Copilot Autofix agora usa uma base agêntica e o contexto do repositório

Neste sprint, Copilot Autofix adiciona capacidades agênticas e contexto de repositório. Também estamos introduzindo dados do EPSS para ajudar a priorizar alertas de dependência, níveis configuráveis de esforço de revisão de código do Copilot, verificações de status de pull request mais confiáveis e cobertura de código do framework de múltiplos destinos.

Confira as notas sobre a versão para obter detalhes.

GitHub Advanced Security para Azure DevOps

Azure Repos

Azure Test Plans

GitHub Advanced Security para Azure DevOps

Copilot Autofix agora usa uma base agentic e o contexto do repositório

Copilot Autofix para GitHub Advanced Security para Azure DevOps agora dá suporte à geração de correções para alertas de verificação de código do CodeQL e ferramentas de verificação de terceiros.

O Autofix também agora é executado em uma base agêntica. O Agentic Autofix pode examinar e refinar suas alterações propostas antes de retornar uma sugestão. Ele pode usar instruções personalizadas e habilidades definidas em locais .agents ou .github compatíveis em seu repositório. Esse contexto ajuda as alterações sugeridas a seguir os padrões de codificação, arquitetura e padrões de correção da equipe.

A experiência de Autofix permanece a mesma. Abra um alerta de verificação de código, selecione Generate fix e examine a explicação e a diferença proposta antes de criar uma pull request. Para obter mais informações, consulte Corrigir alertas de verificação de código com Copilot Autofix.

O autofixo permanece em versão prévia pública limitada e não estamos aceitando participantes adicionais no momento. Compartilharemos mais quando a visualização pública for aberta.

Priorizar alertas de dependência com dados do EPSS

Os alertas de verificação de dependência agora mostram dados de percentil do Exploit Prediction Scoring System (EPSS) nos detalhes do alerta. O EPSS estima a probabilidade de que uma vulnerabilidade seja explorada em ambientes reais, dando-lhe mais contexto para priorizar a correção junto com a gravidade.

Você também pode filtrar a página Alertas por percentil do EPSS para se concentrar em vulnerabilidades com maior probabilidade de exploração. Para obter mais informações, consulte alertas de verificação de dependência.

Azure Repos

Configuração de nível de esforço para revisões de código Copilot (versão prévia pública)

Se você usar a Revisão de Código do GitHub Copilot com Azure Repos, agora poderá selecionar o nível de esforço para uma revisão de código.

O nível de esforço controla quanto tempo o Copilot gasta examinando uma pull request. Isso oferece mais controle sobre a revisão e pode ajudar a reduzir os custos para pull requests que não exigem uma revisão detalhada do código.

Selecione o nível de esforço ao solicitar uma revisão de código GitHub Copilot.

Você também pode configurar o nível de esforço padrão como Lite ou Balanced no nível do projeto ou do repositório. Administradores do projeto podem definir o padrão em todos os repositórios em um projeto, enquanto repositórios individuais podem ter seu próprio padrão quando necessário.

Defina o nível de esforço padrão para revisão de código do GitHub Copilot em um projeto.

Isso dá às equipes a flexibilidade para escolher o nível apropriado de revisão com base em suas necessidades.

Se você ainda não estiver usando GitHub Copilot Code Review para Azure Repos, saiba mais sobre o recurso e como começar em nosso comunicado de visualização pública.

Melhorias de confiabilidade para verificações de status de pull request

Corrigimos um problema raro que poderia fazer com que as verificações de status de uma solicitação de pull falhassem ao carregar, tanto na experiência da Web quanto ao recuperá-las por meio da API REST. Quando esse problema aconteceu, as solicitações para ler os status de um pull request poderiam retornar um erro, o que poderia impedir que o pull request fosse concluído e interromper a automação ou as integrações que dependem de verificações de status.

Com essa atualização, os status de pull request são carregados de forma confiável novamente, portanto, verificações e políticas de branch são avaliadas corretamente, a conclusão funciona conforme o esperado e as ferramentas que leem status por meio da API não encontram mais o erro. Nenhuma ação é necessária, os pull requests afetados são recuperados automaticamente.

Azure Test Plans

A cobertura de código dá suporte a projetos de framework com vários destinos

A cobertura de código do Azure DevOps agora dá suporte a projetos .NET com várias estruturas de destino (multi-TFM). O serviço preserva e relata os resultados de cobertura de forma independente para cada framework de destino, facilitando a comparação da cobertura, a validação de migrações para versões mais recentes do .NET e a manutenção de insights de teste precisos em aplicativos com vários destinos.

Esse aprimoramento fornece relatórios de cobertura mais confiáveis e melhor visibilidade da qualidade do teste em todos os esforços de modernização do aplicativo.

Próximas Etapas 

Note

Essas funcionalidades serão lançadas nas próximas duas a três semanas. Vá para Azure DevOps e dê uma olhada.

Como fornecer comentários

Queremos ouvir o que você pensa sobre esses recursos. Use o menu de ajuda para relatar um problema ou fornecer uma sugestão.

Fazer uma sugestão

Você também pode obter conselhos e ter suas perguntas respondidas pela comunidade no Stack Overflow.