatet är att användare med Enterprise-licenser får samma medvetenhet om hela repositoriets kontext, resonemang i flera steg och granskningssessioner som alla andra redan har nytta av. Läs mer här.
Inaktivera inbyggda projektmallar (Premium, Ultimate)
När en organisation standardiserar på egna anpassade projektmallar skapar GitLabs inbyggda leverantörsmallar bara oreda på urvalsskärmen och kan i vissa fall kringgå serverbaserade hooks eller andra repository-kontroller. Administratörer kan nu inaktivera inbyggda mallar globalt från adminområdet, eller på gruppnivå för undergrupper. Inställningen ärvs automatiskt av undergrupper, så den behöver inte upprepas överallt. Värdet kan tvingas igenom så att grupper inte kan åsidosätta det, och både instans- och gruppinställningarna kan hanteras via REST- och GraphQL-API:erna. På GitLab.com är endast inställningen på gruppnivå tillgänglig. Läs mer här.
Finkorniga PAT-behörigheter är allmänt tillgängliga (alla nivåer)
Finkorniga personliga åtkomsttoken är nu allmänt tillgängliga. Till skillnad från äldre PAT:er, som ger åtkomst till alla projekt och grupper du tillhör, kan en finkornig token begränsas till specifika resurser och åtgärder — vilket gör det betydligt enklare att tillämpa principen om minsta behörighet för dina automatiseringar och integrationer samt begränsa skadan om en token skulle läcka. För att göra konfigurationen enkel hjälper funktionen Add permissions with Duo dig att välja rätt scopes när du skapar en token, och dina befintliga äldre PAT:er fungerar precis som tidigare. Med denna GA-release omfattar finkorniga PAT:er hela REST API-ytan samt de vanligaste GraphQL-typerna och mutationerna. Läs mer här.
Anpassade granskningsinstruktioner på instansnivå (Premium, Ultimate)
Tidigare kunde anpassade granskningsinstruktioner för GitLab Duo bara anges på projekt- eller gruppnivå. En administratör som ville ha konsekvent vägledning – säkerhetsregler och interna kodstandarder – för en hel instans behövde därför kopiera samma instruktioner till varje projekt. Nu kan du definiera granskningsinstruktioner en gång för hela instansen: utse ett mallprojekt, så slår GitLab Duo vid kodgranskning samman instansnivåns .gitlab/duo/mr-review-instructions.yaml med instruktioner på grupp- och projektnivå. Det ger organisationen en gemensam källa till sanningen. Både Code Review Flow och GitLab Duo Code Review använder dessa instruktioner på instansnivå. Läs mer här.
AI
Rapport om AI-granskningshändelser (beta) (Premium, Ultimate)
Rapporter om AI-granskningshändelser lanseras i beta och ger säkerhets- och compliance-team en samlad, nedladdningsbar dokumentation av aktivitet från GitLab Duo-agenter. Tidigare var aktiviteten spridd över pipeline-jobb och händelsehistorik, vilket gjorde det långsamt och manuellt att återskapa en session för incidentutredning, compliance-granskning eller rapportering om AI-styrning. Nu skapar varje agentsession en enda granskningsartefakt som innehåller indata, modell och konfigurationskontext, en kronologisk tidslinje över händelser samt utdata. Du kan bläddra bland dessa händelser på sidan Governance, filtrera efter agent och session, granska enskilda händelser och ladda ner den underliggande sessionsartefakten. Läs mer här.
Massaktivering av objekt i AI Catalog (Premium, Ultimate)
Att aktivera offentliga anpassade och externa agenter samt offentliga anpassade flöden i AI Catalog innebär inte längre att du behöver klicka dig igenom projekt ett i taget. Du kan nu välja upp till 100 projekt i en enda åtgärd, vilket gör repetitiv administration till ett enda steg. Läs mer här.
