Rychlejší kontrola zabezpečení pomocí výchozího nastavení CodeQL a rozšířených ovládacích prvků automatického opravování

V tomto sprintu je lepší než kdy jindy posílit zabezpečení aplikací pomocí GitHub Advanced Security pro Azure DevOps. Výchozí nastavení CodeQL je teď obecně dostupné a poskytuje nejrychlejší způsob, jak povolit kontrolu kódu bez vytváření nebo údržby kanálu YAML. Tento sprint také zavádí podporu jazyka C/C++, automatické počáteční kontroly při povolení výchozího nastavení, lepší přehled o provádění kontrol a rozšířené konfiguraci automatického opravování Copilot na úrovni organizace, projektu a úložiště.

Tato vylepšení společně pomáhají týmům rychleji identifikovat a opravovat ohrožení zabezpečení a zároveň snížit režijní náklady na správu.

Podrobnosti najdete v poznámkách k verzi.

General

GitHub Advanced Security pro Azure DevOps

Azure Pipelines

Azure Repos

Azure Test Plans

General

Nástroje podnikové migrace za provozu přidané na server Azure DevOps Remote MCP

Enterprise Live Migrations (ELM) pomáhá migrovat repozitáře Azure DevOps do GitHub Enterprise Cloud se zachováním rezidence dat a zároveň minimalizuje narušení práce vašich vývojových týmů.

Do Azure DevOps vzdáleného serveru MCP jsme přidali podporu ELM, která umožňuje agentům provádět běžné úlohy migrace prostřednictvím serveru.

Seznam dostupných nástrojů a požadované konfigurace najdete v dokumentaci k serveru Azure DevOps Remote MCP Server.

Note

Enterprise Live Migrations (ELM) jsou momentálně v neveřejném náhledu.

vykazování nákladů na úrovni projektu pro Copilot Code Reviews

Do fakturačních dat Copilot Code Review jsme přidali značky projektů, které umožňují v Správa nákladů v Azureu vytvářet sestavy, rozpočty a upozornění na úrovni jednotlivých projektů. To usnadňuje sledování nákladů na Copilot Code Review podle Azure DevOps projektu, zlepšení přiřazení nákladů a monitorování využití ve vaší organizaci.

Filtr Správa nákladů v Azure zobrazující možnosti značek projektu pro vykazování nákladů v Copilot Code Review

GitHub Advanced Security pro Azure DevOps

Výchozí nastavení CodeQL je teď obecně dostupné.

Výchozí nastavení CodeQL je teď obecně dostupné. Výchozí nastavení je nejrychlejší způsob, jak zapnout kontrolu kódu CodeQL, nakonfiguruje a spustí kód CodeQL pro vaše úložiště automaticky bez kanálu YAML pro vytváření nebo údržbu. Povolte ho v Nastavení vašeho úložiště a o zbytek se postará Advanced Security.

Tato verze také přináší vylepšení, díky nimž lze spuštění výchozího nastavení snadněji monitorovat a vyhledávat:

  • Vylepšený prohlížeč protokolů pro výchozí spuštění instalace – prioritní, snadno čitelné zobrazení protokolu, abyste mohli rychle potvrdit, že kontrola byla dokončena a úspěšná, a prozkoumat podrobnosti, když potřebujete.

Vylepšený prohlížeč protokolů zobrazující běh výchozí konfigurace CodeQL, který byl dokončen a proběhl úspěšně

  • Jasnější pojmenování běhů — aktualizovaná konvence pojmenování usnadňuje na první pohled rozpoznat běhy výchozího nastavení v zobrazení protokolu úloh ve fondu agentů.
  • Nové filtry stavu a úložiště v zobrazení protokolu úloh fondu agentů – filtrujte úlohy podle stavu a úložiště, abyste rychle zjistili, co se stalo s úlohou ve vašem fondu agentů. Tyto filtry platí pro všechny úlohy v zobrazení, nejen pro výchozí spuštění instalace.

Zobrazení protokolu úloh fondu agentů s novými filtry stavu a úložiště

Výchozí nastavení CodeQL teď podporuje C/C++

Výchozí nastavení CodeQL teď podporuje C/C++. Když povolíte výchozí nastavení, jazyk C/C++ se zobrazí jako podporovaný jazyk na panelu dalších podrobností a zkontroluje se jako součást nakonfigurovaného výchozího nastavení. Další informace najdete v části nastavení skenování kódu.

Výchozí nastavení CodeQL automaticky zařadí počáteční spuštění do fronty při povolení.

Když povolíte výchozí nastavení CodeQL na úrovni organizace nebo projektu, počáteční spuštění se teď automaticky zařadí do fronty, takže nemusíte čekat na naplánované týdenní spuštění, abyste získali první výsledky. Další informace najdete v části nastavení skenování kódu.

Povolte Autofix na úrovni organizace, projektu nebo úložiště

Nyní můžete povolit Copilot Autofix na úrovni organizace, projektu nebo úložiště. Dříve bylo možné Autofix nakonfigurovat pouze pro každé úložiště zvlášť; díky povolení ve více rozsazích ho můžete zapnout jednou na širší úrovni a bude platit pro všechna vaše úložiště. Další informace najdete v tématu Copilot Autofix pro skenování kódu.

