GitLab 19.4の主な変更:MCP統制、Duo、セキュリティのアイキャッチ画像

GitLab アップデート情報

GitLab 19.4の主な変更:MCP統制、Duo、セキュリティ

※本記事は広告が含まれる場合があります。

出典:X(@gitlab)

GitLab 19.4が2026年9月17日にリリースされました。AIエージェント向けツールの統制と対応範囲が広がり、セキュリティ、Runner、クレジット管理、Geoも更新されています。

みつた

こんにちは。GitLab 19.4では、MCPサーバーツールの統制と拡充、Duoの新機能、セキュリティ強化、RunnerやGeoの変更が行われました。主なポイントを紹介します。

この記事のチェックポイント

  • GitLab MCPサーバーツールをグループやプロジェクトのGitLab Duo設定から統制可能
  • MCPサーバーにCI/CD、マージリクエスト、リポジトリ、作業項目、脆弱性管理のツールを追加
  • GitLab Duo CLIの/goal、Slack連携、フロービルダーを提供
  • Advanced SASTがKotlin、Dart、Scalaに対応し、悪意あるパッケージ検出をベータ提供
  • GitLab Runner 19.4でFastzipをデフォルト化し、Geo SSHプロキシもデフォルトで有効化

MCPサーバーの統制とツール拡張

GitLab MCPサーバーのツールを、グループやプロジェクトのGitLab Duo設定から統制できるようになりました。読み取り専用ツールのデフォルトはAlways Allow、書き込み・削除ツールはAlways Askです。

PremiumとUltimateでは、外部MCPサーバー全体または個別ツールへのアクセスを許可・拒否する機能もベータ提供されます。制御はAgentic Chat、Flows、IDE、CLIに適用されます。

MCPサーバーには、CI/CD、マージリクエスト、プロジェクトとユーザー、リポジトリ、作業項目、脆弱性管理のツールが追加されました。semanticcodesearchはsemantic_searchへ改称されています。

GitLab Duo Agent Platformの変更

GitLab Duo CLIに、目標をローカルで動作する目標指向フローへ委任する/goalコマンドが追加されました。利用にはGitLab 19.3以降とGitLab Duo CLI 9.17.0以降が必要です。

Slack連携はExperimentalとして提供され、@GitLabへのメンションからエージェントフローの起動、コードベースに関する回答の取得、課題の作成ができます。

GitLab for VS Code 6.87.0以降では、カスタムフローを視覚的に構築するGitLab flow builderがベータ提供されます。マージリクエスト作成時のトリガー、設定を保持したままフロートリガーを無効化する機能、Developer Flow向けの個別モデル選択も追加されました。GLM 5.3、Kimi K3、MiniMax M3もサポートされます。

セキュリティとライセンス管理

Advanced SASTがKotlin、Dart、Scalaに対応しました。依存関係とライセンススキャンでは、MIT OR Apache-2.0などのSPDXライセンス式を表示し、ライセンス承認ポリシーで許可または拒否できます。

Ultimate向けのDependency Scanningでは、悪意あるパッケージ検出がベータ提供されます。検出結果はMalwareバッジ、Criticalの深刻度、GLAM- IDで表示され、npm、PyPI、Maven、Go、NuGet、Cargo、RubyGemsが対象です。

また、脆弱性の期限を1回のリクエストで最大1,000件設定・更新・削除できるGraphQL API、フィルターを反映するCSV出力、グループ階層全体のスキャナーカバレッジ集計、routable形式を含む漏えいパーソナルアクセストークンの自動失効が追加されました。

GitLab Runnerと操作性

GitLab Runner 19.4では、Fastzipがキャッシュとアーティファクトのデフォルトアーカイバーになりました。Kubernetes executorの一時停止・再開、Job Router向けのSLI・SLO・アラート統合、キャッシュのアップロードおよびダウンロードURLをジョブログで非表示にするオプションも追加されています。

リッチテキストエディターでは、コピーした表をセル内の入れ子の表として貼り付けるか、既存の表へ統合するかを選べます。ファイルやディレクトリのロックについては、ロックしたユーザーや解除の可否をblob viewerから確認できます。

クレジット管理とGeoの注意点

オンデマンド利用量が月間支出上限の50%または80%に達すると、請求アカウント管理者へ通知されます。クレジットは各ユーザーの月間付与分を先に消費し、その後に一時的な評価クレジットを使用する順序へ変更されました。

利用量エクスポートには、日次集計に加えて課金イベント単位のCSVが含まれます。GitLab.comのグループOwnerとGitLab Self-Managedの管理者は、Credit capsページから共通上限とユーザー別の上書きを設定できます。

GitLab Self-Managedでは、Geo SSHプロキシの機能フラグがデフォルトで有効になります。バンドル版NGINX Ingressを使うCloud Native GitLab環境は、Gateway APIとEnvoy Gatewayへアップグレードするか、ロールアウト後に対象フラグを無効化する必要があります。対応しない場合、Geoセカンダリ経由のSSH fetchやpushがハングまたはタイムアウトする可能性があります。

-GitLab, アップデート情報