CI Expert Agent är nu allmänt tillgänglig (Alla nivåer)
CI Expert Agent blir allmänt tillgänglig. Den här AI-drivna assistenten hjälper dig att skapa, felsöka och optimera GitLab CI/CD-pipelines genom att analysera ditt repository och vägleda dig genom pipeline-konfigurationen. GA-versionen bygger vidare på beta- och designpartnerprogrammet och är nu redo för produktionsarbetslaster, vilket sänker tröskeln för att införa CI/CD i dina projekt. Den integreras också med Orbit: där Orbit och dess Knowledge Graph är aktiverade använder agenten grafbaserad kodintelligens för mer kontextuella rekommendationer (Orbit och Knowledge Graph är fortfarande i beta). Läs mer här.
GitLab Duo custom flows är nu allmänt tillgängliga (Premium, Ultimate)
Custom flows – AI-drivna arbetsflöden som du bygger för att automatisera komplexa uppgifter i flera steg i dina projekt – är nu allmänt tillgängliga. Team definierar steg, komponenter och triggers så att repetitivt utvecklings- och driftarbete körs automatiskt som svar på GitLab-händelser, direkt i GitLab CI/CD utan att lämna plattformen. Bland funktionerna finns återanvändbara arbetsflöden definierade i YAML, orkestrering av flera agenter, kontrollpunkter med mänskligt godkännande för känsliga steg, inbyggda GitLab-triggers (omnämnanden, tilldelningar, pipeline- och livscykelhändelser för merge requests), skapande och hantering från projekt eller AI Catalog, synlighetskontroller för offentligt/privat, säker körning via servicekonton och sammansatt identitet samt YAML-validering i förväg som fångar konfigurationsproblem före körning. Läs mer här.
GitLab Duo CLI är nu allmänt tillgänglig (Premium, Ultimate)
GitLab Duo CLI tar Agent Platform direkt till din terminal och är nu allmänt tillgänglig. Eftersom den förstår ditt GitLab-projekt, dina pipelines och dina agentkonfigurationer kan du ställa komplexa frågor om din kodbas och låta den agera självständigt för din räkning – med kontext som externa verktyg helt enkelt saknar. Den erbjuder ett interaktivt chattläge och ett headless-läge för CI/CD, administratörsstyrning för på/av i Self-Managed och Dedicated, modellval och delade sessioner, godkännande av verktyg, anslutningar via Model Context Protocol, slash-kommandon (inklusive kontextanvändning och komprimering) samt stöd för skills och anpassning av AGENTS.md. Installera den via GitLab CLI (glab) eller som ett fristående verktyg. Läs mer här.
GitLab MCP server är nu tillgänglig för Free-användare (Alla nivåer)
GitLab MCP server kräver inte längre en betald prenumeration, så du kan nu ansluta dina AI-verktyg och agenter till GitLab med alla abonnemang. Det innebär att AI-driven automatisering och integration fungerar direkt, utan att du behöver uppgradera. Läs mer här.
Aktivera MCP server oberoende av Agent Platform (Alla nivåer)
För mer detaljerad kontroll över hur externa verktyg ansluter till din instans eller grupp kan GitLab MCP server nu aktiveras eller inaktiveras separat från inställningarna för Agent Platform. Tidigare delade de två en gemensam växel, så du kunde inte aktivera MCP server utan att även aktivera funktioner i Agent Platform. Nu kan du låta andra verktyg nå GitLab som en MCP-server utan att aktivera Agent Platform – eller hålla MCP-servern inaktiverad medan du använder funktioner i Agent Platform. Läs mer här.
UI/UX
Uppmärksamma bidragsgivare med GitLab Achievements (Premium, Ultimate)
GitLab hade tidigare inget inbyggt sätt att formellt uppmärksamma teammedlemmar, kunder och bidragsgivare. Insatser gick därför ofta obemärkta förbi, och communities saknade ett konsekvent sätt att hylla personerna bakom projekten. Nu kan du skapa anpassade achievements på gruppnivå – var och en med namn, beskrivning och avatar – och tilldela dem till användare, som sedan väljer vilka de vill visa i sin profil. Det ger maintainers ett synligt sätt att belöna deltagande och hjälper till att bygga starkare och mer motiverade communities. Läs mer här.
