gitlab

GitLab 19.0 | GitLab 문서 (새 탭에서 열림)

GitLab 19.0은 그룹 단위 AI 코드 리뷰 지침, 사용자 정의 작업 항목, Secrets Manager 오픈 베타 등 협업·보안 기능을 확장한 릴리스입니다. 또한 GitLab Duo를 에이전트 중심으로 강화하고, SBOM 기반 의존성 스캔을 정식 제공하며, 사용량 기반 과금과 새로운 모델·트리거를 도입했습니다. 이번 릴리스는 여러 프로젝트를 아우르는 표준화와 에이전트 기반 개발 자동화에 초점을 둡니다.

그룹 단위 GitLab Duo 코드 리뷰 지침

  • 기존에는 프로젝트별로만 .gitlab/duo/mr-review-instructions.yaml을 설정할 수 있었습니다.
  • 이제 그룹과 하위 그룹 전체에 공통 리뷰 지침을 적용할 수 있습니다.
  • 그룹 내 특정 프로젝트를 템플릿으로 지정하면, GitLab Duo가 그룹 지침과 개별 프로젝트 지침을 결합해 코드 리뷰를 수행합니다.
  • Code Review Flow와 GitLab Duo Code Review 모두 지원합니다.
  • Premium·Ultimate 등급에서 GitLab.com, Self-Managed, Dedicated 환경에 제공됩니다.

사용자 정의 작업 항목 유형

  • 프로젝트에서 Issue, Task 외에 User Story, Bug, Maintenance 같은 작업 항목 유형을 직접 생성하거나 이름을 변경할 수 있습니다.
  • 각 유형은 고유한 이름과 아이콘을 가지며, 사용자 정의 필드와 상태 라이프사이클을 지원합니다.
  • 저장된 보기와 이슈 보드에서도 유형을 기준으로 작업을 관리할 수 있습니다.
  • 최상위 그룹 또는 조직에서 설정한 유형 구성이 하위 프로젝트로 전파됩니다.
  • 프로젝트별로 특정 유형을 활성화하거나 비활성화할 수 있으며, 유형을 비활성화해도 기존 작업 항목에는 영향을 주지 않습니다.

GitLab Secrets Manager 오픈 베타

  • 기존 폐쇄형 베타에서 Premium·Ultimate 고객 대상 오픈 베타로 확대되었습니다.
  • GitLab.com과 GitLab Self-Managed에서 사용할 수 있습니다.
  • 프로젝트 및 그룹 Owner가 CI/CD 시크릿을 GitLab에 저장·조회·참조할 수 있습니다.
  • 시크릿은 프로젝트 또는 그룹 범위로 제한되며, 명시적으로 요청한 파이프라인 작업만 접근할 수 있습니다.
  • 아직 베타 지원 정책이 적용되므로 운영 환경에 사용하기 전 안정성과 제한 사항을 검토해야 합니다.

GitLab Duo Developer의 MR 자동화

  • 이슈 할당, Generate MR 선택, 이슈·MR 토론에서의 @mention 등 여러 방식으로 Developer를 실행할 수 있습니다.
  • 피드백, To-do, 디자인 관련 질문을 코드 변경, 후속 MR, 조사 요약으로 전환할 수 있습니다.
  • AGENTS.mdagent-config.yml을 설정하면 커밋 전에 테스트와 검사를 실행하도록 구성할 수 있습니다.
  • 최상위 그룹 또는 인스턴스 관리자가 Developer Flow를 활성화하면 대상 프로젝트에 멘션 및 할당 트리거가 자동으로 추가됩니다.

SBOM 기반 의존성 스캔 정식 제공

  • Maven, Gradle, Python 프로젝트에서 직접 선언한 의존성뿐 아니라 전이 의존성까지 분석합니다.
  • lockfile이나 해석된 의존성 그래프가 없으면 Maven·Gradle·Python 도구를 자동 실행해 전체 그래프를 생성합니다.
  • v2 Dependency Scanning 템플릿을 포함하는 것 외에 별도 설정이 거의 필요하지 않습니다.
  • 의존성 해석이 불가능한 경우 pom.xml, requirements.txt, build.gradle, build.gradle.kts를 분석하는 매니페스트 스캔으로 대체됩니다.
  • 매니페스트 스캔은 직접 의존성만 제공하므로, 전이 의존성까지 확인하려면 lockfile·그래프 파일 또는 의존성 해석 기능이 필요합니다.
  • Ultimate 등급 기능입니다.

GitLab Duo Core의 사용량 기반 과금

  • GitLab Duo Core가 19.0부터 사용량 기반 과금으로 변경됩니다.
  • Web IDE와 데스크톱 IDE의 Code Suggestions 사용량이 GitLab Credits를 소비합니다.
  • Duo Chat은 GitLab Duo Agent Platform 기반의 에이전트 방식으로 변경됩니다.
  • GitLab UI나 데스크톱 IDE에서 Chat을 사용하려면 인스턴스 또는 최상위 그룹에서 Agent Platform을 활성화해야 합니다.

코드 검색과 MR 자동화 트리거

  • 정확한 코드 검색 결과를 repo: 구문으로 특정 저장소에 한정할 수 있습니다.
  • 예를 들어 def authenticate repo:my-group/my-project처럼 검색하면 지정한 저장소의 결과만 확인할 수 있습니다.
  • 부분 경로나 패턴을 사용해 여러 저장소를 한 번에 검색할 수도 있습니다.
  • Draft MR이 리뷰 준비 상태로 전환될 때 Flow나 외부 에이전트를 실행하는 Merge request ready 이벤트 트리거가 추가되었습니다.
  • 프로젝트의 AI > Triggers에서 설정하며, merge_request_ready_flow_trigger 기능 플래그 뒤에 있고 기본값은 비활성화입니다.

GitLab Duo Agent Platform의 모델 확장

  • Claude Opus 4.7을 Agent Platform에서 사용할 수 있습니다.
  • 복잡한 다단계 작업, 지시 준수, 결과 검증이 필요한 CI/CD, 코드 리뷰, 취약점 수정 플로우에 적합하도록 개선되었습니다.
  • GitLab Self-Managed용 Duo Agent Platform은 자체 호스팅 Gemini 모델도 지원하기 시작했습니다.
  • 제공된 글 내용은 Gemini 지원이 여러 플로우를 지원한다는 설명 중간에서 끝나므로, 세부 지원 범위는 공식 문서를 확인해야 합니다.

릴리스의 방향

  • 여러 프로젝트에 공통 AI 리뷰 정책과 작업 유형을 적용해 그룹 단위 표준화를 강화했습니다.
  • 에이전트가 이슈와 MR에서 직접 코드를 수정하고 검증하는 개발 흐름을 확대했습니다.
  • SBOM 및 전이 의존성 분석으로 공급망 보안 가시성을 높였습니다.
  • Duo 사용량 기반 과금과 Secrets Manager 베타 도입에 따라 비용 및 운영 정책 검토가 중요해졌습니다.

도입 시에는 그룹 공통 리뷰 지침과 작업 유형을 먼저 표준화하고, SBOM 스캔에서 전이 의존성 해석이 실제로 활성화되었는지 확인하는 것이 좋습니다. Secrets Manager와 새로운 Agent Platform 기능은 베타·기능 플래그 상태와 과금 영향을 검증한 뒤 점진적으로 적용하는 것을 권장합니다.