거버넌스 및 운영을 위한 AI 카탈로그 업데이트 (새 탭에서 열림)
GitLab 19.1은 Duo Flows를 실제 GitLab 이벤트에 따라 자동 실행할 수 있게 하며, AI 자동화를 지속적이고 무인으로 운영할 기반을 제공합니다. 동시에 관리자용 에이전트·플로우 통제, 설정 사전 검증, 승인된 AI 모델 목록 관리 기능을 추가해 엔터프라이즈 환경의 보안성과 신뢰성을 강화합니다. 결과적으로 개발자는 반복적인 수동 실행에서 벗어나고, 관리자는 조직에서 실행되는 AI를 통제할 수 있습니다.
이벤트 기반 Duo Flows 자동 실행
- 기존 Duo Flow는 사용자가 GitLab UI에서 멘션, 할당, 리뷰어 지정 등을 직접 수행해야 실행할 수 있었습니다.
- GitLab 19.1에서는 다음 이벤트를 트리거로 사용할 수 있습니다.
- 머지 리퀘스트 코드 충돌 감지: 충돌 발생 즉시 요약과 해결 제안 실행
- Draft에서 Ready for review로 변경: 자동 컴플라이언스 검사나 사전 병합 체크 실행
- 머지 리퀘스트 승인: 배포 준비 상태 확인, 컴플라이언스 기록, 인수인계 알림 실행
- Work item 생성: 자동 분류, 라벨 지정, 담당 팀 라우팅 실행
- 파이프라인 이벤트는 성공, 실패, 취소 등 특정 상태만 필터링할 수 있습니다.
- 실패 시 인시던트 생성
- 성공 시 아티팩트 승격
- 취소 시 별도 후속 처리
- 코드 충돌 감지와 Draft→Ready for review 트리거는 기본 활성화됩니다.
- 로컬에서 에이전트를 사용할 때는 패턴 기반 승인 기능을 통해 세션 동안 특정 도구 사용을 일괄 승인할 수 있어, 반복적인 파일 수정이나
npm install과정에서 재승인할 필요가 줄어듭니다.
승인되지 않은 에이전트와 플로우 차단
- 인스턴스 관리자와 최상위 그룹 소유자는 조직에서 실행 가능한 AI 콘텐츠의 범위를 제한할 수 있습니다.
- Disable custom agents and flows
- 사용자가 사용자 정의 에이전트와 플로우를 생성하거나 활성화하지 못하게 합니다.
- 검토된 기본 제공 콘텐츠 중심으로 사용을 제한합니다.
- Restrict the AI catalog to your group hierarchy
- 자신의 네임스페이스 외부에서 제공되는 AI Catalog 항목을 활성화하지 못하게 합니다.
- 커뮤니티 및 서드파티 플로우가 보안 검토 없이 도입되는 것을 방지합니다.
- 두 설정을 함께 사용하면 AI 활용은 허용하면서도 검증되지 않은 에이전트가 운영 환경에 확산되는 문제를 통제할 수 있습니다.
저장 전에 플로우 설정 검증
- 사용자가 AI Catalog의 플로우를 저장하거나 수정하면 GitLab이 Duo Workflow Service를 통해 설정을 검증합니다.
- 누락된 입력값이나 알 수 없는 도구 파라미터 같은 오류가 저장 전에 구조화된 형태로 UI에 표시됩니다.
- 잘못된 플로우가 운영 중 처음 발견되는 대신, 설정 단계에서 즉시 수정할 수 있습니다.
- 자동 트리거는 잘못 구성될 경우 반복 실행과 불필요한 알림을 일으킬 수 있으므로 사전 검증의 중요성이 큽니다.
승인된 AI 모델만 사용하도록 제한
- 공개 베타 기능으로 관리자는 조직에서 사용할 수 있는 AI 모델의 allowlist를 설정할 수 있습니다.
- 조직 전체의 기본 모델도 지정할 수 있으며, 사용자는 허용된 범위 안에서 모델을 선택할 수 있습니다.
- 데이터 레지던시 요건이나 사내 승인 절차를 통과한 제공업체만 사용하도록 제한할 수 있습니다.
- 초기 적용 범위는 GitLab Duo Agentic Chat이며, 향후 다른 기능 영역으로 확대될 예정입니다.
운영 환경을 위한 AI 자동화 기반
- 이벤트 기반 실행으로 사람이 버튼을 누르지 않아도 반복적인 검토, 분류, 알림, 배포 후속 작업을 수행할 수 있습니다.
- 관리자는 실행 가능한 에이전트·플로우·모델을 통제하고, 개발자는 자동화 설정 오류를 운영 장애 전에 발견할 수 있습니다.
- 도입 시에는 먼저 승인된 모델과 콘텐츠 범위를 정한 뒤, 실패 파이프라인이나 머지 리퀘스트 준비 완료 같은 명확한 이벤트부터 플로우를 단계적으로 적용하는 것이 좋습니다.