GitLab Ultimate 新增自定义角色功能
GitLab 在其 Ultimate 订阅中新增了自定义角色功能,允许客户基于现有的 Guest 角色定义自己的角色。这一 最小可行变更(MVC)使 Ultimate 用户可以为 Guest 角色添加一个额外权限,即查看代码的能力,称为 Guest+1。
背景与需求
GitLab 高级产品经理 Hannah Sutor 通过一篇博客文章解释了这一变更的背景。她指出,GitLab 原有的六个预定义角色无法满足客户需求,某些角色权限过于宽松,而另一些则缺乏完成任务所需的授权。尽管 GitLab Ultimate 订阅 提供了免费的 Guest 用户,但客户反馈表明,这些用户对私有仓库的访问权限不足,因此需要更新权限。
最小可行变更(MVC)
根据 GitLab 的产品原则,团队决定为 Ultimate 许可证客户提供在 Guest 角色基础上增加一个权限的选项,即查看代码的能力。这一自定义角色被称为 Guest+1,可以在 GitLab.com 和自托管 GitLab 中分配。
自定义角色设置
要为群组设置自定义角色,群组的所有者角色成员需确保群组或其子群组中至少有一个私有项目,以便观察赋予 Guest 自定义角色的影响。然后,他们需要创建一个具有 API 范围的个人访问令牌,并使用 API 为根群组创建 Guest+1 角色。自定义角色通过API创建,用户界面中显示为 Guest - Custom,可以分配给一组用户,授予他们查看代码的权限。
其他更新
GitLab 还发布了版本 15,其中包括增强的 SAST 发现解决功能。当预定义规则被禁用或从默认规则集中移除时,GitLab SAST 将自动解决由 Semgrep 和 KICS 分析器检测到的漏洞。
此外,GitLab 还讨论了AI 辅助代码建议,该功能可以改进代码语法、组织和方法,从而减少错误并提高效率。这些建议旨在优化代码,帮助开发者在更短时间内编写更好的代码。
未来计划
Sutor 提到,GitLab 的自定义角色功能将允许用户轻松地打开或关闭单个权限,以创建自定义角色,并使用现有的权限表作为参考。在评估实用性和性能后,团队计划开始整合部分权限。
感兴趣的读者可以参考此演示来配置 GitLab Ultimate 订阅中的 Guest 用户。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。