22 августа 2026 г.
ИИ-агенты остаются внутри контура компании: GitLab 19.3 разрешил свои модели и свой регион
GitLab 19.3 вышла 20 августа. Агентов теперь держат на своих моделях в своём регионе, а секреты в собственном сейфе.

Выделил в отчёте пачку уязвимостей SAST и получил готовые к мержу исправления одним заходом.
Так устроен весь GitLab 19.3, вышедший 20 августа. Компания добавила не новую модель, а обвязку вокруг агентов: права, лимиты, секреты и место, где всё это крутится. Пользователи GitLab Dedicated запускают Duo Agent Platform в том же выделенном окружении и регионе, где стоит их GitLab, и подключают собственные модели для инференса.
Секреты вышли из пайплайна. Раньше GitLab Secrets Manager отвечал только за CI/CD. Теперь под ту же модель прав попадают Kubernetes, Terraform, OpenTofu и собственные инструменты.
Автоматом секрет не подставится. В отличие от CI/CD-переменных, его запрашивают в пайплайне явно, ключевыми словами secrets и gitlab_secrets_manager. Нужен GitLab Runner 19.0 или новее и роль Owner на проекте или в группе.
Значение секрета не больше 10 КБ, описание не длиннее 200 символов. Перенос проекта или группы в другой namespace стирает секреты безвозвратно. На GitLab.com Secrets Manager даёт 30 дней триала, дальше расходует GitLab Credits и требует включить on-demand billing, иначе останавливается. На self-managed во время public beta он бесплатен.
Flow пишется обычными словами. Flow Creator Agent принимает описание задачи на человеческом языке и выдаёт YAML под схему Flow Registry v1. Готовый YAML копируется в экран нового flow в проекте, а зарегистрировать его можно через AI Catalog.
Включается он через боковую панель GitLab Duo: кнопка Add new chat с иконкой pencil-square, дальше Flow Creator в выпадающем списке. У инстанса должны быть включены foundational agents. Тариф подходит Premium или Ultimate, площадка любая из трёх: GitLab.com, Self-Managed, Dedicated.
Первоисточник