GitLab 18.7, n8n 메이저 릴리즈, Generative UI 실전, 2025 DevOps 총정리
인포레터 78호 | 구독하기 | 더 크게 보기
니체는 "겨울바람이 차다고 해서 따뜻한 햇볕만 찾아다닐 수 없다. 그 바람을 견딜 힘을 길러야 한다"고 말했죠. 사는 건 버티기만 하는 게 아니라, 조금씩이라도 앞으로 나아가는 일이라고 하는데요. 새해에도 멈추지 않고, '내가 어디까지 갈 수 있을까'를 자문하며, 끝까지 걸어가는 우리가 되길 응원합니다. 올해 인포레터와 함께해 주셔서 진심으로 감사드립니다. 2025년 마지막 인포레터를 시작합니다. ☀️
🎉78호 하이라이트
    * 매달 넷째 주 화요일, GitLab 최신 기능과 엄선된 DevOps 콘텐츠를 인포그랩 시각으로 전달합니다.
  1. GitLab 18.7 업데이트 - Secret 유효성 검사, AI 기반 SAST 거짓 긍정 탐지
  2. n8n 2.0 업데이트 - Task Runner 기본 활성화, Save/Publish로 워크플로 저장·배포 분리
  3. Mantis 오픈 - GitLab 데이터를 비즈니스 가치로 바꿔주는 AI
  4. Generative UI 실전 구현 - AI로 GitLab 데이터 조회, 시각화
  5. 2025년 DevOps 동향 회고 - GitLab·JetBrains 등 4대 보고서로 본 핵심 포인트
🔄New Release
    * GitLab, n8n 등 DevOps·자동화 솔루션의 새로운 릴리즈 소식입니다.
GitLab의 최신 업데이트가 공개됐습니다. 이번 18.7 버전에서는 Secret 유효성 검사의 GA 버전과 AI 기반 SAST 거짓 긍정 탐지 기능의 베타 버전을 선보였습니다. 아울러 GitLab Duo와 SDLC 트렌드 대시보드를 개선하고, CI/CD 파이프라인의 동적 입력 옵션 기능, CI/CD 카탈로그 컴포넌트 게시 제어를 위한 인스턴스 설정을 추가했습니다.
▪️ 유효성 검사, Secret 유출 자동 탐지·우선순위 지정

리포지터리에서 유효한 Secret이 유출되면 신속하게 대응해야 하죠. 유효성 검사는 유출된 자격 증명이 여전히 사용 가능한지 자동 확인해 긴급한 위협의 우선순위를 정하도록 돕는데요. 이번 버전에서는 Google Cloud, AWS, Postman과 통합이 추가됐고요. 취약점 보고서를 유효성 상태로 필터링해 Secret 결과를 빠르게 분류하도록 업데이트됐습니다. 또 단일 API 호출로 그룹 내 모든 프로젝트에서 유효성 검사를 활성화할 수 있어요.

▪️ AI 기반 SAST 거짓 긍정 탐지 지원 - 중요한 위협 집중
이제 AI 기반 SAST 거짓 긍정 탐지 기능으로 중요한 취약점을 해결하는 데 집중하세요. 보안 스캔이 실행되면 GitLab Duo가 각 Critical, High 심각도의 SAST 취약점을 자동 분석해 결과가 거짓 긍정일 가능성을 판단합니다. AI 분석 결과는 취약점 보고서에 직접 표시돼 보안 엔지니어가 빠르게 취약점을 분류할 수 있어요. 이는 거짓 긍정으로 판명되는 SAST 결과를 조사하는 시간을 절약하는 데 도움이 됩니다.
▪️ 이밖에 추가된 GitLab의 새 기능✨
GitLab 18.7의 자세한 기능을 지금 릴리즈 노트에서 확인하세요.
n8n의 최신 업데이트를 소개합니다. 이번 메이저 버전 2.0.0은 보안·안정성·성능에 집중했습니다. 먼저 기본 설정만으로도 안전하게 동작하도록 전반적인 기본값을 강화했습니다. 아울러 레거시 옵션을 제거하고, 엣지 케이스 버그를 발생시킨 사례를 수정해 플랫폼을 단순화했습니다. 또 성능 저하를 유발한 요소들을 없앴습니다.
▪️ Task Runner 기본 활성화 - Code 노드 격리 실행

이번 버전부터 Task Runner가 기본적으로 활성화됩니다. Task Runner는 보안 기능뿐만 아니라 더 나은 격리와 리소스 관리를 제공하는데요. 이번 조치로 Code 노드 실행이 제한된 접근 권한을 가진 격리된 환경에서 처리되고요. Code 노드에서 환경 변수 접근을 차단했습니다. 임의 명령 실행을 허용하는 노드는 기본적으로 비활성화했고요.

▪️ Save로 워크플로 저장, Publish로 배포

이제 Save 버튼과 Publish 버튼으로 워크플로 저장과 배포가 분리됩니다. 1.x 버전에서는 활성화된 워크플로를 저장하면 즉시 프로덕션에 반영됐는데요. 2.x 버전부터는 Save 버튼으로 편집 내용을 저장하되, 프로덕션 실행에 영향을 주지 않고요. Publish 버튼으로 저장된 변경 사항 중 하나를 선택해 프로덕션에 반영할 수 있습니다. 이는 워크플로를 충분히 테스트하고, 실수에 따른 프로덕션 변경을 방지하는 데 도움이 돼요.