Starta grundläggande flöden från Agentic Chat (Alla nivåer)
Grundläggande flöden kunde tidigare bara startas från specifika UI-åtgärder, omnämnanden eller tilldelningar. Nu kan du starta dem direkt från Agentic Chat i GitLab-gränssnittet, som en del av konversationen. När din begäran matchar ett specialistarbetsflöde överlämnar Agentic Chat till Developer Flow (implementerar ändringar eller öppnar en merge request), Code Review Flow (granskar en merge request) eller Fix CI/CD Pipeline Flow (diagnostiserar och åtgärdar en misslyckad pipeline). Du godkänner överlämningen i chatten och följer sedan förloppet i konversationen eller under AI > Sessions. Läs mer här.
GitLab Flavored Markdown-referenser i personliga snippets (Alla nivåer)
GitLab Flavored Markdown-referenser (GFM) fungerar nu med personliga snippets i båda riktningarna. GitLab hanterar GFM-referenser i beskrivningar och kommentarer för personliga snippets, precis som för projekt-snippets och på andra ställen. Du kan också referera till en personlig snippet var som helst där GFM stöds – i kommentarer, ärenden och beskrivningar av merge requests – med samma syntax, $<id>, som redan fungerar för projekt-snippets. Eftersom snippet-ID:n är unika för både personliga snippets och projekt-snippets leder varje ID alltid till en enda snippet. Läs mer här.
Rapportering
Konfigurera ID-tokens i flöden (Alla nivåer)
Du kan nu använda ID-tokens för att autentisera med tredjepartstjänster som använder OpenID Connect (OIDC), utan att lagra långlivade autentiseringsuppgifter – till exempel för nyckelfri signering av binärfiler och commits eller för att hämta hemligheter från en secrets manager. Lägg till nyckelordet id_tokens i din agentkonfiguration och ställ in tjänsten så att den litar på tokens som utfärdas av GitLab Duo Agent Platform. Läs mer här.
Kontroller av användningsfakturering för GitLab Duo Agent Platform Self-Hosted (Premium, Ultimate)
För Self-Managed-kunder som kör självhostade modeller med en online-licens bekräftar GitLab Duo Health check nu att instansen kan nå de slutpunkter som krävs för användningsfakturering: Customers Portal, AI Gateway och Duo Workflow Service. Tidigare fick administratörer ingen varning om en brandvägg blockerade någon av dessa, förrän användarna stötte på en funktion som inte fungerade. Med den här valideringen kan administratörer diagnostisera anslutningsproblem och granska brandväggens tillåtelselista innan någon påverkas. Läs mer här.
Projektutveckling
Automatisk rebase före merge (Alla nivåer)
I projekt som använder merge-metoden semi-linear eller fast-forward innebar en källbranch som hamnat efter sin målbranch tidigare en process i två steg: välj Rebase, vänta tills den är klar och gå sedan tillbaka för att välja Merge. Nu kan du aktivera automatisk rebase före merge i ett projekts inställningar för merge requests. GitLab gör då en rebase av källbranchen på målbranchen vid merge, så att du kan slutföra allt med en enda åtgärd. Om det är viktigt för dig att bevara GPG-signaturer på enskilda commits lämnar du bara inställningen avstängd. Läs mer här.
Validering av anpassade agenter (Alla nivåer)
Tidigare kunde du spara en anpassad agent i AI Catalog vars prompt misslyckades vid körning – till exempel kunde prompter som bröt mot säkerhetsregler göra att agenten tyst inte gjorde någonting. Nu validerar GitLab promptkonfigurationen i förväg när du skapar eller uppdaterar en anpassad agent och visar eventuella fel innan du sparar, så att du upptäcker problemen medan du fortfarande kan åtgärda dem. Läs mer här.
Exkludera merge requests från automatiska kodgranskningar (Beta) (Alla nivåer)
När automatiska granskningar var aktiverade granskade GitLab Duo alla kvalificerade merge requests – inklusive beroendeuppdateringar skapade av bottar, feature branches och experimentellt arbete, inte bara de ändringar som ditt team faktiskt ville ha återkoppling på. Nu kan du exkludera specifika merge requests med exkluderingsregler: definiera en .gitlab/duo/mr-review-automated-rules.yaml-fil för ett projekt eller en grupp med regler baserade på författare, källbranch eller målbranch. Glob-mönster som dependabot/* eller *-bot stöds. En manuell granskning är fortfarande tillgänglig för alla exkluderade merge requests. Funktionen är i beta och ligger bakom flaggan duo_code_review_automated_rules, som är aktiverad som standard. Läs mer här.
