Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste sprint, estamos lançando novos recursos na versão prévia que foram projetados para aprimorar a qualidade do código, a segurança e os recursos de build. As revisões de código com tecnologia Copilot para o Azure Repos (visualização pública limitada) trazem insights assistidos por IA diretamente nos pull requests, ajudando as equipes a identificar problemas e aprimorar o código com mais eficiência. GitHub Copilot Autofix para análise de código (visualização pública limitada) reforça ainda mais a segurança, sugerindo automaticamente correções para vulnerabilidades detectadas. Além disso, o suporte do Apple Silicon (ARM64) para agentes de pipeline do macOS (versão prévia paga conforme o uso) expande as opções de build, permitindo cargas de trabalho nativas do macOS com melhor desempenho e flexibilidade. Esses recursos de visualização oferecem uma oportunidade para explorar a próxima geração de suporte de plataforma e produtividade do desenvolvedor em Azure DevOps.
Confira as notas sobre a versão para obter detalhes.
GitHub Advanced Security para Azure DevOps
- GitHub Copilot Autofix para análise de código (prévia pública limitada)
- Distribuição de instalação padrão do CodeQL concluída
- Verificações de status de segurança avançada para solicitações de pull (disponibilidade geral)
- O acesso da identidade de build para visualizar alertas está sendo removido
Azure Boards
Azure Pipelines
- Requisito de comentário mais granular para executar validações de PR de repositórios do GitHub
- Acessar Azure DevOps com autenticação Microsoft Entra
- Apple Silicon para agentes de pipeline do macOS (versão prévia paga conforme o uso)
Azure Repos
- Revisões de código do Copilot para Azure Repos (visualização pública limitada)
- Habilitar comparação de commits na página de comparação de ramificações
GitHub Advanced Security para Azure DevOps
GitHub Copilot Autofixo para verificação de código (versão prévia pública limitada)
GitHub Copilot Autofix agora está disponível em prévia pública limitada para GitHub Advanced Security para Azure DevOps. Copilot Autofix analisa alertas da análise de código do CodeQL e sugere correções direcionadas no código, criando automaticamente um pull request com a correção. Os desenvolvedores podem examinar a correção sugerida e mesclar a solicitação de pull, reduzindo o tempo gasto para corrigir vulnerabilidades de segurança.
As organizações interessadas em participar podem se inscrever para a versão prévia e, depois de aprovadas, habilitar Copilot Autofixo para sua organização e repositórios.
Para obter mais informações, consulte Copilot Autofixo para verificação de código (versão prévia).
Implantação da configuração padrão do CodeQL concluída
O lançamento da versão prévia pública da configuração padrão do CodeQL para análise de código foi concluído e agora está disponível para todos os clientes do GitHub Advanced Security para Azure DevOps. Usando a configuração padrão do CodeQL, você pode habilitar a verificação de código para seus repositórios sem qualquer configuração manual de pipeline. Uma vez habilitado, o CodeQL verifica automaticamente seu código usando Azure Pipelines e exibe vulnerabilidades de segurança em seus alertas de repositório.
Para começar, consulte Configurar a verificação de código.
Verificações de status de segurança avançada para solicitações de pull (disponibilidade geral)
As verificações de status de segurança avançada para solicitações de pull agora estão disponíveis em geral. Use as políticas configuráveis de branch AdvancedSecurity/NewHighAndCritical e AdvancedSecurity/AllHighAndCritical para bloquear a conclusão de pull requests quando forem detectados alertas de severidade alta ou crítica, ajudando sua equipe a evitar que novas vulnerabilidades cheguem às branches protegidas.
Para obter mais informações, consulte Configurar verificações de status como políticas de ramificação.
O acesso da identidade de build para visualizar alertas está sendo removido
Com base na alteração introduzida pela primeira vez no Sprint 269: Criar acesso de identidade restrito para APIs de Segurança Avançada, estamos concluindo a remoção da permissão do serviço de identidade de build para exibir alertas de Segurança Avançada. Essa alteração começa em 1º de julho de 2026 e termina em 15 de julho de 2026.
Depois que a implantação for concluída, você não poderá usar contas de serviço de build para visualizar alertas de bloqueio do pipeline. Se os seus pipelines dependerem da conta de serviço de build para ler alertas e controlar builds, migre para as verificações de status da Segurança Avançada, que dão à sua equipe uma forma nativa de bloquear a conclusão de solicitações de pull quando novos alertas de severidade alta ou crítica forem detectados.
Para as próximas etapas, consulte Configurar verificações de status como políticas de ramificação. Para obter mais informações sobre essa alteração, consulte Identidades de build podem acessar alertas de leitura de Segurança Avançada outra vez.
Azure Boards
Opção de seleção de modelo do agente de codificação
Modelos diferentes podem produzir resultados diferentes ao usar o agente de codificação Copilot com itens de trabalho, especialmente ao usar instruções personalizadas ou agentes personalizados.
