Análisis de seguridad más rápido con la configuración predeterminada de CodeQL y controles ampliados de Autofix

En este sprint, es más fácil que nunca reforzar la seguridad de las aplicaciones mediante GitHub Advanced Security para Azure DevOps. La configuración predeterminada de CodeQL ahora está disponible con carácter general, lo que proporciona la manera más rápida de habilitar el examen de código sin crear ni mantener YAML de canalización. Este sprint también incorpora compatibilidad con C/C++, análisis iniciales automáticos cuando está habilitada la configuración predeterminada, mayor visibilidad de la ejecución de los análisis y una configuración ampliada de Copilot Autofix en los niveles de organización, proyecto y repositorio.

Juntas, estas mejoras ayudan a los equipos a identificar y corregir las vulnerabilidades de seguridad más rápidamente, al tiempo que reducen la sobrecarga administrativa.

Consulte las notas de publicación para más detalles.

General

Seguridad avanzada de GitHub para Azure DevOps

Azure Pipelines

Azure Repos

Planes de prueba de Azure

General

Herramientas de migración en vivo empresarial agregadas al servidor MCP remoto de Azure DevOps

Enterprise Live Migrations (ELM) le ayuda a migrar los repositorios de Azure DevOps a GitHub Enterprise Cloud con residencia de los datos, al tiempo que minimiza las interrupciones para sus equipos de desarrollo.

Hemos agregado compatibilidad con ELM al Azure DevOps servidor MCP remoto, lo que permite a los agentes realizar tareas comunes de migración a través del servidor.

Para obtener una lista de las herramientas disponibles y la configuración necesaria, consulte la documentación de Azure DevOps servidor MCP remoto.

Note

Enterprise Live Migrations (ELM) está actualmente en versión preliminar privada.

informes de costes a nivel de proyecto para las revisiones de código de Copilot

Hemos agregado etiquetas de proyecto a los datos de facturación de Copilot Code Review, lo que permite la generación de informes, presupuestos y alertas en Azure Cost Management por proyecto. Esto facilita el seguimiento de los costos de la revisión de código de Copilot por proyecto de Azure DevOps, mejora la atribución de costos y permite supervisar el uso en toda su organización.

Filtro de Azure Cost Management que muestra las opciones de etiqueta de proyecto para los informes de costes de Copilot Code Review

Seguridad avanzada de GitHub para Azure DevOps

La configuración predeterminada de CodeQL ya está disponible con carácter general

La configuración predeterminada de CodeQL ahora está disponible con carácter general. La configuración predeterminada es la forma más rápida de activar el análisis de código con CodeQL. Configura y ejecuta CodeQL automáticamente en su repositorio, sin necesidad de redactar ni mantener ningún archivo YAML de canalización. Habilite desde la configuración del repositorio y Advanced Security controla el resto.

Esta versión también aporta mejoras que facilitan la supervisión y la búsqueda de las ejecuciones de configuración predeterminadas:

  • Visor de registros mejorado para ejecuciones de configuración predeterminadas : una vista de registro centrada y fácil de leer para que pueda confirmar rápidamente un examen finalizado y correcto, y profundizar en los detalles cuando necesite.

Visor de registros mejorado que muestra una ejecución de instalación predeterminada de CodeQL que finalizó y se realizó correctamente

  • Nomenclatura de ejecución más clara : una convención de nomenclatura actualizada facilita la identificación de las ejecuciones predeterminadas a simple vista en la vista de registro de trabajos del grupo de agentes.
  • Nuevos filtros de estado y repositorio en la vista de registro de trabajos del grupo de agentes : filtre los trabajos por estado y repositorio para averiguar rápidamente qué ha ocurrido con un trabajo en el grupo de agentes. Estos filtros se aplican a todos los trabajos de esta vista, no solo a las ejecuciones de configuración predeterminadas.

Vista del registro de trabajos del grupo de agentes con nuevos filtros de estado y repositorio

La configuración predeterminada de CodeQL ahora admite C/C++

La configuración predeterminada de CodeQL ahora admite C/C++. Al habilitar la configuración predeterminada, C/C++ aparece como un lenguaje admitido en el panel de detalles adicionales y se examina como parte de la experiencia de configuración predeterminada configurada. Para obtener más información, consulte configuración del análisis de códigos.

La configuración predeterminada de CodeQL programa automáticamente una ejecución inicial al habilitarse

Al habilitar la configuración predeterminada de CodeQL en el nivel de organización o proyecto, ahora se pone en cola automáticamente una ejecución inicial para que no tenga que esperar a que la ejecución semanal programada obtenga los primeros resultados. Para obtener más información, consulte configuración del análisis de códigos.

Habilita Autofix a nivel de organización, proyecto o repositorio

Ahora puede habilitar Copilot Autofix a nivel de organización, proyecto o repositorio. Anteriormente, Autofix solo se podía configurar para cada repositorio; con la activación en varios ámbitos, puedes activarlo una sola vez en un ámbito más amplio y hacer que se aplique a todos tus repositorios. Para obtener más información, consulte Copilot Corrección automática para el análisis de código.

Estado de error claro y reintento para las ejecuciones de Autofix

Cuando falla una ejecución de Copilot Autofix, la vista de detalles de la alerta muestra ahora de forma destacada un estado de error para que pueda ver rápidamente que una ejecución no se ha completado correctamente y dónde investigar, junto con una opción clara para reintentar la ejecución.

