11 月 1 日,在 gotc 2025 全球开源技术峰会上,gitee 技术总监罗雅新首次系统性地展示了 gitee 在 devsecops 与 ai 融合实践中的完整演进路径。不同于泛泛而谈的技术展望,他聚焦于过去一年真实落地的探索过程,将从需求输入、代码合并到缺陷闭环的全流程如何被 ai 重构,一一拆解呈现。

这场分享没有堆砌概念,而是强调“AI 真正做事”的逻辑:不是简单把大模型嵌入开发工具,而是在研发流程的关键节点上,让 AI 做出精准决策,把原本依赖人工“盯进度、查问题”的环节,转变为由机器自动“跑流程、发预警”。
Gitee 构建了一个覆盖软件研发全生命周期的一体化平台,贯穿需求管理、项目规划、编码开发、代码评审、构建发布、安全测试和文档沉淀等阶段,并通过统一的 IDE 与网页端体验实现协同无缝衔接。AI 并非附加功能,而是深度融入每个环节——无论是需求智能分析、任务自动拆解、技术文档生成,还是 CI/CD 流水线优化、安全漏洞识别修复、知识库动态更新,均有对应的智能化能力支撑。
在底层架构上,平台支持多模型调度,兼容 DeepSeek、Qwen、Hunyuan、Kimi 等主流大模型,同时提供私有化部署、模型微调、算力资源管理和高效推理引擎。企业可根据自身对数据安全、异构计算资源及定制化需求,搭建符合业务语境与合规要求的专属 AI 基础设施。

在此基础上,Gitee 将内置 AI 功能划分为三类形态:工具型、助手型 和 AI 队友型。
这些能力被系统性地映射至 DevOps 全流程中:在需求阶段实现内容补全与可行性判断;计划阶段进行风险预判与任务提炼;开发阶段辅助方案设计与缺陷定位;代码评审时自动检测问题并给出解释说明;构建发布过程中自动生成变更记录;安全测试中发现隐患并提出修复建议;文档环节完成摘要提取与结构化归档。
演讲还深入展示了 AI 在不同角色工作场景中的实际应用价值:

在开发工具侧,VSCode 插件已实现多模型切换、深度思考链展示以及多种上下文挂载(如终端错误日志、文件目录结构、Git 提交历史),并在授权前提下支持自动修改代码、执行命令操作。网页端助手则提供需求完善建议、代码解读、评审意见生成、项目数据驱动的知识问答和周报汇总服务。企业还可部署 MCP Server,使 IDE 内的 AI 能力直接联动仓库系统,完成 PR 创建、分支合并、Issue 更新等自动化操作。
尤为值得关注的是 AI Agent 的设计理念——强调“主动参与”与“自主行动”。Agent 不仅能根据上下文智能推荐待办事项,还能主动发起 PR 审查、识别项目风险、追踪进展、评审补丁、拆分子任务、预估工时、整理 Wiki 内容。通过 Agent 协同机制与工作流编排引擎,AI 以“虚拟个体”的身份真正加入研发协作网络。未来还将扩展出代码域、文档域、知识域、数据域等专业 Agent,并集成任务规划、调度策略与上下文记忆管理能力,助力企业构建私有化的智能研发中枢。

整套体系传递出一个清晰信号:Gitee 正在推动 DevSecOps 与 AI Agent 的深度融合,打造一个贯穿研发全流程、支持私有化部署、具备企业级治理能力的智能化平台。它不仅提供基础工具升级,更关注真实角色的工作痛点,在自动化深度与人机协作模式上实现了进一步突破。在这个新范式中,AI 不再是旁观者或插件,而是作为“数字队友”,承担日常执行任务,释放人力专注于更高价值的设计与创新,真正实现研发效能的跃迁。
完整内容查看:https://www.php.cn/link/c187a286b7bb1ed4b50c1fac266bfc78
源码地址:点击下载
以上就是从工具到队友:Gitee 在 DevSecOps 与 AI Agent 上的实践的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号