GitLab 18.0 릴리즈 노트

GitLab 18.0이 지난 15일 출시됐습니다. 이번 업데이트에서는 GitLab Premium with Duo와 GitLab Ultimate with Duo, GitLab Runner 18.0을 선보였습니다. 또 Duo Code Review를 활용한 자동 리뷰 기능을 추가하고, Duo Code Review 컨텍스트를 개선했습니다. 이밖에 Repository X-Ray를 GitLab Duo 셀프 호스팅에서 사용할 수 있고, 보안 스캐너가 MR 파이프라인을 지원하며, MR에서 워크스페이스를 생성하도록 업데이트했습니다.
위 내용은 이번 릴리즈에서 선보인 30개 이상 개선 사항 중 몇 가지 주요 사항입니다. 아래에 주요 업데이트 내용을 모두 확인하세요. 다음 달 릴리즈 내용을 미리 보려면, 예정 릴리즈 페이지를 살펴보세요.
오는 6월 24일, ‘GitLab 18 릴리즈 이벤트’가 온라인으로 열립니다. 참가 신청하셔서 GitLab 18의 신규 기능 데모도 보고, 향후 GitLab 릴리즈 정보도 얻어가세요. GitLab 리더들의 ‘AI 기반 소프트웨어 개발 전망’도 확인하실 수 있습니다.
GitLab Premium and Ultimate with Duo 출시
PremiumUltimateDuo ProDuo Enterprise
GitLab Premium with Duo와 GitLab Ultimate with Duo를 발표해 기쁩니다. 이제 GitLab Premium과 Ultimate에 AI 네이티브 기능이 포함됩니다.
GitLab의 AI 네이티브 기능에는 IDE 내에서 사용할 수 있는 Code Suggestions와 Chat 기능이 들어갑니다. 개발팀은 이 기능으로 다음 작업을 수행할 수 있습니다.
- 코드를 분석하고, 이해하며, 설명할 수 있습니다.
- 안전한 코드를 더 빠르게 작성할 수 있습니다.
- 코드 품질을 유지하기 위한 테스트를 신속하게 생성할 수 있습니다.
- 성능을 향상하거나 특정 라이브러리를 사용하도록 코드를 쉽게 리팩토링할 수 있습니다.
Duo Code Review 기반 자동 리뷰 도입
PremiumUltimateDuo Enterprise
Duo Code Review는 리뷰 프로세스 중에 유용한 인사이트를 제공하지만, 현재는 각 Merge request(MR)에서 리뷰를 수동으로 요청해야 합니다.
이제 프로젝트의 MR 설정을 업데이트해 GitLab Duo Code Review를 MR에서 자동으로 실행되도록 구성할 수 있습니다. 이 기능을 활성화하면, 다음 경우를 제외하고 Duo Code Review가 MR을 자동으로 리뷰합니다.
- MR이 드래프트로 표시될 때
- MR에 변경 사항이 없을 때
자동 리뷰는 프로젝트의 모든 코드가 리뷰를 받도록 해, 코드베이스 전반에 걸쳐 코드 품질을 일관되게 개선합니다.
Duo Code Review 컨텍스트 개선
PremiumUltimateDuo Enterprise
이제 Duo Code Review가 더 나은 분석을 위해 포괄적인 컨텍스트를 제공합니다. 주요 개선 사항은 다음과 같습니다.
- MR의 제목과 설명을 포함해 제안된 변경의 목적을 더 잘 이해할 수 있습니다.
- 모든 diff를 동시에 검사해 파일 간 관계를 인식하고 거짓 긍정(False Positive)을 줄입니다.
- 변경된 파일의 전체 내용을 제공해 ‘수정 사항이 기존 코드 패턴에 어떻게 맞는지’ 파악할 수 있습니다.
이러한 개선 사항은 부정확한 제안을 줄이고, 관련성은 더 높고 품질은 더 좋은 코드 리뷰를 제공합니다.
Repository X-Ray, GitLab Duo 셀프 호스팅서 사용 가능
PremiumUltimateDuo Enterprise(Self-managed 전용)
이제 GitLab Duo 셀프 호스팅에서 Code Suggestions와 함께 Repository X-Ray를 사용할 수 있습니다. 이 기능은 GitLab Duo 셀프 호스팅에서는 베타 버전으로 제공되며, GitLab Self-managed 인스턴스에서는 GA(Generally Available) 버전으로 제공됩니다.
보안 스캐너, MR 파이프라인 지원
FreePremiumUltimate이제 MR 파이프라인에서 애플리케이션 보안 테스트(AST) 스캐너를 실행하도록 선택할 수 있습니다. 이는 파이프라인에 미치는 영향을 최소화하기 위해 사용자가 제어할 수 있는 옵트인(opt-in) 동작입니다.
이전에는 스캐너를 활성화하기 위해 Stable 또는 Latest CI/CD 템플릿 에디션 사용 여부에 따라 기본 동작이 달라졌습니다.
- Stable 템플릿에서는 스캔 job이 브랜치 파이프라인에서만 실행됐습니다. MR 파이프라인은 지원되지 않았습니다.
- Latest 템플릿에서는 MR이 열려 있으면 스캔 job이 MR 파이프라인에서 실행되고, 연결된 MR이 없으면 브랜치 파이프라인에서 실행됐습니다. 사용자는 이 동작을 제어할 수 없었습니다.
이제 새로운 옵션인 AST_ENABLE_MR_PIPELINES를 사용하면 MR 파이프라인에서 job 실행 여부를 제어할 수 있습니다. Stable과 Latest 템플릿의 기본 동작은 동일하게 유지됩니다. 구체적으로,
- Stable 템플릿은 기본적으로 브랜치 파이프라인에서 스캔 job을 계속 실행하지만, MR이 열려 있을 때
AST_ENABLE_MR_PIPELINES: "true"를 설정해 MR 파이프라인을 대신 사용할 수 있습니다. - Latest 템플릿은 MR이 열려 있을 때 기본적으로 MR 파이프라인에서 스캔 job을 계속 실행하지만,
AST_ENABLE_MR_PIPELINES: "false"를 설정해 브랜치 파이프라인을 대신 사용할 수 있습니다.
이 개선 사항은 현재 기본값이 MR 파이프라인으로 설정된 API Discovery(API-Discovery.gitlab-ci.yml)를 제외한 모든 보안 스캐닝 템플릿에 영향을 줍니다.
아울러 GitLab 18.0의 다른 Stable 템플릿과 일치시키고, 기본적으로 브랜치 파이프라인을 사용하도록 API Discovery 템플릿을 변경했습니다.
GitLab Runner 18.0 출시
FreePremiumUltimateGitLab Runner 18.0도 함께 릴리즈됐습니다! GitLab Runner는 CI/CD job을 실행하고 그 결과를 GitLab 인스턴스로 다시 전송하는, 확장성이 뛰어난 빌드 에이전트입니다. GitLab Runner는 GitLab에 포함된 오픈 소스 지속적 통합(CI) 서비스인 GitLab CI/CD와 함께 동작합니다.
새로운 기능:
- GitLab Runner 빌드 오류 분류에
ConfigurationError및ExitCodeInvalidConfiguration추가 - 클라우드 스토리지에 캐시 업로드 실패 시 클라우드 제공업체 오류 메시지 개선
버그 수정:
전체 변경 사항 목록은 GitLab Runner 변경 로그에 있습니다.
MR에서 워크스페이스 생성
PremiumUltimate
이제 새로운 'Open in Workspace' 옵션을 사용해 MR에서 직접 워크스페이스를 생성할 수 있습니다. 이 기능은 MR의 브랜치와 컨텍스트를 기반으로 워크스페이스를 자동으로 구성해 사용자가 다음 작업을 수행하도록 지원합니다.
- 완전히 구성된 환경에서 코드 변경 사항을 리뷰합니다.
- MR 브랜치에서 테스트를 실행해 기능을 검증합니다.
- 로컬 설정 없이 MR에 추가 수정 사항을 적용합니다.
인포그랩의 기술지원 서비스를 받으세요!
완벽한 GitLab 구축부터 성공적인 DevOps 도입까지! 인포그랩과 DevOps 라이프사이클을 함께하세요.
(이 포스트는 GitLab의 동의를 받아 공식 블로그의 영문 포스트를 우리말로 번역한 글입니다.)
Tip! 인포그랩의 GitLab 버전별 기능에서 버전별로 추가된 기능을 검색해 볼 수 있습니다.
관련 글

