Revisiones de código de Copilot, autocorrección de GitHub Copilot y Apple Silicon para agentes de canalización de macOS

Este sprint publicamos nuevas características en versión preliminar diseñadas para mejorar la calidad del código, la seguridad y las funcionalidades de compilación. Las revisiones de código impulsadas por Copilot para Azure Repos (versión preliminar pública limitada) aportan sugerencias basadas en IA directamente en las solicitudes de extracción, lo que ayuda a los equipos a identificar problemas y mejorar el código de forma más eficiente. GitHub Copilot Autofix para el análisis de código (vista previa pública limitada) refuerza aún más la seguridad al sugerir automáticamente soluciones para las vulnerabilidades detectadas. Además, la compatibilidad de Apple Silicon (ARM64) con agentes de canalización de macOS (versión preliminar de pago por uso) amplía las opciones de compilación, lo que permite cargas de trabajo nativas de macOS con un rendimiento y flexibilidad mejorados. Estas características en versión preliminar ofrecen la oportunidad de explorar la próxima generación de compatibilidad con la plataforma y la productividad de los desarrolladores en Azure DevOps.

Consulte las notas de publicación para más detalles.

Seguridad avanzada de GitHub para Azure DevOps

Paneles de Azure

Azure Pipelines

Azure Repos

Seguridad avanzada de GitHub para Azure DevOps

GitHub Copilot Autofix para el análisis de código (versión preliminar pública limitada)

GitHub Copilot Autofix ya está disponible en versión preliminar pública limitada para GitHub Advanced Security para Azure DevOps. Copilot Autofix analiza las alertas de análisis de código de CodeQL y sugiere correcciones de código específicas, creando automáticamente una pull request con la corrección. Los desarrolladores pueden revisar la corrección sugerida y combinar la solicitud de incorporación de cambios, lo que reduce el tiempo invertido en corregir las vulnerabilidades de seguridad.

Copilot Autofix para análisis de código en GitHub Advanced Security para Azure DevOps

Las organizaciones interesadas en participar pueden registrarse en la versión preliminar y, una vez aprobadas, habilitar Copilot Autofijo para su organización y repositorios.

Para obtener más información, consulte Copilot Autofix para el análisis de código (vista previa).

Implementación de configuración predeterminada de CodeQL completada

El despliegue de la vista previa pública de la configuración predeterminada de CodeQL para el análisis de código ya se ha completado y está disponible para todos los clientes de GitHub Advanced Security para Azure DevOps. Mediante el uso de la configuración predeterminada de CodeQL, puede habilitar el examen de código de los repositorios sin ninguna configuración de canalización manual. Una vez habilitado, CodeQL examina automáticamente el código mediante Azure Pipelines y expone vulnerabilidades de seguridad en las alertas del repositorio.

Para empezar, consulte Configuración del examen de código.

Comprobaciones de estado de Advanced Security para solicitudes de incorporación de cambios (disponibilidad general)

Las comprobaciones avanzadas del estado de seguridad para las solicitudes de extracción ya están disponibles de forma general. Use las políticas de rama configurables AdvancedSecurity/NewHighAndCritical y AdvancedSecurity/AllHighAndCritical para bloquear la finalización de solicitudes de incorporación de cambios cuando se detecten alertas de gravedad alta o crítica, lo que ayuda a su equipo a evitar que nuevas vulnerabilidades lleguen a las ramas protegidas.

Para obtener más información, consulte Configurar comprobaciones de estado como políticas de rama.

Se quita el acceso a la identidad de compilación para ver alertas

A partir del cambio introducido inicialmente en Sprint 269: acceso restringido de la identidad de compilación a las API de Advanced Security, estamos completando la eliminación del permiso del servicio de identidad de compilación para consultar alertas de Advanced Security. Este cambio se implementa a partir del 1 de julio de 2026 y finaliza el 15 de julio de 2026.

