{"id":2060,"date":"2025-12-16T07:25:21","date_gmt":"2025-12-16T07:25:21","guid":{"rendered":"https:\/\/www.almtoolbox.com\/fr\/blog\/?p=2060"},"modified":"2025-12-16T15:28:49","modified_gmt":"2025-12-16T15:28:49","slug":"gitlab-duo-agent-platform-ia-devsecops","status":"publish","type":"post","link":"https:\/\/www.almtoolbox.com\/fr\/blog\/gitlab-duo-agent-platform-ia-devsecops\/","title":{"rendered":"GitLab Duo Agent Platform : Des agents IA qui transforment le DevSecOps"},"content":{"rendered":"<div class=\"wp-block-spacer\" style=\"height: 20px;\" aria-hidden=\"true\"><\/div>\n<p>Cet article partage notre point de vue sur la nouvelle palteforme <em>GitLab Duo Agent Platform<\/em> (DAP), bas\u00e9 sur notre exp\u00e9rience en tant que partenaires GitLab de longue date fournissant support et services professionnels. Au fil des ann\u00e9es, nous avons aid\u00e9 de nombreux clients \u00e0 tirer le meilleur parti de la plateforme GitLab (<a href=\"#aboutus\">en savoir plus ici<\/a>),<br \/>\ncet aper\u00e7u refl\u00e8te ce que nous observons sur le terrain aujourd&#8217;hui et dans un avenir proche.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-8732\" style=\"width: 704px; height: auto;\" src=\"https:\/\/www.almtoolbox.com\/blog\/wp-content\/uploads\/\/2025\/12\/gitlab-duo-agent-platform-illustration.jpg\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" srcset=\"https:\/\/www.almtoolbox.com\/blog\/wp-content\/uploads\/2025\/12\/gitlab-duo-agent-platform-illustration.jpg 1024w, https:\/\/www.almtoolbox.com\/blog\/wp-content\/uploads\/2025\/12\/gitlab-duo-agent-platform-illustration-300x300.jpg 300w, https:\/\/www.almtoolbox.com\/blog\/wp-content\/uploads\/2025\/12\/gitlab-duo-agent-platform-illustration-150x150.jpg 150w, https:\/\/www.almtoolbox.com\/blog\/wp-content\/uploads\/2025\/12\/gitlab-duo-agent-platform-illustration-768x768.jpg 768w\" alt=\"diagramme gitlab duo agent platform\" width=\"1024\" height=\"1024\" \/><\/figure>\n<\/div>\n<p class=\"has-text-align-center\"><em><sub>Illustration : GitLab Duo Agent Platform<\/sub><\/em><\/p>\n<p>La <strong>GitLab Duo Agent Platform<\/strong> est une nouvelle solution pilot\u00e9e par l&#8217;IA qui int\u00e8gre plusieurs assistants intelligents (\u00ab agents \u00bb) dans le cycle de vie du d\u00e9veloppement logiciel. Elle agit comme une couche d&#8217;orchestration o\u00f9 les d\u00e9veloppeurs collaborent de mani\u00e8re asynchrone avec des agents IA \u00e0 travers le DevSecOps, transformant les flux de travail lin\u00e9aires en processus dynamiques et parall\u00e8les.<br \/>\nLes t\u00e2ches routini\u00e8res \u2013 du refactoring de code \u00e0 l&#8217;analyse de s\u00e9curit\u00e9 et \u00e0 la recherche \u2013 peuvent \u00eatre d\u00e9lest\u00e9es vers des agents IA sp\u00e9cialis\u00e9s, tandis que les d\u00e9veloppeurs humains se concentrent sur la r\u00e9solution de probl\u00e8mes complexes et l&#8217;innovation.<\/p>\n<p>La plateforme tire parti du r\u00f4le de GitLab en tant que syst\u00e8me d&#8217;enregistrement (System of Record) DevSecOps tout-en-un (englobant la gestion du code, les pipelines CI\/CD, le suivi des tickets, les r\u00e9sultats de tests, les scans de s\u00e9curit\u00e9, etc.) pour donner \u00e0 ces agents un contexte de projet complet. Cela leur permet d&#8217;apporter des contributions \u00e9clair\u00e9es et align\u00e9es sur les normes et pratiques de votre \u00e9quipe.<\/p>\n<p>En bref, la <em>GitLab Duo Agent Platform<\/em>, c&#8217;est comme avoir une <strong>\u00e9quipe illimit\u00e9e de coll\u00e8gues IA<\/strong> int\u00e9gr\u00e9e \u00e0 votre flux de d\u00e9veloppement, vous aidant \u00e0 construire, tester, s\u00e9curiser et livrer des logiciels plus rapidement.