GitLab 19.4 릴리즈 노트

GitLab 19.4가 2026년 9월 17일에 출시되었습니다. 이번 릴리즈의 중심은 GitLab MCP(Model Context Protocol) 서버입니다. AI 에이전트가 GitLab 안에서 할 수 있는 일이 CI/CD 파이프라인 실행, Merge request(MR) 생성·리뷰·머지, 리포지터리 탐색과 커밋, 작업 항목 관리, 취약점 트리아지까지 넓어졌고, 이 도구들을 내부 Duo 에이전트 도구와 같은 화면에서 허용·확인 모드로 통제하는 거버넌스가 함께 도입되었습니다. 보안 영역에서는 고급 SAST(Advanced SAST)가 Kotlin·Dart·Scala를 지원하고, 의존성 스캐닝이 알려진 CVE뿐 아니라 악성 패키지까지 탐지(베타)합니다. 또한 GitLab Duo CLI의 /goal 명령, Slack에서 바로 Duo 플로를 호출하는 통합(실험), VS Code용 비주얼 플로 빌더(베타), GitLab Credits 상한 설정 페이지와 이벤트 단위 사용량 내보내기, Geo SSH 프록시 기본 활성화, Duo Agent Platform의 오픈 웨이트 모델(GLM 5.3·Kimi K3·MiniMax M3) 지원 등 AI·보안·운영 전반에서 총 29개의 주요 업데이트가 포함되었습니다.
본 내용은 GitLab의 릴리즈 노트를 번역 및 재편집한 내용이며 원문은 GitLab 19.4 Release에서 확인할 수 있습니다.
주요 기능
1. GitLab MCP 서버 도구 거버넌스
- SaaS, Self-Managed, GitLab Dedicated, GitLab Dedicated for Government: FreePremiumUltimate
이전에는 AI 에이전트 도구 거버넌스 규칙을 GitLab Duo Agent Platform 내부 도구에만 적용할 수 있었습니다. GitLab MCP 서버로 Duo Agent Platform과 서드 파티 에이전트 양쪽에 제공되는 도구는 바꿀 수 없는 고정 규칙을 따랐습니다. 이제 GitLab MCP 서버 도구를 내부 Duo Agent Platform 도구와 같은 자리에서 관리할 수 있습니다. 그룹·프로젝트의 GitLab Duo 설정에 내부 도구와 나란히 표시되며, 도구마다 모드를 지정합니다. 읽기 전용 도구는 기본값이 Always Allow라 일상적인 조회가 팀을 방해하지 않고 실행되고, 쓰기·삭제 도구는 기본값이 Always Ask라 에이전트가 무언가를 바꾸기 전에 리뷰어가 확인하는 관문이 생깁니다.
2. 고급 SAST의 Kotlin·Dart·Scala 지원
- SaaS, Self-Managed, GitLab Dedicated, GitLab Dedicated for Government: Ultimate
고급 SAST(Advanced SAST)가 Java·Python 등 기존 지원 언어와 같은 심층 테인트 분석(taint analysis)으로 Kotlin·Dart·Scala 코드베이스를 스캔합니다. 언어별 프런트엔드와 프레임워크 인식 규칙 게이팅을 갖춘 Software Factory 아키텍처로 제공됩니다. Kotlin 탐지는 Android API를 대상으로 SQL 인젝션, 안전하지 않은 WebView 사용, OS 명령 인젝션, 하드코딩된 크리덴셜, 취약한 암호화를 잡아냅니다. Dart 탐지는 Flutter·Dio 프레임워크 탐지기를 포함해 SSRF, 경로 조작(path traversal), 명령 인젝션, 평문 HTTP를 다룹니다. Scala 탐지는 Play·Slick·Akka 프레임워크의 SQL 인젝션, SSRF, 오픈 리다이렉트, 경로 조작, 명령 인젝션, XSS를 다룹니다. 세 언어 모두 의도적으로 취약하게 만든 실제 코드 리포지터리로 검증했으며, 결과는 소스에서 싱크(sink)까지의 코드 흐름으로 보고됩니다.