Vymazat stav selhání a opakovat spuštění běhů Autofix

Když se běh funkce Copilot Autofix nezdaří, zobrazení podrobností upozornění nyní zřetelně zobrazuje stav selhání, takže rychle uvidíte, že běh nebyl úspěšný, i kam přejít a problém prošetřit, spolu s jasně viditelnou možností spustit běh znovu.

Další informace o funkci Copilot Autofix naleznete v článku Copilot Autofix pro skenování kódu.

Zpráva o selhání kontroly kódu v nástroji Copilot Autofix.

Azure Pipelines

Ruční a automatické zakázání připojení služeb

Připojení služeb mají trvalý přístup k externím nebo vzdáleným službám, které jsou cílené nebo používané v úlohách kanálu. Když je pipeline aktualizována tak, aby se spouštěla ručně, ale ve skutečnosti se nikdy nespustí, přístup zůstává zachován.

Připojení služeb, na která se v pipelinech stále odkazuje, ale která se již nepoužívají, mohou být zakázána správcem připojení služby, například osobou, která připojení služby vytvořila, nebo správcem projektu. Chcete-li zakázat připojení služby, klikněte na tři tečky v pravém horním rohu a vyberte Zakázat.

Snímek obrazovky znázorňující, jak zakázat připojení služby

V rámci Microsoft považujeme za osvědčený postup automatického zakázání připojení služeb, která nemají žádné využití. Jako součást zabezpečení iniciativy Secure Future Initiative ve výchozím nastavení začínáme zakazovat připojení služeb, která nebyla použita po dobu 100 dnů. Připojení služeb, která jsou zakázaná, se protokolují v protokolu auditu. Pokud potřebujete připojení služby po 100 dnech nečinnosti znovu povolit, klikněte na 3 tečky v pravém horním rohu a vyberte Povolit.

Snímek obrazovky znázorňující, jak povolit připojení služby

Vystavitel Azure DevOps v připojeních služby FS (Workload Identity Federation Service) je zastaralý.

Vydavatel Azure DevOps v připojeních služeb federace identit úloh je označen jako zastaralý a jeho vyřazení je naplánováno na 1. července 2027. Zastaralý vydavatel používá ve federovaných přihlašovacích údajích předponu https://vstoken.dev.azure.com.

Nová připojení služby federace identit úloh ve výchozím nastavení používají vystavitele Microsoft Entra. Stávající připojení služeb, která stále používají zprostředkovatele identity Azure DevOps, budou fungovat až do jeho vyřazení, ale před 1. červencem 2027 byste je měli aktualizovat tak, aby používala zprostředkovatele identity Microsoft Entra.

Připojení služeb, která potřebují akci, se zobrazí v horní části seznamu připojení služby a zobrazí upozornění v uživatelském rozhraní konfigurace připojení služby. Vyberte u připojení ke službě možnost Aktualizovat a převeďte připojení na vydavatele Microsoft Entra.

Important

Toto vyřazení platí jenom pro připojení služeb ve Azure veřejném cloudu, která používají jednoklientové Microsoft Entra aplikace nebo spravované identity. Připojení služeb cílící na neveřejné cloudy, jako jsou Azure Government, Azure Čína nebo Azure Stack, a připojení služeb, která používají víceklientské aplikace (signInAudience: AzureADMultipleOrgs) jsou vyloučená.

Další informace najdete v oznámení Vyřazení vystavitele Azure DevOps v připojeních služeb federace identit úloh a v dokumentaci Převod připojení služeb z vystavitele Azure DevOps na vystavitele Microsoft Entra.

Azure Repos

Když do Azure Repos odešlete novou větev, výstup příkazu git push teď obsahuje přímý odkaz k vytvoření pull requestu. Díky tomu je možné otevřít PR hned po odeslání změn rychleji, aniž byste museli ručně přecházet do webového uživatelského rozhraní.

Příklad výstupu:

remote:
remote: Create a pull request for 'my-branch' on Azure DevOps by visiting:
remote:   https://dev.azure.com/org/project/_git/repo/pullrequestcreate?sourceRef=my-branch&targetRef=main
remote:

Azure Test Plans

Funkce Skutečné výsledky pro ruční testování je nyní obecně dostupná.

Funkce Skutečné výsledky pro ruční testování v Azure Test Plans je nyní obecně dostupná. Oznámili jsme verzi Public Preview v dubnu a na základě pozitivní zpětné vazby od komunity a pevného technického výkonu této funkce ji nyní podporujeme na obecnou dostupnost.

Skutečný výsledek byl jednou z nejžádanějších funkcí od komunity. Skutečný výsledek umožňuje zaznamenávat přesné výsledky na úrovni kroku pro každý testovací krok pomocí textu a příloh. Tato funkce zlepšuje sledovatelnost, připravenost auditu a spolupráci napříč týmy. Skutečný výsledek můžete povolit jako volitelné nebo povinné pole na úrovni testovacího plánu, zkontrolovat zachycené výsledky přímo v centru testovacího spuštění a přistupovat k nim programově prostřednictvím rozhraní Azure DevOps REST API.

Další kroky

Note

Tyto funkce se budou zavádět během následujících dvou až tří týdnů. Přejděte na Azure DevOps a podívejte se.

Jak poskytnout zpětnou vazbu

Chceme slyšet, co si o těchto funkcích myslíte. Pomocí nabídky nápovědy můžete nahlásit problém nebo poskytnout návrh.

Udělejte návrh

Můžete také získat rady a své otázky zodpovězené komunitou ve službě Stack Overflow.