Fix CI/CD Pipeline Flow föreslår riktade åtgärder (Alla nivåer)
GitLab Duos Fix CI/CD Pipeline Flow får två viktiga förbättringar: när de relevanta filerna redan finns i din diff för en merge request levereras åtgärderna som kodförslag direkt i den merge requesten. Flödet klassificerar nu även pipeline-fel innan det agerar, vilket ger dig en mer träffsäker diagnos. Det analyserar också fel i child pipelines i hela pipeline-hierarkin, låter dig anpassa beteendet per projekt med en AGENTS.md-fil och döljer AI-resonemang som standard för att hålla kommentarer i merge requests prydliga. Läs mer här.
GitLab Duo läser och svarar på granskningar i merge requests (Alla nivåer)
GitLab Duo och MCP-baserade agenter kan nu läsa granskningskonversationer i merge requests, vilket ger din AI-assistent fullständig kontext om granskares återkoppling, olösta trådar och diskussionshistorik. Du kan sedan be agenten sammanfatta granskningskommentarer, skriva utkast till svar och publicera svar direkt i diskussioner i merge requests – allt utan att lämna ditt arbetsflöde. Läs mer här.
Lös granskningsdiskussioner med GitLab Duo (Beta) (Premium, Ultimate)
Att hantera en granskningskommentar innebar tidigare att växla till din editor, göra ändringen, committa, pusha och sedan stänga tråden manuellt – upprepat för varje olöst diskussion, med ständiga kontextbyten under en intensiv granskning. Nu kan du välja Resolve with GitLab Duo i valfri granskningsdiskussion: Duo läser kommentaren och den omgivande koden, implementerar ändringen som granskaren beskrivit och committar den till din branch. Därefter svarar den med en kort sammanfattning av vad som ändrats och varför, och löser tråden. Du kan alltid granska ändringen och öppna tråden igen om åtgärden inte blev rätt. Läs mer här.
Endast Ultimate
Exporter av sårbarhetsrapporter tillämpar filter korrekt
När du exporterar en sårbarhetsrapport med tillämpade filter skapas nu en CSV-fil som endast innehåller de filtrerade uppgifterna, så exporten motsvarar exakt det du såg på skärmen. Läs mer här.
Automatisk åtgärd vid dependency scanning (Beta)
GitLab 19.2 introducerar automatisk åtgärd vid dependency scanning i beta, vilket ger automatiserad korrigering av sårbarheter direkt i ditt arbetsflöde för dependency scanning genom två funktioner. Automatiska uppdateringar av beroendeversioner övervakar dina projekt och öppnar merge requests för att uppdatera sårbara beroenden till säkra versioner utan manuella åtgärder. Som standard riktas uppdateringarna mot patch- och minor-versioner. Agentic Breaking Change Resolution utökar detta till komplexa uppdateringar: när en merge request för versionsuppdatering misslyckas i sin pipeline på grund av en inkompatibel ändring analyserar GitLab Duo pipeline-felen, beroendets changelog och hur din kod använder beroendet. Därefter lägger den in korrigeringar i samma merge request och kör pipelinen igen tills den godkänns. När du aktiverar funktionen omfattar versionsuppdateringar även major-versioner (den använder GitLab Credits). Tillsammans skapar de ett komplett flöde: GitLab öppnar merge requesten och när uppdateringen är komplex löser GitLab Duo den. Läs mer här.
Spårning av andra grenar än standardgrenen (beta)
Du kan nu spåra sårbarheter i andra grenar än standardgrenen. Funktionen fungerar bäst när du riktar in dig på ett litet antal långlivade release-grenar, till exempel miljögrenar (project-qa, project-prod) eller plattformsgrenar (project-iOS, project-android). I betaversionen kan du lägga till spårade grenar på sidan för säkerhetskonfiguration (upp till dubbelt så många som antalet projekt i namnrymden), filtrera på gren i både sårbarhetsrapporten och säkerhetsdashboarden på projektnivå, spåra alla typer av sårbarheter, inklusive CVE:er (som tidigare inte omfattades), behålla konsekventa statusmetadata för sårbarheter när en gren mergas till standardgrenen samt uppdatera sårbarhetsstatus i spårade grenar. Läs mer här.