Para obtener más información sobre Copilot Autofix, consulte Copilot Autofix para el análisis de código.

Mensaje de error del análisis de código de Copilot Autofix.

Azure Pipelines

Deshabilitación manual y automática de conexiones de servicio

Las conexiones de servicio tienen acceso permanente a servicios externos o remotos destinados o usados en tareas de un trabajo de canalización. Cuando un pipeline se actualiza para ejecutarse manualmente, pero en realidad nunca se ejecuta, se mantiene el acceso.

El administrador de la conexión de servicio puede deshabilitar las conexiones de servicio a las que se hace referencia en canalizaciones, pero que ya no se usan, por ejemplo, la persona que creó la conexión de servicio o un administrador de Project. Para deshabilitar una conexión de servicio, haga clic en los 3 puntos de la esquina superior derecha y seleccione Deshabilitar.

Captura de pantalla que muestra cómo deshabilitar una conexión de servicio.

Dentro de Microsoft, consideramos que es un procedimiento recomendado deshabilitar automáticamente las conexiones de servicio que no tienen ningún uso. Como parte del principio seguro de forma predeterminada de Secure Future Initiative, vamos a empezar a deshabilitar las conexiones de servicio que no se han utilizado en los últimos 100 días. Las conexiones de servicio deshabilitadas se registran en el registro de auditoría. Si necesita volver a habilitar una conexión de servicio para su uso después de 100 días de inactividad, haga clic en los 3 puntos de la esquina superior derecha y seleccione Habilitar.

Captura de pantalla que muestra cómo habilitar una conexión de servicio.

El emisor de Azure DevOps en las conexiones del servicio de federación de identidades de carga de trabajo está en desuso.

El emisor de Azure DevOps en las conexiones del servicio de federación de identidades de carga de trabajo está en desuso y está programado para su retirada el 1 de julio de 2027. El emisor obsoleto usa el prefijo https://vstoken.dev.azure.com en las credenciales federadas.

Las nuevas conexiones del servicio de federación de identidades de carga de trabajo usan el emisor de Microsoft Entra de forma predeterminada. Las conexiones de servicio existentes que siguen usando el emisor de Azure DevOps siguen funcionando hasta la retirada, pero debe actualizarlas al emisor de Microsoft Entra antes del 1 de julio de 2027.

Las conexiones de servicio que necesitan acción aparecen en la parte superior de la lista de conexiones de servicio y muestran una advertencia en la interfaz de usuario de configuración de la conexión de servicio. Seleccione Actualizar en la conexión de servicio para convertirlo en el emisor de Microsoft Entra.

Importante

Esta obsolescencia solo se aplica a las conexiones de servicio en la nube pública de Azure que usan aplicaciones de Microsoft Entra de un solo inquilino o las identidades administradas. Las conexiones de servicio destinadas a nubes no públicas, como Azure Government, Azure China o Azure Stack, y se excluyen las conexiones de servicio que usan aplicaciones multiinquilino (signInAudience: AzureADMultipleOrgs).

Para obtener más información, consulte el anuncio Retirada del emisor de Azure DevOps en las conexiones de servicio de federación de identidades de carga de trabajo y la documentación Convertir las conexiones de servicio del emisor de Azure DevOps al emisor de Microsoft Entra.

Azure Repos

Al enviar una nueva rama a Azure Repos, la salida del comando git push ahora incluye un enlace directo para crear una solicitud de incorporación de cambios. Esto permite abrir una PR más rápido justo después de hacer push, sin tener que ir manualmente a la interfaz web.

Ejemplo de resultado:

remote:
remote: Create a pull request for 'my-branch' on Azure DevOps by visiting:
remote:   https://dev.azure.com/org/project/_git/repo/pullrequestcreate?sourceRef=my-branch&targetRef=main
remote:

Planes de prueba de Azure

La característica resultado real para las pruebas manuales ahora está disponible con carácter general

La característica Resultado real para las pruebas manuales en Azure Test Plans ahora está disponible con carácter general. Anunciamos la versión preliminar pública en abril, y en función de los comentarios positivos de la comunidad y del sólido rendimiento técnico de la característica, ahora lo estamos promocionando a la disponibilidad general.

El resultado real fue una de las funcionalidades más solicitadas de la comunidad. Resultado real permite registrar resultados precisos para cada paso de prueba mediante texto y archivos adjuntos. Esta característica mejora la rastreabilidad, la preparación de la auditoría y la colaboración entre equipos. Puede habilitar el resultado real como un campo opcional o obligatorio en el nivel de plan de prueba, revisar los resultados capturados directamente en el centro de ejecución de pruebas y acceder a ellos mediante programación a través de la API rest de Azure DevOps.

Pasos siguientes

Note

Estas características se implementarán en las próximas dos a tres semanas. Vaya a Azure DevOps y eche un vistazo.

Cómo proporcionar comentarios

Queremos escuchar lo que piensas sobre estas características. Use el menú ayuda para notificar un problema o proporcionar una sugerencia.

Hacer una sugerencia

También puede obtener consejos y sus preguntas respondidas por la comunidad en Stack Overflow.