<\/p>\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"has-background\" style=\"background-color: #e5f6f6;\">La GitLab Duo Agent Platform transforme le DevSecOps lin\u00e9aire en un flux de travail dynamique et parall\u00e8le o\u00f9 une \u00e9quipe illimit\u00e9e de coll\u00e8gues IA maintient le rythme des livraisons \u00bb<\/p>\n<\/blockquote>\n<div class=\"wp-block-spacer\" style=\"height: 22px;\" aria-hidden=\"true\"><\/div>\n<h2 class=\"wp-block-heading\">Fonctionnalit\u00e9s cl\u00e9s et fonctionnement<\/h2>\n<h3 class=\"wp-block-heading\">1. Plusieurs agents IA sp\u00e9cialis\u00e9s (en parall\u00e8le) :<\/h3>\n<p>La plateforme Duo Agent permet \u00e0 de nombreux agents IA de travailler c\u00f4te \u00e0 c\u00f4te sur diff\u00e9rentes t\u00e2ches simultan\u00e9ment. Par exemple, vous pourriez avoir un <em>Agent D\u00e9veloppeur Logiciel<\/em> g\u00e9n\u00e9rant des changements de code, un <em>Agent Analyste S\u00e9curit\u00e9<\/em> examinant les vuln\u00e9rabilit\u00e9s, et un <em>Agent de Recherche Approfondie<\/em> analysant l&#8217;historique du projet \u2013 le tout en m\u00eame temps.<br \/>\nChaque agent a un r\u00f4le d\u00e9fini (d\u00e9veloppement, test, revue de code, s\u00e9curit\u00e9, etc.) et op\u00e8re sous une orchestration unifi\u00e9e pour faire avancer le projet de mani\u00e8re collaborative.<br \/>\nCe parall\u00e9lisme r\u00e9duit les temps d&#8217;attente et assure une progression continue du d\u00e9veloppement.<\/p>\n<h3 class=\"wp-block-heading\">2. Chat avec agents et int\u00e9gration IDE :<\/h3>\n<p>Les d\u00e9veloppeurs interagissent avec les agents Duo via un chat en langage naturel, disponible directement dans leur flux de travail \u2013 via les extensions VS Code et JetBrains IDE ou dans l&#8217;interface web de GitLab.<br \/>\nVous pouvez poser des questions ou d\u00e9l\u00e9guer des t\u00e2ches en langage courant, et m\u00eame utiliser des raccourcis de commandes slash (comme \/explain, \/test ou \/include) pour d\u00e9clencher des actions sp\u00e9cifiques.<br \/>\nL&#8217;interface de chat est sensible au contexte, conservant l&#8217;historique et le contexte du projet, afin que les agents puissent discuter du code, expliquer les \u00e9checs de tests ou sugg\u00e9rer des corrections en ayant pleinement conscience du contenu de votre d\u00e9p\u00f4t. Cela permet aux d\u00e9veloppeurs de rester \u00ab dans le flux \u00bb, b\u00e9n\u00e9ficiant de l&#8217;assistance de l&#8217;IA sans quitter leur environnement de codage.<\/p>\n<h3 class=\"wp-block-heading\">3. Contexte complet du cycle de vie :<\/h3>\n<p>Parce que les agents GitLab Duo sont int\u00e9gr\u00e9s nativement \u00e0 la plateforme GitLab, ils ont acc\u00e8s \u00e0 toutes les donn\u00e9es pertinentes du projet \u2013 code source, historique des commits, merge requests, journaux de tests, r\u00e9sultats d&#8217;analyse de s\u00e9curit\u00e9, et plus encore.<br \/>\nCe contexte riche signifie que les suggestions ou actions d&#8217;un agent ne sont pas faites isol\u00e9ment ; elles sont inform\u00e9es par l&#8217;ensemble de l&#8217;environnement SDLC.<br \/>\nPar exemple, un agent peut r\u00e9pondre \u00e0 \u00ab Pourquoi ce pipeline a-t-il \u00e9chou\u00e9 ? \u00bb en analysant le diff du code, la sortie du test et les commits r\u00e9cents ensemble. Les d\u00e9cisions de chaque agent sont align\u00e9es sur les normes et les connaissances pass\u00e9es de votre organisation, augmentant la pertinence et la pr\u00e9cision de leurs r\u00e9sultats.<\/p>\n<h3 class=\"wp-block-heading\">4. R\u00e8gles et politiques personnalis\u00e9es :<\/h3>\n<p>Les \u00e9quipes peuvent personnaliser le comportement des agents pour faire respecter les normes de codage et les meilleures pratiques.<br \/>\nEn utilisant le langage naturel, vous pouvez d\u00e9finir des r\u00e8gles ou des guides de style que les agents doivent suivre (par exemple, \u00ab inclure toujours une docstring pour les nouvelles fonctions \u00bb ou \u00ab utiliser notre biblioth\u00e8que de journalisation approuv\u00e9e \u00bb). La plateforme Duo s&#8217;assurera alors que le code g\u00e9n\u00e9r\u00e9 ou les correctifs respectent ces conventions.