lundi , 7 septembre 2026

Mission IA: comment GitLab déploie ses agents pour conquérir le DevSecOps

Sécurité, coûts et secrets centralisés : avec ses nouveaux agents autonomes, GitLab réinvente l'automatisation du cycle logiciel.
GitLab oppose un cycle DevSecOps par étapes à une orchestration continue où les équipes supervisent plusieurs agents IA.
GitLab oppose un cycle DevSecOps par étapes à une orchestration continue où les équipes supervisent plusieurs agents IA.

Avec GitLab 19.3, l’IA agentique franchit une nouvelle étape dans le DevSecOps. Il ne s’agit plus seulement d’assister les développeurs, mais d’intégrer des agents capables d’intervenir dans les workflows, la sécurité applicative, la gestion des secrets ou encore le traitement des vulnérabilités.
GitLab pousse cette logique jusque dans GitLab Dedicated, son environnement SaaS monolocataire destiné aux charges sensibles (avec choix de localisation des données). Il s’agit d’autoriser les entreprises à faire fonctionner des agents IA dans un périmètre déjà soumis à leurs contraintes de résidence des données, d’isolation et de gouvernance.
En parallèle, GitLab Secrets Manager élargit le contrôle des identifiants, tandis que les nouveaux workflows SAST automatisent une partie du triage et de la préparation des correctifs.
Flow Creator abaisse encore la barrière en permettant de générer des workflows agentiques en langage naturel. Cette démocratisation pose cependant une question centrale: comment gouverner une population croissante d’agents, leurs permissions, leurs coûts et leur cycle de vie?
GitLab aborde aussi ce dernier point avec les GitLab Credits. Les entreprises peuvent désormais fixer des plafonds mensuels de consommation pour encadrer les dépenses liées aux usages agentiques, avec des limites définies notamment par abonnement ou utilisateur. L’IA entre ainsi dans une logique de pilotage économique proche du FinOps.
GitLab n’est pas seul sur ce terrain. GitHub, Harness, Atlassian et JFrog avancent eux aussi, chacun depuis un point d’entrée différent dans la chaîne logicielle.
L’article complet analyse ces stratégies, les enjeux de gouvernance, de sécurité et de maîtrise des coûts, avec illustrations et tableau comparatif des principaux acteurs du marché.

Je me connecte

Se connecter

S'abonner pour un accès illimité 1 an

250,00 HT

S'abonner

Acheter l'article à l'unité (format PDF)

10,00 HT

Ajouter au panier

Rendre cet article en accès gratuit et visible pour tous immédiatement

500,00 HT

Ajouter au panier

lire aussi

Avec Permiso, Okta étend la sécurité des identités de la gouvernance des accès jusqu’à la détection et la réponse.

Rachat de Permiso: Okta transforme l'identité en arme de détection

L’acquisition étend l’IAM à la détection comportementale, au runtime et à la réponse aux incidents, notamment pour les agents IA.