3. 의존성·라이선스 스캐닝의 SPDX 라이선스 표현식 지원
- SaaS, Self-Managed, GitLab Dedicated: Ultimate
GitLab 라이선스 데이터가 MIT OR Apache-2.0, GPL-2.0-only WITH Classpath-exception-2.0 같은 복합 선언을 포함한 SPDX 라이선스 표현식을 담습니다. 이전에는 이런 표현식이 의존성 목록에 unknown으로 보고되고 라이선스 승인 정책에서는 보이지 않았습니다. 이제 복합 라이선스가 연산자(AND, OR, WITH)와 함께 의존성 목록에 나타나고, 라이선스 승인 정책이 단일 라이선스 의존성과 같은 방식으로 이를 허용하거나 거부할 수 있습니다. CycloneDX SBOM에 선언된 표현식은 GitLab 19.3부터 지원됐고, 이번 릴리즈는 GitLab이 동기화하는 라이선스 데이터에도 표현식을 추가합니다. 오프라인 인스턴스는 v3 라이선스 데이터를 내려받은 뒤에 표현식을 받습니다.
Agentic Core (에이전트 코어)
1. GitLab Duo CLI의 /goal 명령
- SaaS, Self-Managed, GitLab Dedicated: PremiumUltimate
GitLab Duo CLI에 /goal 슬래시 명령이 추가되었습니다. 개방형 목표를 로컬에서 실행되는 통제된 목표 지향 플로에 위임하는 명령입니다. 목표를 설명하면 GitLab Duo가 구현과 검증을 맡고, 독립된 판정자(judge)가 목표 달성 여부 또는 반복 한도 도달 여부를 판단합니다. 사용자는 언제든 일시 정지하거나 목표를 수정하거나 에이전트 방향을 바꿀 수 있어 전 과정에서 통제권을 유지합니다. GitLab 19.3 이상과 GitLab Duo CLI 9.17.0 이상이 필요하며, /goal Fix the failing tests in spec/models/user_spec.rb처럼 /goal <작업> 형식으로 실행합니다.
2. GitLab Duo Slack 통합 (실험)
- SaaS, Self-Managed, GitLab Dedicated: PremiumUltimate
GitLab UI로 전환하지 않고 Slack에서 바로 GitLab Duo 에이전트 플로를 호출할 수 있습니다. Slack 채널이나 스레드에서 @GitLab을 멘션하면 에이전트 플로를 실행하고, 코드베이스에 대한 답을 얻고, 대화에서 GitLab 이슈를 만들 수 있습니다. GitLab Duo는 진행 상황을 Slack 스레드에 실시간으로 스트리밍하며, 좋아요·싫어요 피드백 버튼이 있어 Slack을 떠나지 않고 응답을 평가할 수 있습니다. 이 통합은 실험 기능이며, 피드백은 GitLab 이슈 624364에 남길 수 있습니다.
3. 커스텀 플로용 GitLab 플로 빌더 (베타)
- SaaS, Self-Managed, GitLab Dedicated: FreePremiumUltimate
GitLab for VS Code 확장에 AI 네이티브 워크플로용 비주얼 에디터인 GitLab 플로 빌더가 추가되어, 프로젝트용 커스텀 플로를 시각적으로 만들 수 있습니다. Agent, Custom tool, AI task 컴포넌트를 조합해 플로를 구성하거나 기반 YAML을 직접 편집합니다. VS Code에서 플로의 YAML 파일을 열고 Open GitLab Flow Builder를 선택해 시작하고, Run 버튼으로 실행 콘솔을 열어 테스트한 뒤, 준비되면 Publish로 AI Catalog에 게시합니다. GitLab for VS Code 6.87.0 이상에서 베타로 제공되며, VS Code에서 gitlab.featureFlags.flowBuilder 설정을 켜야 합니다.