<br \/>\nCette capacit\u00e9 signifie que l&#8217;assistance IA produit un <strong>code coh\u00e9rent et s\u00e9curis\u00e9<\/strong> qui correspond aux pr\u00e9f\u00e9rences de votre \u00e9quipe, r\u00e9duisant l&#8217;effort consacr\u00e9 aux reprises lors de la revue de code. Comme le note GitLab, de telles r\u00e8gles personnalis\u00e9es acc\u00e9l\u00e8rent les revues et permettent aux d\u00e9veloppeurs de livrer du code conforme plus rapidement.<\/p>\n<h3 class=\"wp-block-heading\">5. Flux d&#8217;agents (Workflows orchestr\u00e9s) :<\/h3>\n<p>Au-del\u00e0 des agents individuels, GitLab Duo introduit les <em>Flows<\/em> (Flux) \u2013 des workflows pr\u00e9d\u00e9finis ou personnalis\u00e9s qui coordonnent plusieurs agents pour g\u00e9rer des processus en plusieurs \u00e9tapes de mani\u00e8re autonome.<br \/>\nPar exemple, un <strong>Flux de D\u00e9veloppement Logiciel<\/strong> peut tout orchestrer, de la planification d&#8217;une nouvelle fonctionnalit\u00e9 \u00e0 l&#8217;impl\u00e9mentation du code puis \u00e0 son test, en utilisant diff\u00e9rents agents pour chaque \u00e9tape.<br \/>\nUn flux en version b\u00eata peut prendre un ticket ouvert, faire analyser les exigences par des agents, g\u00e9n\u00e9rer des changements de code et ex\u00e9cuter des tests, transformant automatiquement une id\u00e9e en une merge request pr\u00eate.<br \/>\nCes flux d&#8217;agents s&#8217;attaquent \u00e0 des t\u00e2ches complexes de plusieurs heures en une fraction du temps en ex\u00e9cutant les \u00e9tapes en parall\u00e8le et sans transferts manuels.<\/p>\n<h3 class=\"wp-block-heading\">6. Extensibilit\u00e9 et int\u00e9gration :<\/h3>\n<p>La plateforme Duo Agent est con\u00e7ue pour \u00eatre extensible. Elle prend en charge le protocole ouvert <strong>Model Context Protocol (MCP)<\/strong>, ce qui signifie que vos agents IA GitLab peuvent se connecter \u00e0 des syst\u00e8mes externes pour rassembler des informations ou effectuer des actions.<br \/>\nPar exemple, un agent pourrait extraire des donn\u00e9es de tickets Jira ou ServiceNow pour obtenir un contexte suppl\u00e9mentaire sur une demande de fonctionnalit\u00e9, ou m\u00eame mettre \u00e0 jour ces syst\u00e8mes depuis l&#8217;interface de chat GitLab. Cette int\u00e9gration fait de Duo non seulement un assistant de codage, mais une couche intelligente \u00e0 travers toute votre cha\u00eene d&#8217;outils.<br \/>\nGitLab enrichit continuellement le catalogue d&#8217;agents (avec des agents pr\u00e9vus pour la planification de produits, l&#8217;ing\u00e9nierie de plateforme, le d\u00e9ploiement, etc.) et permet aux organisations de cr\u00e9er leurs propres agents personnalis\u00e9s et de les partager via un catalogue IA. Que vous ayez 5 ou 50 agents en cours d&#8217;ex\u00e9cution, la plateforme peut s&#8217;adapter \u00e0 vos besoins de flux de travail et d&#8217;environnement.<\/p>\n<h2 class=\"wp-block-heading\">Acc\u00e9l\u00e9rer le d\u00e9veloppement et la mise sur le march\u00e9<\/h2>\n<p>En d\u00e9l\u00e9guant les t\u00e2ches ingrates \u00e0 l&#8217;IA et en ex\u00e9cutant les t\u00e2ches simultan\u00e9ment, la GitLab Duo Agent Platform <strong>acc\u00e9l\u00e8re consid\u00e9rablement le processus de d\u00e9veloppement<\/strong>. Les d\u00e9veloppeurs n&#8217;ont plus besoin de s&#8217;interrompre pour lancer des tests, faire du nettoyage de code ou attendre des revues de s\u00e9curit\u00e9 \u2013 tout cela peut se faire de mani\u00e8re asynchrone en arri\u00e8re-plan. Par exemple, plut\u00f4t qu&#8217;un ing\u00e9nieur effectuant manuellement un gros refactoring puis attendant un scan de s\u00e9curit\u00e9 s\u00e9par\u00e9 par la suite, les agents de Duo peuvent g\u00e9rer le refactoring et la v\u00e9rification des vuln\u00e9rabilit\u00e9s en parall\u00e8le. Cette \u00e9limination des goulots d&#8217;\u00e9tranglement signifie des boucles de r\u00e9troaction plus rapides et des cycles d&#8217;it\u00e9ration plus courts. En pratique, des flux de travail qui prenaient des jours (ou n\u00e9cessitaient plusieurs membres d&#8217;\u00e9quipe) peuvent \u00eatre achev\u00e9s en quelques heures.