Настройка общедоступной предварительной версии и расширенных рабочих элементов CodeQL по умолчанию

Этот спринт представляет встроенный поиск кода в Azure DevOps без необходимости в расширении, настраивает CodeQL по умолчанию для общедоступной предварительной версии GitHub Advanced Security для Azure DevOps, улучшает возможности редактирования и фильтрации в Azure Boards, а также улучшает представление сведений о подключении к сервису GitHub в Azure Pipelines.

Дополнительные сведения см. в заметках о выпуске.

Общие сведения

GitHub Расширенная безопасность для Azure DevOps

Azure Boards

Azure Pipelines

Общие сведения

Встроенный поиск кода, расширение не требуется

Поиск кода теперь работает из коробки в Azure DevOps. Новые и существующие клиенты, которые раньше не пользовались поиском кода, могут начать работу сразу, не устанавливая расширения Marketplace и не выполняя дополнительной настройки.

Чтобы приступить к работе, введите запрос в поле поиска Azure DevOps, перейдите на вкладку Code в результатах и начните изучать код.

GitHub Расширенная безопасность для Azure DevOps

Настройка CodeQL по умолчанию для сканирования кода (общедоступная предварительная версия)

Это важно

Обновление (1 мая 2026 г.): Развертывание установки CodeQL по умолчанию было отложено из-за проблем, обнаруженных во время процесса развертывания. Команда активно работает над решением этих проблем и планирует возобновить развертывание как можно скорее.

Настройка по умолчанию CodeQL доступна в общедоступной предварительной версии для GitHub Advanced Security для Azure DevOps. При настройке CodeQL по умолчанию можно включить сканирование кода для репозиториев без настройки конвейера вручную. После включения CodeQL автоматически сканирует ваш код с помощью Azure Pipelines и выявляет уязвимости безопасности непосредственно в уведомлениях репозитория.

Чтобы приступить к работе, включите настройку CodeQL по умолчанию из вашей организации, проекта или параметров репозитория. При необходимости можно настроить или изменить пул агентов, используемый для сканирования с помощью параметров организации в разделе "Все репозитории".

Общий вид оповещений и кампаний безопасности в панели безопасности

Обзор безопасности теперь включает в себя объединенное представление оповещений, предоставляя администраторам безопасности единое место для просмотра и принятия действий по оповещениям системы безопасности во всех репозиториях в своей организации. Вместо перехода к каждому репозиторию по отдельности теперь можно выполнять поиск, фильтрацию и приоритет оповещений с одной централизованной панели мониторинга.

Кампании безопасности позволяют создавать отфильтрованные представления оповещений и совместно использовать их для координации усилий по исправлению между командами. Используйте фильтры, чтобы сосредоточиться на определенных типах уязвимостей, уровнях серьезности или репозиториях, а затем поделиться представлением с командой.

Анимированное пошаговое руководство по объединенным представлениям оповещений и кампаниям безопасности в обзоре безопасности.

Улучшения пользовательского интерфейса оповещений: фильтр доверия для всех

Мы добавили фильтр достоверности "Все", который позволяет одновременно просматривать все секретные оповещения, не перебирая по отдельности фильтры High и Other. "Все" теперь используется по умолчанию при открытии вкладки "Секреты". Это изменение только в пользовательском интерфейсе. Продолжайте использовать High,Other api по мере необходимости, чтобы просмотреть все достоверности для секретных оповещений.

Azure Boards

Улучшение редактора Markdown для рабочих элементов

Поля Markdown с несколькими строками в Azure DevOps рабочие элементы теперь имеют более четкое разделение между режимами предварительного просмотра и редактирования.

По умолчанию поля открываются в режиме предварительной версии, позволяя читать и взаимодействовать с содержимым без случайного ввода режима редактирования. Когда вы будете готовы внести изменения, выберите значок редактирования в верхней части поля, чтобы переключиться на редактирование.

После завершения обновлений можно выйти из режима редактирования и вернуться в режим предварительной версии.

Эти изменения касаются этого запроса сообщества по предложениям.

Фильтрация досок и бэклогов по дополнительным полям

Мы рады представить возможность использовать дополнительные поля в качестве фильтров как на досках журнала незавершенной работы, так и на Kanban-досках. Это был давний запрос от сообщества разработчиков.

В этом обновлении вы будете видеть те же фильтры по умолчанию, с которыми вы знакомы. Кроме того, теперь можно открыть параметры фильтра и добавить любое поле, которое уже отображалось в столбцах невыполненной работы или карточках Kanban. После применения выбранные поля сразу же становятся доступными в элементах управления фильтра, что упрощает уточнение и фокусировку работы.

GIF-файл, показывающий, как фильтровать доски и бэклоги по дополнительным полям.

Фильтры для реестра задач спринта и доски скоро появятся.

Azure Pipelines

Улучшения подключений к сервису

Мы улучшили страницу администрирования служебных подключений, чтобы обеспечить более полное представление о ваших подключениях. Теперь можно просмотреть дополнительные сведения, включая тип подключения и метод проверки подлинности.

Мы также добавили поддержку фильтрации для этих полей, что упрощает поиск, упорядочивание и понимание цели подключений к службе.

Замечание

Дополнительные сведения о подключении службы доступны только для вновь созданных подключений к службе.

Дальнейшие действия

Замечание

Эти функции будут развернуты в течение следующих двух-трех недель. Перейдите к Azure DevOps и посмотрите.

Как предоставить отзыв

Мы хотели бы услышать то, что вы думаете об этих функциях. Используйте меню справки, чтобы сообщить о проблеме или указать предложение.

Внести предложение

Вы также можете получить советы и ответы на ваши вопросы от сообщества на Stack Overflow.