Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

GitFlic автоматизирует задачи разработки ПО

30/05/24

Астра-1

Компания «РеСолют» (входит в «Группу Астра») объявляет о
выходе новой версии российской платформы для работы с программным кодом GitFlic. В версии GitFlic 3.1.0 появилась поддержка динамических анализаторов кода (DAST). Данный функционал позволяет интегрировать сторонние динамический анализаторы кода и внедрить процесс анализа кода внутри CI/CD. Таким образом данная функция дает возможность обнаруживать потенциальные уязвимости в коде еще на этапе его тестирования.


В GitFlic 3.1.0 улучшен процесс CI/CD путем внедрения дочерних конвейеров. Данный функционал позволяет создавать конвейеры из других по принципу «родитель-ребенок». Также был расширен список ключевых слов в конфигурационном файле CI/CD, это в
совокупности дает возможность создавать более гибкие конвейеры, что, в свою очередь, увеличивает эффективность процесса непрерывной интеграции кода.


В новой версии платформы GitFlic реализован планировщик конвейеров. Этот механизм автоматизирует задачи, связанные с разработкой, такие как запуск тестов, сборка кода и развертывание приложений. Это позволяет разработчикам освободиться от рутинных операций и сосредоточиться на более важных задачах.


Процесс передачи и чтения чувствительных переменных внутри конвейера стал более безопасным благодаря интеграции с хранилищем секретов Vault. Теперь можно подключить хранилище секретов напрямую в GitFlic и использовать его для работы с
CI/CD при передаче такой информации, как, например, пароли и ключи внутри каждой задачи.


Автоматизировано слияние веток в запросах на слияние (MR, Merge request) по заданным условиям. Пользователи могут настроить правила слияния на основе условий, таких как, например, количество утверждений или статус проверок, чтобы автоматически удовлетворять запросы MR, соответствующие критериям, что экономит время и упрощает процессы в командах разработчиков.


Среди ключевых изменений стоить отметить добавление функционала результирующего конвейера. В предыдущей версии платформы при его включении изменения в запросе на слияние можно было удовлетворить. Теперь же создается результирующий конвейер, в котором происходит слияние кода и его тестирование. В случае успешного выполнения появляется возможность слить изменения в целевую ветку и сделать процесс объединения изменений более контролируемым и предсказуемым.


В GitFlic 3.1.0 предустановлен вывод участников организации и упрощено добавление новых членов команды в проект, оптимизирована общая работа сервиса, в частности —
запросы на слияние и загрузки файлов в дереве. Сделан ряд других нововведений, улучшений и исправлений в механизмах поиска, загрузки файлов, политиках доступа и в
интерфейсе. Также появилась поддержка команды git blame. Она отображает метаданные автора, связанные со строками, которые были внесены в файл при коммите. Эта команда позволяет изучить определенные этапы изменений файла и узнать, кто внес последние правки в строку.


Обновлен API GitFlic 3.1.0 В него были добавлены методы для администратора сервиса, для смены пароля пользователя, а также для создания форка проекта.


«С каждым обновлением мы стараемся сделать работу нашей платформы GitFlic не только более функциональной, но и интуитивно понятной и удобной для всех участников процесса разработки. Версия 3.1.0 открывает новые возможности для эффективной и синхронизированной работы, делая управление проектами проще, быстрее и надежнее. Это подтверждается стремительным ростом пользовательской аудитории платформы, которая включает в себя не только небольшие команды и стартапы, но и ведущие российские ИТ-компании с масштабными проектами федерального уровня», — комментирует Максим Козлов, технический директор компании «РеСолют».

Темы:Пресс-релизОтрасльГК "Астра"
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Пять мифов о безопасности российских операционных систем
    Роман Мылицын, руководитель отдела перспективных исследований “Группы Астра”
    Использование российских операционных систем на основе Linux для рабочих станций связано со множеством мифов, которые могут отпугивать пользователей и компании от внедрения. Разберем и развенчаем несколько самых распространенных заблуждений, касающихся информационной безопасности и корпоративного использования российских ОС на примере Astra Linux.
  • Termidesk 5.0: универсальное решение для организации удаленных рабочих мест
    Termidesk – это российское решение по виртуализации ПК и приложений, обеспечивающее безопасный удаленный доступ к виртуальному рабочему месту из любой точки мира и с любого устройства.
  • Цели "Тантор Лабс" – отказоустойчивость и производительность российской СУБД
    Вадим Яценко, генеральный директор “Тантор Лабс”
    Про появление и развитие российской СУБД Tantor, о подходе к ее производительности и безопасности читателям журнала рассказал Вадим Яценко, генеральный директор “Тантор Лабс”.
  • WorksPad для комплексного управления корпоративной мобильностью
    Сергей Макарьин, директор департамента WorksPad, ГК “Астра”
    Повышение производительности работы сотрудника за счет мобильных решений постепенно становится и трендом, и осознанной потребностью, особенно на современном рынке труда в России. Задача WorksPad – предоставить заказчикам для этого удобные инструменты.
  • Управление уязвимостями при разработке ОС Astra Linux
    Владимир Тележников, директор департамента научных исследований “Группы Астра”
    Управление уязвимостями играет ключевую роль в процессе разработки и эксплуатации любой операционной системы.
  • Главное, чтобы исследователь не ушел от нас с негативной реакцией
    Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”
    В 2023 г. в “Группе Астра" была запущена корпоративная программа BugBounty. Это первый опыт среди российских разработчиков операционных систем. Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”, ответила на вопросы о ходе программы и ее результатах.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...