<br \/>\nLes Flux d&#8217;agents de GitLab soulignent ce gain de vitesse : un flux coordonn\u00e9 peut planifier, impl\u00e9menter et v\u00e9rifier un changement de code de bout en bout sans intervention humaine, compressant ce qui \u00e9tait autrefois une s\u00e9quence de transferts en une seule s\u00e9quence automatis\u00e9e.<\/p>\n<div class=\"wp-block-spacer\" style=\"height: 10px;\" aria-hidden=\"true\"><\/div>\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"has-background\" style=\"background-color: #e5f6f6;\">En confiant les t\u00e2ches ingrates \u00e0 des agents IA sp\u00e9cialis\u00e9s, les \u00e9quipes livrent des fonctionnalit\u00e9s plus rapidement, avec une meilleure qualit\u00e9 et une s\u00e9curit\u00e9 renforc\u00e9e, sans ralentir les d\u00e9veloppeurs. \u00bb<\/p>\n<\/blockquote>\n<div class=\"wp-block-spacer\" style=\"height: 10px;\" aria-hidden=\"true\"><\/div>\n<p>Les premiers r\u00e9sultats de la version b\u00eata sont prometteurs. Les \u00e9quipes signalent des gains de productivit\u00e9 significatifs \u2013 les agents IA s&#8217;attaquent inlassablement au \u00ab travail de fourmi \u00bb afin que le talent humain puisse se concentrer sur les t\u00e2ches \u00e0 haute valeur ajout\u00e9e. <em>NatWest Group<\/em>, un adopteur pr\u00e9coce, a not\u00e9 que l&#8217;int\u00e9gration des agents IA de Duo dans leur cycle de vie de d\u00e9veloppement a <em>\u00ab stimul\u00e9 la productivit\u00e9, la v\u00e9locit\u00e9 et l&#8217;efficacit\u00e9 \u00bb<\/em> en lib\u00e9rant les d\u00e9veloppeurs des t\u00e2ches r\u00e9p\u00e9titives. En d&#8217;autres termes, les fonctionnalit\u00e9s passent de l&#8217;id\u00e9e \u00e0 la production plus rapidement car moins de t\u00e2ches attendent dans les files d&#8217;attente ou passent entre les mailles du filet. Avec des agents surveillant m\u00eame proactivement les pipelines et la qualit\u00e9 du code, les probl\u00e8mes sont d\u00e9tect\u00e9s et r\u00e9solus plus t\u00f4t, \u00e9vitant les surprises de derni\u00e8re minute. Tout cela s&#8217;ajoute \u00e0 une livraison plus rapide et une <strong>mise sur le march\u00e9 (time to market)<\/strong> acc\u00e9l\u00e9r\u00e9e pour les nouvelles fonctionnalit\u00e9s \u2013 un avantage concurrentiel cl\u00e9 pour les organisations d&#8217;ing\u00e9nierie.<\/p>\n<h2 class=\"wp-block-heading\">Am\u00e9liorer la qualit\u00e9 du code et la s\u00e9curit\u00e9<\/h2>\n<p>Bien que la vitesse soit importante, <strong>la qualit\u00e9 et la s\u00e9curit\u00e9<\/strong> restent primordiales \u2013 et la GitLab Duo Agent Platform est con\u00e7ue pour les am\u00e9liorer \u00e9galement. Les agents IA de Revue de Code de la plateforme effectuent des revues de code approfondies 24h\/24 et 7j\/7, en suivant les normes d\u00e9finies par votre \u00e9quipe. Ils signalent automatiquement les incoh\u00e9rences de style, les bugs potentiels et m\u00eame les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 dans les merge requests, agissant comme un r\u00e9viseur toujours vigilant. Ces r\u00e9viseurs de code IA peuvent sugg\u00e9rer des changements et m\u00eame auto-approuver et fusionner le code une fois qu&#8217;il r\u00e9pond \u00e0 tous les crit\u00e8res, garantissant qu&#8217;aucune liste de contr\u00f4le critique n&#8217;est ignor\u00e9e dans la pr\u00e9cipitation.<\/p>\n<p>Des agents de s\u00e9curit\u00e9 sp\u00e9cialis\u00e9s sont int\u00e9gr\u00e9s dans le flux de d\u00e9veloppement, de sorte que la s\u00e9curit\u00e9 n&#8217;est pas une r\u00e9flexion apr\u00e8s coup ou un silo s\u00e9par\u00e9.