Una vez que finalice la implementación no se pueden usar cuentas de servicio de compilación para ver alertas del control de canalización. Si sus canalizaciones dependen de la cuenta de servicio de compilación para leer alertas y bloquear compilaciones, pase a las comprobaciones de estado de Advanced Security, que proporcionan a su equipo una forma nativa de bloquear la finalización de solicitudes de incorporación de cambios cuando se detectan nuevas alertas de gravedad alta o crítica.

Para conocer los siguientes pasos, consulte Configurar las comprobaciones de estado como directivas de rama. Para obtener más contexto sobre este cambio, consulte Las identidades de compilación pueden volver a acceder a las alertas de solo lectura de Advanced Security.

Paneles de Azure

Opción de selección de modelos del agente de codificación

Los diferentes modelos pueden generar resultados diferentes al usar el agente de codificación de Copilot con elementos de trabajo, especialmente cuando se usan instrucciones personalizadas o agentes personalizados.

Ahora puede elegir qué modelo usa el agente de codificación al crear una solicitud de incorporación de cambios de un elemento de trabajo, lo que le proporciona más control sobre lo que funciona mejor para el equipo y el código base.

Opción de selección de modelos del agente de codificación en Azure Boards

Azure Pipelines

Requisito de comentario más granular para ejecutar validaciones de PR desde repositorios de GitHub

Para ayudar a proteger las canalizaciones contra el uso no autorizado, puede requerir comentarios de miembros del equipo o colaboradores antes de que comiencen las ejecuciones de validación de solicitudes de incorporación de cambios.

Antes de este sprint, el requisito de comentarios se aplicaba a las solicitudes de incorporación de cambios del mismo repositorio y de bifurcaciones. No era posible solicitar comentarios de miembros del equipo solo para las solicitudes de incorporación de cambios procedentes de bifurcaciones.

A partir de este sprint, puedes configurar los requisitos de los comentarios de forma independiente según el origen de la solicitud de incorporación de cambios. En el ejemplo siguiente, los comentarios solo se requieren para solicitudes de incorporación de cambios que se originan en bifurcaciones del repositorio.

Imagen que muestra las solicitudes de incorporación de cambios de compilación de bifurcaciones del repositorio.

Acceso Azure DevOps con autenticación de Microsoft Entra

Ahora puede usar la nueva conexión de servicio de Azure DevOps para acceder a Azure DevOps con una identidad de carga de trabajo de Microsoft Entra (entidad de servicio o identidad administrada) en lugar de tokens de acceso personal (PAT) o tokens de sesión.

El uso de conexiones de servicio Azure DevOps ayuda a mejorar la seguridad de la canalización de varias maneras:

  • Privilegios mínimos: use permisos de conexión de servicio con ámbito en lugar de permisos amplios de la cuenta de servicio de compilación compartidos
  • Autenticación sin PAT: elimine la necesidad de crear, almacenar y rotar tokens de acceso personal.
  • Sin secretos persistentes: use Microsoft Entra credenciales federadas en lugar de contraseñas.
  • Registro de auditoría: los intentos de autenticación se registran en los registros de auditoría de Azure DevOps.

Configuración de una conexión de servicio Azure DevOps

Para crear la conexión de servicio de Azure DevOps, primero debe agregar una entidad de servicio o identidad administrada como usuario en la organización y asignarle permisos.

Para crear la conexión de servicio, elija Azure DevOps (versión preliminar)::

Captura de pantalla que muestra el nuevo tipo de conexión de servicio.

y seleccione la entidad de servicio o la identidad administrada que acaba de crear como identidad usada:

Captura de pantalla que muestra la configuración de conexión de servicio.

Debe asignar a la identidad los permisos a la organización que necesita. Para ello, siga el enlace Ver el acceso en la organización actual y, por ejemplo, añádalo al grupo de lectores del proyecto actual.

