Copilot Autofix używa teraz fundamentu agentowego i kontekstu repozytorium

W tym przebiegu Copilot Autofix dodaje możliwości agentowe i kontekst repozytorium. Wprowadzamy również dane EPSS, aby ułatwić określanie priorytetów alertów zależności, konfigurowalne poziomy intensywności przeglądu kodu w Copilot, bardziej niezawodne kontrole stanu pull requestów i pokrycie kodu dla platform wielocelowych.

Sprawdź notatki o wydaniu, aby uzyskać szczegóły.

GitHub Advanced Security dla usługi Azure DevOps

Azure Repos

Azure Test Plans

GitHub Advanced Security dla usługi Azure DevOps

Copilot Autofix używa teraz fundamentu agentowego i kontekstu repozytorium

Copilot Autofix dla GitHub Advanced Security for Azure DevOps obsługuje teraz generowanie poprawek dla alertów skanowania kodu z narzędzia CodeQL oraz narzędzi skanujących innych firm.

Autofix działa teraz również na fundamencie agentowym. Agentic Autofix może przeglądać i uściślić proponowane zmiany przed zwróceniem sugestii. Może używać niestandardowych instrukcji i umiejętności zdefiniowanych w obsługiwanych lokalizacjach .github lub .agents w repozytorium. Ten kontekst pomaga sugerowanym zmianom być zgodnymi ze standardami kodowania, architekturą i wzorcami naprawczymi stosowanymi przez zespół.

Obsługa Autofix pozostaje taka sama. Otwórz alert skanowania kodu, wybierz pozycję Generuj poprawkę i przejrzyj wyjaśnienie i proponowane zmiany przed utworzeniem pull request. Aby uzyskać więcej informacji, zobacz Naprawianie alertów skanowania kodu za pomocą Copilot autofiksu.

Autofix pozostaje w ograniczonej publicznej wersji zapoznawczej i obecnie nie akceptujemy dodatkowych uczestników. Udostępnimy więcej po otwarciu publicznej wersji zapoznawczej.

Określanie priorytetów alertów zależności przy użyciu danych EPSS

Alerty skanowania zależności pokazują teraz dane percentyla EPSS w szczegółach alertu. EPSS szacuje prawdopodobieństwo, że luka w zabezpieczeniach zostanie wykorzystana w rzeczywistych atakach, co zapewnia więcej kontekstu, aby ustalić priorytety działań naprawczych wraz z poziomem ważności.

Możesz również filtrować stronę Alerty według percentyla EPSS, aby skoncentrować się na lukach w zabezpieczeniach z większym prawdopodobieństwem wykorzystania. Aby uzyskać więcej informacji, zobacz Alerty skanowania zależności.

Azure Repos

Konfiguracja poziomu nakładu pracy dla przeglądów kodu Copilot (publiczna wersja zapoznawcza)

Jeśli używasz GitHub Copilot Code Review z Azure Repos, możesz teraz wybrać poziom nakładu pracy dla przeglądu kodu.

Poziom nakładu pracy określa, ile czasu Copilot spędza na przeglądaniu pull requestu. Zapewnia to większą kontrolę nad przeglądem i może pomóc zmniejszyć koszty pull requestów, które nie wymagają szczegółowego przeglądu kodu.

Wybierz poziom wysiłku podczas żądania przeglądu kodu w GitHub Copilot.

Możesz również skonfigurować domyślny poziom nakładu pracy jako Lite lub Balanced na poziomie projektu lub repozytorium. Administratorzy projektu mogą ustawić domyślną wartość dla wszystkich repozytoriów w projekcie, podczas gdy poszczególne repozytoria mogą mieć własne domyślne ustawienia w razie potrzeby.

Ustaw domyślny poziom intensywności przeglądu kodu GitHub Copilot dla projektu.

Zapewnia to zespołom elastyczność wyboru odpowiedniego poziomu przeglądu na podstawie ich potrzeb.

Jeśli nie używasz jeszcze GitHub Copilot Code Review dla Azure Repos, dowiedz się więcej o funkcji i sposobie rozpoczęcia pracy w ogłoszeniu publicznej wersji zapoznawczej.

Ulepszenia niezawodności sprawdzania stanu pull requesta

Rozwiązano rzadki problem, który mógł spowodować, że kontrole stanu pull requestu nie ładowały się, zarówno w środowisku internetowym, jak i podczas pobierania ich za pośrednictwem interfejsu API REST. Po wystąpieniu tego problemu żądania odczytu statusów pull requestu mogą zwrócić błąd, co może uniemożliwić ukończenie pull requestu i zakłócić automatyzację lub integracje, które opierają się na sprawdzaniu statusów.

Dzięki tej aktualizacji stany żądań ściągnięcia zmian znów ładują się niezawodnie, dzięki czemu sprawdzenia i zasady gałęzi są prawidłowo oceniane, ukończenie działa zgodnie z oczekiwaniami, a narzędzia odczytujące stany za pośrednictwem interfejsu API nie napotykają już tego błędu. Nie jest wymagana żadna akcja. Pull requesty, których dotyczy problem, automatycznie wracają do normy.

Azure Test Plans

Pokrycie kodu obsługuje projekty wieloplatformowe z wieloma platformami docelowymi

Pokrycie kodu w Azure DevOps obsługuje teraz projekty .NET z wieloma strukturami docelowymi (multi-TFM). Usługa zachowuje i raportuje wyniki pokrycia niezależnie dla każdego frameworku docelowego, co ułatwia porównywanie pokrycia, weryfikowanie migracji do nowszych wersji .NET i utrzymywanie dokładnych szczegółowych informacji dotyczących testowania w aplikacjach z wieloma frameworkami docelowymi.

To ulepszenie zapewnia bardziej niezawodne raportowanie pokrycia i lepszy wgląd w jakość testów w ramach wysiłków związanych z modernizacją aplikacji.

Następne kroki

Note

Te funkcje będą wdrażane w ciągu najbliższych dwóch do trzech tygodni. Przejdź do Azure DevOps i spójrz.

Jak przekazać opinię

Chcemy usłyszeć, co myślisz o tych funkcjach. Użyj menu Pomocy, aby zgłosić problem lub podać sugestię.

Utwórz sugestię

Możesz również uzyskać porady i odpowiedzi na swoje pytania od społeczności w witrynie Stack Overflow.