<br \/>\nUn <strong>Agent Analyste S\u00e9curit\u00e9<\/strong> peut scanner la base de code et les d\u00e9pendances pour d\u00e9tecter les vuln\u00e9rabilit\u00e9s connues ou les mauvaises configurations, puis r\u00e9ellement <em>impl\u00e9menter des correctifs<\/em> ou des changements de configuration pour rem\u00e9dier \u00e0 ces faiblesses. Cela permet non seulement d&#8217;identifier les probl\u00e8mes t\u00f4t (s\u00e9curit\u00e9 shift-left), mais aussi d&#8217;y rem\u00e9dier sur-le-champ, r\u00e9duisant la charge des ing\u00e9nieurs de s\u00e9curit\u00e9 qui n&#8217;ont plus \u00e0 corriger manuellement chaque faille.<\/p>\n<p>De plus, parce que les agents Duo ont une pleine conscience des exigences de conformit\u00e9 de votre projet et des incidents pass\u00e9s, ils font des recommandations qui respectent les politiques et les garde-fous de votre organisation. Le graphe de connaissances de la plateforme et les r\u00e8gles personnalis\u00e9es garantissent que le code g\u00e9n\u00e9r\u00e9 par l&#8217;IA s&#8217;aligne d\u00e8s le d\u00e9part sur les pratiques de codage s\u00e9curis\u00e9es et les normes r\u00e9glementaires.<\/p>\n<p>En ayant des assistants IA qui examinent le code et surveillent les risques en continu, les \u00e9quipes peuvent atteindre un niveau de base de qualit\u00e9 de code plus \u00e9lev\u00e9. Les bugs qui auraient pu passer inaper\u00e7us lors de la revue de code ou des tests de cas limites ont plus de chances d&#8217;\u00eatre d\u00e9tect\u00e9s. Les probl\u00e8mes de s\u00e9curit\u00e9 qui pourraient persister sans \u00eatre remarqu\u00e9s sont identifi\u00e9s imm\u00e9diatement.<br \/>\nEn essence, GitLab Duo agit comme un multiplicateur de force pour l&#8217;assurance qualit\u00e9 \u2013 chaque merge request et ex\u00e9cution de pipeline b\u00e9n\u00e9ficie d&#8217;une paire d&#8217;\u00ab yeux \u00bb suppl\u00e9mentaire. Le r\u00e9sultat est un code plus fiable, plus maintenable et un produit logiciel plus s\u00e9curis\u00e9 sans ralentir le d\u00e9veloppement.<\/p>\n<h2 class=\"wp-block-heading\">Qui en b\u00e9n\u00e9ficie au quotidien ?<\/h2>\n<p>L&#8217;une des forces de la <em>GitLab Duo Agent Platform<\/em> est qu&#8217;elle apporte de la valeur \u00e0\u00a0 de multiples parties prenantes de l&#8217;\u00e9quipe logicielle, am\u00e9liorant les flux de travail quotidiens de chacun :<\/p>\n<h3 class=\"wp-block-heading\">1. D\u00e9veloppeurs :<\/h3>\n<p>Les ing\u00e9nieurs logiciels et les testeurs gagnent un programmeur en bin\u00f4me IA (et plus encore). Les agents Duo g\u00e8rent les t\u00e2ches fastidieuses comme l&#8217;\u00e9criture de code boilerplate, la g\u00e9n\u00e9ration de tests unitaires, la documentation du code et le d\u00e9bogage des probl\u00e8mes courants, ce qui aide les d\u00e9veloppeurs \u00e0 rester concentr\u00e9s. En posant des questions \u00e0 l&#8217;agent de chat (\u00ab Pourquoi ce test \u00e9choue-t-il ? \u00bb ou \u00ab Explique cette fonction \u00bb), les d\u00e9veloppeurs peuvent se d\u00e9bloquer rapidement avec des informations tir\u00e9es du contexte global du projet. Ils passent moins de temps sur le travail routinier et la recherche d&#8217;informations, et plus de temps sur l&#8217;architecture cr\u00e9ative et la r\u00e9solution de probl\u00e8mes difficiles. En bref, les d\u00e9veloppeurs disposent d&#8217;assistants virtuels qui augmentent leur productivit\u00e9 et acc\u00e9l\u00e8rent m\u00eame l&#8217;int\u00e9gration sur de nouveaux projets en expliquant le code et les flux de travail \u00e0 la demande.