Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In questo sprint, Copilot Autofix aggiunge funzionalità agentiche e contesto del repository. Vengono inoltre introdotti dati EPSS per definire le priorità degli avvisi delle dipendenze, livelli di impegno configurabili per la revisione del codice di Copilot, controlli di stato delle pull request più affidabili, nuove immagini dell'agente ospitate da Microsoft e code coverage del framework multi-destinazione.
Dai un'occhiata alle note di rilascio per i dettagli.
Sicurezza avanzata di GitHub per Azure DevOps
- Copilot Autofix ora usa una base agentica e il contesto del repository
- Dare priorità agli avvisi sulle dipendenze con i dati EPSS
Azure Repos
- Configurazione del livello di impegno per le revisioni del codice Copilot (anteprima pubblica)
- Miglioramenti dell'affidabilità per i controlli di stato delle pull request
Azure Pipelines
- Windows Server 2025 con Visual Studio 2026 è generalmente disponibile
- Ubuntu 26.04 è generalmente disponibile
Piani di test di Azure
Sicurezza avanzata di GitHub per Azure DevOps
Copilot Autofix ora usa una base agentica e il contesto del repository
Copilot Autofix per GitHub Advanced Security for Azure DevOps supporta ora la generazione di correzioni per gli avvisi di analisi del codice da CodeQL e strumenti di analisi di terze parti.
Autofix ora si basa anche su una base agentica. Agentic Autofix può esaminare e perfezionare le modifiche proposte prima di restituire un suggerimento. Può usare istruzioni e competenze personalizzate definite nelle posizioni .agents o .github supportate nel repository. Questo contesto aiuta le modifiche suggerite a seguire gli standard di codifica, l'architettura e i modelli di correzione del team.
L'esperienza di correzione automatica rimane invariata. Aprire un avviso di analisi del codice, selezionare Genera fix ed esaminare la spiegazione e le differenze proposte prima di creare una pull request. Per altre informazioni, vedere Correggere gli avvisi di analisi del codice con Copilot Autofix.
Autofix rimane in anteprima pubblica limitata e attualmente non vengono accettati altri partecipanti. Condivideremo maggiori dettagli quando si aprirà l'anteprima pubblica.
Classificare in ordine di priorità gli avvisi delle dipendenze con i dati EPSS
Gli avvisi di analisi delle dipendenze mostrano ora i dati percentili del sistema EPSS (Exploit Prediction Scoring System) nei dettagli dell'avviso. EPSS stima la probabilità che una vulnerabilità venga sfruttata nel mondo reale, offrendo più contesto per classificare in ordine di priorità la correzione insieme alla gravità.
È anche possibile filtrare la pagina Avvisi in base al percentile EPSS per concentrarsi sulle vulnerabilità con una maggiore probabilità di sfruttamento. Per altre informazioni, vedere Avvisi di analisi delle dipendenze.
Azure Repos
Configurazione del livello di impegno per le revisioni del codice di Copilot (anteprima pubblica)
Se si usa GitHub Copilot Code Review con Azure Repos, è ora possibile selezionare il livello di impegno per una revisione del codice.
Il livello di impegno controlla quanto tempo Copilot impiega per rivedere una pull request. In questo modo è possibile avere un maggiore controllo sulla revisione e ridurre i costi per le pull request che non richiedono una revisione approfondita del codice.
È anche possibile configurare il livello di impegno predefinito come Lite o Balanced a livello di progetto o repository. Gli amministratori del progetto possono impostare il valore predefinito in tutti i repository di un progetto, mentre i singoli repository possono avere il proprio valore predefinito quando necessario.
Questo offre ai team la flessibilità necessaria per scegliere il livello di revisione appropriato in base alle proprie esigenze.
Se non si usa ancora GitHub Copilot Code Review per Azure Repos, scopri di più sulla funzionalità e su come iniziare nel nostro annuncio dell'anteprima pubblica.
Miglioramenti dell'affidabilità per i controlli di stato delle richieste pull
È stato risolto un problema raro che poteva causare il mancato caricamento dei controlli di stato di una pull request, sia nell'esperienza Web che durante il recupero tramite l'API REST. Quando si è verificato questo problema, le richieste di lettura dello stato di una richiesta pull potrebbero restituire un errore, che potrebbe impedire il completamento della richiesta pull e interrompere l'automazione o le integrazioni che si basano sui controlli di stato.
Con questo aggiornamento, lo stato della pull request viene caricato di nuovo in modo affidabile, quindi i controlli e i criteri dei rami valutano correttamente, il completamento funziona come previsto e gli strumenti che leggono gli stati tramite l'API non incorrono più nell'errore. Non è necessaria alcuna azione, le pull request interessate vengono ripristinate automaticamente.
Azure Pipelines
Windows Server 2025 con Visual Studio 2026 è disponibile a livello generale
Windows Server 2025 con Visual Studio 2026 è ora disponibile a livello generale per gli agenti ospitati Microsoft in Azure Pipelines. L'etichetta windows-2025 continua a usare Visual Studio 2022 e passerà a Visual Studio 2026 entro il 15 novembre 2026. È consigliabile passare all'immagine più recente disponibile.
Per altre informazioni, vedere l'annuncio dell'immagine Windows Server 2025.
Ubuntu 26.04 è ora disponibile
Ubuntu 26.04 è ora generalmente disponibile per gli agenti ospitati da Microsoft in Azure Pipelines. Per usare questa immagine, selezionare l'etichetta dell'immagine ubuntu-26.04 .
Per altre informazioni, vedere l'annuncio dell'immagine ubuntu 26.04.
Piani di test di Azure
La copertura del codice supporta i progetti framework con più destinazioni
La copertura del codice di Azure DevOps ora supporta i progetti .NET framework multi-destinazione (multi-TFM). Il servizio mantiene e segnala i risultati della copertura in modo indipendente per ogni framework di destinazione, semplificando il confronto tra coperture, la convalida delle migrazioni alle versioni .NET più recenti e il mantenimento di informazioni dettagliate accurate sui test nelle applicazioni multi-destinazione.
Questo miglioramento offre report di copertura più affidabili e una migliore visibilità sulla qualità dei test durante le attività di modernizzazione delle applicazioni.
Passaggi successivi
Note
Queste funzionalità verranno implementate nelle prossime due o tre settimane. Andare a Azure DevOps e dare un'occhiata.
Come fornire commenti e suggerimenti
Vogliamo sapere cosa ne pensi di queste funzionalità. Usa il menu di aiuto per segnalare un problema o fornire un suggerimento.
È anche possibile ottenere consigli e ricevere risposte alle tue domande dalla community su Stack Overflow.