Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Ce sprint nous publions de nouvelles fonctionnalités en préversion conçues pour améliorer la qualité du code, la sécurité et les fonctionnalités de génération. Les revues de code alimentées par Copilot pour Azure Repos (préversion publique limitée) apportent directement des analyses assistées par l’IA dans les pull requests, afin d’aider les équipes à identifier les problèmes et à améliorer le code plus efficacement. GitHub Copilot Correction automatique pour l’analyse du code (préversion publique limitée) renforce davantage la sécurité en suggérant automatiquement des correctifs pour les vulnérabilités détectées. En outre, la prise en charge d'Apple Silicon (ARM64) pour les agents de pipeline macOS (préversion avec paiement à l'utilisation) élargit les options de build, en permettant d'exécuter des charges de travail macOS en mode natif avec de meilleures performances et une plus grande flexibilité. Ces fonctionnalités en préversion offrent la possibilité d’explorer la prochaine génération de prise en charge de la productivité et de la plateforme des développeurs dans Azure DevOps.
Pour plus d’informations, consultez les notes de publication.
Sécurité avancée GitHub pour Azure DevOps
- GitHub Copilot Autofix pour l’analyse de code (version préliminaire publique limitée)
- Lancement du programme d’installation par défaut codeQL terminé
- Vérifications avancées de l’état de sécurité pour les pull requests (disponibilité générale)
- L’accès aux identités de Build pour afficher les alertes est en cours de retrait
Azure Boards
Azure Pipelines
- Exigence de commentaire plus précise pour lancer des exécutions de validation de PR depuis des référentiels GitHub
- Accéder à Azure DevOps avec l’authentification Microsoft Entra
- Apple Silicon pour les agents de pipeline pour macOS (préversion avec paiement à l'utilisation)
Azure Repos
- révisions de code Copilot pour Azure Repos (préversion publique limitée)
- Activer la comparaison des commits sur la page de comparaison des branches
Sécurité avancée GitHub pour Azure DevOps
GitHub Copilot Autofix pour l’analyse de code (aperçu public limité)
GitHub Copilot Autofix est désormais disponible en aperçu public limité pour GitHub Advanced Security pour Azure DevOps. Copilot Autofix analyse les alertes d'analyse de code CodeQL et suggère des correctifs ciblés du code, puis crée automatiquement une pull request contenant un correctif. Les développeurs peuvent examiner le correctif suggéré et fusionner la pull request, ce qui réduit le temps nécessaire pour corriger les vulnérabilités de sécurité.
Les organisations souhaitant participer peuvent s’inscrire à la version préliminaire et, une fois leur inscription approuvée, activer Copilot Autofix pour leur organisation et leurs dépôts.
Pour plus d’informations, consultez Copilot Autofix pour l’analyse de code (préversion).
Lancement du programme d’installation par défaut codeQL terminé
Le déploiement en préversion publique de l’installation par défaut de CodeQL pour l’analyse du code est désormais terminé et disponible pour tous les GitHub Advanced Security pour les clients Azure DevOps. À l’aide de la configuration par défaut de CodeQL, vous pouvez activer l’analyse du code pour vos référentiels sans configuration manuelle du pipeline. Une fois activé, CodeQL analyse automatiquement votre code à l’aide de Azure Pipelines et expose les vulnérabilités de sécurité dans vos alertes de référentiel.
Pour commencer, consultez Configurer l’analyse du code.
Vérifications avancées de l’état de sécurité pour les pull requests (disponibilité générale)
Les vérifications avancées de l’état de sécurité pour les pull requests sont désormais en disponibilité générale. Utilisez les stratégies de branche configurables AdvancedSecurity/NewHighAndCritical et AdvancedSecurity/AllHighAndCritical pour bloquer la finalisation des demandes de tirage lorsque des alertes de gravité élevée ou critique sont détectées, aidant ainsi votre équipe à empêcher de nouvelles vulnérabilités d'atteindre les branches protégées.
