Улучшенная проверка расширенной безопасности GitHub

Мы рады ввести новые обновления в GitHub Advanced Security для Azure DevOps, включив сборки без фиксации для расширенного сканирования зависимостей и улучшенных предварительных версий файлов с заметками для сканирования CodeQL.

Дополнительные сведения см. в заметках о выпуске.

Расширенная безопасность GitHub для Azure DevOps

Azure Boards:

Azure Repos

Azure Pipelines

Test Plans

Расширенная безопасность GitHub для Azure DevOps

Сборки без фиксации, поддерживаемые для проверки зависимостей

Для проверки зависимостей больше не требуется новая фиксация для активации отправки результатов. При этом обновлении все сборки будут отправлять обнаруженные компоненты для анализа уязвимостей, независимо от того, включают ли они изменения фиксации. Это улучшение упрощает рабочие процессы безопасности и расширяет охват сканирования.

Предварительные версии файлов и заметки для сканирования CodeQL с помощью sourcesFolder

Теперь при использовании переменной sourcesFolder в сборках CodeQL, предварительных просмотрах файлов и заметках отображаются точно в оповещениях и запросах на вытягивание, обеспечивая согласованную, надежную видимость результатов сканирования.

Azure Boards

Новое ограничение REST API для комментариев рабочих элементов

Чтобы повысить безопасность, было установлено новое ограничение на количество комментариев, которые можно добавить в рабочие элементы через REST API. Каждый рабочий элемент теперь поддерживает не более 1000 комментариев через API. Это ограничение применяется исключительно к REST API, и пользователи по-прежнему могут вручную добавлять комментарии через веб-интерфейс даже за пределы порога комментариев 1000.

Azure Repos

Поиск запросов на вытягивание по заголовку на странице описания pr

Страница списка запросов на вытягивание теперь включает фильтр по заголовку PR, что упрощает поиск конкретных запросов на вытягивание.

Azure Pipelines

macOS-15 Sequoia доступен в предварительной версии

Образ macOS-15 теперь доступен в предварительной версии для агентов, размещенных в Azure Pipelines. Чтобы использовать этот образ, обновите файл YAML, чтобы включить vmImage: 'macOS-15':

- job: macOS15
  pool:
    vmImage: 'macOS-15'
  steps:
  - bash: |
      echo Hello from macOS Sequoia Preview
      sw_vers

Установленное программное обеспечение macOS-15 см . в разделе конфигурации образа.

Изображение macOS-14 по-прежнему будет использоваться при указании macOS-latest. После macOS-15 общедоступного перехода macOS-latest выполняется миграция непосредственно в macOS-15.

Улучшения для регистрации приложений подключения к службе

Когда подключение службы предназначено для Azure, оно автоматически создает регистрацию приложения. Чтобы найти удостоверение, связанное с подключением к службе, можно использовать ссылку "Управление регистрацией приложений" на странице сведений о подключении службы. Мы получили отзывы о том, что при просмотре Регистрация приложений непосредственно в идентификаторе Microsoft Entra ID не всегда ясно, для чего используется регистрация приложений.

Чтобы улучшить интерфейс атрибуции, мы внесли следующие изменения:

Справочник по регистрации приложений и справочник по управлению службами

Недавно созданные подключения службы Azure теперь могут содержать ссылку на управление службами в дополнение к описанию:

Снимок экрана: страница создания подключения службы.

Эти сведения используются для заполнения метаданных регистрации приложений, которые можно найти в колонке "Фирменное символика" и "Свойства".

Снимок экрана: свойства регистрации приложения.

Если описание не было предоставлено во время создания подключения к службе, в регистрацию приложения будет добавлена заметка по умолчанию.

Новое соглашение об именовании для Регистрация приложений в подключениях к службе Azure

Ранее подключения служб были названы с помощью формата<azure devops org>-<azure devops project>-<azure subscription id>, что затрудняет различие между Регистрация приложений, связанными с одной подпиской Azure. Чтобы повысить четкость, имена регистрации приложений теперь будут содержать идентификатор подключения службы, следующий в следующем формате: <azure devops org>-<azure devops project>-<service connection id>

Идентификатор подключения службы можно найти на странице сведений о подключении службы:

Снимок экрана: страница сведений о подключении службы.

Вы также можете следовать ссылке "Управление регистрацией приложений" или "Управление удостоверением", если используется управляемое удостоверение .

Test Plans

Средство запуска тестов Azure версии 1.2.2

Планы тестирования Azure выпустили исправление в версии 1.2.2 для недавней проблемы в планах тестирования, где в Azure Test Runner (ATR) произошли сбои запуска в Chrome версии 130. Эта проблема возникла из-за дополнительной поддержки URL-адресов, не относящихся к специальным схемам, что повлияло на поток пользователя ATR. При этом обновлении устранена ошибка регрессии, и функция ATR восстанавливается. Дополнительные сведения об этой ошибке регрессии см . в этой программе отслеживания проблем в Chromium.

Мы рекомендуем использовать веб-приложение для расширенных функций. Если вы найдете отсутствующие функции в веб-приложении, мы хотели бы услышать от вас. Поделитесь своими отзывами с нами!

Новые возможности сортировки в каталоге "Планы тестирования"

Каталог "Планы тестирования" теперь предлагает расширенные параметры сортировки! С помощью этого обновления вы можете быстро упорядочить каждый столбец буквенно, предоставляя упрощенный способ поиска и доступа к данным.

Gif для демонстрации сортировки в каталоге планов тестирования.

Автоматическая приостановка для предварительной версии запуска тестового случая

Тестировщики вручную часто сталкиваются с проблемами с потерей хода выполнения в тестовых случаях, если неполный запуск не помечается как "Приостановлено" перед нажатием кнопки "Сохранить и закрыть". Это может привести к потере работы над сложными или длительными случаями, требуя запуска тестировщиков. Чтобы решить эту проблему, мы введем автоматическую приостановку для запуска тестового случая. Эта функция автоматически приостанавливает тестовый случай при наличии перерыва или прерывания, обеспечивая сохранение всех данных без необходимости ручной приостановки. С помощью автоматической приостановки тестировщики могут легко возобновить работу вправо, где они покинули, упростить процесс тестирования и сделать его более эффективным. Предварительная версия будет доступна в ближайшие недели— отправьте нам электронное письмо, если вы хотите присоединиться!

Новая версия выпуска для расширений тестирования и отзывов (TFE)

Мы рады объявить о выпуске TFE версии 1.0.247.0, теперь доступно как в Chrome, так и в Edge. Установите последнюю версию для улучшенных функциональных возможностей с исправлением режима заинтересованных лиц, решением и устранением предыдущих нарушений. Наслаждайтесь более гладким, более надежным интерфейсом с этой последней версией!

Следующие шаги

Примечание.

Эти функции будут развернуты в течение следующих двух-трех недель.

Перейдите к Azure DevOps и посмотрите.

Отправка отзыва

Мы хотели бы услышать то, что вы думаете об этих функциях. Используйте меню справки, чтобы сообщить о проблеме или указать предложение.

Внести предложение

Вы также можете получить советы и ваши вопросы, ответы сообщества на Stack Overflow.

Thanks,

Дэн Хеллем