<\/p>\n<h3 class=\"wp-block-heading\">2. Responsables de l&#8217;ing\u00e9nierie :<\/h3>\n<p>Les chefs d&#8217;\u00e9quipe, les architectes et les responsables de d\u00e9veloppement b\u00e9n\u00e9ficient d&#8217;une plus grande visibilit\u00e9 et automatisation. GitLab Duo peut fournir automatiquement des mises \u00e0 jour sur l&#8217;\u00e9tat du projet, compiler des notes de version ou m\u00eame trier les backlogs de tickets. Par exemple, l&#8217;<strong>Agent de Recherche Approfondie<\/strong> peut rassembler et corr\u00e9ler des donn\u00e9es provenant d&#8217;\u00e9pics, de tickets, de commits de code et de d\u00e9ploiements pour r\u00e9pondre \u00e0 des questions de haut niveau sur la progression ou les risques du projet \u2013 un travail qui prendrait normalement des heures de r\u00e9unions et de fouilles manuelles \u00e0 un gestionnaire. Les dirigeants peuvent d\u00e9l\u00e9guer certaines t\u00e2ches de planification \u00e0 une IA (par ex. priorisation du backlog via un Agent de Planification Produit) et avoir confiance que les normes de codage et les politiques de s\u00e9curit\u00e9 sont appliqu\u00e9es de mani\u00e8re coh\u00e9rente par les agents. Cela signifie moins de surprises avant une version et des r\u00e9sultats plus pr\u00e9visibles. Finalement, la direction de l&#8217;ing\u00e9nierie constate des cycles de livraison plus rapides et une meilleure efficacit\u00e9 d&#8217;\u00e9quipe, avec des rapports et des informations pilot\u00e9s par l&#8217;IA pour guider la prise de d\u00e9cision.<\/p>\n<h3 class=\"wp-block-heading\">3. \u00c9quipes S\u00e9curit\u00e9 &amp; DevSecOps :<\/h3>\n<p>Les ing\u00e9nieurs de s\u00e9curit\u00e9 et les praticiens DevOps voient bon nombre de leurs v\u00e9rifications de routine automatis\u00e9es et int\u00e9gr\u00e9es dans le processus de d\u00e9veloppement.<br \/>\nAu lieu de compter uniquement sur des audits de s\u00e9curit\u00e9 de derni\u00e8re \u00e9tape, l&#8217;Agent de S\u00e9curit\u00e9 IA scanne en continu le code et les configurations \u00e0 la recherche de vuln\u00e9rabilit\u00e9s.<br \/>\nIl peut m\u00eame proposer ou appliquer des correctifs, agissant comme une premi\u00e8re ligne de d\u00e9fense. Cela r\u00e9duit la charge de travail des experts en s\u00e9curit\u00e9, leur permettant de se concentrer sur l&#8217;analyse avanc\u00e9e des menaces et les am\u00e9liorations strat\u00e9giques de la s\u00e9curit\u00e9 plut\u00f4t que de courir apr\u00e8s d&#8217;innombrables probl\u00e8mes mineurs. De plus, l&#8217;audit de conformit\u00e9 devient plus facile \u2013 les agents peuvent s&#8217;assurer que chaque merge request a les approbations, tests et scans de s\u00e9curit\u00e9 requis avant d&#8217;\u00eatre fusionn\u00e9e, appliquant automatiquement la politique organisationnelle.<\/p>\n<h3 class=\"wp-block-heading\">4. \u00c9quipes DevOps :<\/h3>\n<p>Pour le DevOps, avoir des agents qui surveillent la sant\u00e9 du pipeline CI\/CD et l&#8217;infrastructure (Agent Ing\u00e9nieur de Plateforme) signifie une d\u00e9tection plus rapide des probl\u00e8mes de performance ou des pannes, avec des suggestions sur la fa\u00e7on de les r\u00e9soudre. En essence, les agents de Duo aident \u00e0 maintenir un niveau \u00e9lev\u00e9 de s\u00e9curit\u00e9 et de stabilit\u00e9 <strong>sans<\/strong> ralentir le d\u00e9veloppement, conciliant les priorit\u00e9s souvent concurrentes de vitesse et de s\u00e9curit\u00e9.<\/p>\n<h2 class=\"wp-block-heading\">Cas d&#8217;usage et exemples<\/h2>\n<p>La GitLab Duo Agent Platform peut sembler futuriste, mais les utilisateurs voient d\u00e9j\u00e0 son impact dans des sc\u00e9narios r\u00e9els. Un exemple vient de la propre \u00e9quipe d&#8217;ing\u00e9nierie de GitLab : un d\u00e9veloppeur avait besoin de comprendre et de documenter un flux de communication gRPC complexe dans un microservice Go.<br \/>\nCette t\u00e2che impliquerait normalement de lire de nombreux fichiers et de dessiner manuellement des diagrammes de s\u00e9quence \u2013 potentiellement une journ\u00e9e compl\u00e8te de travail.<\/p>\n<p>Au lieu de cela, ils se sont tourn\u00e9s vers la Duo Agent Platform.<br \/>\nEn demandant \u00e0 l&#8217;agent de \u00ab g\u00e9n\u00e9rer un diagramme Mermaid de l&#8217;interaction gRPC entre les services \u00bb, le d\u00e9veloppeur a fait scanner syst\u00e9matiquement par l&#8217;IA le code Go pertinent (y compris le suivi des appels de fonction \u00e0 travers les fichiers), analyser les mod\u00e8les requ\u00eate\/r\u00e9ponse et produire un diagramme complet du flux de communication.