Cestovní mapa Azure DevOps


| Co je Nový | Developer Community | DevOps Blog | Documentation |


Produktový plán

Tento seznam funkcí je přehledem o našem plánu. Identifikuje některé důležité funkce, na kterých momentálně pracujeme, a přibližný časový rámec, kdy je můžete očekávat. Není vyčerpávající, ale má poskytnout určitý přehled o klíčových investicích. V horní části najdete seznam našich velkých vícečtvrtletových iniciativ a funkcí, na které se rozdělí. Dále najdete úplný seznam důležitých funkcí, které jsme naplánovali.

Každá funkce je propojená s článkem, kde najdete další informace o konkrétní položce. Tyto funkce a data jsou aktuálními plány a můžou se měnit. Sloupce časového rámce se odrážejí, když očekáváme, že bude funkce dostupná.

Iniciativy

Copilot pro kontrolu kódu v Azure DevOps

Copilot Code Reviews pro Azure DevOps přináší kontroly pull requestů s podporou AI do Azure Repos. Během kontroly Copilot analyzuje změny žádostí o přijetí změn a publikuje komentáře s potenciálními problémy a navrhovanými vylepšeními, aby týmy mohly identifikovat problémy dříve a posílit kvalitu kódu před sloučením. Tato funkce je určená organizacím, které nadále využívají Azure Repos.

Tato funkce je aktuálně ve verzi Public Preview.

Funkce Čtvrtletí
Kontroly kódu s Copilotem pro Azure Repos (omezená veřejná preview verze) Hotovo 2026 Q2
Kontroly kódu Copilot pro Azure Repos (veřejná verze Preview) 3. čtvrtletí 2026
Vylepšení onboardingu a povolení kontrol kódu Copilot na úrovních organizace, projektu a úložiště 3. čtvrtletí 2026
Podpora pokynů pro Copilot 3. čtvrtletí 2026
Automatické kontroly kódu pro nové pull requesty 3. čtvrtletí 2026
Zrušit běh kontroly kódu Copilot 3. čtvrtletí 2026
Podpora spravovaných fondů DevOps 3. čtvrtletí 2026
Výběr úrovně úsilí 3. čtvrtletí 2026

GitHub Advanced Security pro Azure DevOps

GitHub Advanced Security for Azure DevOps (GHAzDO) přináší do Azure DevOps dodatečné bezpečnostní funkce dostupné za splnění podmínek dodatečné licence. Každý správce kolekce project teď může povolit rozšířené zabezpečení pro svoji organizaci, projekty a úložiště z nastavení Project nebo nastavení organizace.

Mezi hlavní funkce GitHub Advanced Security pro Azure DevOps patří:

  • Kontrola tajných kódů: Rozpoznávejte a opravujte tajné kódy ve formátu prostého textu v úložištích Git. Pokud je povolená ochrana nabízených oznámení, detekuje a blokuje tajné kódy ještě před jejich odesláním do vašich úložišť.
  • Kontrola kódu: Vyhledejte potenciální ohrožení zabezpečení a chyby kódování v kódu pomocí CodeQL nebo nástroje třetí strany.
  • Kontrola závislostí: Zjistěte a upozorněte, když váš kód závisí na balíčku, který je nezabezpečený, a získejte jednoduché pokyny k nápravě.

Další informace o konfiguraci GitHub Advanced Security pro Azure DevOps najdete v našem documentation.

Nadcházející funkce, které očekáváme, zahrnují:

Funkce Čtvrtletí
Automatické opravy Copilot pro výstrahy z kontroly kódu (veřejná předběžná verze) 3. čtvrtletí 2026
Výstrahy malwaru pro kontrolu závislostí 3. čtvrtletí 2026
Vylepšení ekosystému prohledávání závislostí 3. čtvrtletí 2026
Detekce zabezpečení AI pro jazyky nepodporované kódem CodeQL 2026 Q4
Výchozí nastavení CodeQL se spouští při aktivaci pull requestu 2026 Q4
Integrace od kódu až po cloud s Defender for Cloud Budoucnost
Copilot Autofix pro výstrahy z kontroly závislostí Budoucnost

Minimalizace rizik spojených s krádeží přihlašovacích údajů

Azure DevOps podporuje mnoho různých ověřovacích mechanismů, včetně základního ověřování, osobních přístupových tokenů (PAT), SSH a Microsoft Entra ID (dříve Azure Active Directory) tokenů. Tyto mechanismy se nevytvoří rovnoměrně z hlediska zabezpečení, zejména pokud jde o potenciál krádeže přihlašovacích údajů. Například nezamýšlený únik přihlašovacích údajů, jako jsou PATs, můžou umožnit škodlivým subjektům přístup do Azure DevOps organizací, kde můžou získat přístup k důležitým prostředkům, jako je zdrojový kód, pivot směrem k útokům dodavatelského řetězce nebo dokonce k ohrožení produkční infrastruktury. Abychom minimalizovali rizika krádeže přihlašovacích údajů, zaměříme se na naše úsilí v nadcházejících čtvrtletích v následujících oblastech:

  • Umožňuje správcům zlepšit zabezpečení ověřování prostřednictvím zásad roviny řízení.

