Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu sürüm, bağımlılık taraması için tek tıklamayla etkinleştirme ve güvenlik uyarıları için iş öğesi bağlama dahil olmak üzere çeşitli GitHub Gelişmiş Güvenlik özelliklerini genel kullanıma sunar. Bu geliştirmeler güvenlik açığı algılamayı basitleştirir ve sorun izlemeyi kolaylaştırarak ekiplerin geliştirme hızını korurken güvenliği güçlendirmelerine yardımcı olur.
Ayrıca Azure DevOps için yerel MCP Sunucusu genel kullanıma sunulmuştur ve yapay zeka yardımcıları ile DevOps iş akışları arasında güvenli bir köprü sağlar. Bu sürümde daha iyi denetim ve güvenlik için geliştirilmiş oturum açma ve yetkilendirme, yeni araçlar ve etki alanı tabanlı kapsam özellikleri tanıtılarak ekiplerin yapay zeka özelliklerini güvenle tümleştirmesi sağlanmaktadır.
Ayrıntılar için sürüm notlarına göz atın.
Azure DevOps için GitHub Gelişmiş Güvenliği
- Gelişmiş Güvenlik uyarıları için iş öğesi bağlantısı genellikle kullanılabilir
- Bağımlılık taraması için tek tıklamayla etkinleştirme genel kullanıma sunuldu
- CodeQL araç zincirinin otomatik yüklenmesinde hız kısıtlamalarını çözme
Kurullar
Boru Hatları
Test Planları
Azure DevOps için GitHub Gelişmiş Güvenliği
Gelişmiş Güvenlik uyarıları için iş öğesi bağlantı kurma artık genel kullanıma sunuldu
Gelişmiş Güvenlik müşterileri artık iş öğelerini doğrudan güvenlik uyarılarınızdan veya iş öğelerinizden Gelişmiş Güvenlik uyarılarına bağlayabilir. Daha fazla bilgi için bkz. İş öğelerini Gelişmiş Güvenlik uyarılarına bağlama.
Bu tümleştirme, el ile izleme adımlarını ortadan kaldırarak güvenlik ve proje yönetimi araçlarınızı eşitlenmiş durumda tutar.
Bağımlılık taraması için tek tıklamayla etkinleştirme genel kullanıma sunuldu
Gelişmiş Güvenlik müşterileri artık işlem hattını düzenlemeden doğrudan depo ayarlarından bağımlılık taramayı etkinleştirebilir. Depo düzeyinde güvenlik açığı olan bağımlılıklar için varsayılan dalı tara seçeneğini kullanmanız veya proje veya kuruluş düzeyinde Bağımlılık uyarıları varsayılan kurulumunu etkinleştirmeniz yeterlidir. Bağımlılık tarama görevi, varsayılan dalınızı ve çekme isteklerinizi hedefleyen herhangi bir işlem hattında otomatik olarak çalıştırılır.
Görev, yinelenen taramaları önlemek için işlem hattınızda zaten mevcut olup olmadığını akıllı bir şekilde algılar.
Bu özellik veya genel olarak GitHub Gelişmiş Güvenliği hakkında geri bildiriminiz mi var? Bize bildirin!
CodeQL araç zincirinin otomatik yüklenmesi için kısıtlamayı giderme
enableAutomaticCodeQLInstall alanını AdvancedSecurity-Codeql-Init@1 içinde kullanan müşteriler, en son CodeQL sürümünü elde etmeye çalışırken temsilciler arasında kısıtlamayla karşılaşmış olabilir ve bu da görev hatalarına yol açmış olabilir. Gelecekteki kısıtlamaları önlemek için CodeQL yükleme bilgilerini Gelişmiş Güvenlik hizmeti içinde saklamak ve dış çağrıların sayısını sınırlamak amacıyla bir değişiklik yaptık.