<br \/>\nDe plus, l&#8217;agent n&#8217;a pas op\u00e9r\u00e9 en vase clos : il a fait une pause pour poser des questions de clarification (par exemple, s&#8217;il fallait inclure les d\u00e9tails de gestion des erreurs dans le diagramme) et a ajust\u00e9 son plan en fonction des retours du d\u00e9veloppeur.<br \/>\nLe r\u00e9sultat a \u00e9t\u00e9 une documentation compl\u00e8te livr\u00e9e en quelques minutes, et non en heures, illustrant comment Duo peut consid\u00e9rablement acc\u00e9l\u00e9rer la compr\u00e9hension d&#8217;une base de code pour l&#8217;int\u00e9gration ou le d\u00e9pannage.<\/p>\n<h3 class=\"wp-block-heading\">Les grandes organisations testent \u00e9galement la plateforme<\/h3>\n<p><em>NatWest Group<\/em>, une grande banque, a rapport\u00e9 que les agents IA de GitLab Duo sont devenus de \u00ab v\u00e9ritables collaborateurs \u00bb pour leurs \u00e9quipes \u00e0 travers les processus de codage, de test et de CI\/CD, et ont consid\u00e9rablement boost\u00e9 leur v\u00e9locit\u00e9 de d\u00e9veloppement.<br \/>\nCe type de t\u00e9moignage souligne que la Duo Agent Platform n&#8217;est pas seulement une exp\u00e9rience acad\u00e9mique \u2013 elle aide d\u00e9j\u00e0 des \u00e9quipes du monde r\u00e9el \u00e0 livrer de meilleurs logiciels plus efficacement.<\/p>\n<p>Alors que GitLab continue d&#8217;affiner la plateforme (la version b\u00eata publique est disponible pour tous les clients Premium et Ultimate, avec une disponibilit\u00e9 g\u00e9n\u00e9rale pr\u00e9vue d&#8217;ici la fin de l&#8217;ann\u00e9e), de plus en plus de cas d&#8217;usage \u00e9mergent \u2013 de la g\u00e9n\u00e9ration automatique de merge requests pour corriger des vuln\u00e9rabilit\u00e9s, aux flux d&#8217;agents en un clic qui migrent des configurations CI\/CD enti\u00e8res.<br \/>\nChaque exemple renforce la promesse centrale de la GitLab Duo Agent Platform : <strong>augmenter les \u00e9quipes humaines avec des agents aliment\u00e9s par l&#8217;IA pour livrer des logiciels plus rapidement, avec une qualit\u00e9 et une s\u00e9curit\u00e9 sup\u00e9rieures<\/strong>.<\/p>\n<h2 class=\"wp-block-heading\">R\u00e9sum\u00e9<\/h2>\n<p>En infusant une automatisation intelligente tout au long du cycle de vie du d\u00e9veloppement, la GitLab Duo Agent Platform offre un aper\u00e7u de l&#8217;avenir du DevSecOps. Elle apporte des capacit\u00e9s qui s\u00e9duisent les d\u00e9veloppeurs, les responsables de l&#8217;ing\u00e9nierie et les experts en s\u00e9curit\u00e9 \u2013 stimulant la productivit\u00e9 et l&#8217;innovation tout en garantissant des normes robustes. Dans un monde o\u00f9 la vitesse de mise sur le march\u00e9 et la s\u00e9curit\u00e9 logicielle sont toutes deux critiques, la plateforme d&#8217;agents IA de GitLab offre un moyen convaincant d&#8217;atteindre les deux, permettant aux \u00e9quipes de <em>\u00ab commencer \u00e0 livrer de meilleurs logiciels plus rapidement \u00bb<\/em> avec l&#8217;aide de leurs nouveaux co\u00e9quipiers IA.<\/p>\n<h3 class=\"wp-block-heading\">Regardez un aper\u00e7u rapide de la GitLab Duo Agent Platform :<\/h3>\n<div style=\"padding: 56.25% 0 0 0; position: relative;\"><iframe style=\"position: absolute; top: 0; left: 0; width: 100%; height: 100%;\" title=\"GitLab Duo Agent Platform, the future of secure agentic AI software development\" src=\"https:\/\/player.vimeo.com\/video\/1144203817?h=a85222ae87&amp;badge=0&amp;autopause=0&amp;player_id=0&amp;app_id=58479\" frameborder=\"0\"><\/iframe><\/div>\n<p><script src=\"https:\/\/player.vimeo.com\/api\/player.js\"><\/script><\/p>\n<p class=\"has-text-align-center\"><em>Nous avons ajout\u00e9 des sous-titres pour votre confort<\/em> (cliquez sur le bouton \u00ab CC \u00bb)<\/p>\n<div class=\"wp-block-spacer\" style=\"height: 41px;\" aria-hidden=\"true\"><\/div>\n<p class=\"has-background\" style=\"background-color: #eaddfd;\"><em>ALM Toolbox a aid\u00e9 des centaines de clients \u00e0 choisir la licence GitLab appropri\u00e9e et \u00e0 planifier la mise en \u0153uvre et le d\u00e9ploiement du produit.