4. MCP 서버 CI/CD 도구
- SaaS, Self-Managed, GitLab Dedicated: FreePremiumUltimate
새 CI/CD 도구로 에이전트가 어떤 MCP 클라이언트에서든 CI/CD를 실행·조회·제어할 수 있습니다. save_pipeline은 도구를 바꾸지 않고 파이프라인을 실행·재시도·취소하고, get_job은 Job 메타데이터와 Job 트레이스를 함께 반환해 에이전트가 실패한 빌드의 로그를 읽고 스스로 문제를 진단할 수 있습니다. 이전에는 에이전트가 MCP로 파이프라인을 실행하거나 조회할 방법이 없었습니다.
5. MCP 서버 Merge request 도구
- SaaS, Self-Managed, GitLab Dedicated: FreePremiumUltimate
Merge request 도구로 에이전트가 GitLab MCP 서버에서 Merge request의 전체 순환을 수행합니다. save_merge_request는 MR을 열고 갱신하고, get_merge_request는 새로 추가된 diff·충돌·승인 정보까지 MR을 깊이 조회합니다. list_merge_requests는 그룹 범위에서도 동작하며, save_merge_request_review는 라인 단위 리뷰 코멘트를 남기되 diff 코멘트 묶음과 요약을 한 번의 호출로 처리합니다. accept_merge_request는 검사가 통과하면 MR을 머지하고, 승인·승인 취소도 할 수 있습니다.
6. MCP 서버 프로젝트·사용자 도구
- SaaS, Self-Managed, GitLab Dedicated: FreePremiumUltimate
새 프로젝트·사용자 도구는 에이전트가 GitLab MCP 서버에서 작업 대상을 정확히 지정하는 데 필요한 맥락을 제공합니다. get_project와 list_projects로 프로젝트를 찾고 상세 정보를 읽으며, list_project_members로 멤버와 권한을 나열하고, get_user로 담당자 지정과 멘션에 쓸 사용자 정보를 조회합니다. 이전에는 에이전트가 GitLab MCP 서버로 프로젝트 멤버십이나 사용자 정보를 알아낼 방법이 없었습니다.
7. MCP 서버 리포지터리 도구
- SaaS, Self-Managed, GitLab Dedicated: FreePremiumUltimate
새 리포지터리 도구로 에이전트가 GitLab MCP 서버에서 프로젝트 구조를 탐색하고 커밋 히스토리를 읽고 변경을 제안할 수 있습니다. list_repository_tree는 파일 트리를 탐색하고, list_branches·list_tags는 ref를 나열하며, list_releases는 게시된 릴리즈를 조회합니다. get_commit은 커밋의 메타데이터, diff 또는 노트를 가져오고, list_commits는 브랜치 히스토리를 페이지 단위로 읽습니다. add_commit은 하나 이상의 파일 작업을 한 번의 호출로 커밋하되, 특정 시작 ref나 소스 프로젝트에서 새 브랜치로 커밋할 수도 있습니다. fork_repository는 프로젝트를 포크하므로, 에이전트가 클라이언트를 떠나지 않고 업스트림 리포지터리 탐색에서 변경 제안까지 이어갈 수 있습니다.
8. MCP 서버 시맨틱 검색 도구
- SaaS, Self-Managed, GitLab Dedicated: FreePremiumUltimate
semantic_code_search가 semantic_search로 이름이 바뀌었습니다. 정확한 심볼이나 파일명이 아니라 의미로 코드를 찾는 동작은 이전 릴리즈와 같습니다. 이번 이름 변경으로 scope 파라미터가 추가되어, 앞으로 인덱싱되는 다른 콘텐츠 유형을 같은 도구로 묶을 수 있게 됩니다. 현재 scope는 code만 받습니다.
