GitHub Copilot revisione del codice per Azure Repos ora in anteprima pubblica

In questo sprint, GitHub Copilot Code Review per Azure Repos è ora disponibile in anteprima pubblica per tutti i clienti di Azure DevOps. Offre feedback basati sull'intelligenza artificiale direttamente nelle richieste pull, con abilitazione flessibile, istruzioni personalizzate, revisioni automatiche tramite criteri di ramo, supporto per i pool di DevOps gestiti e maggiore visibilità dei costi.

Dai un'occhiata alle note di rilascio per i dettagli.

General

Sicurezza avanzata di GitHub per Azure DevOps

Azure Boards (Pannelli di Azure)

Azure Repos

Azure Pipelines

Wiki

General

Limiti di frequenza di gestione dei server MCP remoti

Gli strumenti possono ora rilevare quando le richieste del server MCP remoto stanno raggiungendo i limiti di frequenza del servizio e ricevono indicazioni su quando rallentare o riprovare. Ciò consente di ridurre le richieste non riuscite e i tentativi non necessari durante i periodi di utilizzo elevato.

Quando una richiesta è soggetta a limitazione della frequenza, le risposte del tool includono ora le indicazioni per riprovare fornite da Azure DevOps, consentendo all'agente chiamante di attendere prima di ripetere la richiesta.

Il plug-in Azure DevOps è ora disponibile nell'applicazione GitHub Copilot

Il plug-in Azure DevOps è ora disponibile per l'app Copilot GitHub. Con il plug-in è possibile visualizzare e aprire i Azure DevOps elementi di lavoro e le richieste pull, modificare gli elementi di lavoro e apportare aggiornamenti delle richieste pull di base e completare le richieste pull direttamente dal app Copilot. Installare il plug-in Azure DevOps dalla selezione dell'editor in Personalizza, quindi accedere e connettersi all'organizzazione Azure DevOps e al progetto per iniziare.

Per altre informazioni, vedere l'annuncio del post di blog .

Sicurezza avanzata di GitHub per Azure DevOps

Avvisi malware (anteprima privata)

GitHub Advanced Security per Azure DevOps può ora mostrare i rilevamenti di malware come tipo di avviso separato nelle sezioni del repository Dipendenze e Panoramica della sicurezza. I team di sicurezza possono filtrare, analizzare, ignorare e riaprire questi risultati insieme agli avvisi di dipendenza esistenti.

Risultati malware visualizzati come avvisi di dipendenza.

Per richiedere l'accesso per la tua organizzazione, compila il modulo di richiesta di accesso all'anteprima privata di GitHub Advanced Security per Azure DevOps.

Metriche di panoramica della sicurezza (anteprima privata)

Le pagine di rischio e copertura includono ora metriche di rollup per aiutare i team di sicurezza a comprendere l'esposizione degli avvisi e l'analisi della copertura all'interno dell'organizzazione. Teams può perfezionare le metriche per progetto, repository, set di strumenti, gravità, periodo e stato di copertura.

Rischio:

Metriche di rischio filtrate in base al progetto e al repository.

Copertura:

Metriche di copertura filtrate in base al progetto e al repository.

Per richiedere l'accesso per la tua organizzazione, compila il modulo di richiesta di accesso all'anteprima privata di GitHub Advanced Security per Azure DevOps.

Fatturazione a livello di progetto per l'utilizzo dei crediti AI di Autofix

L'utilizzo dei crediti di Autofix AI è ora attribuito ai singoli progetti di Azure DevOps. In Gestione costi di Azure è possibile suddividere per progetto l'utilizzo di Autofix e i costi associati, anziché visualizzare solo un totale a livello di organizzazione. In questo modo è più facile comprendere e allocare l'utilizzo di Autofix all'interno dell'organizzazione.

Azure Boards (Pannelli di Azure)

Sicurezza migliorata delle email di notifica degli elementi di lavoro

È stato apportato un miglioramento della sicurezza per Azure DevOps messaggi di posta elettronica di notifica disabilitando i collegamenti selezionabili nei commenti e in altri campi di testo di grandi dimensioni.

I collegamenti sono ancora inclusi nel messaggio di posta elettronica, ma non sono più selezionabili. Per seguire un collegamento, aprire prima l'elemento di lavoro in Azure DevOps e quindi accedere al collegamento da questa posizione. Questa modifica consente di ridurre il rischio di phishing e altri collegamenti dannosi aperti direttamente dai messaggi di posta elettronica di notifica.

Azure Repos

Revisione del codice di GitHub Copilot (anteprima pubblica)

GitHub Copilot per la revisione del codice per Azure Repos è ora in anteprima pubblica ed è disponibile per tutti i clienti Azure DevOps, senza necessità di registrazione anticipata. Copilot Code Review offre feedback basati sull'IA direttamente nel flusso di lavoro delle pull request, aiutando i team a individuare i problemi e ad applicare gli standard di codifica in modo più coerente.