  • Snížení potřeby PAT a dalších odcizitelných tajných kódů díky přidání podpory pro bezpečnější alternativy.

  • Prohlubování integrace Azure DevOps s Microsoft Entra ID za účelem lepší podpory různých funkcí zabezpečení.

  • Vyhněte se nutnosti ukládat produkční tajné kódy do připojení služby Azure Pipelines.

Funkce Čtvrtletí
Průběžné vyhodnocování přístupu Budoucnost
Použití zařízení vázaných Entra tokenů v Azure DevOps Budoucnost
Vyřazení z provozu federace identit Azure DevOps vydavatele 2. čtvrtletí 2027
Vyřazení issueru Azure DevOps pro federaci identit úloh u vícetenantových aplikací Budoucnost

Migrace na spravované skupiny DevOps

Spravované fondy agentů DevOps jsou pokračováním vývoje fondů agentů škálovacích sad virtuálních počítačů v Azure DevOps. Poskytuje lepší škálovatelnost a spolehlivost fondu, zjednodušuje správu fondu a umožňuje používat image virtuálních počítačů z agentů hostovaných Microsoftem na vlastních virtuálních počítačích Azure. Další informace o spravovaných fondech DevOps najdete tady. Funkce pro podporu nových scénářů se přidají do spravovaných fondů DevOps, nikoli do fondů škálovací sady virtuálních počítačů. Spravované fondy DevOps jsou obecně dostupné, takže můžete migrovat fondy škálovací sady virtuálních počítačů do spravovaných fondů DevOps a používat je pro produkční pracovní postupy, kdykoli je to možné.

Podrobný plán najdete tady.

Parita funkcí YAML a uvolňovacích kanálů

V posledních několika letech byly všechny naše investice do kanálů zaměřeny na kanály YAML. Kromě toho se všechna naše vylepšení zabezpečení týkají kanálů YAML. Například u kanálů YAML je kontrola nad chráněnými prostředky (např. úložiště, připojení služeb atd.) v rukou vlastníků prostředků, nikoli autorů kanálů. Přístupové tokeny úloh, které se používají v kanálech YAML, jsou vymezeny na konkrétní úložiště zadaná v souboru YAML. Jedná se pouze o dva příklady funkcí zabezpečení, které jsou k dispozici pro kanály YAML. Z těchto důvodů doporučujeme používat kanály YAML namísto těch klasických. Přijetí YAML oproti klasickému modelu bylo pro buildy (CI) významné. Mnoho zákazníků však pokračovalo v používání klasického řízení vydání místo YAML pro vydání (CD). Hlavním důvodem je nedostatek parity v různých funkcích CD mezi těmito dvěma řešeními. V minulém roce jsme vyřešili několik mezer v této oblasti, zejména v kontrolních kontrolách. Kontroly jsou primárním mechanismem v kanálech YAML pro zvýšení úrovně sestavení z jedné fáze do druhé. V dalších oblastech budeme v dalším roce dál řešit mezery. Zaměříme se na uživatelské prostředí, sledovatelnost a prostředí.

Funkce Čtvrtletí
Sledovatelnost na úrovni fáze 1. čtvrtletí 2027
Provádění fází mimo pořadí na vyžádání 1. čtvrtletí 2027
Propojení služeb v kontrolách Budoucnost
Kontroluje rozšiřitelnost Budoucnost

vylepšení Azure Test Plans

Azure DevOps poskytuje řadu testovacích nástrojů a integrací, které podporují různé potřeby testování. Patří sem ruční testování, automatizované testování a průzkumné testování. Platforma umožňuje vytváření a správu testovacích plánů a testovacích sad, které lze použít ke sledování ručního testování sprintů nebo milníků. Kromě toho se Azure DevOps integruje s kanály CI/CD a umožňuje automatizované spouštění testů a vytváření sestav.

V reakci na zpětnou vazbu z naší nejaktivnější zákaznické základny navýšíme naše investice do této oblasti. Zaměříme se na následující aspekty řízení testů: zlepšení kompletní sledovatelnosti testů; rozšíření podpory pro různé programovací jazyky a architektury pro automatizované testování v testovacích plánech; přepracovávání pracovních postupů a prostředí pro využívání testovacích běhů a výsledků testů

Níže najdete několik investic, které plánujeme realizovat jako součást této iniciativy.

Funkce Čtvrtletí
Podpora JavaScriptu (Playwright) v Azure Test Plans 1. čtvrtletí 2027
Vylepšení spolehlivosti a výkonu rozšíření prohlížeče Azure Test Plans Budoucnost

