Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
| Yenilikler | Geliştirici Topluluğu | DevOps Blogu | Documentation |
Ürün yol haritası
Bu özellik listesi yol haritamıza kısa bir bakış sunuyor. Şu anda üzerinde çalıştığımız önemli özelliklerden bazılarını ve bunları görmeyi bekleyebileceğiniz zaman dilimini tanımlar. Kapsamlı değildir, ancak önemli yatırımlar için biraz görünürlük sağlamaya yöneliktir. En üstte, büyük çok çeyrekli girişimlerimizin ve bunların ayrıldığı özelliklerin bir listesini bulacaksınız. Daha da aşağıda planladığımız önemli özelliklerin tam listesini bulacaksınız.
Her özellik, belirli bir öğe hakkında daha fazla bilgi edinebileceğiniz bir makaleye bağlanır. Bu özellikler ve tarihler geçerli planlardır ve değiştirilebilir. Zaman çerçevesi sütunları, özelliğin kullanılabilir olmasını beklediğimiz zamanları yansıtır.
Girişimler
Azure DevOps için Copilot Kod İncelemeleri
Azure DevOps için Copilot Kod İncelemeleri, Azure Repos'a yapay zeka destekli çekme isteği incelemeleri sunar. gözden geçirme sırasında, Copilot çekme isteği değişikliklerini analiz eder ve olası sorunları içeren yorumları ve önerilen iyileştirmeleri gönderir; böylece ekipler birleştirmeden önce sorunları daha önce belirleyebilir ve kod kalitesini güçlendirebilir. Bu deneyim, Azure Repos üzerinde geliştirme yapmaya devam eden kuruluşlar için tasarlanmıştır.
Bu özellik şu anda sınırlı genel önizleme aşamasındadır.
| Özellik | Üç aylık dönem |
|---|---|
| Azure Repos için Copilot Kod İncelemeleri (sınırlı genel önizleme) |
2026 Q2 |
| Azure Repos için Copilot Kod İncelemeleri (genel önizleme) | 2026 3. çeyrek |
| Kuruluş, proje ve depo düzeylerinde Copilot kod incelemelerini ekleme ve etkinleştirme geliştirmeleri | 2026 3. çeyrek |
| Copilot Yönergeleri desteği | 2026 3. çeyrek |
| Yeni pull request'ler için otomatik kod incelemeleri | 2026 3. çeyrek |
| Copilot Kod İncelemesi çalıştırmasını iptal et | 2026 3. çeyrek |
| Yönetilen DevOps Havuzları desteği | 2026 3. çeyrek |
| Efor düzeyini seçin | 2026 3. çeyrek |
Azure DevOps için GitHub Gelişmiş Güvenlik
GitHub Gelişmiş Güvenlik (GHAzDO), ek bir lisans kapsamında Azure DevOps'a ek güvenlik özellikleri getirir. Herhangi bir project koleksiyonu yöneticisi artık Project Ayarları veya Kuruluş Ayarları'ndan kuruluşu, projeleri ve depoları için Gelişmiş Güvenlik'i etkinleştirebilir.
Azure DevOps için GitHub Gelişmiş Güvenlik'in ana özellikleri şunlardır:
- Gizli Dizi Tarama: Git depolarınızdaki düz metin gizli dizilerini algılayın ve düzeltin. Eğer itme koruması etkinleştirilirse, gizli bilgileri de depolarınıza iletilmeden önce algılar ve engeller.
- Kod Tarama: CodeQL veya üçüncü taraf bir araç kullanarak kodunuzda olası güvenlik açıklarını ve kodlama hatalarını arayın.
- Bağımlılık Tarama: Kodunuzun güvenli olmayan bir pakete bağımlı olduğunu algılayın ve uyarın ve basit düzeltme yönergelerini alın.
documentation içinde Azure DevOps için GitHub Gelişmiş Güvenlik'i yapılandırma hakkında daha fazla bilgi edinebilirsiniz.
Sunmayı beklediğimiz gelecekteki yetenekler şunlardır:
| Özellik | Üç aylık dönem |
|---|---|
| Copilot Kod tarama uyarıları için otomatik düzeltme (genel önizleme) | 2026 3. çeyrek |
| Bağımlılık taraması için kötü amaçlı yazılım uyarıları | 2026 3. çeyrek |
| Bağımlılık tarama ekosistemi geliştirmeleri | 2026 3. çeyrek |
| CodeQL tarafından desteklenmeyen diller için yapay zeka güvenlik algılamaları | 2026 Q4 |
| CodeQL varsayılan yapılandırması pull request tetikleyicisinde çalışır | 2026 Q4 |
| Defender for Cloud ile koddan buluta tümleştirme | Gelecek |
| Bağımlılık tarama uyarıları için Copilot otomatik düzeltmesi | Gelecek |
Kimlik bilgisi hırsızlığıyla ilişkili riskleri en aza indirme
Azure DevOps; temel kimlik doğrulaması, kişisel erişim belirteçleri (PATs), SSH ve Microsoft Entra ID (eski adıyla Azure Active Directory) erişim belirteçleri gibi birçok farklı kimlik doğrulama mekanizmasını destekler. Bu mekanizmalar, özellikle kimlik bilgisi hırsızlığı potansiyeli söz konusu olduğunda güvenlik açısından eşit olarak oluşturulmaz. Örneğin, PAT'ler gibi kimlik bilgilerinin istenmeyen şekilde sızması kötü niyetli kişilerin kaynak kodu gibi kritik varlıklara erişim sağladıkları, tedarik zinciri saldırılarına ve hatta üretim altyapısını tehlikeye atabilecekleri Azure DevOps kuruluşlara girmelerine olanak tanıyabilir. Kimlik bilgisi hırsızlığı risklerini en aza indirmek için önümüzdeki çeyreklerde aşağıdaki alanlarda çalışmalarımızı odaklayacağız:
Yöneticilerin denetim düzlemi ilkeleri aracılığıyla kimlik doğrulama güvenliğini geliştirmesini sağlayın.