Pour plus d'informations, consultez Configurer les vérifications d'état en tant que stratégies de branche.
L’accès aux identités Build pour afficher les alertes est en cours de suppression
Dans le prolongement du changement introduit pour la première fois dans Sprint 269 : accès de l'identité de build restreint aux API Advanced Security, nous achevons la suppression de l'autorisation de l'identité de build permettant d'afficher les alertes Advanced Security. Cette modification est déployée à compter du 1er juillet 2026 et se termine le 15 juillet 2026.
Une fois le déploiement terminé, vous ne pouvez pas utiliser les comptes de service de build pour afficher les alertes de contrôle du pipeline. Si vos pipelines s'appuient sur le compte de service de build pour lire les alertes et contrôler les builds, passez aux contrôles d'état Advanced Security, qui permettent à votre équipe de bloquer la finalisation des demandes de tirage lorsque de nouvelles alertes de gravité élevée ou critique sont détectées.
Pour connaître les étapes suivantes, consultez Configurer les vérifications d'état en tant que stratégies de branche. Pour plus d'informations sur cette modification, consultez Créer des identités pour accéder à nouveau aux alertes avancées de sécurité en lecture.
Azure Boards
Option de sélection du modèle d’agent de codage
Différents modèles peuvent produire des résultats différents lors de l’utilisation de l’agent de codage Copilot avec des éléments de travail, en particulier lors de l’utilisation d’instructions personnalisées ou d’agents personnalisés.
Vous pouvez désormais choisir le modèle que l’agent de codage utilise lors de la création d’une demande de tirage à partir d’un élément de travail, ce qui vous permet de mieux contrôler ce qui fonctionne le mieux pour votre équipe et codebase.
Azure Pipelines
Exigences de commentaire affinées pour l'exécution de la validation des demandes de tirage à partir de référentiels GitHub
Pour aider à protéger vos pipelines contre toute utilisation non autorisée, vous pouvez exiger des commentaires de la part des membres de l’équipe ou des contributeurs avant le démarrage des exécutions de validation des pull requests.
Avant ce sprint, l’exigence de commentaire s’appliquait aux pull requests provenant à la fois du même dépôt et de forks. Si vous vouliez exiger des commentaires des membres de l'équipe uniquement pour les demandes de tirage provenant de forks, ce n'était pas possible.
À partir de ce sprint, vous pouvez configurer les exigences relatives aux commentaires indépendamment pour chaque source de pull request. Dans l'exemple suivant, les commentaires sont obligatoires uniquement pour les pull requests provenant de forks du dépôt.
Accéder à Azure DevOps avec l’authentification Microsoft Entra
Vous pouvez désormais utiliser la nouvelle connexion de service Azure DevOps pour accéder à Azure DevOps avec une identité de charge de travail Microsoft Entra (principal de service ou identité managée) au lieu de jetons d’accès personnels (PAT) ou de jetons de session.
L’utilisation de connexions de service Azure DevOps permet d’améliorer la sécurité des pipelines de plusieurs façons :
- Principe du moindre privilège : utilisez des autorisations de connexion de service à portée limitée au lieu des autorisations étendues et partagées du compte de service de build
- Authentification sans pat : Éliminez la nécessité de créer, stocker et faire pivoter des jetons d’accès personnels
- Aucun secret persistant : utilisez Microsoft Entra informations d’identification fédérées au lieu de mots de passe
- Piste d’audit : les tentatives d’authentification sont journalisées dans Azure DevOps journaux d’audit
Configuration d’une connexion de service Azure DevOps
Pour créer la connexion de service Azure DevOps, vous devez d’abord ajouter un principal de service ou une identité managée en tant qu’utilisateur à l’organisation et lui attribuer des autorisations.
Pour créer la connexion de service, choisissez Azure DevOps (préversion) :
et sélectionnez le principal de service ou l’identité managée que vous venez de créer en tant qu’identité utilisée :
Vous devez affecter à l'identité les autorisations dont elle a besoin pour l'organisation. Pour ce faire, suivez le lien Afficher l’accès dans l’organisation actuelle et ajoutez-le au groupe Lecteurs du projet actuel.