Principer för schemalagd pipelinekörning är GA
Principer för schemalagd pipelinekörning är nu allmänt tillgängliga. Definiera ett schema en gång i ett projekt för säkerhetspolicyer och tillämpa det på alla projekt inom omfattningen – du behöver inte ändra varje projekts .gitlab-ci.yml. När kraven ändras uppdaterar du en policy i stället för att samordna ändringar i många CI/CD-filer. Använd dem för att köra compliance-skript, säkerhetsskanningar eller andra anpassade jobb dagligen, veckovis eller månadsvis, oberoende av commit-aktivitet. Det är perfekt för repositorier utan regelbundna ändringar, till exempel för att köra dependency scans som upptäcker nyligen offentliggjorda sårbarheter. Varje policy körs som en egen pipeline, med stöd för tidszoner, fördelning över tidsfönster och val av gren. Läs mer här.
Security Review Flow (beta)
Security Review Flow identifierar sårbarheter i affärslogiken direkt i merge requests. I stället för att söka efter kända mönster som ett verktyg för statisk analys resonerar den kring avsikten med din kod för att hitta kringgåenden av auktorisering, dataexponering och logiska fel som mönsterbaserade skannrar ofta missar. För att begära en granskning tilldelar du tjänstkontot Duo Security Review som granskare. Flödet analyserar diffen och publicerar identifierade problem som trådade kommentarer på de exakta rader där problemen uppstår, var och en med en CWE-klassificering, en allvarlighetsgrad och, där det är möjligt, ett föreslaget fel i kommentaren som du kan tillämpa utan att lämna merge requesten. Varje granskning använder GitLab Credits utifrån diffens komplexitet. Läs mer här.
En säkerhetsansvarig kan konfigurera agentiska flöden
Rollen Security Manager kan nu konfigurera de agentiska säkerhetsflödena för projekt – SAST Vulnerability Resolution, SAST False Positive detection, Secrets False Positive detection och Dependency Scanning Vulnerability Resolution – så att säkerhetspersonal kan hantera dessa funktioner direkt, utan att behöva en mer omfattande roll. Läs mer här.
Jira
Jira uppgraderas till version 11.3, den senaste Long Term Support-versionen och målet för en enda uppgradering som hoppar över alla mellanliggande versioner. Med en LTS-version får du en stabil grund med fullt stöd som hålls aktuell i år snarare än månader, så dina projekt körs på verktyg som Atlassian fortsätter att uppdatera långt framöver. I praktiken får du allt från hantering av anpassade fält till sökprestanda och roadmap-planering i en och samma uppgradering, utan störningarna med att gå igenom varje mellanliggande version. Administratörer får en modern verktygslåda för optimering och starkare, standardbaserad säkerhet, medan vanliga användare får en uppdaterad upplevelse av Advanced Roadmaps och stabilare, mer tillförlitliga tavlor. Resultatet är ett lugnare Jira med bättre prestanda, som håller stora installationer välfungerande när de växer.
Utfasningar och borttagningar
Borttagning av den utfasade Text-gadgeten
Dashboardens Text-gadget, som fasades ut redan i Jira 9.11, har nu tagits bort. Ersättaren – Rich Text-gadgeten – har funnits tillgänglig en tid och fyller samma funktion med bättre säkerhet. Alla dashboards som fortfarande använder den gamla gadgeten bör därför byta till den nya.
Supporten för Original-temat upphör
I samband med de nya ljusa och mörka teman som förbättrar tillgänglighet och användbarhet tas originaltemat bort från alla produkter.
Utfasning av Browse Project-egenskaper i workflows
Workflow-stegsegenskaperna jira.permission.browse.* – som används för att begränsa synligheten av ärenden i specifika workflow-steg – fasas ut från Jira 11.2 och ignoreras helt från version 12.0. För att behålla samma kontroll kan du i stället använda säkerhetsnivåer för ärenden och automatiseringsregler, som avgör åtkomsten utifrån en användares projektroll och ärendets aktuella status. Läs mer här.
