EU AI Act Annex-III-Deadline — 2. Dezember 2027 (Omnibus) Jetzt prüfen →
Zurück zu allen Integrationen
AI-DiscoveryAI Scanner Add-On

GitLab Integration

AI-Asset-Discovery für GitLab-Hosted Repos. Scannt Code für AI-Library-Nutzung (OpenAI, Anthropic, transformers, ...). Unterstützt GitLab.com + Self-Hosted Instances.

AI Scanner Add-On erforderlich

Diese Integration ist Teil des AI-Discovery-Moduls. Das AI Scanner Add-On kostet €499/Monat zusätzlich zu deinem Base-Plan und schaltet alle 6 Discovery-Connectoren frei (GitHub, GitLab, AWS Bedrock, Azure OpenAI, GCP Vertex, Defender CASB).

→ AI Scanner Add-On ansehen

Schnell-Fakten

Kategorie
AI-Discovery
Authentifizierung
API-Token
Plan
AI Scanner Add-On
Datenfluss
Push (nur ausgehend)

Setup-Anleitung

  1. 1

    GitLab-Account öffnen

    Gehe in deinem GitLab-Account zu den API-Einstellungen oder Personal Access Tokens.

  2. 2

    API-Token erstellen

    Erstelle einen neuen API-Token mit den benötigten Permissions (siehe Credentials-Section unten).

  3. 3

    Token kopieren

    Kopiere den Token sofort — die meisten Services zeigen ihn nur einmal an.

  4. 4

    In ai-risk-check verbinden

    Öffne Einstellungen → Integrationen → GitLab, füge die Credentials ein und klicke "Verbindung testen". Bei Erfolg: Aktivieren.

Benötigte Credentials

GitLab URL (optional, Standard: gitlab.com)

Für Self-Hosted: https://gitlab.yourcompany.com. Sonst leer lassen.

Personal Access Token

Aus User Settings → Access Tokens. Scopes: read_api + read_repository.

Alle Credentials werden mit AES-256-GCM verschlüsselt at-rest gespeichert.

Konfiguration

GitLab Group ID (optional)

Group-ID für gruppen-spezifischen Scan. Leer = alle eigenen Projekte.

12345
Project-Name-Filter (optional)
prod-

Discovery-Mode

Dieser Connector arbeitet im Pull-Modus: er scannt deine GitLab-Umgebung wöchentlich und findet AI-Systeme automatisch. Gefundene Systeme erscheinen als Vorschläge in deinem Workspace zur Klassifikation.

Troubleshooting

Verbindungstest schlägt fehl

Prüfe ob: (1) Credentials korrekt eingetragen sind, (2) der API-Token/Webhook noch gültig ist, (3) bei OAuth2 die nötigen Scopes vergeben wurden, (4) Admin-Consent erteilt wurde (bei Microsoft/Google).

Events werden nicht ausgelöst

Stelle sicher, dass die Integration auf "Aktiv" steht (nicht pausiert). Prüfe die Event-Historie unter Einstellungen → Integrationen → GitLab → Verlauf.

Wie sicher sind meine Credentials?

Alle Credentials werden mit AES-256-GCM verschlüsselt at-rest in Supabase (Frankfurt) gespeichert. Der Encryption-Key ist ENV-gesteuert und nicht in der Datenbank. Credentials sind nie im Klartext in Logs.

Bereit für GitLab?

Setup in unter 5 Minuten. Du brauchst nur die Credentials oben.

GitLab Integration — ai-risk-check Dokumentation | ai-risk-check.com