9. MCP 서버 작업 항목 도구
- SaaS, Self-Managed, GitLab Dedicated: FreePremiumUltimate
GitLab MCP 서버가 작업 항목(work item) 도구를 제공해, 에이전트와 MCP 클라이언트가 이슈·에픽·태스크·인시던트·목표·핵심 결과를 검색·조회·생성·갱신할 수 있습니다. get_work_item은 항목 하나를 깊이 읽고, list_work_items는 그룹이나 프로젝트 전체를 검색하며, save_work_item은 어떤 유형의 작업 항목이든 생성하거나 갱신합니다. 이슈와 에픽도 작업 항목 유형이므로 get_work_item과 save_work_item이 기존 get_issue·create_issue의 역할을 포괄합니다. save_note는 에이전트가 작업 항목이나 Merge request에 코멘트를 남기고 기존 논의 스레드 안에서 답글을 달 수 있게 하며, 이 도구의 도입으로 기존 create_merge_request_note와 create_workitem_note의 이름이 바뀝니다.
10. Merge request 생성 이벤트 트리거
- SaaS, Self-Managed, GitLab Dedicated: PremiumUltimate
이전 버전에서는 Merge request 트리거 이벤트 유형이 Approved, Marked ready, Merge conflict 동작만 지원했습니다. 누군가 Merge request를 여는 순간 플로나 외부 에이전트를 실행하려면 GitLab 밖의 도구가 필요했습니다. 이제 트리거 동작으로 Created를 선택할 수 있습니다. 누군가 초안 또는 준비 완료 상태로 Merge request를 열고 GitLab이 diff를 생성하면 플로나 외부 에이전트가 실행됩니다. 1차 리뷰나 관련 이슈의 맥락 추가에 활용할 수 있으며, 프로젝트의 AI > Triggers에서 설정하거나 플로를 켤 때 선택합니다.
11. GitLab Duo Agent Platform 세션 상세 패널 재설계
- SaaS, Self-Managed, GitLab Dedicated: FreePremiumUltimate
이전에는 에이전트 세션의 중요한 정보를 찾으려면 복잡한 패널을 뒤져야 했습니다. 이제 세션 상세 패널이 필요한 정보를 한눈에 보여줍니다. 상태·타임스탬프·트리거한 사용자는 개요 바에 표시되고, 오른쪽 레일은 식별·실행·부가 정보를 명확히 이름 붙인 그룹으로 정리합니다. 새 Linked items 섹션은 세션을 시작한 항목과 세션이 만들어 낸 결과(Merge request·작업 항목·Job·코멘트)를 구분해 보여줍니다. GitLab Duo 사이드 패널에서는 세션 상세가 하단에 고정된 접이식 바에 들어가, 방해 없이 언제든 접근할 수 있습니다.
12. Developer Flow 모델 선택
- SaaS, Self-Managed, GitLab Dedicated: PremiumUltimate
GitLab Duo Agent Platform이 Developer Flow의 독립적인 모델 선택을 지원합니다. 관리자는 다른 Duo Agent Platform 기능과 별도로 Developer Flow에 특정 AI 모델을 지정할 수 있어, 팀이 모델 선택을 더 세밀하게 통제할 수 있습니다.
13. GitLab Duo Agent Platform의 GLM 5.3·Kimi K3·MiniMax M3 지원
- SaaS, Self-Managed, GitLab Dedicated: PremiumUltimate
GitLab Duo Agent Platform이 오픈 웨이트(open-weight) 모델 세 종, GLM 5.3·Kimi K3·MiniMax M3를 지원합니다. GitLab Duo Agentic Chat에서 사용자가 자신의 대화에 이 모델들 중 하나를 선택할 수 있고, 그룹 Owner 권한 사용자와 관리자는 Agentic Chat과 다른 에이전트·플로·기능의 기본 모델로도 지정할 수 있습니다.