Daha güvenli alternatifler için destek ekleyerek PAT'lere ve diğer çalınabilir gizli bilgilere olan ihtiyacı azaltma.
Çeşitli güvenlik özelliklerini daha iyi desteklemek için Microsoft Entra ID ile Azure DevOps tümleştirmesini derinleştirme.
Azure Pipelines hizmet bağlantılarında üretim sırlarını depolama gereksinimini ortadan kaldırma.
Yönetilen DevOps Havuzlarına Geçiş
Yönetilen DevOps Havuzları, Azure DevOps Sanal Makine Ölçek Kümesi aracı havuzlarının evrimidir. Daha iyi havuz ölçeklenebilirliği ve güvenilirliği sağlar, havuz yönetimini basitleştirir ve özel Azure VM'lerde barındırılan Microsoft aracıların VM görüntülerini kullanmanıza olanak tanır. Yönetilen DevOps Havuzları hakkında daha fazla bilgiyi burada bulabilirsiniz. Yeni senaryoları desteklemeye yönelik özellikler, Sanal Makine Ölçek Kümesi havuzlarına değil Yönetilen DevOps Havuzlarına eklenir. Yönetilen DevOps Havuzları genel kullanıma sunulduğu için Sanal Makine Ölçek Kümesi havuzlarınızı Yönetilen DevOps Havuzlarına geçirebilirsiniz ve mümkün olduğunca üretim iş akışları için kullanabilirsiniz.
Ayrıntılı yol haritasını burada bulabilirsiniz.
YAML ve yayın işlem hatları özellik eşitliği
Son birkaç yıldır tüm işlem hatları yatırımlarımız YAML işlem hatları alanında olmuştur. Ayrıca tüm güvenlik iyileştirmelerimiz YAML işlem hatlarına yöneliktir. Örneğin YAML işlem hatları ile korunan kaynaklar üzerindeki denetim (depolar, hizmet bağlantıları vb.) işlem hattı yazarlarının aksine kaynak sahiplerinin elindedir. YAML işlem hatlarında kullanılan iş erişim belirteçlerinin kapsamı YAML dosyasında belirtilen belirli depolarla belirlenir. Bunlar YAML işlem hatları için kullanılabilen güvenlik özelliklerine yalnızca iki örnektir. Bu nedenlerden dolayı klasik yerine YAML işlem hatlarını kullanmanızı öneririz. YAML'nin klasik yöntem üzerinde benimsenmesi yapılar (CI) için önemli olmuştur. Ancak, birçok müşteri yayınlar (CD) için YAML üzerinden klasik sürüm yönetimi işlem hatlarını kullanmaya devam etti. Bunun birincil nedeni, iki çözüm arasındaki çeşitli CD özelliklerinde eşlik olmamasıdır. Geçtiğimiz yıl boyunca, bu alandaki çeşitli boşlukları, özellikle de Denetimler'de ele aldık. Bir derlemenin bir aşamadan diğerine taşınmasını kısıtlamak için, YAML işlem hattında birincil mekanizma olarak kontroller kullanılır. Önümüzdeki yıl içinde diğer alanlardaki boşlukları gidermeye devam edeceğiz. Kullanıcı deneyimlerine, izlenebilirliğe ve ortamlara odaklanacağız.
| Özellik | Üç aylık dönem |
|---|---|
| Aşama düzeyinde izlenebilirlik | 2027 1. Çeyrek |
| Aşamaların sıra dışı yürütülmesini isteğe bağlı olarak gerçekleştirme | 2027 1. Çeyrek |
| Kontrollerdeki hizmet bağlantıları | Gelecek |
| Genişletilebilirliği denetler | Gelecek |
Azure Test Plans geliştirmeleri
Azure DevOps, farklı test gereksinimlerini desteklemek için çeşitli test araçları ve tümleştirmeleri sağlar. Bunlar el ile test, otomatik test ve keşif testidir. Platform, sprint'ler veya kilometre taşları için el ile testi izlemek için kullanılabilen test planlarının ve test paketlerinin oluşturulmasını ve yönetilmesini sağlar. Ayrıca, Azure DevOps CI/CD işlem hatları ile tümleştirildiğinden otomatik test yürütme ve raporlama sağlar.
En etkin müşteri tabanımızdan gelen geri bildirimlere yanıt olarak bu alandaki yatırımlarımızı artırıyoruz. Test yönetiminin şu yönlerine odaklanacağız: Uçtan uca test izlenebilirliğini geliştirme; Test Planlarında otomatik test için çeşitli programlama dilleri ve çerçeveleri için desteği genişletme; test çalıştırmalarını ve test sonuçlarını tüketmek için iş akışlarını ve deneyimleri yeniden tasarlama.
Aşağıda, bu girişimin bir parçası olarak sağlamayı planladığımız birkaç yatırım bulabilirsiniz:
| Özellik | Üç aylık dönem |
|---|---|
| Azure Test Plans'de JavaScript (Playwright) desteği | 2027 1. Çeyrek |
| Azure Test Plans Tarayıcı Uzantılarının Güvenilirliğini ve Performansını Geliştirme | Gelecek |
Tüm özellikler
Azure DevOps Hizmetleri
Azure DevOps Server
Geri bildirim sağlama
Bu özellikler hakkında düşüncelerinizi duymak isteriz. sorunları bildirin veya Geliştirici Topluluğu aracılığıyla bir özellik önerin.
Stack Overflow'da topluluk tarafından öneriler ve sorularınıza yanıt alabilirsiniz.
2026 Q2