Všechny funkce

Azure DevOps Services

Časové období Funkce Plocha
2026 Q3 Vyhledávání commitů Obecné
Vzdálený server MCP pro Azure DevOps (GA) Obecné
Zobrazit poznámky pull requestů na kartách Boards
Hromadné akce s přílohami v Azure Boards Boards
Kontroly kódu Copilot pro Azure Repos (veřejná verze Preview) Repos
Velké hostované služby Pipelines
Řízení přístupu k úložištím na GitHubu Pipelines
Sledovatelnost na úrovni fáze Pipelines
Provádění fází mimo pořadí na vyžádání Pipelines
Vylepšení spolehlivosti a výkonu rozšíření prohlížeče Azure Test Plans Test Plans
Podpora JavaScriptu (Playwright) v Azure Test Plans Test Plans
Automatické opravy Copilot pro výstrahy z kontroly kódu (veřejná předběžná verze) GitHub Advanced Security pro Azure DevOps
Výstrahy malwaru pro kontrolu závislostí GitHub Advanced Security pro Azure DevOps
Vylepšení ekosystému prohledávání závislostí GitHub Advanced Security pro Azure DevOps
2026 Q4 Detekce zabezpečení AI pro jazyky nepodporované kódem CodeQL GitHub Advanced Security pro Azure DevOps
Výchozí nastavení CodeQL se spouští při aktivaci pull requestu GitHub Advanced Security pro Azure DevOps
Budoucnost Obecná dostupnost auditování Obecné
Přesun organizace do jiné geografické oblasti (geografické přesuny) Obecné
Zásady pro zakázání metod ověřování Obecné
Hledání pull requestů Obecné
Zpráva o stavu fáze YAML v nasazení ovládacích prvků u pracovních položek Boards
Sledování klonování úložiště Repos
Možnost spouštět úlohy na další dostupné verzi Node, pokud je to cíleno
verze není k dispozici.
Pipelines
Úkoly v Boxu podporují Node.js 24 Pipelines
Vyřazení uzlu 6, 10 a 16 z agenta Pipelines
Bezproblémová integrace pipeline buildu pro provádění testovacího případu Test Plans
Podpora pro Java (Playwright) v Azure Test Plan Test Plans
Podpora pro Python (UnitTest & Robot) v Azure Test Plans Test Plans
Podpora pro PHP (PHPUnit & Pest) v Azure Test Plans Test Plans
Přizpůsobitelná logika detekce nestabilních testů Test Plans
Integrace od kódu až po cloud s Defender for Cloud GitHub Advanced Security pro Azure DevOps
Copilot Autofix pro výstrahy z kontroly závislostí GitHub Advanced Security pro Azure DevOps
Propagace balíčku úlohy v Azure Pipelines Artifacts
Označit staré úlohy Azure Artifacts v Azure Pipelines jako zastaralé a nastavit jako výchozí nové úlohy pouze pro ověření Artifacts

Azure DevOps Server

Časové období Funkce Plocha
Budoucnost Zásady pro zakázání metod ověřování Obecné
Hledání podřetězce Obecné
Vyhledávání commitů Obecné
Hledání pull requestů Obecné
Nové centrum tabulí Boards
Editor Markdownu pro víceřádkové pole pracovních položek Boards
Sledování klonování úložiště Repos
Zastavení odesílání spouštěčů Node 6 a Node 10 s agentem Pipelines
Podpora aplikace Pipelines s GitHub Enterprise Pipelines
Propojení služeb v kontrolách Pipelines
Kontroluje rozšiřitelnost Pipelines
Propagace balíčku úlohy v Azure Pipelines Artifacts
Označit staré úlohy Azure Artifacts v Azure Pipelines jako zastaralé a nastavit jako výchozí nové úlohy pouze pro ověření Artifacts
Globální parametr řídicího panelu Zprávy
Šablona řídicího panelu Zprávy
Bezproblémová integrace pipeline buildu pro provádění testovacího případu Test Plans
Historie výsledků rozšířeného testovacího případu Test Plans
Nejnovější výsledek testu v požadavcích Test Plans
Přímý odkaz z pracovní položky testovacího plánu na stránku Testovací plány Test Plans
Automatické pozastavení spuštění ručního testovacího případu Test Plans
Obnovení pozastavených testovacích případů ve výchozím nastavení Test Plans
Zrušení testovacího kroku ve webovém a desktopovém běhovém prostředí Test Plans
Export testovacích případů s vlastními sloupci v XLSX Test Plans
Obnovení odstraněných testovacích plánů a sad testů pomocí rozhraní REST API Test Plans
Zobrazení stavu testovacího případu na kartě Execute Test Plans
Adresář Nové testovací plány Test Plans
Nový zážitek z testovacího spuštění Test Plans
Panel výsledků rozšířeného testovacího bodu Test Plans
Podpora pro Javu (JUnit) v Azure Test Plans Test Plans
Podpora JavaScriptu (Jest) v Azure Test Plans Test Plans
Podpora pro Python (UnitTest & Robot) v Azure Test Plans Test Plans
Podpora JavaScriptu (Playwright) v Azure Test Plans Test Plans
Podpora pro PHP (PHPUnit & Pest) v Azure Test Plans Test Plans
Podpora pro Java (Playwright) v Azure Test Plan Test Plans
Přizpůsobitelná logika detekce nestabilních testů Test Plans

Jak poskytnout zpětnou vazbu

Rádi bychom slyšeli, co si o těchto funkcích myslíte. Ohlaste případné problémy nebo navrhněte funkci prostřednictvím Developer Community.

Vytvoření návrhu

Můžete také získat rady a své otázky zodpovězené komunitou ve službě Stack Overflow.