Uppgradera från ProForma Lite till ProForma Full
Om dina team bygger formulär med ProForma bör du känna till att den kostnadsfria appen ProForma Lite inte längre stöds och har tagits bort från Atlassian Marketplace. Den kommer inte att få fler uppdateringar, kompatibilitetsfixar eller support, och kan så småningom sluta fungera när Jira går vidare till nyare versioner. För att hålla dina formulär igång – och få tillgång till hela formulärsupplevelsen – kan du gå över till den fullständiga appen ProForma, med en kostnadsfri testperiod på 30 dagar så att du kan utforska allt innan du bestämmer dig. Om du använder Jira Service Management har du redan tillgång till alla ProForma-funktioner utan extra kostnad. Läs mer här.
Instance Optimizer
Förbättra Jira-prestandan med Instance Optimizer
Instance Optimizer för Jira samlar prestandaarbetet på ett ställe med automatisering som håller instansen stabil utan ständigt manuellt arbete. Automatisk indexåterställning upptäcker och löser indexeringsproblem utan fullständig omindexering, kontroller av databasens integritet söker efter och åtgärdar inkonsekvenser, och optimering av anpassade fält hjälper dig att rensa upp fält för att förebygga prestandaförsämringar. Tillsammans ger de dig ett proaktivt och enkelt sätt att hålla Jira responsivt när det skalas upp. Läs mer här.
Optimera din instans med skyddsräcken
Med skyddsräcken kan du ange rekommenderade gränser för sådant som gradvis försämrar prestandan när en instans växer: kommentarer, anpassade fält, ärendetyper, ärenden och projekt. När användningen närmar sig en gräns får systemadministratörer ett meddelande via e-post och i appen. Om en åtgärd skulle överskrida en gräns blockeras den, och användaren får en tydlig varning. Instansen hålls därmed inom säkra gränser redan från början, i stället för att behöva städas upp i efterhand. Du väljer själv om begränsningar och notifieringar ska vara aktiverade och behåller full kontroll över hur strikta skyddsräckena ska vara. Läs mer här.
Optimera dina anpassade fält
Hanteringen av anpassade fält blir betydligt mer praktisk. På rekommendationssidan kan du söka, filtrera och utföra massåtgärder – inklusive att ta bort anpassade fält helt – samt se mer detaljerad information om hur varje fält används och vad det skulle kosta att lokalisera det. En snabb genomgång visar vilka fält vars konfiguration kan förenklas, så att det blir en rutinuppgift i stället för ett projekt att rensa bort sådant som bromsar sökning och indexering. Läs mer här.
Ett ställe för all städning
Städning är inte längre en separat del av Jira. Den äldre funktionen Clean up fasas ut och länken Audit Custom Fields tas bort. Funktionerna, inklusive arkivering av projekt och ärenden, integreras i appen Instance Optimizer. Vinsten är enkel: alla verktyg för underhåll finns på ett ställe, med mer automatiserade och effektiva sätt att hålla din instans välorganiserad. Läs mer här.
Advanced Roadmaps för Jira
Ett uppdaterat utseende
Det moderniserade gränssnittet för Advanced Roadmaps introducerades först i Jira 10.7 och är nu standard i Jira 11. Det ger en omstrukturerad layout, smidigare hantering av program och planer samt ett komplett mörkt tema. Feature flaggen som tidigare styrde dessa förändringar har tagits bort, så det nya utseendet är helt enkelt så Advanced Roadmaps fungerar – konsekvent med resten av Jira, mer tillgängligt och enklare att navigera. Läs mer här.
Hitta saknade ärenden med stöd av en högre gräns för antal ärenden
Det nya verktyget Find your issue tar bort gissningsarbetet när en plan verkar dölja något: sök på ärendenyckeln, så kontrollerar Jira planens filter och inställningar och förklarar exakt varför ärendet inte visas. Det passar naturligt ihop med den höjda gränsen i backend – planer kan nu returnera upp till 10 000 ärenden (gränsen i frontend är fortsatt 5 000) – så stora planer förblir stabila och färre ärenden försvinner från vyn från början. Läs mer här.