14. 플로 트리거를 삭제하지 않고 끄기
- SaaS, Self-Managed, GitLab Dedicated: PremiumUltimate
이전 버전에서는 트리거가 플로를 자동 시작하지 못하게 하려면 트리거를 통째로 삭제하는 방법뿐이었고, 삭제하면 공들여 설정한 필터 구성도 함께 사라졌습니다. 이제 플로 트리거를 끄면서 구성을 유지할 수 있고, 새 토글로 언제든 다시 켤 수 있습니다. 트리거 관리는 AI > Triggers에서 합니다.
통합 DevOps 및 보안
1. 자동 트리아지·교정 프로필 (GraphQL API)
- SaaS, Self-Managed, GitLab Dedicated: Ultimate
이전 버전에서는 SAST 거짓 긍정 탐지, GitLab Duo 취약점 해결(Vulnerability Resolution), Secret Detection 거짓 긍정 탐지, 의존성 스캐닝 자동 교정을 프로젝트마다 따로 켜야 했습니다. 이제 자동 트리아지·교정(Automated Triage and Remediation) 프로필을 그룹이나 프로젝트에 적용해 심각도와 실행 모드를 한 번에 설정합니다. 프리셋은 Conservative(온디맨드, 높음 심각도), Standard(자동, 중간 심각도 이상), Proactive(자동, 모든 심각도) 세 가지이며, 플로별로 직접 구성할 수도 있습니다. 프로필은 GraphQL API로만 사용할 수 있고, 최상위 그룹에서 파운데이셔널 플로가 켜진 GitLab Duo Agent Platform이 필요합니다. 대부분의 플로는 GitLab Credits를 소비합니다.
2. 파일·디렉터리를 누가 잠갔는지 확인
- SaaS, Self-Managed, GitLab Dedicated: PremiumUltimate
파일이 잠겨 있을 때 블롭 뷰어를 떠나지 않고도 누가 잠갔는지, 어떤 선택지가 있는지 볼 수 있습니다. 이전에는 Locked 레이블만 표시되어 누가 잠갔는지, 직접 풀 수 있는지 알 수 없었습니다. 이제 레이블 옆 팝오버가 잠근 사람을 보여주고, 잠금 해제 권한이 있으면 해제 동작을, 없으면 그 이유를 표시합니다. 잠긴 디렉터리의 경우 변경을 막고 있는 특정 파일로 바로 연결됩니다.
3. 보안 인벤토리의 스캐너 커버리지 집계
- SaaS, Self-Managed, GitLab Dedicated: Ultimate
그룹 계층 구조 전체의 스캐너 커버리지를 한 페이지에서 볼 수 있습니다. 이전 버전의 보안 인벤토리(Security Inventory)는 하위 그룹별 커버리지만 보여주고 그룹 전체 합계는 없었습니다. 이제 커버리지 위젯이 그룹과 하위 그룹의 모든 프로젝트에 걸쳐 스캐너 커버리지를 집계해 스캐너별로 활성·비활성·실패·오래됨(stale) 상태인 프로젝트의 비율과 수를 보여줍니다. SAST나 의존성 스캐닝 등 특정 스캐너에 집중하려면 스캐너 드롭다운을 쓰고, 상태를 선택해 프로젝트 목록을 필터링한 뒤 커버되지 않은 프로젝트에서 스캐너를 켭니다. 또한 Display를 선택해 Vulnerabilities, Tool coverage, Security attributes 칼럼의 표시 여부를 조절할 수 있습니다.
