Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этом спринте проще, чем когда-либо, укрепить безопасность приложений с помощью GitHub Advanced Security для Azure DevOps. Настройка по умолчанию CodeQL теперь общедоступна, обеспечивая самый быстрый способ проверки кода без разработки или поддержания конвейера YAML. В этом спринте также добавлена поддержка C/C++, автоматические первоначальные сканирования при использовании конфигурации по умолчанию, улучшенная видимость процесса выполнения сканирования и расширенные возможности настройки Copilot Autofix на уровнях организации, проекта и репозитория.
Вместе эти улучшения помогают командам выявлять и устранять уязвимости безопасности быстрее, уменьшая административные издержки.
Дополнительные сведения см. в заметках о выпуске.
General
- Средства корпоративной живой миграции добавлены в удалённый MCP-сервер Azure DevOps
- Отчетность по затратам на уровне проекта для проверок кода Copilot
Расширенная безопасность GitHub для Azure DevOps
- Настройка по умолчанию CodeQL теперь общедоступна
- Настройка CodeQL по умолчанию теперь поддерживает C/C++
- Стандартная настройка CodeQL автоматически ставит первоначальный запуск в очередь при включении
- Включение автофикса на уровне организации, проекта или репозитория
- Очистить состояние сбоя и повторить запуск Autofix
Azure Pipelines
- Ручное и автоматическое отключение подключений к службе
- Поставщик Azure DevOps в подключениях службы федерации удостоверений рабочей нагрузки не рекомендуется
Azure Repos
Планы тестирования Azure
General
Инструменты Enterprise Live Migration добавлены в удалённый сервер MCP для Azure DevOps
Корпоративные динамические миграции (ELM) помогают перенести Azure DevOps репозитории в GitHub Enterprise Cloud с размещением данных при минимизации сбоев в командах разработки.
Мы добавили поддержку ELM на сервер Azure DevOps Remote MCP, что позволяет агентам выполнять распространенные задачи миграции через сервер.
Список доступных средств и требуемой конфигурации см. в документации по Azure DevOps удаленному серверу MCP.
Note
Корпоративная миграция в реальном времени (ELM) в настоящее время доступна в закрытой предварительной версии.
Отчеты о затратах на уровне проекта для проверок кода Copilot
Мы добавили теги проектов в данные о выставлении счетов Copilot Code Review, что позволяет использовать в Azure Cost Management отчеты, бюджеты и оповещения для каждого проекта. Это упрощает отслеживание затрат на проверку кода Copilot по проектам Azure DevOps, помогает точнее распределять затраты и контролировать использование во всей организации.
Расширенная безопасность GitHub для Azure DevOps
Настройка по умолчанию CodeQL теперь общедоступна
Настройка по умолчанию CodeQL теперь общедоступна. Настройка по умолчанию — это самый быстрый способ включения сканирования кода CodeQL, который настраивает и запускает CodeQL для репозитория автоматически без создания или обслуживания конвейера YAML. Включите это в разделе Настройки вашего репозитория, а Advanced Security сделает всё остальное.
Этот выпуск также включает улучшения, благодаря которым запуски стандартной настройки стало проще отслеживать и находить:
- Улучшенное средство просмотра журналов для запусков со стандартной конфигурацией — сфокусированное и удобное для чтения представление журнала, чтобы можно было быстро убедиться, что проверка завершилась успешно, и при необходимости перейти к подробностям.
- Более понятные названия запусков — обновлённое соглашение об именовании позволяет с первого взгляда находить запуски стандартной настройки в представлении журнала заданий пула агентов.
- Новые фильтры состояния и репозитория в представлении журнала заданий пула агентов — фильтрация заданий по состоянию и репозиторию, чтобы быстро узнать, что произошло с заданием в пуле агентов. Эти фильтры применяются ко всем заданиям в представлении, а не только к запускам настройки по умолчанию.
Настройка CodeQL по умолчанию теперь поддерживает C/C++
Настройка CodeQL по умолчанию теперь поддерживает C/C++. При включении настройки по умолчанию C/C++ отображается как поддерживаемый язык на панели дополнительных сведений и сканируется как часть настроенного интерфейса настройки по умолчанию. Дополнительные сведения см. в разделе о настройке проверки кода.
Стандартная настройка CodeQL автоматически ставит первоначальный запуск в очередь при активации
Если вы включите настройку CodeQL по умолчанию на уровне организации или проекта, начальное выполнение теперь автоматически помещается в очередь, поэтому вам не нужно ждать запланированного еженедельного запуска, чтобы получить первые результаты. Дополнительные сведения см. в разделе о настройке проверки кода.
Включение автофикса на уровне организации, проекта или репозитория
Теперь вы можете включить Copilot Autofix на уровне организации, проекта или репозитория. Ранее Autofix можно было настроить только на уровне отдельного репозитория; благодаря включению на нескольких уровнях достаточно один раз включить его на более широком уровне, и это будет распространяться на все ваши репозитории. Дополнительные сведения см. в разделе Copilot Автофикс для сканирования кода.