GitLab 보안 패치 릴리즈 18.10.3, 18.9.5, 18.8.9
GitLab Community Edition과 Enterprise Edition의 18.10.3, 18.9.5, 18.8.9 버전이 출시되었으며, 중요한 버그 및 보안 수정 사항이 포함되어 있습니다. 모든 사용자는 즉시 최신 버전으로 업그레이드할 것을 권장하며, GitLab.com은 이미 패치된 버전을 실행 중입니다. 보안 수정 사항에는 여러 취약점이 포함되어 있으며, 각 취약점에 대한 자세한 내용은 30일 후에 공개됩니다. 업그레이드 시 다중 노드 배포가 가능하며, 새로운 마이그레이션은 포함되어 있지 않습니다.
2026년 4월 9일

GitLab 보안 패치 릴리즈 18.10.1, 18.9.3, 18.8.7
GitLab Community Edition과 Enterprise Edition의 18.10.1, 18.9.3, 18.8.7 버전이 출시되었으며, 12건의 보안 수정 사항과 여러 버그 수정을 포함하고 있어 즉시 업그레이드가 권장됩니다. 주요 취약점으로는 Jira Connect의 부적절한 파라미터 처리, GLQL API의 CSRF 문제 등이 있으며, 각 취약점에 대한 상세 정보는 30일 후 공개됩니다. 업그레이드 시 데이터베이스 마이그레이션에 주의해야 하며, 다중 노드 인스턴스는 무중단 업그레이드가 가능합니다.
2026년 4월 2일

GitLab 18.10 릴리즈 노트
GitLab 18.10 버전이 공식 출시되었습니다. 이번 릴리즈는 AI 에이전트 기반 보안 자동화, 인증 현대화, 개발자 생산성 향상에 중점을 둡니다. SAST 거짓 긍정 탐지 GA, Free 티어 GitLab Credits 구매, 패스키 기반 비밀번호 없는 로그인, Work Items 통합 목록 및 저장된 뷰, CI/CD Job 런타임 입력 등 핵심 기능이 포함되었습니다.
2026년 3월 20일