Peta Strategi Azure DevOps


| Yang Baru | Developer Community | DevOps Blog | Documentation |


Peta pengembangan produk

Daftar fitur ini adalah gambaran rencana kami. Ini mengidentifikasi beberapa fitur signifikan yang saat ini sedang kami kerjakan dan jangka waktu yang kasar ketika Anda dapat mengharapkan untuk melihatnya. Ini tidak komprehensif tetapi dimaksudkan untuk memberikan beberapa visibilitas ke dalam investasi utama. Di bagian atas, Anda akan menemukan daftar inisiatif multi-kuartal besar kami dan fitur-fitur yang menjadi bagian dari inisiatif tersebut. Selanjutnya, Anda akan menemukan daftar lengkap fitur signifikan yang telah kami rencanakan.

Setiap fitur ditautkan ke artikel tempat Anda dapat mempelajari lebih lanjut tentang item tertentu. Fitur dan tanggal ini adalah rencana saat ini dan dapat berubah. Kolom Jangka waktu menunjukkan kapan fitur diharapkan tersedia.

Inisiatif

Copilot Ulasan Kode untuk Azure DevOps

Copilot Code Reviews untuk Azure DevOps menghadirkan peninjauan pull request yang didukung AI ke Azure Repos. Selama peninjauan, Copilot menganalisis perubahan permintaan pull dan memposting komentar dengan potensi masalah dan peningkatan yang disarankan sehingga tim dapat mengidentifikasi masalah sebelumnya dan memperkuat kualitas kode sebelum menggabungkan. Pengalaman ini dirancang untuk organisasi yang terus membangun Azure Repos.

Fitur ini saat ini dalam pratinjau publik terbatas.

Fitur Kuartal
Ulasan Kode Copilot untuk Azure Repos (pratinjau publik terbatas) Selesai 2026 Q2
Ulasan Kode Copilot untuk Azure Repos (pratinjau publik) Q3 2026
Peningkatan onboarding dan pengaktifan tinjauan kode Copilot di tingkat organisasi, proyek, dan repositori Q3 2026
Dukungan untuk Instruksi Copilot Q3 2026
Tinjauan kode otomatis untuk permintaan pull baru Q3 2026
Batalkan proses Tinjauan Kode Copilot Q3 2026
Dukungan untuk Kumpulan DevOps Terkelola Q3 2026
Pilih tingkat upaya Q3 2026

GitHub Advanced Security untuk Azure DevOps

GitHub Advanced Security for Azure DevOps (GHAzDO) menghadirkan fitur keamanan tambahan untuk Azure DevOps di bawah lisensi tambahan. Administrator pengumpulan project sekarang dapat mengaktifkan Keamanan Tingkat Lanjut untuk organisasi, proyek, dan repositori mereka dari Pengaturan Project atau Pengaturan Organisasi.

Kemampuan utama GitHub Advanced Security untuk Azure DevOps adalah:

  • Pemindaian Rahasia: Mendeteksi dan memulihkan rahasia teks biasa di repositori git Anda. Jika perlindungan push diaktifkan, ia juga mendeteksi dan memblokir rahasia sebelum didorong ke repositori Anda.
  • Pemindaian Kode: Cari potensi kerentanan keamanan dan kesalahan pengodean dalam kode Anda menggunakan CodeQL atau alat pihak ketiga.
  • Pemindaian Dependensi: Mendeteksi dan memperingatkan ketika kode Anda bergantung pada paket yang tidak aman serta mendapatkan panduan remediasi langsung.

Anda dapat mempelajari selengkapnya tentang cara mengonfigurasi GitHub Advanced Security for Azure DevOps di documentasi kami.