Utilisation de la nouvelle connexion de service Azure DevOps
Pour extraire un référentiel d’une autre organisation :
resources:
repositories:
- repository: external-repo
type: git
endpoint: my-azdo-connection
name: 'external-project/external-repo'
ref: 'refs/heads/main'
steps:
- checkout: self
- checkout: external-repo
Pour référencer un modèle YAML à partir d’une autre organisation :
resources:
repositories:
- repository: templates
type: git
endpoint: my-azdo-connection
name: 'external-project/external-repo'
ref: "refs/heads/main"
steps:
- template: azdosc-template.yml@templates
Pour accéder à un flux d’artefacts à l’aide de l’une des tâches d’authentification :
- task: NuGetAuthenticate@1
inputs:
nuGetServiceConnections: 'my-azdo-connection'
- task: DotNetCoreCLI@2
inputs:
command: 'restore'
projects: '**/*.csproj'
Utilisation de la nouvelle connexion de service Azure DevOps dans un script
La nouvelle AzureCLI@3 tâche peut être utilisée pour accéder à Azure DevOps avec l’authentification Entra de plusieurs façons. Dans tous les cas, vous configurez la connexion de service en définissant connectionType: 'azureDevOps' et en affectant azureDevOpsServiceConnection à une connexion de service Azure DevOps que vous avez créée :
- task: AzureCLI@3
inputs:
connectionType: 'azureDevOps'
azureDevOpsServiceConnection: 'my-azdo-connection'
Cela crée une session Entra ID authentifiée avec l’interface CLI Azure DevOps :
- task: AzureCLI@3
displayName: Secret-less
inputs:
connectionType: 'azureDevOps'
azureDevOpsServiceConnection: 'my-azdo-connection'
scriptType: 'pscore'
scriptLocation: 'inlineScript'
inlineScript: |
az devops configure -l
az devops project list --query "value[].{Name:name, Id:id}" `
-o table
az pipelines pool list --query "[].{Id:id, Name:name}" `
-o table
az rest --method get `
--url "https://status.dev.azure.com/_apis/status/health?api-version=7.1-preview.1" `
--resource 499b84ac-1321-427f-aa17-267ca6975798 `
--query "sort_by(services[?id=='Pipelines'].geographies | [], &name)" `
-o table
Si vous avez besoin d’un jeton, par exemple, vous disposez d’un script existant dans lequel vous utilisez un protocole PAT ou System.AccessToken inline dans un script, il existe également une méthode permettant d’obtenir un jeton d’accès Entra qui peut être utilisé pour accéder à Azure DevOps :
- task: AzureCLI@3
displayName: Use Entra access token
inputs:
connectionType: 'azureDevOps'
azureDevOpsServiceConnection: 'my-azdo-connection'
scriptType: 'pscore'
scriptLocation: 'inlineScript'
inlineScript: |
# Get access token for Azure DevOps
$token = az account get-access-token --resource "499b84ac-1321-427f-aa17-267ca6975798" `
--query "accessToken" `
--output tsv
# Use token in REST API call
$headers = @{
Authorization = "Bearer $token"
"Content-Type" = "application/json"
}
$body = @{
name = "Test Build"
} | ConvertTo-Json
Invoke-RestMethod -Uri "$(System.CollectionUri)$(System.TeamProject)/_apis/build/definitions?api-version=7.1" `
-Method POST `
-Headers $headers `
-Body $body
Plus d’informations
Pour plus d’informations sur la configuration de la connexion de service Azure DevOps, consultez la documentation.