▪️ Migration Report, 업그레이드 위험 진단
Migration Report로 업그레이드 전에 주의가 필요한 워크플로와 구성을 확인하세요. 이 보고서는 문제를 워크플로 수준 이슈와 인스턴스 수준 이슈로 분류합니다. 워크플로 수준 이슈는 특정 노드나 동작이 2.0에서 중단될 수 있는 워크플로, 인스턴스 수준 이슈는 환경 변수와 설정, 인프라 구성 문제죠. 각 이슈는 심각도에 따라 태그가 지정되고요. Critical 이슈는 업그레이드할 때 워크플로가 중단되므로 가장 먼저 해결해야 합니다.
▪️ 유의사항📌
  • 1.x 버전은 2.0 출시 이후 3개월간 지원됩니다.
  • 이 기간에는 보안, 버그 수정만 제공되고 신규 기능은 추가되지 않습니다.
n8n 2.0의 자세한 기능을 지금 릴리즈 노트에서 확인하세요.
더 많은 솔루션 소식 확인하기👀
🚀IG Release
    * 인포그랩 서비스의 최신 업데이트 소식입니다.
인포그랩이 GitLab 데이터를 명확한 비즈니스 가치로 환산하는 AI 플랫폼 ‘Mantis’를 선보였습니다. 이 플랫폼은 “A 그룹의 90일간 개발 리포트를 보여줘”와 같은 자연어 입력만으로 커밋·MR·파이프라인·이슈 데이터를 조회하고, 이를 돈·시간·리스크로 환산·시각화·분석합니다. 이로써 개발 활동 분포, 팀별 활동 비교, GitLab 활용도, 파이프라인 병목, 개발 비용을 대시보드로 한눈에 파악할 수 있죠. 복잡한 GitLab 데이터가 CEO부터 CTO까지 모두가 이해할 수 있는 비즈니스 언어로 자연스럽게 전환됩니다.

인포그랩은 Mantis 오픈 기념으로, Self-Managed 환경에서 GitLab 17 이상 버전을 사용하는 조직 1곳을 선정해 4주간 무료 PoC(Mantis 전 기능 무제한 사용) 기회를 제공합니다. 신청 기간은 2026년 1월 2일(금)까지며, 선정 결과는 1월 6일(화)에 개별 안내해 드립니다. 지금 Mantis 홈페이지에서 상세 기능을 확인하고, PoC 참가 신청으로 GitLab 투자의 진짜 성과를 데이터로 먼저 검증하세요.

📣IG News
    * 인포그랩의 새로운 소식입니다.

인포그랩이 자체 개발한 통합 AI 에이전트 플랫폼 ‘NEXA’로 ‘경기지역 중소기업 AI 전환 우수사례 공모전’에서 장려상을 수상했습니다. 이번 공모전은 중소벤처기업부에서 주관한 행사로, 인포그랩은 NEXA로 실질적인 경영 혁신과 성과를 달성한 모범 기업으로 인정받았습니다. 2025년 인포그랩은 AI와 자동화로 전사적 업무 생산성 향상을 실현했습니다.


NEXA는 Claude, GPT, Gemini 등 최고 성능의 AI 모델과 개발·DevOps, 마케팅·영업, 인사·재무 등 다양한 업무 분야에 특화된 전문 에이전트를 단일 플랫폼에서 제공합니다. 또 MCP 연동, 지식베이스 통합으로 AI에게 정확한 맥락에 기반한 답변을 얻고, 슬라이드, 보고서 등 스마트 콘텐츠를 생성하도록 지원하죠. 엔터프라이즈에 최적화된 다양한 AI 기능을 통합 제공합니다. 새해에도 인포그랩은 AI 기술력으로 고객의 디지털 혁신을 적극 지원하겠습니다.

더 많은 인포그랩 소식 살펴보기📢
🔖Tech Blog
    * 인포그랩이 직접 제작한 DevOps 아티클입니다.

Generative UI는 사용자의 자연어 질문을 이해하고, 그에 맞는 UI 컴포넌트를 동적으로 생성하는 기술입니다. 이는 사용자의 요청 시점에 필요한 차트, 테이블, 인터랙티브 요소를 적절한 형태로 생성해 화면에 반영하죠. Generative UI는 시스템 지시와 후처리를 거쳐 제약되고 검증된, 안전한 UI를 생성하는 게 핵심인데요. 인포그랩의 GitLab 데이터 AI 분석 플랫폼 ‘Mantis’도 이 기술을 활용합니다.


이 글은 Semi-Generative UI로 GitLab 데이터를 시각화하는 방법을 실습 예제로 다뤘는데요. GitLab DB 스키마 정보를 시스템 프롬프트에 포함하고, 자연어 질의로 데이터를 자동으로 조회하며, 차트로 시각화하는 시스템을 구현했죠. “최근 30일간 일별 Merge request 생성 수를 막대 차트로 보여줘”라고 요청하면, 한 달 치 데이터로 막대 차트를 생성합니다. 동일한 데이터를 꺾은선 그래프로 바꿀 수도 있죠. Generative UI의 개념과 동작 방식, 이를 활용한 데이터 시각화 방법을 알아보세요.

더 많은 Tech Blog 살펴보기😎
🗞️추천 DevOps 콘텐츠
    * 인포그랩이 엄선한 국내외 IT 기업·전문가의 DevOps 콘텐츠입니다.
  • 민감도 조정: 거짓 긍정과 놓친 이상 징후 사이의 균형 관리
  • 차원 선택: 모니터링할 세그먼트 결정
  • 시간 세분화: 실시간 단위부터 일간/주간/월간 단위까지 모니터링
  • 프로세스 수립: 온콜 담당자, 수동 확인 절차, 피드백 루프, 변경 로그 관리
다양한 릴리즈와 DevOps 노하우가 담긴
DevOps 전문 뉴스레터
GitLab, Mattermost, Teleport, n8n 구축부터
DevOps 도입과 최적화!
인포그랩 인포레터 | 경기도 성남시 분당구 백현로101번길 17, 초림프라자 511-512호