Kemampuan yang akan datang yang kami harapkan untuk diwujudkan meliputi:

Fitur Kuartal
Copilot Autofix untuk pemberitahuan pemindaian kode (pratinjau publik) Q3 2026
Pemberitahuan malware untuk pemindaian dependensi Q3 2026
Peningkatan ekosistem pemindaian dependensi Q3 2026
Deteksi keamanan AI untuk bahasa yang didukung non-CodeQL Q4 2026
Penyiapan default CodeQL berjalan pada pemicu permintaan pull Q4 2026
Integrasi kode-ke-cloud dengan Defender untuk Cloud Mendatang
Copilot Autofix untuk pemberitahuan pemindaian dependensi Mendatang

Meminimalkan risiko yang terkait dengan pencurian kredensial

Azure DevOps mendukung berbagai mekanisme autentikasi, termasuk autentikasi dasar, token akses pribadi (PATs), SSH, dan token akses Microsoft Entra ID (sebelumnya Azure Active Directory). Mekanisme ini tidak dibuat secara merata dari perspektif keamanan, terutama dalam hal potensi pencurian kredensial. Misalnya, kebocoran kredensial yang tidak disengaja seperti Personal Access Tokens (PAT) dapat memberikan kesempatan bagi aktor jahat untuk masuk ke organisasi Azure DevOps. Di sana, mereka dapat memperoleh akses ke aset penting seperti kode sumber, mengalihkan strategi ke serangan rantai pasokan, atau bahkan mengancam infrastruktur produksi. Untuk meminimalkan risiko pencurian kredensial, kami akan memfokuskan upaya kami di kuartal mendatang di area berikut:

  • Memungkinkan administrator untuk meningkatkan keamanan autentikasi melalui kebijakan control plane.

  • Mengurangi kebutuhan akan PAT dan rahasia lain yang dapat dicuri dengan memberikan dukungan untuk alternatif yang lebih aman.

  • Memperdalam integrasi Azure DevOps dengan Microsoft Entra ID untuk mendukung berbagai fitur keamanannya dengan lebih baik.

  • Menghindari kebutuhan untuk menyimpan rahasia produksi dalam koneksi layanan Azure Pipelines.

Fitur Kuartal
Evaluasi akses terus menerus Mendatang
Gunakan token Entra terikat perangkat di Azure DevOps Mendatang
Penghentian penerbit federasi identitas Workload di Azure DevOps Q2 2027
Penghentian issuer Azure DevOps untuk federasi identitas beban kerja pada aplikasi multipenyewa Mendatang

Migrasi ke Kumpulan DevOps Terkelola

Kumpulan DevOps Terkelola adalah evolusi dari kumpulan agen Set Skala Mesin Virtual Azure DevOps. Ini memberikan skalabilitas dan keandalan kumpulan yang lebih baik, menyederhanakan manajemen kumpulan, dan memungkinkan Anda menggunakan gambar VM dari agen yang dihosting Microsoft pada VM Azure kustom. Anda dapat membaca selengkapnya tentang Kumpulan DevOps Terkelola di sini. Fitur untuk mendukung skenario baru akan ditambahkan ke Kumpulan DevOps Terkelola dan bukan kumpulan Set Skala Komputer Virtual. Kumpulan DevOps Terkelola umumnya tersedia, sehingga Anda dapat memigrasikan kumpulan Set Skala Komputer Virtual anda ke Kumpulan DevOps Terkelola dan menggunakannya untuk alur kerja produksi, sedapat mungkin.

Anda akan menemukan peta jalan terperinci di sini.

Paritas fitur YAML dan jalur peluncuran

Selama beberapa tahun terakhir, semua investasi jalur kami terfokus pada jalur YAML. Selain itu, semua peningkatan keamanan kami telah dilakukan untuk pipeline YAML. Misalnya, dengan alur YAML, kontrol atas sumber daya yang dilindungi (misalnya, repositori, koneksi layanan, dll.) berada di tangan pemilik sumber daya dibandingkan dengan penulis alur. Token akses tugas yang digunakan dalam alur YAML dibatasi pada repositori tertentu yang telah ditentukan di file YAML. Ini hanya dua contoh fitur keamanan yang tersedia untuk alur YAML. Karena alasan ini, kami merekomendasikan penggunaan alur YAML dibandingkan dengan klasik. Adopsi YAML daripada cara klasik telah signifikan untuk build (CI). Namun, banyak pelanggan terus menggunakan alur manajemen rilis klasik melalui YAML untuk rilis (CD). Alasan utama untuk ini adalah kurangnya paritas dalam berbagai fitur CD antara kedua solusi. Selama setahun terakhir, kami membahas beberapa kekurangan di area ini, terutama di Pemeriksaan. Pemeriksaan adalah mekanisme utama dalam alur YAML untuk mengendalikan promosi build dari satu tahap ke tahap berikutnya. Kami akan terus mengatasi kesenjangan di area lain selama setahun ke depan. Fokus kami adalah pada pengalaman pengguna, keterlacakan, dan lingkungan.