Apple Silicon pour les agents de pipeline pour macOS (préversion avec paiement à l'utilisation)
Nous rendons les agents Apple Silicon macOS disponibles dans Azure Pipelines en préversion publique. En commençant par Apple Silicon, nous proposerons également dans Azure Pipelines certaines des mêmes tailles déjà disponibles dans GitHub Actions.
| Système d'exploitation | Spécification matérielle | Image | Étiquette d’image de machine virtuelle YAML | Piscine |
|---|---|---|---|---|
| macOS 26 | Norme | macOS 26 arm64 | macos-26-arm64 |
Agents hébergés par GitHub |
| macOS 26 | XLarge | macOS 26 arm64 XL | macos-26-arm64-xl |
Agents hébergés par GitHub |
Ces agents utilisent une tarification à l'utilisation, avec un tarif par minute lié à la taille de l'agent ; voir la tarification.
Pour utiliser les nouveaux agents, activez les agents hébergés GitHub dans les paramètres de facturation :
Cela provisionne le nouveau pool d'agents hébergés GitHub utilisés pour les agents de paiement à l'utilisation.
Utilisation d'images Apple Silicon
Une fois provisionné, vous pouvez utiliser l’image Apple Silicon macos-26-arm64 comme suit :
pool:
name: 'GitHub-hosted Agents'
vmImage: 'macos-26-arm64'
steps:
- bash: |
echo Hello from macOS Tahoe arm64
uname -a
sw_vers
Et pour l'image macos-26-arm64-xl encore plus puissante, comme suit :
pool:
name: 'GitHub-hosted Agents'
vmImage: 'macos-26-arm64-xl'
steps:
- bash: |
echo Hello from XL macOS Tahoe arm64
uname -a
hostinfo | grep memory
Surveillance de l’utilisation par minute
Les agents de paiement à l'utilisation sont facturés par minute. Pour surveiller le nombre de minutes utilisées, l’onglet Analyses mis à jour du pool Agents hébergés par GitHub vous permet d’afficher le nombre de minutes utilisées par projet, de filtrer par image et d’examiner en détail la référence SKU de l’agent et le pipeline :
Dans Gestion des coûts Azure vous pouvez suivre les minutes utilisées et décomposer l’utilisation par Azure DevOps organisation et projet :
Vous pouvez utiliser la prise en charge par Gestion des coûts Azure des budgets et des alertes pour prévoir et surveiller vos dépenses.
Plus d’informations
Pour plus d’informations sur l’activation des agents et des spécifications des agents Apple Silicon, consultez la documentation des agents hébergés par GitHub.
Azure Repos
révisions de code Copilot pour Azure Repos (préversion publique limitée)
GitHub Copilot peut désormais examiner les pull requests directement dans Azure Repos. Lorsqu’une pull request est prête à être relue, les développeurs peuvent demander une revue par Copilot afin d’analyser les modifications proposées et d’identifier les bogues potentiels, les problèmes de qualité du code et les problèmes de maintenabilité.
Les retours sont fournis directement dans la pull request, ce qui aide les équipes à détecter les problèmes plus tôt et à améliorer la qualité du code avant la fusion.
Cette fonctionnalité est disponible via une préversion publique limitée. Les organisations intéressées peuvent s’inscrire à la version préliminaire et, une fois approuvées, activer les révisions de code Copilot pour leur organisation et leurs dépôts.
Activer la comparaison des commits sur la page de comparaison des branches
Vous pouvez maintenant rechercher et sélectionner des validations par SHA directement à partir du sélecteur de versions sur la page de comparaison de branche.
Auparavant, comparer des commits nécessitait de construire manuellement une URL. Avec le nouvel onglet Validations dans le sélecteur de version, les comparaisons de validation à validation et de branche à validation sont disponibles directement dans l'interface utilisateur.
Étapes suivantes
Note
Ces fonctionnalités seront déployées au cours des deux à trois prochaines semaines. Accédez à Azure DevOps et jetez un coup d’œil.
Comment fournir des commentaires
Nous aimerions entendre ce que vous pensez de ces fonctionnalités. Utilisez le menu d’aide pour signaler un problème ou fournir une suggestion.
Vous pouvez également obtenir des conseils et répondre à vos questions par la communauté sur Stack Overflow.