4. 라우터블 개인 액세스 토큰 자동 폐기
- SaaS, Self-Managed, GitLab Dedicated: Ultimate
Secret Detection이 공개 프로젝트에서 유출된 GitLab 개인 액세스 토큰을 찾으면 자동 대응(automatic response)이 이를 폐기합니다. 19.4 이전 버전에서는 폐기가 탐지 규칙 하나만 사용해 레거시 토큰 형식만 폐기했습니다. GitLab 18.3 이상에서 생성된 토큰은 라우터블(routable) 또는 버전 라우터블 형식을 쓰는데, GitLab은 이 토큰을 탐지·보고만 하고 폐기하지는 않았습니다. GitLab 19.4부터 폐기가 gitlab_personal_access_token, gitlab_personal_access_token_routable, gitlab_personal_access_token_routable_versioned 세 가지 탐지 규칙을 모두 인식합니다. 소스 코드용 GitLab Secret Scanning과 Gitleaks 기반 분석기의 결과도 폐기 대상에 포함되며, 자동 대응이 켜진 인스턴스는 설정 변경 없이 즉시 넓어진 커버리지를 적용받습니다.
5. GitLab Runner 19.4
- SaaS, Self-Managed, GitLab Dedicated, GitLab Dedicated for Government: FreePremiumUltimate
CI/CD Job을 실행하고 결과를 GitLab 인스턴스로 보내는 고확장성 빌드 에이전트 GitLab Runner도 19.4로 함께 출시됩니다.
새로운 기능:
- 캐시·아티팩트의 기본 아카이버가 Fastzip으로 변경
gitlab_runner_job_router_get_job_duration_seconds에runner·system_id레이블 추가- Job Router 전용 SLI·SLO·알림 통합 추가
- Kubernetes executor의 일시 중단·재개 지원 추가
- Job 완료 PUT 요청에
environment키 전송 - Job 로그에서 캐시 업로드·다운로드 URL을 숨기는 옵션
- Docker executor 구성에
services_cap_add·services_cap_drop옵션 추가
버그 수정:
- Job Router 409 응답이 러너 매니저를 한 시간 동안 비활성화하는 문제
logrotate사용량 기록기가 공유 러너 레이블을 변경해 러너 패닉을 일으키는 문제- Windows 서비스 콘솔 복원 실패 시 정상 종료 중인 Job을 강제 종료하는 문제
- 히스토그램의
job_id·runner_controller_id속성 카디널리티가 무한정 늘어나는 문제 - TOML 태그만 있고 JSON 태그가 없는
nil허용 필드에서 구성 검증이got null경고를 내는 문제 - Git 버전 확인의 SIGPIPE로
get_sources가 간헐적으로 조용히 실패하는 문제 FF_USE_ADAPTIVE_REQUEST_CONCURRENCY활성화 시 잘못된 Request bottleneck 경고- AWS·GCP·Azure·GitLab Secrets Manager의 시크릿 조회 실패를 원인별로 분류
- 러너 짧은 ID가 하이픈(-)으로 시작하면 Kubernetes pause Pod가 시작되지 않는 문제
- Windows 서비스로 실행 중 Job 취소가 항상 프로세스 강제 종료로 이어지는 문제
전체 변경 목록은 GitLab Runner CHANGELOG에서 확인할 수 있습니다.
6. 의존성 스캐닝의 악성 패키지 탐지 (베타)
- SaaS, Self-Managed, GitLab Dedicated: Ultimate
이전 버전의 의존성 스캐닝은 알려진 CVE가 있는 패키지만 표시했습니다. 타이포스쿼팅, 탈취된 메인테이너 계정, 내장 멀웨어로 해를 끼치도록 만들어진 악성 패키지는 결과에 나타나지 않았습니다. GitLab 19.4는 악성 패키지 탐지를 베타로 도입합니다. 의존성 스캐닝이 GitLab 멀웨어 어드바이저리와 의존성을 대조해, 위협이 널리 알려지기 전에 드러낼 수 있습니다. 결과는 의존성 목록과 취약점 리포트에 빨간 Malware 배지로 표시되며, 심각도는 항상 Critical이고 CVE가 아닌 GLAM- ID로 식별됩니다. Merge request 승인 정책의 멀웨어 규칙으로 악성 패키지가 머지되기 전에 차단할 수도 있습니다. 추가 설정은 필요 없으며, npm·PyPI·Maven·Go·NuGet·Cargo·RubyGems 패키지 유형을 지원합니다. 같은 어드바이저리가 지속 취약점 스캐닝에도 쓰이고, 오프라인 인스턴스는 수동으로 내려받습니다. 피드백은 GitLab 이슈 606036에 남길 수 있습니다.