Fitur Kuartal
Keterlacakan tingkat tahap Q1 2027
eksekusi tahapan tidak berurutan sesuai permintaan Q1 2027
Koneksi layanan dalam pemeriksaan Mendatang
Memeriksa ekstensibilitas Mendatang

perbaikan Azure Test Plans

Azure DevOps menyediakan berbagai alat pengujian dan integrasi untuk mendukung kebutuhan pengujian yang berbeda. Ini termasuk pengujian manual, pengujian otomatis, dan pengujian eksplorasi. Platform ini memungkinkan pembuatan dan pengelolaan rencana pengujian dan rangkaian pengujian, yang dapat digunakan untuk melacak pengujian manual untuk sprint atau tonggak pencapaian. Selain itu, Azure DevOps terintegrasi dengan alur CI/CD, memungkinkan eksekusi dan pelaporan pengujian otomatis.

Kami meningkatkan investasi kami di area ini sebagai respons terhadap umpan balik dari basis pelanggan kami yang paling aktif. Fokus kami adalah pada aspek manajemen pengujian berikut: meningkatkan keterlacakan pengujian end-to-end; memperluas dukungan untuk berbagai bahasa pemrograman dan kerangka kerja untuk pengujian otomatis dalam Rencana Pengujian; mendesain ulang alur kerja dan pengalaman untuk mengonsumsi eksekusi pengujian dan hasil pengujian.

Di bawah ini, Anda akan menemukan beberapa investasi yang kami rencanakan untuk disampaikan sebagai bagian dari inisiatif ini:

Fitur Kuartal
Dukungan untuk JavaScript (Playwright) pada Azure Test Plans Q1 2027
Meningkatkan Keandalan dan Performa Ekstensi Browser Azure Test Plans Mendatang

Semua fitur

Layanan Azure DevOps

Jangka waktu Fitur Wilayah
Q3 2026 Menerapkan pencarian Umum
Server Jarak Jauh Azure DevOps MCP (GA) Umum
Tampilkan anotasi permintaan pull pada kartu Papan
Tindakan lampiran massal di Azure Boards Papan
Ulasan Kode Copilot untuk Azure Repos (pratinjau publik) Repositori
Agen besar yang dihosting Saluran Pipa
Mengontrol akses ke repositori GitHub Saluran Pipa
Keterlacakan tingkat tahap Saluran Pipa
eksekusi tahapan tidak berurutan sesuai permintaan Saluran Pipa
Meningkatkan Keandalan dan Performa Ekstensi Browser Azure Test Plans Rencana Uji
Dukungan untuk JavaScript (Playwright) pada Azure Test Plans Rencana Uji
Copilot Autofix untuk pemberitahuan pemindaian kode (pratinjau publik) GitHub Advanced Security untuk Azure DevOps
Pemberitahuan malware untuk pemindaian dependensi GitHub Advanced Security untuk Azure DevOps
Peningkatan ekosistem pemindaian dependensi GitHub Advanced Security untuk Azure DevOps
Q4 2026 Deteksi keamanan AI untuk bahasa yang didukung non-CodeQL GitHub Advanced Security untuk Azure DevOps
Penyiapan default CodeQL berjalan pada pemicu permintaan pull GitHub Advanced Security untuk Azure DevOps
Masa depan Mengaudit GA Umum
Memindahkan organisasi Anda ke geografi yang berbeda (pemindahan geografis) Umum
Kebijakan untuk menonaktifkan metode autentikasi Umum
Pencarian Hubungan Masyarakat Umum
Laporkan status tahap YAML dalam pengendalian penyebaran untuk item kerja Papan
Melacak kloning repositori Repositori
Kemampuan untuk menjalankan tugas pada versi Node berikutnya yang tersedia, jika ditargetkan
versi tidak tersedia
Saluran Pipa
Dalam kotak tugas mendukung Node.js 24 Saluran Pipa
Menghentikan Node 6, 10 dan 16 dari Agen Saluran Pipa
Integrasi alur build tanpa hambatan untuk Pelaksanaan Uji Kasus Rencana Uji
Dukungan untuk Java (Playwright) dalam Azure Test Plan Rencana Uji
Dukungan untuk Python (UnitTest & Robot) dalam Azure Test Plans Rencana Uji
Dukungan untuk PHP (PHPUnit & Pest) di Azure Test Plans Rencana Uji
Logika deteksi pengujian 'flaky' yang dapat disesuaikan Rencana Uji
Integrasi kode-ke-cloud dengan Defender untuk Cloud GitHub Advanced Security untuk Azure DevOps
Copilot Autofix untuk pemberitahuan pemindaian dependensi GitHub Advanced Security untuk Azure DevOps
Tugas promosi paket di Azure Pipelines Artefak
Menonaktifkan tugas Azure Artifacts lama di Azure Pipelines dan menjadikan tugas baru hanya autentikasi sebagai default Artefak