Renare filtrering av osparade ärenden
Nyskapade ärenden får inte längre någon ärendekälla förrän du sparar dem i Jira. Tidigare kopplades de till sin källa så fort de skapades, vilket innebar att filter även tillämpades på osparade ärenden. Nu visar en plan bara det som faktiskt har sparats, vilket ger dig renare och mer förutsägbar filtrering medan du arbetar med ett utkast.
Striktare behörighetshantering
Äendefilter som används som en plans ärendekälla följer nu Jiras behörighetsmodell utan undantag. Om du inte har behörighet att visa ett filter visas inte dess ärenden i planen – vilket gör att synligheten i planer följer resten av Jira och åtgärdar en sedan länge känd inkonsekvens. För att hålla ärenden synliga bör du säkerställa att de är sparade och att du har åtkomst till relevanta filter.
Hantera dina integrationer och automatiseringar med tjänstekonton
Automatiserade processer och externa integrationer kan nu köras via dedikerade tjänstekonton – specialiserade konton utan användare, utformade för säker och kontrollerad automatisering. Varje konto använder Jiras REST API:er via OAuth 2.0, så skript och schemalagda uppgifter körs med strikt avgränsade behörigheter i stället för en verklig persons inloggningsuppgifter. Varje åtgärd som ett tjänstekonto utför spåras för full insyn.
Så här konfigurerar du ett tjänstekonto:
Gå till Administration, sedan User management, och välj Service accounts i sidomenyn.
Välj Create service account.
Följ anvisningarna för att konfigurera kontots uppgifter, scopes och resurser, och generera sedan dess OAuth 2.0-uppgifter.
Gå igenom allt och kopiera autentiseringsuppgifterna till en säker plats.
Läs mer här.
Se status för dina repos med synkroniseringshistorik
Administratörer som hanterar länkade repos får en tydlig granskningslogg över senaste synkroniseringar i den nya vyn för synkroniseringshistorik i avsnittet Distributed Version Control System (DVCS). I stället för att gissa om ett repo synkroniseras korrekt kan du öppna en tabell med varje synkronisering från de senaste sju dagarna – start- och sluttid, status, varaktighet, synkroniseringstyp och orsaken till eventuella fel – och identifiera problem på några sekunder.
Så här kontrollerar du synkroniseringshistoriken för ett repo:
Gå till Inställningar och sedan Applikationer.
Öppna ditt konto under DVCS-konton.
Välj Visa synkroniseringshistorik bredvid det repo du vill kontrollera.
Läs mer här.
Omdirigera e-postsvar för Jira-notifieringar
E-postnotifieringar kan nu skicka svar till en annan adress än Från-adressen. Med det nya fältet Ta emot svar på kan du ange Reply-to-huvudet för utgående e-post – per SMTP-server, per projekt eller under konfigurationen – så att svaren hamnar i rätt inkorg och känsliga adresser skyddas från felaktiga matchningar. Läs mer här.
Säkerhet och autentisering
Lägg till scopes i REST-endpoints för att använda OAuth 2.0 2LO
Med den nya annoteringen @ScopesAllowed kan utvecklare begränsa REST-endpoints till OAuth 2.0 Client Credentials (2LO)-tokens med rätt scope. När du annoterar en endpoint måste en token uttryckligen ha exempelvis WRITE-scope innan åtkomst beviljas. Det ger integrationer detaljerad åtkomst enligt minsta privilegieprincipen i stället för bred åtkomst. Läs mer här.
Säkerhetsförbättringar för OAuth 2.0
OAuth 2.0-providern får flera skyddande standardinställningar: åtkomsttokens upphör nu att gälla efter högst en timme; klient-ID:n och hemligheter gäller som standard i 90 dagar (kan justeras upp till två år) för att uppmuntra regelbunden rotation; roterade autentiseringsuppgifter kan återkallas; administratörer kan återkalla en användares refresh tokens; och varje klient- och användarpar begränsas till 25 refresh tokens. Tillsammans minskar dessa ändringar riskfönstret om en autentiseringsuppgift skulle exponeras och håller spridningen av tokens under kontroll. Varje gräns kan fortfarande konfigureras via systemegenskaper om din miljö behöver andra värden.
Det var allt för september! Vi ses i oktober!
- Eficode ROOT
Subscribe to our newsletter
Related blogs