GitHub Copilot esamina automaticamente una richiesta pull Azure Repos.

Prima di iniziare, leggere la documentazione ufficiale per informazioni dettagliate sul funzionamento della revisione del codice Copilot, su come abilitarla e su cosa aspettarsi per l'utilizzo e la fatturazione.

L'anteprima pubblica introduce anche diversi miglioramenti in base al feedback della Technical Preview:

  • Attivazione flessibile: Attiva Code Review di Copilot a livello di organizzazione, progetto o singolo repository.
  • Supporto dei pool di DevOps gestiti: eseguire revisioni usando un pool DevOps gestito configurato anziché Microsoft agenti ospitati.
  • Istruzioni personalizzate: definire standard di codifica specifici dell'organizzazione, del progetto, del repository o del percorso per Copilot da considerare durante le revisioni.
  • Revisioni automatiche: Usare i criteri del ramo per esaminare automaticamente le nuove pull request, comprese quelle in bozza.
  • Maggiore visibilità dei costi: monitora i costi di Copilot Code Review per progetto di Azure DevOps usando i tag di Gestione costi di Azure e gli avvisi di budget.
  • Prossimamente: consultazione dei log degli errori e livelli di revisione configurabili Lite e Balanced.

Azure DevOps Enterprise Live Migrations (anteprima pubblica)

Azure DevOps Enterprise Live Migrations è ora disponibile in anteprima pubblica. Enterprise Live Migrations consente alle organizzazioni di spostare i repository da Azure DevOps a GitHub Enterprise Cloud con residenza dei dati riducendo al minimo l'interruzione dello sviluppatore tramite la sincronizzazione continua e un processo di cutover controllato. Supporta la migrazione della cronologia del repository, dei rami, dei tag, dei metadati delle richieste pull e dei criteri dei rami, consentendo ai team di continuare a usare Azure Pipelines e Azure Boards durante la transizione. Altre informazioni su Enterprise Live Migrations.

Azure DevOps Migrazione in tempo reale aziendale in Repos.

Titoli automatici per pull request con più commit

Quando si crea una richiesta pull con più commit, il titolo della richiesta pull viene ora popolato automaticamente usando il nome del ramo di origine. In questo modo viene fornito un valore predefinito utile anziché lasciare vuoto il titolo.

L'opzione Aggiungi messaggi commit esistente rimane disponibile per l'aggiunta di messaggi di commit alla descrizione della richiesta pull.

Azure Pipelines

Il socket Docker non è più mappato per impostazione predefinita per i processi del contenitore Linux

Per migliorare la sicurezza seguendo il principio dei privilegi minimi, a partire da Azure Pipelines versione 5.279.0 dell'agente, il valore predefinito di mapDockerSocket è false per i processi contenitore in esecuzione negli agenti Linux. Dopo questa modifica, il socket Docker host (/var/run/docker.sock) non viene montato nel contenitore di processi per impostazione predefinita negli agenti Linux.

Note

Se il processo nel container esegue comandi Docker sul daemon dell'host (Docker-in-container), abilitalo esplicitamente impostando mapDockerSocket su true nella risorsa del container, altrimenti la pipeline avrà esito negativo.

Per usare il socket Docker dell'host, abilitalo esplicitamente impostando mapDockerSocket: true sulla risorsa del contenitore.

resources:
	containers:
	- container: my_container
		image: ubuntu:22.04
		mapDockerSocket: true

I processi contenitore che non usano il comportamento docker-in-container non richiedono alcuna azione. Per altre informazioni, consulta la mappatura del socket Docker.

Wiki

Ricerca wiki più veloce in base al titolo della pagina

La ricerca di pagine wiki in base al titolo è ora più veloce e reattiva, soprattutto per i progetti con wiki di grandi dimensioni.

Questo miglioramento riduce il tempo necessario per cercare un wiki per la prima volta e accelera il filtraggio delle pagine nell'esperienza wiki, tra cui l'albero delle pagine, la finestra di dialogo di spostamento delle pagine e il completamento automatico dei collegamenti.

Azure DevOps ora recupera le informazioni necessarie per le ricerche del titolo della pagina direttamente dal database wiki, evitando la necessità di scaricare ed elaborare l'albero Git completo. Se i dati di ricerca ottimizzati non sono disponibili, Azure DevOps usa automaticamente il metodo di ricerca esistente.

Passaggi successivi

Note

Queste funzionalità verranno implementate nelle prossime due o tre settimane. Andare a Azure DevOps e dare un'occhiata.

Come fornire commenti e suggerimenti

Vogliamo sapere cosa ne pensi di queste funzionalità. Usa il menu di aiuto per segnalare un problema o fornire un suggerimento.

Inviare un suggerimento

È anche possibile ottenere consigli e risposte alle domande della community su Stack Overflow.