Copilot Autofix ora usa una base agentica e il contesto del repository

In questo sprint, Copilot Autofix aggiunge funzionalità agentiche e contesto del repository. Vengono inoltre introdotti dati EPSS per definire le priorità degli avvisi delle dipendenze, livelli di impegno configurabili per la revisione del codice di Copilot, controlli di stato delle pull request più affidabili, nuove immagini dell'agente ospitate da Microsoft e code coverage del framework multi-destinazione.

Dai un'occhiata alle note di rilascio per i dettagli.

Sicurezza avanzata di GitHub per Azure DevOps

Azure Repos

Azure Pipelines

Piani di test di Azure

Sicurezza avanzata di GitHub per Azure DevOps

Copilot Autofix ora usa una base agentica e il contesto del repository

Copilot Autofix per GitHub Advanced Security for Azure DevOps supporta ora la generazione di correzioni per gli avvisi di analisi del codice da CodeQL e strumenti di analisi di terze parti.

Autofix ora si basa anche su una base agentica. Agentic Autofix può esaminare e perfezionare le modifiche proposte prima di restituire un suggerimento. Può usare istruzioni e competenze personalizzate definite nelle posizioni .agents o .github supportate nel repository. Questo contesto aiuta le modifiche suggerite a seguire gli standard di codifica, l'architettura e i modelli di correzione del team.

L'esperienza di correzione automatica rimane invariata. Aprire un avviso di analisi del codice, selezionare Genera fix ed esaminare la spiegazione e le differenze proposte prima di creare una pull request. Per altre informazioni, vedere Correggere gli avvisi di analisi del codice con Copilot Autofix.

Autofix rimane in anteprima pubblica limitata e attualmente non vengono accettati altri partecipanti. Condivideremo maggiori dettagli quando si aprirà l'anteprima pubblica.

Classificare in ordine di priorità gli avvisi delle dipendenze con i dati EPSS

Gli avvisi di analisi delle dipendenze mostrano ora i dati percentili del sistema EPSS (Exploit Prediction Scoring System) nei dettagli dell'avviso. EPSS stima la probabilità che una vulnerabilità venga sfruttata nel mondo reale, offrendo più contesto per classificare in ordine di priorità la correzione insieme alla gravità.

È anche possibile filtrare la pagina Avvisi in base al percentile EPSS per concentrarsi sulle vulnerabilità con una maggiore probabilità di sfruttamento. Per altre informazioni, vedere Avvisi di analisi delle dipendenze.

Azure Repos

Configurazione del livello di impegno per le revisioni del codice di Copilot (anteprima pubblica)

Se si usa GitHub Copilot Code Review con Azure Repos, è ora possibile selezionare il livello di impegno per una revisione del codice.

Il livello di impegno controlla quanto tempo Copilot impiega per rivedere una pull request. In questo modo è possibile avere un maggiore controllo sulla revisione e ridurre i costi per le pull request che non richiedono una revisione approfondita del codice.

Selezionare il livello di impegno quando si richiede una revisione del codice GitHub Copilot.

È anche possibile configurare il livello di impegno predefinito come Lite o Balanced a livello di progetto o repository. Gli amministratori del progetto possono impostare il valore predefinito in tutti i repository di un progetto, mentre i singoli repository possono avere il proprio valore predefinito quando necessario.

Impostare il livello predefinito di revisione del codice GitHub Copilot per un progetto.

Questo offre ai team la flessibilità necessaria per scegliere il livello di revisione appropriato in base alle proprie esigenze.

Se non si usa ancora GitHub Copilot Code Review per Azure Repos, scopri di più sulla funzionalità e su come iniziare nel nostro annuncio dell'anteprima pubblica.

Miglioramenti dell'affidabilità per i controlli di stato delle richieste pull

È stato risolto un problema raro che poteva causare il mancato caricamento dei controlli di stato di una pull request, sia nell'esperienza Web che durante il recupero tramite l'API REST. Quando si è verificato questo problema, le richieste di lettura dello stato di una richiesta pull potrebbero restituire un errore, che potrebbe impedire il completamento della richiesta pull e interrompere l'automazione o le integrazioni che si basano sui controlli di stato.

Con questo aggiornamento, lo stato della pull request viene caricato di nuovo in modo affidabile, quindi i controlli e i criteri dei rami valutano correttamente, il completamento funziona come previsto e gli strumenti che leggono gli stati tramite l'API non incorrono più nell'errore. Non è necessaria alcuna azione, le pull request interessate vengono ripristinate automaticamente.

Azure Pipelines

Windows Server 2025 con Visual Studio 2026 è disponibile a livello generale

Windows Server 2025 con Visual Studio 2026 è ora disponibile a livello generale per gli agenti ospitati Microsoft in Azure Pipelines. L'etichetta windows-2025 continua a usare Visual Studio 2022 e passerà a Visual Studio 2026 entro il 15 novembre 2026. È consigliabile passare all'immagine più recente disponibile.

Per altre informazioni, vedere l'annuncio dell'immagine Windows Server 2025.

Ubuntu 26.04 è ora disponibile

Ubuntu 26.04 è ora generalmente disponibile per gli agenti ospitati da Microsoft in Azure Pipelines. Per usare questa immagine, selezionare l'etichetta dell'immagine ubuntu-26.04 .

Per altre informazioni, vedere l'annuncio dell'immagine ubuntu 26.04.

Piani di test di Azure

La copertura del codice supporta i progetti framework con più destinazioni

La copertura del codice di Azure DevOps ora supporta i progetti .NET framework multi-destinazione (multi-TFM). Il servizio mantiene e segnala i risultati della copertura in modo indipendente per ogni framework di destinazione, semplificando il confronto tra coperture, la convalida delle migrazioni alle versioni .NET più recenti e il mantenimento di informazioni dettagliate accurate sui test nelle applicazioni multi-destinazione.

Questo miglioramento offre report di copertura più affidabili e una migliore visibilità sulla qualità dei test durante le attività di modernizzazione delle applicazioni.

Passaggi successivi

Note

Queste funzionalità verranno implementate nelle prossime due o tre settimane. Andare a Azure DevOps e dare un'occhiata.

Come fornire commenti e suggerimenti

Vogliamo sapere cosa ne pensi di queste funzionalità. Usa il menu di aiuto per segnalare un problema o fornire un suggerimento.

Inviare un suggerimento

È anche possibile ottenere consigli e ricevere risposte alle tue domande dalla community su Stack Overflow.