Kurullar
Azure DevOps yerel MCP Sunucusu genel kullanıma sunuldu
Azure DevOps için yerel MCP Sunucusu genel kullanıma sunuldu ve topluluk geri bildirimlerine dayalı çeşitli önemli geliştirmelerle genel önizleme aşamasından çıkıyor. Bu sürüm gelişmiş oturum açma ve yetkilendirme, yeni ve geliştirilmiş araçlar sunar ve kapsam araçlarına ve istemci sınırlarını yönetmeye yardımcı olmak için "etki alanları" sunar.
Azure DevOps MCP Sunucusu, GitHub Copilot ve Azure DevOps gibi yapay zeka yardımcıları arasında bir köprü görevi görerek kullanıcıların kendi ortamlarında iş öğelerine, wiki'lere, test planlarına ve daha fazlasına güvenli bir şekilde erişmesine ve bunlarla etkileşim kurmasına olanak tanır.
Başlamaya hazır mısınız? Yükleme yönergeleri, örnekler ve katkı yönergeleri için Azure DevOps MCP Server deposunu ziyaret edin.
Boru Hatları
Yetkilendirme zaman aşımı süresini azaltma
YAML işlem hattı çalıştırmasının hizmet bağlantısı veya aracı havuzu gibi korunabilir bir kaynağa ilk kez erişebilmesi için yetkilendirme gerekir. Yetkilendirme işlemi sırasında çalıştırmalar duraklatılır ve bu da birçok çalıştırmanın geçici olarak durdurulmasına neden olabilir. Yetkilendirme verildikten sonra, duraklatılan tüm çalıştırmalar devam eder ve bu da bazen istenmeyen etkilere yol açabilir.
Sürdürülen çalıştırma sayısını sınırlamak için yetkilendirme zaman aşımı süresini 30 günden 7 güne düşürüyoruz. Zaten engellenen ve yetkilendirme bekleyen çalıştırmalar bu değişiklikten etkilenmez. Bazı durumlarda engellenen çalıştırmalar, negatif zaman aşımları da dahil olmak üzere kullanıcı arabirimi düzensizliklerini görüntüleyebilir.
İşlem Hattı Parametreleri
Bir dağıtım işlem hattı çalıştırmasını incelerken veya hata ayıklarken çalıştırmanın girişlerini anlamak önemlidir. Bu bilgiler, işlem hattının davranışına netlik sağlar ve çalışmanın amacını açıklamaya yardımcı olur.
Bu sprint'te yeni bir Parametreler paneli ekledik.
Panelin bilgileri aşağıdaki gibi doldurulur:
- Aşağıdaki parametreleri kullanarak bir işlem hattı çalıştırması başlatmayı düşünün.
- Ayrıca defaultTimeout adlı değişkenin değerini 240 olarak değiştirir ve son aşamanın seçimini kaldırırız.
- Parametreler panelinde işlem hattı parametrelerinin değerleri, kullanıcı arabiriminde tanımlanan (gizli olmayan) değişkenler ve seçili aşamalar gösterilir.
Parametre değerleri:
Kullanıcı arabiriminde tanımlanan değişkenler:
Seçili aşamalar:
Test Planları
Odaklanmış test noktası geçmişi paneli
Daha önce Test Planı sayfasından noktaya özgü geçmişi görmenin kolay bir yolu yoktu ve sonuç geçmişindeki test noktaları arasında ayrım yapmayı zorlaştırıyormuşsunuz. Artık tek tek test noktaları için yürütme geçmişini doğrudan Test Planı sayfasından görüntüleyebilirsiniz.
Test Planlarında geri düğmesiyle gezinme düzeltildi.
Geri düğmesi işlevselliğini düzelterek, Test Çalışması görünümünden Test Planı görünümüne doğru geçişleri etkinleştirerek gezinti sorunları çözüldü.
Sonraki Adımlar
Uyarı
Bu özellikler önümüzdeki iki-üç hafta içinde kullanıma sunulacaktır. Azure DevOps'a gidin ve bir göz atın.
Geri bildirim sağlama
Bu özellikler hakkında düşüncelerinizi duymak isteriz. Bir sorunu bildirmek veya öneri sağlamak için yardım menüsünü kullanın.
Stack Overflow'da topluluk tarafından öneriler ve sorularınıza yanıt alabilirsiniz.