Captura de pantalla que muestra los detalles de la conexión de hservice

Uso de la nueva conexión del servicio Azure DevOps

Para consultar un repositorio de otra organización:

resources:
  repositories:
  - repository: external-repo
    type: git
    endpoint: my-azdo-connection
    name: 'external-project/external-repo'
    ref: 'refs/heads/main'

steps:
- checkout: self
- checkout: external-repo

Para hacer referencia a una plantilla YAML de otra organización:

resources:
  repositories:
    - repository: templates 
      type: git
      endpoint: my-azdo-connection
      name: 'external-project/external-repo'
      ref: "refs/heads/main"    
      
steps:
- template: azdosc-template.yml@templates

Para acceder a una fuente de artefactos mediante una de las tareas de autenticación:

- task: NuGetAuthenticate@1
  inputs:
    nuGetServiceConnections: 'my-azdo-connection'

- task: DotNetCoreCLI@2
  inputs:
    command: 'restore'
    projects: '**/*.csproj'

Uso de la nueva conexión de servicio Azure DevOps en un script

La nueva AzureCLI@3 tarea se puede usar para acceder a Azure DevOps con la autenticación Entra de varias maneras. En todos los casos, configure la conexión de servicio estableciendo connectionType: 'azureDevOps' y asignando azureDevOpsServiceConnection a una conexión de servicio Azure DevOps que creó:

- task: AzureCLI@3
  inputs:
    connectionType: 'azureDevOps'
    azureDevOpsServiceConnection: 'my-azdo-connection'

Esto crea una sesión autenticada Entra ID con la CLI de Azure DevOps:

- task: AzureCLI@3
  displayName: Secret-less
  inputs:
    connectionType: 'azureDevOps'
    azureDevOpsServiceConnection: 'my-azdo-connection'
    scriptType: 'pscore'
    scriptLocation: 'inlineScript'
    inlineScript: |
      az devops configure -l

      az devops project list --query "value[].{Name:name, Id:id}" `
                            -o table

      az pipelines pool list --query "[].{Id:id, Name:name}" `
                            -o table

      az rest --method get `
              --url "https://status.dev.azure.com/_apis/status/health?api-version=7.1-preview.1" `
              --resource 499b84ac-1321-427f-aa17-267ca6975798 `
              --query "sort_by(services[?id=='Pipelines'].geographies | [], &name)" `
              -o table

Si realmente necesita un token, por ejemplo, si tiene un script existente en el que usa un PAT o System.AccessToken directamente en el script, también existe un método para obtener un token de acceso de Entra que puede usarse para acceder a Azure DevOps:

- task: AzureCLI@3
  displayName: Use Entra access token
  inputs:
    connectionType: 'azureDevOps'
    azureDevOpsServiceConnection: 'my-azdo-connection'
    scriptType: 'pscore'
    scriptLocation: 'inlineScript'
    inlineScript: |
      # Get access token for Azure DevOps
      $token = az account get-access-token --resource "499b84ac-1321-427f-aa17-267ca6975798" `
                                           --query "accessToken" `
                                           --output tsv
      
      # Use token in REST API call
      $headers = @{
        Authorization = "Bearer $token"
        "Content-Type" = "application/json"
      }
      
      $body = @{
        name = "Test Build"
      } | ConvertTo-Json
      
      Invoke-RestMethod -Uri "$(System.CollectionUri)$(System.TeamProject)/_apis/build/definitions?api-version=7.1" `
                        -Method POST `
                        -Headers $headers `
                        -Body $body

Información adicional

Para obtener más información sobre cómo configurar la conexión de Azure DevOps servicio, consulte la documentación.

Agentes de canalización de Apple Silicon para macOS (versión preliminar de pago por uso)

Estamos haciendo que los agentes macOS de Apple Silicon estén disponibles en Azure Pipelines como versión preliminar pública. A partir de Apple Silicon, traeremos algunos de los mismos tamaños disponibles en Acciones de GitHub a Azure Pipelines.