Agora você pode escolher qual modelo o agente de codificação usa ao criar uma solicitação de pull de um item de trabalho, oferecendo mais controle sobre o que funciona melhor para sua equipe e base de código.
Azure Pipelines
Requisito de comentário mais granular para executar validações de PR de repositórios do GitHub
Para ajudar a proteger seus pipelines contra o uso não autorizado, é possível exigir comentários de membros da equipe ou colaboradores antes do início das execuções de validação de pull request.
Antes deste sprint, o requisito de comentário se aplicava a pull requests do mesmo repositório e de forks. Se você quisesse exigir comentários de membros da equipe apenas para pull requests provenientes de forks, isso não seria possível.
A partir deste sprint, você pode configurar os requisitos para comentários de forma independente por origem da solicitação de pull. No exemplo a seguir, os comentários são necessários apenas para solicitações de pull originadas de bifurcações do repositório.
Acessar Azure DevOps com autenticação Microsoft Entra
Agora você pode usar a nova conexão de serviço do Azure DevOps para acessar o Azure DevOps usando uma identidade de carga de trabalho do Microsoft Entra (entidade de serviço ou identidade gerenciada) em vez de tokens de acesso pessoal (PATs) ou tokens de sessão.
Usar conexões de serviço do Azure DevOps ajuda a melhorar a segurança do pipeline de várias maneiras:
- Privilégio mínimo: use permissões com escopo da conexão de serviço em vez de permissões amplas da conta de serviço de build compartilhada
- Autenticação sem PAT: eliminar a necessidade de criar, armazenar e girar tokens de acesso pessoal
- Sem segredos persistentes: use Microsoft Entra credenciais federadas em vez de senhas
- Trilha de auditoria: as tentativas de autenticação são registradas nos logs de auditoria do Azure DevOps
Configurando uma conexão de serviço Azure DevOps
Para criar a conexão de serviço do Azure DevOps, primeiro você precisa adicionar um principal de serviço ou identidade gerenciada como usuário da organização e atribuir permissões.
Para criar a conexão de serviço, escolha Azure DevOps (versão prévia):
e selecione a entidade de serviço ou a identidade gerenciada que você acabou de criar como a identidade a ser usada:
Você deve atribuir à identidade as permissões de que ela precisa na organização. Você pode fazer isso seguindo o link Ver acesso na organização atual e, por exemplo, adicionando-o ao grupo Leitores do projeto atual.
Usando a nova conexão de serviço Azure DevOps
Para obter um repositório de outra organização:
resources:
repositories:
- repository: external-repo
type: git
endpoint: my-azdo-connection
name: 'external-project/external-repo'
ref: 'refs/heads/main'
steps:
- checkout: self
- checkout: external-repo
Para fazer referência a um modelo YAML de uma organização diferente:
resources:
repositories:
- repository: templates
type: git
endpoint: my-azdo-connection
name: 'external-project/external-repo'
ref: "refs/heads/main"
steps:
- template: azdosc-template.yml@templates
Para acessar um feed de artefatos usando uma das tarefas de autenticação:
- task: NuGetAuthenticate@1
inputs:
nuGetServiceConnections: 'my-azdo-connection'
- task: DotNetCoreCLI@2
inputs:
command: 'restore'
projects: '**/*.csproj'
Usando a nova conexão de serviço Azure DevOps em um script
A nova tarefa AzureCLI@3 pode ser usada para acessar o Azure DevOps com autenticação Entra de diversas maneiras. Em todos os casos, você configura a conexão de serviço definindo connectionType: 'azureDevOps' e atribuindo azureDevOpsServiceConnection a uma conexão de serviço Azure DevOps que você criou:
- task: AzureCLI@3
inputs:
connectionType: 'azureDevOps'
azureDevOpsServiceConnection: 'my-azdo-connection'
Isso cria uma sessão autenticada Entra ID com a CLI Azure DevOps:
- task: AzureCLI@3
displayName: Secret-less
inputs:
connectionType: 'azureDevOps'
azureDevOpsServiceConnection: 'my-azdo-connection'
scriptType: 'pscore'
scriptLocation: 'inlineScript'
inlineScript: |
az devops configure -l
az devops project list --query "value[].{Name:name, Id:id}" `
-o table
az pipelines pool list --query "[].{Id:id, Name:name}" `
-o table
az rest --method get `
--url "https://status.dev.azure.com/_apis/status/health?api-version=7.1-preview.1" `
--resource 499b84ac-1321-427f-aa17-267ca6975798 `
--query "sort_by(services[?id=='Pipelines'].geographies | [], &name)" `
-o table
Se você precisar de um token, por exemplo, você tem um script existente em que usa um PAT ou System.AccessToken embutido no script, também há um método para obter um Token de Acesso do Entra que pode ser usado para acessar Azure DevOps:
- task: AzureCLI@3
displayName: Use Entra access token
inputs:
connectionType: 'azureDevOps'
azureDevOpsServiceConnection: 'my-azdo-connection'
scriptType: 'pscore'
scriptLocation: 'inlineScript'
inlineScript: |
# Get access token for Azure DevOps
$token = az account get-access-token --resource "499b84ac-1321-427f-aa17-267ca6975798" `
--query "accessToken" `
--output tsv
# Use token in REST API call
$headers = @{
Authorization = "Bearer $token"
"Content-Type" = "application/json"
}
$body = @{
name = "Test Build"
} | ConvertTo-Json
Invoke-RestMethod -Uri "$(System.CollectionUri)$(System.TeamProject)/_apis/build/definitions?api-version=7.1" `
-Method POST `
-Headers $headers `
-Body $body
Mais informações
Para obter mais informações sobre como configurar a conexão de serviço Azure DevOps, consulte a documentação.
