GitLab Duo、静的スキャナーが見逃す「ロジックの欠陥」をAIが検知するSecurity Review Flowを公開

GitLab Blog重要度 72掲載 2026/8/22 15:23

原文公開: 2026/7/16 09:00

ワンポイント認可漏れなど業務ロジックの脆弱性をAIがMR単位で検出

この記事は GitLab Blog の一次情報をもとにAIが再構成したものです。 原文を読む →

GitLabは、コードの意図を読み取ってロジック脆弱性を検出する「Security Review Flow」をパブリックベータとして公開しました。認可漏れや情報漏えい、レースコンディションなど従来の静的スキャナーが苦手とする脆弱性クラスをマージリクエスト単位で検出し、人間のレビューを補完します。GitLab Ultimateユーザー向けにGitLab Duo Agent Platform上で提供されます。

全文を読むには有料プランへの登録が必要です。

プランを見る →