7. GitLab MCP 서버에 취약점 도구 추가
- SaaS, Self-Managed, GitLab Dedicated: FreePremiumUltimate
GitLab 19.4에서 GitLab MCP 서버가 취약점 관리용 새 도구를 제공합니다. list_vulnerabilities는 프로젝트의 보안 취약점을 필요하면 심각도·리포트 유형으로 필터링해 커서 페이지네이션으로 나열하고, get_vulnerability는 숫자 ID로 단일 취약점의 전체 상세를 가져오되 gid://gitlab/Vulnerability/<id> 전역 ID 형식으로 변환합니다. save_vulnerability는 다섯 가지 쓰기 작업을 하나의 통합 도구로 다룹니다. dismiss(선택적 코멘트·기각 사유와 함께 기각), confirm(확인 처리), revert_to_detected(탐지됨 상태로 되돌리기), update_severity(필수 코멘트와 함께 심각도 재정의), link_to_issue(취약점에 연결된 새 이슈 생성, project_full_path 필요)입니다. 이 도구들로 AI 에이전트가 GitLab MCP 서버에서 취약점 트리아지와 교정 작업을 실행할 수 있습니다.
확장 및 배포
1. GitLab Flex 지출 상한 조기 경고
- SaaS, Self-Managed, GitLab Dedicated: PremiumUltimate
GitLab 19.3은 예약량 임계값과 상한이 설정된 역량이 차단되는 시점에 대한 이메일 알림을 도입했지만, 지출 상한 자체에는 조기 경고가 없어 상한 관련 첫 이메일은 사용이 이미 중단된 뒤에 도착했습니다. 이제 역량의 온디맨드 사용량이 월 지출 상한의 50% 또는 80%에 도달하면 GitLab이 빌링 계정 관리자에게 역량 이름과 크레딧 단위 상한을 명시한 이메일을 보냅니다. 청구 기간·역량당 최대 한 번, 넘어선 임계값 중 가장 높은 것만 발송하며, 10달러 미만의 상한은 건너뛰어 작은 상한이 잡음을 만들지 않게 합니다.
2. Geo SSH 프록시 기본 활성화
- Self-Managed: PremiumUltimate
GitLab 19.4에서 geo_proxy_fetch_ssh_to_primary와 geo_proxy_push_ssh_to_primary 기능 플래그가 기본으로 켜집니다. Geo SSH 프록시는 Geo 보조 사이트로의 SSH fetch·푸시가 기본 사이트로 프록시될 때 더 안정적인 경로를 제공하며, 푸시 옵션이 있는 푸시, 대용량 리포지터리 fetch 등 프록시된 작업이 실패하던 오래된 버그도 해결합니다. Cloud Native GitLab 배포는 조치가 필요합니다. 번들 NGINX Ingress를 쓰는 Cloud Native GitLab 배포는 이 롤아웃 전에 Envoy Gateway 기반 Gateway API로 업그레이드하거나, 롤아웃 후 두 기능 플래그를 모두 꺼야 합니다. 그렇지 않으면 Geo 보조 사이트로의 SSH fetch·푸시가 멈추거나 시간 초과될 수 있습니다. 자세한 내용은 Geo SSH 프록시 트러블슈팅 문서를 참고하십시오.