Очистка состояния сбоя и повторная попытка для выполнения автофикса
Если запуск Copilot Autofix завершается сбоем, на странице сведений об оповещении теперь явно отображается состояние сбоя, чтобы вы могли быстро увидеть, что запуск не был успешно завершен, и понять, куда перейти для выяснения причины, а также воспользоваться понятной возможностью повторить запуск.
Дополнительные сведения о автофиксе Copilot см. в Copilot автофикс для сканирования кода.
Azure Pipelines
Ручное и автоматическое отключение подключений к службе
Подключения к службам имеют постоянный доступ к внешним или удалённым службам, к которым обращаются или которые используются в задачах конвейера. Когда конвейер обновляется с настройкой на ручной запуск, но фактически никогда не запускается, доступ сохраняется.
Подключения к службам, на которые по-прежнему ссылаются конвейеры, но больше не используются, могут быть отключены администратором подключения службы, например лицом, создавшим подключение службы или администратором Project. Чтобы отключить подключение к службе, щелкните 3 точки в правом верхнем углу и выберите "Отключить".
В Microsoft мы рекомендуем автоматически отключить подключения к службам без использования. В рамках принципа Secure Future Initiative Secure по умолчанию мы начинаем отключать подключения к службам, которые не использовались в течение 100 дней. Подключения службы, отключенные, регистрируются в журнале аудита. Если необходимо повторно включить подключение к службе для использования через 100 дней бездействия, щелкните 3 точки в правом верхнем углу и нажмите кнопку "Включить".
Поставщик Azure DevOps в подключениях службы федерации удостоверений рабочей нагрузки не рекомендуется
Поставщик Azure DevOps в подключениях службы федерации удостоверений рабочей нагрузки устарел и планируется выйти на пенсию 1 июля 2027 года. Устаревший эмитент использует префикс https://vstoken.dev.azure.com в федеративных учетных данных.
По умолчанию новые подключения службы федерации удостоверений рабочей нагрузки используют издателя Microsoft Entra. Существующие подключения к службе, которые по-прежнему используют издателя Azure DevOps, продолжают работать до выхода на пенсию, но их следует обновить Microsoft Entra до 1 июля 2027 г.
Подключения службы, требующие действия, отображаются в верхней части списка подключений службы и отображают предупреждение в пользовательском интерфейсе конфигурации подключения службы. Выберите «Обновить» в подключении к службе, чтобы преобразовать его в эмитент Microsoft Entra.
Important
Это прекращение поддержки относится только к подключениям к службам в общедоступном облаке Azure, использующим одноклиентские приложения Microsoft Entra или управляемые удостоверения. Подключения служб, предназначенные для не общедоступных облаков, таких как Azure для государственных организаций, Azure Китай или Azure Stack, а также подключения служб, использующие мультитенантные приложения (signInAudience: AzureADMultipleOrgs), исключаются.
Дополнительные сведения см. в объявлении Прекращение поддержки издателя Azure DevOps в подключениях службы федерации удостоверений рабочей нагрузки и документации Преобразование подключений службы с издателя Azure DevOps на издателя Microsoft Entra.
Azure Repos
В вывод git push добавлена ссылка на pull request
Когда вы отправляете новую ветвь в Azure Repos, вывод команды git push теперь включает прямую ссылку для создания запроса на включение изменений. Это упрощает открытие pr сразу после отправки без необходимости переходить к веб-интерфейсу вручную.
Пример выходных данных:
remote:
remote: Create a pull request for 'my-branch' on Azure DevOps by visiting:
remote: https://dev.azure.com/org/project/_git/repo/pullrequestcreate?sourceRef=my-branch&targetRef=main
remote:
Планы тестирования Azure
Фактическая функция результатов для ручного тестирования теперь общедоступна
Функция фактического результата для ручного тестирования в Azure Test Plans теперь общедоступна. Мы объявили о публичной предварительной версии в апреле, и, основываясь на положительных отзывах сообщества и стабильной работе функции с технической точки зрения, теперь переводим её в категорию общедоступных.
Фактический результат был одним из наиболее запрошенных возможностей сообщества. Фактический результат позволяет записывать точные результаты на уровне шага для каждого тестового шага с помощью текста и вложений. Эта функция улучшает трассировку, готовность к аудиту и совместную работу между командами. Фактический результат можно включить в качестве необязательного или обязательного поля на уровне плана тестирования, просмотреть захваченные результаты непосредственно в Концентраторе тестового запуска и получить к ним программный доступ через Azure DevOps REST API.
Дальнейшие действия
Note
Эти функции будут развернуты в течение следующих двух-трех недель. Перейдите к Azure DevOps и посмотрите.
Как предоставить отзыв
Мы хотим услышать, что вы думаете об этих функциях. Используйте меню справки, чтобы сообщить о проблеме или указать предложение.
Вы также можете получить советы и ответы на ваши вопросы от сообщества на Stack Overflow.