Copilot Autofix verwendet jetzt eine agentische Grundlage und Repository-Kontext.

In diesem Sprint fügt Copilot Autofix agentische Funktionen und Repositorykontext hinzu. Außerdem führen wir EPSS-Daten ein, um Abhängigkeitswarnungen zu priorisieren, sowie konfigurierbare Copilot-Codeüberprüfungsaufwandsstufen, zuverlässigere Statusprüfungen für Pull Requests und Codeabdeckung für Frameworks mit mehreren Zielplattformen.

Weitere Informationen finden Sie in den Versionshinweisen.

GitHub Advanced Security für Azure DevOps

Azure Repos

Azure Testpläne

GitHub Advanced Security für Azure DevOps

Copilot Autofix verwendet jetzt eine agentische Grundlage sowie Repository-Kontext.

Copilot Autofix für GitHub Advanced Security für Azure DevOps unterstützt jetzt das Generieren von Korrekturen für Warnungen der Codeüberprüfung von CodeQL und Scantools von Drittanbietern.

Autofix basiert jetzt auch auf einer agentischen Grundlage. Agentic Autofix kann seine vorgeschlagenen Änderungen überprüfen und verfeinern, bevor er einen Vorschlag ausgibt. Es kann benutzerdefinierte Anweisungen und Fähigkeiten verwenden, die in unterstützten .github oder .agents speicherorten in Ihrem Repository definiert sind. Dieser Kontext hilft dabei, dass vorgeschlagene Änderungen den Codierungsstandards, der Architektur und den Korrekturmustern Ihres Teams folgen.

Die Autofix-Erfahrung bleibt gleich. Öffnen Sie eine Warnung zur Codeüberprüfung, wählen Sie Korrektur generieren aus, und überprüfen Sie die Erläuterung und den vorgeschlagenen Diff, bevor Sie einen Pull Request erstellen. Weitere Informationen finden Sie unter Beheben von Codeüberprüfungswarnungen mit Copilot Autofix.

Autofix bleibt in eingeschränkter öffentlicher Vorschau, und wir akzeptieren derzeit keine weiteren Teilnehmer. Wir werden mehr dazu bekannt geben, wenn die öffentliche Vorschau geöffnet wird.

Priorisieren von Abhängigkeitswarnungen mit EPSS-Daten

Warnungen zur Abhängigkeitsüberprüfung zeigen jetzt Exploit Prediction Scoring System (EPSS)-Quantildaten in Warnungsdetails an. EPSS schätzt die Wahrscheinlichkeit, dass eine Sicherheitsanfälligkeit tatsächlich ausgenutzt wird, sodass Sie mehr Kontext zur Priorisierung der Behebung neben dem Schweregrad haben.

Sie können die Seite "Warnungen" auch nach EPSS-Perzentil filtern, um sich auf Schwachstellen mit einer höheren Wahrscheinlichkeit der Ausnutzung zu konzentrieren. Weitere Informationen finden Sie unter Benachrichtigungen zur Abhängigkeitsüberprüfung.

Azure Repos

Konfiguration der Aufwandsstufe für Copilot Codeüberprüfungen (öffentliche Vorschau)

Wenn Sie GitHub Copilot Code Review mit Azure Repos verwenden, können Sie jetzt die Aufwandsstufe für ein Code Review auswählen.

Die Aufwandsstufe steuert, wie viel Zeit Copilot für die Überprüfung eines Pull Requests aufwendet. Dadurch erhalten Sie mehr Kontrolle über die Überprüfung und können dazu beitragen, die Kosten für Pull Requests zu reduzieren, für die keine eingehende Codeüberprüfung erforderlich ist.

Wählen Sie die Aufwandsstufe aus, wenn Sie eine GitHub Copilot Codeüberprüfung anfordern.

Sie können auch die Standardaufwandsstufe als Lite oder Balanced auf Projekt- oder Repositoryebene konfigurieren. Project Administratoren können den Standardwert für alle Repositorys in einem project festlegen, während einzelne Repositorys bei Bedarf über einen eigenen Standardwert verfügen können.

Legen Sie die Standard-GitHub Copilot Codeüberprüfungsaufwandsstufe für ein Projekt fest.

Dies bietet Teams die Flexibilität, basierend auf ihren Anforderungen die geeignete Überprüfungsebene auszuwählen.

Wenn Sie GitHub Copilot Codeüberprüfung für Azure Repos noch nicht verwenden, erfahren Sie mehr über das Feature und wie Sie loslegen in unserer Ankündigung zur öffentlichen Vorschau.

Zuverlässigkeitsverbesserungen für Statusüberprüfungen bei Pull Requests

Es wurde ein seltenes Problem behoben, das dazu führen konnte, dass die Statusüberprüfungen eines Pull Requests nicht geladen werden konnten, sowohl in der Weboberfläche als auch beim Abrufen über die REST-API. Wenn dieses Problem aufgetreten ist, können Anfragen zum Lesen der Statusmeldungen eines Pull Requests einen Fehler zurückgeben, wodurch verhindert werden kann, dass der Pull Request abgeschlossen wird, und Automatisierungen oder Integrationen, die auf Statusprüfungen basieren, stören.

Mit diesem Update werden Pull-Request-Status wieder zuverlässig geladen, sodass Überprüfungen und Verzweigungsrichtlinien ordnungsgemäß ausgewertet werden, der Abschluss wie erwartet funktioniert und Tools, die Status über die API lesen, nicht mehr auf den Fehler stoßen. Es ist keine Aktion erforderlich, betroffene Pull Requests werden automatisch wiederhergestellt.

Azure Testpläne

Code Coverage unterstützt Multi-Target-Framework-Projekte

Azure DevOps Codeabdeckung unterstützt jetzt Multi-Target-Framework (Multi-TFM) .NET Projekte. Der Dienst behält die Ergebnisse der Testabdeckung unabhängig für jedes Zielframework bei und meldet sie unabhängig, wodurch die Testabdeckung einfacher verglichen, Migrationen zu neueren .NET Versionen überprüft und genaue Testeinblicke in Anwendungen mit mehreren Ziel-Frameworks verwaltet werden können.

Diese Verbesserung bietet eine zuverlässigere Berichterstellung zur Abdeckung und eine bessere Sichtbarkeit der Testqualität während der gesamten Anwendungsmodernisierung.

Nächste Schritte

Note

Diese Features werden in den nächsten zwei bis drei Wochen eingeführt. Wechseln Sie zu Azure DevOps und sehen Sie es sich an.

So geben Sie Feedback

Wir möchten hören, was Sie über diese Features denken. Verwenden Sie das Hilfemenü, um ein Problem zu melden oder einen Vorschlag bereitzustellen.

Vorschlag erstellen

Sie können auch Ratschläge erhalten und Ihre Fragen von der Community auf Stack Overflow beantworten lassen.