<br \/>\nNous sommes partenaires officiels de GitLab depuis 2016 et d\u00e9tenons les titres d\u00e9cern\u00e9s par la soci\u00e9t\u00e9 GitLab :\u00a0<strong>\u00ab Selected Partner \u00bb, \u00ab GitLab Hero \u00bb<\/strong>\u00a0et\u00a0<strong>\u00ab GitLab Champion \u00bb<\/strong>, ainsi que des certifications professionnelles officielles GitLab apr\u00e8s r\u00e9ussite aux examens de qualification.<br \/>\nR\u00e9cemment, nous avons \u00e9galement \u00e9t\u00e9 s\u00e9lectionn\u00e9s par le cabinet d&#8217;\u00e9tudes STKI comme le\u00a0<strong>\u00ab GitLab Selected Partner \u00bb<\/strong>\u00a0pour 2025.<br \/>\nVous pouvez nous contacter par email \u00e0\u00a0<strong><a href=\"mailto:gitlab@almtoolbox.com\">gitlab.fr@almtoolbox.com<\/a><\/strong> ou nous appeler : <\/em><br \/>\n<em>+33 1 84 17 53 28 (France) 866-503-1471 (USA \/ Canada) ou +31 85 064 4633 (International)<\/em><\/p>\n<h3 class=\"wp-block-heading\">Articles utiles :<\/h3>\n<ul class=\"wp-block-list\">\n<li>Notre <a href=\"https:\/\/almtoolbox.com\/gitlab\">page web GitLab<\/a><\/li>\n<li><a href=\"https:\/\/www.almtoolbox.com\/blog\/gitlab-offering\/\" target=\"_blank\" rel=\"noreferrer noopener\">Vue d&#8217;ensemble de toutes les options de licence et d&#8217;installation GitLab<\/a><\/li>\n<li>Documentation technique de <a href=\"https:\/\/docs.gitlab.com\/user\/gitlab_duo\/\">GitLab <\/a><a href=\"https:\/\/docs.gitlab.com\/user\/gitlab_duo\/\" target=\"_blank\" rel=\"noreferrer noopener\">D<\/a><a href=\"https:\/\/docs.gitlab.com\/user\/gitlab_duo\/\">uo<\/a><\/li>\n<li><a href=\"https:\/\/about.gitlab.com\/blog\/gitlab-duo-agent-platform-public-beta\/\" target=\"_blank\" rel=\"noreferrer noopener\">Citation de NatWest Group<\/a> utilisant GitLab Duo<\/li>\n<li>Notre <a href=\"https:\/\/www.almtoolbox.com\/blog\/our-ai-offering\/\" target=\"_blank\" rel=\"noreferrer noopener\">offre IA<\/a><\/li>\n<\/ul>\n<h5 class=\"wp-block-heading\"><em>Cet article a \u00e9t\u00e9 initialement publi\u00e9 en octobre 2025.<\/em><\/h5>\n","protected":false},"excerpt":{"rendered":"<p>Cet article partage notre point de vue sur la nouvelle GitLab Duo Agent Platform (DAP), bas\u00e9 sur notre exp\u00e9rience en tant que partenaires GitLab de longue date fournissant support et services professionnels&hellip; <a class=\"more-link\" href=\"https:\/\/www.almtoolbox.com\/fr\/blog\/gitlab-duo-agent-platform-ia-devsecops\/\">Continue reading <span class=\"screen-reader-text\">GitLab Duo Agent Platform : Des agents IA qui transforment le DevSecOps<\/span> <span class=\"meta-nav\" aria-hidden=\"true\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":2059,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,23,256,255],"tags":[253,254],"class_list":["post-2060","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gitlab","category-gitlab-ci","category-gitlab-ia","category-ia-generative","tag-gitlab-dap","tag-plateforme-dagent-gitlab-duo"],"_links":{"self":[{"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/posts\/2060","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/comments?post=2060"}],"version-history":[{"count":4,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/posts\/2060\/revisions"}],"predecessor-version":[{"id":2066,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/posts\/2060\/revisions\/2066"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/media\/2059"}],"wp:attachment":[{"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/media?parent=2060"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/categories?post=2060"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/tags?post=2060"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}