Azure DevOps Server

Jangka waktu Fitur Wilayah
Masa depan Kebijakan untuk menonaktifkan metode autentikasi Umum
Pencarian substring Umum
Menerapkan pencarian Umum
Pencarian Hubungan Masyarakat Umum
Pusat Dewan Baru Papan
Editor markdown untuk item kerja pada bidang multibaris Papan
Melacak kloning repositori Repositori
Hentikan pengiriman runner Node 6 dan Node 10 bersama agen Saluran Pipa
Dukung Aplikasi Pipelines dengan GitHub Enterprise Saluran Pipa
Koneksi layanan dalam pemeriksaan Saluran Pipa
Memeriksa ekstensibilitas Saluran Pipa
Tugas promosi paket di Azure Pipelines Artefak
Menonaktifkan tugas Azure Artifacts lama di Azure Pipelines dan menjadikan tugas baru hanya autentikasi sebagai default Artefak
Dasbor Parameter Global Pelaporan
Templat Dasbor Pelaporan
Integrasi alur build tanpa hambatan untuk Pelaksanaan Uji Kasus Rencana Uji
Riwayat Hasil Kasus Pengujian Tingkat Lanjut Rencana Uji
Hasil Pengujian Terbaru dalam Persyaratan Rencana Uji
Tautan langsung dari item kerja Test Plan ke halaman Test Plans Rencana Uji
jeda otomatis eksekusi kasus uji manual Rencana Uji
Lanjutkan kasus pengujian yang dijeda secara default Rencana Uji
Batalkan langkah pengujian di runner web dan desktop Rencana Uji
Ekspor kasus pengujian dengan kolom kustom di XLSX Rencana Uji
Memulihkan paket pengujian dan rangkaian pengujian yang dihapus menggunakan REST API Rencana Uji
Lihat Status Kasus Pengujian di Tab Eksekusi Rencana Uji
direktori Rencana Pengujian Baru Rencana Uji
pengalaman uji coba baru Rencana Uji
Panel Hasil Titik Pengujian yang Disempurnakan Rencana Uji
Dukungan untuk Java (JUnit) di Azure Test Plans Rencana Uji
Support untuk JavaScript (Jest) di Azure Test Plans Rencana Uji
Dukungan untuk Python (UnitTest & Robot) dalam Azure Test Plans Rencana Uji
Dukungan untuk JavaScript (Playwright) pada Azure Test Plans Rencana Uji
Dukungan untuk PHP (PHPUnit & Pest) di Azure Test Plans Rencana Uji
Dukungan untuk Java (Playwright) dalam Azure Test Plan Rencana Uji
Logika deteksi pengujian 'flaky' yang dapat disesuaikan Rencana Uji

Cara memberikan umpan balik

Kami akan senang mendengar apa yang Anda pikirkan tentang fitur-fitur ini. Laporkan masalah atau sarankan fitur melalui Developer Community.

Buat saran

Anda juga bisa mendapatkan saran dan pertanyaan yang dijawab oleh komunitas di Stack Overflow.