Apple Silicon para agentes de pipeline do macOS (versão prévia com pagamento conforme o uso)
Estamos disponibilizando agentes do macOS com Apple Silicon no Azure Pipelines em versão prévia pública. Começando pelo Apple Silicon, traremos alguns dos mesmos tamanhos disponíveis no GitHub Actions para o Azure Pipelines.
| Sistema operacional | Especificação de hardware | Imagem | Rótulo da imagem de VM do YAML | Piscina |
|---|---|---|---|---|
| macOS 26 | Standard | macOS 26 arm64 | macos-26-arm64 |
Agentes hospedados pelo GitHub |
| macOS 26 | XLarge | macOS 26 arm64 XL | macos-26-arm64-xl |
Agentes hospedados pelo GitHub |
Esses agentes usam preços no modelo Pay-as-you-Go, com taxa por minuto vinculada ao tamanho do agente; veja preços.
Para usar os novos agentes, habilite agentes hospedados no GitHub nas configurações de cobrança:
Isso provisionará o novo pool de Agentes hospedados no GitHub usado para agentes com pagamento conforme o uso.
Usando imagens do Apple Silicon
Depois de provisionado, você pode usar a imagem do Apple Silicon macos-26-arm64 da seguinte maneira:
pool:
name: 'GitHub-hosted Agents'
vmImage: 'macos-26-arm64'
steps:
- bash: |
echo Hello from macOS Tahoe arm64
uname -a
sw_vers
E para a imagem ainda mais poderosa macos-26-arm64-xl como esta:
pool:
name: 'GitHub-hosted Agents'
vmImage: 'macos-26-arm64-xl'
steps:
- bash: |
echo Hello from XL macOS Tahoe arm64
uname -a
hostinfo | grep memory
Monitoramento do uso por minuto
Os agentes pré-pagos são cobrados por minuto. Para monitorar o número de minutos usados, a guia atualizada de análise do pool de Agentes hospedados no GitHub permite ver o número de minutos usados por projeto, filtrar por imagem e aprofundar a análise por SKU do agente e pipeline:
No Gerenciamento de Custos do Azure, você pode rastrear os minutos usados e detalhar o uso por organização e projeto do Azure DevOps:
Você pode aproveitar Gerenciamento de Custos do Azure suporte para orçamentos e alertas para prever e monitorar seus gastos.
Mais informações
Para obter mais informações sobre como habilitar agentes e especificações de agente do Apple Silicon, examine a documentação de agentes hospedados em GitHub.
Azure Repos
Revisões de código do Copilot para Azure Repos (visualização pública limitada)
GitHub Copilot agora pode examinar solicitações de pull diretamente no Azure Repos. Quando uma solicitação de pull está pronta para revisão, os desenvolvedores podem solicitar uma revisão Copilot para analisar as alterações propostas e identificar possíveis bugs, problemas de qualidade de código e preocupações de manutenção.
Os comentários são fornecidos diretamente na solicitação de pull, ajudando as equipes a capturar problemas anteriormente e melhorar a qualidade do código antes da mesclagem.
Esse recurso está disponível por meio de uma visualização pública limitada. As organizações interessadas em participar podem se inscrever para a versão prévia e, uma vez aprovadas, habilitar Copilot Revisões de Código para sua organização e repositórios.
Habilitar comparação de commits na página de comparação de ramificações
Agora você pode pesquisar e selecionar confirmações por SHA diretamente do seletor de versão na página de comparação de ramificação.
Anteriormente, a comparação de confirmações exigia a construção manual de uma URL. Com a nova guia Commits no seletor de versão, as comparações commit-to-commit e branch-to-commit estão disponíveis diretamente na interface do usuário.
Próximas Etapas
Note
Essas funcionalidades serão lançadas nas próximas duas a três semanas. Vá até o Azure DevOps e dê uma olhada.
Como fornecer comentários
Adoraríamos ouvir o que você pensa sobre esses recursos. Use o menu de ajuda para relatar um problema ou fornecer uma sugestão.
Você também pode receber conselhos e suas perguntas respondidas pela comunidade no Stack Overflow.