GitLab 18.11: AI lost je beveiligingslekken zelf op.
Automatische SAST-fixes en twee nieuwe agents: wat is er uitgebracht? Op 16 april 2026 bracht GitLab versie 18.11 uit. GitLab 18.11 breidt agentic AI uit over de gehele software lifecycle, met security remediation, pipeline-configuratie en delivery analytics. Dit is een directe reactie op wat GitLab zelf de "AI Paradox" noemt: AI-gegenereerde code gaat sneller dan de omgeving eromheen bij kan bijbenen. Als codeomvang groeit, groeit ook de achterstand van te configureren pipelines, te verhelpen beveiligingsbevindingen en vragen over deployment. Met 18.11 introduceert GitLab drie concrete tools om die achterstand weg te werken.
Wat doet Agentic SAST Vulnerability Resolution?
SAST staat voor Static Application Security Testing: een techniek waarmee je broncode automatisch scant op beveiligingsproblemen, zonder de applicatie uit te hoeven voeren. Tot nu toe is het aan de developer om SAST-bevindingen te beoordelen en op te lossen, wat tijdrovend is.
Agentic SAST Vulnerability Resolution is nu algemeen beschikbaar voor GitLab Ultimate-opdrachtgevers die het Duo Agent Platform gebruiken. Uit het DevSecOps-rapport van GitLab 2025 blijkt dat developers gemiddeld 11 uur per maand kwijt zijn aan het oplossen van kwetsbaarheden na een release. Wanneer een SAST-scan klaar is, analyseert de agent bevestigde echte positieven, genereert een codefix gericht op de oorzaak, en opent een kant-en-klaar merge request met een betrouwbaarheidsscore, zodat developers kunnen handelen zonder van context te wisselen.
Dat is een concrete tijdsbesparing: in plaats van handmatig door bevindingen heen te werken, beoordeelt de developer alleen de voorgestelde fix en merget die wanneer de score hoog genoeg is.
Twee nieuwe agents: CI Expert en Data Analyst.
Naast de SAST-agent brengt GitLab 18.11 ook twee nieuwe agents in het Duo Agent Platform. De CI Expert Agent, nu in bèta, inspecteert een repository, identificeert de gebruikte taal en het framework, en stelt in gewone taal een build-and-test pipeline voor, met als doel een werkende pipeline in minuten, zonder handmatig YAML te schrijven.
YAML is het configuratieformaat waarmee CI/CD-pipelines doorgaans worden beschreven; voor teams die nieuw zijn met GitLab CI is het schrijven van een correcte pipeline-configuratie vaak een drempel. De CI Expert Agent verlaagt die drempel drastisch. De Data Analyst Agent, nu algemeen beschikbaar, beantwoordt vragen in gewone taal met snelle visuele antwoorden over live software lifecycle-data, inclusief doorlooptijden van merge requests, pipeline-gezondheid en deploymentfrequentie. Hij is beschikbaar voor Free, Premium en Ultimate-tiers met het Duo Agent Platform ingeschakeld. Dit geeft teams en IT-beslissers directe inzichten zonder dat ze een dashboard hoeven te configureren of een querytaal hoeven te leren.
Waarom dit voor Cube en haar opdrachtgevers relevant is
Cube is GitLab Channel Partner en adviseert en implementeert GitLab als platform voor DevSecOps bij B2B-opdrachtgevers. De functionaliteiten van GitLab 18.11 zijn direct inzetbaar: nieuwe bestedingslimieten op abonnements- en gebruikersniveau voor GitLab Credits geven organisaties controle over on-demand AI-uitgaven, wat een brede uitrol van het Duo Agent Platform mogelijk maakt met voorspelbare kostenbeheersing. Dat maakt de stap naar agentic AI in CI/CD ook voor organisaties met strikte budgetcontrole aantrekkelijk. Voor Cube betekent 18.11 concreet: opdrachtgevers kunnen sneller veilig software leveren, omdat een agent security-issues al oplost vóór ze productie bereiken, en pipelines automatisch worden geconfigureerd voor nieuwe projecten.
Begin vandaag met agentic DevSecOps.
Ben je benieuwd hoe GitLab 18.11 jouw software delivery veiliger en sneller maakt? We helpen je graag bij de implementatie en configuratie van het GitLab Duo Agent Platform.
Dit sluit mooi aan...
Remi over software architectuur: bouw vandaag wat morgen nog werkt.
Model Context Protocol: koppel AI veilig aan je bedrijfssystemen.