3. 포함 크레딧을 평가 크레딧보다 먼저 사용
- SaaS, Self-Managed, GitLab Dedicated: PremiumUltimate
구독에 임시 평가 크레딧이 있을 때 모든 사용량이 그 공유 풀에서 먼저 차감되어, 각 사용자의 월간 포함 크레딧은 평가 풀이 소진될 때까지 쓰이지 않다가 월말에 초기화되었습니다. 이제 GitLab이 각 사용자의 포함 크레딧을 먼저 소비하고, 사용자가 포함량을 다 쓴 뒤에만 임시 평가 크레딧 공유 풀에서 차감합니다. Monthly Commitment Pool, One-Time Charge 크레딧, On-Demand 크레딧은 이전과 같은 순서로 소비되므로 청구서에는 영향이 없습니다.
4. 크레딧 사용량 내보내기의 이벤트 단위 상세
- SaaS, Self-Managed, GitLab Dedicated: PremiumUltimate
크레딧 사용량 내보내기는 하루에 한 행만 제공해, 구독이 얼마를 썼는지는 알 수 있어도 무엇에 썼는지는 알 수 없었습니다. 팀·프로젝트·개별 자동화에 크레딧을 귀속시키려면 추측에 의존해야 했습니다. 이제 내보내기가 기존 일별 요약과 청구 가능한 이벤트마다 한 행씩 담은 이벤트별 파일, 두 CSV를 묶은 ZIP 파일을 반환합니다. 각 행에는 제품, 플로 유형, 세션, 사용자, 네임스페이스, 프로젝트, 사용 크레딧, 토큰 수가 들어갑니다. 내보내기는 백그라운드에서 실행되고, 파일이 준비되면 GitLab이 다운로드 링크를 이메일로 보냅니다.
5. GraphQL API 없이 크레딧 상한 설정
- SaaS, Self-Managed: PremiumUltimate
크레딧 상한은 사용자별 GitLab Credits 소비량을 제한하지만, 지금까지는 GraphQL API로만 설정할 수 있어 몇몇 사용자에게 다른 상한을 주려면 뮤테이션을 직접 작성해야 했습니다. 새 Credit caps 페이지에서 모든 사용자에게 기본 적용되는 일괄 상한을 설정하고, 검색 가능한 선택기로 개별 사용자 재정의를 추가할 수 있습니다. 이 페이지는 GitLab.com의 그룹 Owner와 GitLab Self-Managed의 관리자가 GitLab Credits에서 사용할 수 있으며, 상한 변경을 스크립트로 처리하고 싶다면 GraphQL 뮤테이션도 계속 동작합니다.
업그레이드 및 참고
GitLab을 업데이트하려면 업그레이드 페이지를 참조하세요.
인포그랩은 GitLab의 공식 파트너사로서 릴리즈 노트를 번역하여 제공합니다.
GitLab 버전별 상세 기능을 확인하세요.
인포그랩의 기술지원 서비스를 받으세요!
완벽한 GitLab 구축부터 성공적인 DevOps 도입까지! 인포그랩과 DevOps 라이프사이클을 함께하세요.
관련 글

GitLab 19.3 릴리즈 노트
GitLab 19.3 릴리즈 노트 한국어 정리. Flow Creator 에이전트, GitLab Duo 머지 충돌·리뷰 논의 해결 GA, 소스 코드 Secret Scanning 베타 등 주요 업데이트 29개를 지원 환경별로 정리했습니다.

GitLab 19.2 릴리즈 노트
GitLab 19.2가 GitLab Duo Agent Platform을 본격 GA로 전환했습니다. Duo CLI, 커스텀 플로, 예약형 파이프라인 실행 정책, 세분화된 PAT 권한 등 28개 주요 업데이트를 정리했습니다.

GitLab 보안 패치 릴리즈 19.1.1, 19.0.3, 18.11.6
GitLab 19.1.1, 19.0.3 및 18.11.6 보안 패치 릴리즈는 13건의 보안 취약점을 수정하고, 각 버전별 CVE와 심각도 정보를 제공하며, 업그레이드 시 데이터베이스 마이그레이션 및 다운타임 고려사항을 안내하고, 최신 버전으로 빠른 적용을 권장합니다.