Sistema operativo Especificación de hardware Image Etiqueta de imagen de máquina virtual YAML Grupo
macOS 26 Estándar macOS 26 arm64 macos-26-arm64 Agentes alojados en GitHub
macOS 26 XLarge macOS 26 arm64 XL macos-26-arm64-xl Agentes alojados en GitHub

Estos agentes utilizan precios de pago por uso, con una tarifa por minuto vinculada al tamaño del agente; consulte precios.

Para usar los nuevos agentes, habilite los agentes hospedados GitHub en la configuración de facturación:

Captura de pantalla que muestra cómo habilitar los precios de pago por uso.

Esto aprovisionará el nuevo grupo de agentes hospedados en GitHub utilizado para los agentes de pago por uso.

Uso de imágenes de Apple Silicon

Una vez aprovisionado, puede usar la imagen de Apple Silicon macos-26-arm64 de la siguiente manera:

pool:
  name: 'GitHub-hosted Agents'
  vmImage: 'macos-26-arm64'
steps:
- bash: |
    echo Hello from macOS Tahoe arm64
    uname -a
    sw_vers

Y para la imagen macos-26-arm64-xl aún más potente de este modo:

pool:
  name: 'GitHub-hosted Agents'
  vmImage: 'macos-26-arm64-xl'
steps:
- bash: |
    echo Hello from XL macOS Tahoe arm64
    uname -a
    hostinfo | grep memory

Supervisión del uso por minuto

Los agentes de pago por uso se facturan por minuto. Para hacer un seguimiento del número de minutos usados, la pestaña de análisis actualizada del grupo de Agentes hospedados en GitHub le permite ver el número de minutos usados por proyecto, filtrar por imagen y desglosar por SKU del agente y pipeline:

Captura de pantalla que muestra cómo usar la pestaña análisis.

En Azure Cost Management puede realizar un seguimiento de los minutos usados y desglosar el uso por Azure DevOps organización y proyecto:

Captura de pantalla que muestra cómo supervisar el costo de pago por uso.

Puede aprovechar la compatibilidad de Azure Cost Management con presupuestos y alertas para prever y controlar el gasto.

Información adicional

Para obtener más información sobre cómo habilitar los agentes de Apple Silicon y las especificaciones del agente, revise la documentación de agentes hospedados GitHub.

Azure Repos

Revisiones de código de Copilot para Azure Repos (versión preliminar pública limitada)

GitHub Copilot ahora puede revisar las solicitudes de incorporación de cambios directamente en Azure Repos. Cuando un pull request está listo para su revisión, los desarrolladores pueden solicitar una revisión de Copilot para analizar los cambios propuestos e identificar posibles fallos, problemas de calidad del código y problemas de mantenibilidad.

Los comentarios se proporcionan directamente en la solicitud de incorporación de cambios, lo que ayuda a los equipos a detectar problemas anteriormente y a mejorar la calidad del código antes de la combinación.

Solicitud de una revisión de código Copilot en Azure Repos

Esta característica está disponible a través de una versión preliminar pública limitada. Las organizaciones interesadas en participar pueden registrarse en la versión preliminar y, una vez aprobadas, habilitar Copilot Revisiones de código para su organización y repositorios.

Habilitar la comparación de confirmaciones en la página de comparación de ramas

Ahora puede buscar y seleccionar confirmaciones mediante SHA directamente desde el selector de versiones de la página de comparación de ramas.

Anteriormente, comparar commits requería construir manualmente una URL. Con la nueva pestaña Confirmaciones del selector de versiones, las comparaciones de confirmación a confirmación y de rama a confirmación están disponibles directamente en la interfaz de usuario.

Comparación de confirmaciones en la página de comparación de ramas

Pasos siguientes

Nota:

Estas características se implementarán en las próximas dos a tres semanas. Vaya a Azure DevOps y eche un vistazo.

Cómo proporcionar comentarios

Nos encantaría escuchar lo que piensas sobre estas características. Use el menú ayuda para notificar un problema o proporcionar una sugerencia.

Hacer una sugerencia

También puede obtener consejos y sus preguntas respondidas por la comunidad en Stack Overflow.