Revisões de código do Copilot, correção automática do GitHub Copilot e Apple Silicon para agentes de pipeline no macOS

Neste sprint, estamos lançando novos recursos na versão prévia que foram projetados para aprimorar a qualidade do código, a segurança e os recursos de build. As revisões de código com tecnologia Copilot para o Azure Repos (visualização pública limitada) trazem insights assistidos por IA diretamente nos pull requests, ajudando as equipes a identificar problemas e aprimorar o código com mais eficiência. GitHub Copilot Autofix para análise de código (visualização pública limitada) reforça ainda mais a segurança, sugerindo automaticamente correções para vulnerabilidades detectadas. Além disso, o suporte do Apple Silicon (ARM64) para agentes de pipeline do macOS (versão prévia paga conforme o uso) expande as opções de build, permitindo cargas de trabalho nativas do macOS com melhor desempenho e flexibilidade. Esses recursos de visualização oferecem uma oportunidade para explorar a próxima geração de suporte de plataforma e produtividade do desenvolvedor em Azure DevOps.

Confira as notas sobre a versão para obter detalhes.

GitHub Advanced Security para Azure DevOps

Azure Boards

Azure Pipelines

Azure Repos

GitHub Advanced Security para Azure DevOps

GitHub Copilot Autofixo para verificação de código (versão prévia pública limitada)

GitHub Copilot Autofix agora está disponível em prévia pública limitada para GitHub Advanced Security para Azure DevOps. Copilot Autofix analisa alertas da análise de código do CodeQL e sugere correções direcionadas no código, criando automaticamente um pull request com a correção. Os desenvolvedores podem examinar a correção sugerida e mesclar a solicitação de pull, reduzindo o tempo gasto para corrigir vulnerabilidades de segurança.

Copilot Autofix para análise de código no GitHub Advanced Security for Azure DevOps

As organizações interessadas em participar podem se inscrever para a versão prévia e, depois de aprovadas, habilitar Copilot Autofixo para sua organização e repositórios.

Para obter mais informações, consulte Copilot Autofixo para verificação de código (versão prévia).

Implantação da configuração padrão do CodeQL concluída

O lançamento da versão prévia pública da configuração padrão do CodeQL para análise de código foi concluído e agora está disponível para todos os clientes do GitHub Advanced Security para Azure DevOps. Usando a configuração padrão do CodeQL, você pode habilitar a verificação de código para seus repositórios sem qualquer configuração manual de pipeline. Uma vez habilitado, o CodeQL verifica automaticamente seu código usando Azure Pipelines e exibe vulnerabilidades de segurança em seus alertas de repositório.

Para começar, consulte Configurar a verificação de código.

Verificações de status de segurança avançada para solicitações de pull (disponibilidade geral)

As verificações de status de segurança avançada para solicitações de pull agora estão disponíveis em geral. Use as políticas configuráveis de branch AdvancedSecurity/NewHighAndCritical e AdvancedSecurity/AllHighAndCritical para bloquear a conclusão de pull requests quando forem detectados alertas de severidade alta ou crítica, ajudando sua equipe a evitar que novas vulnerabilidades cheguem às branches protegidas.

Para obter mais informações, consulte Configurar verificações de status como políticas de ramificação.

O acesso da identidade de build para visualizar alertas está sendo removido

Com base na alteração introduzida pela primeira vez no Sprint 269: Criar acesso de identidade restrito para APIs de Segurança Avançada, estamos concluindo a remoção da permissão do serviço de identidade de build para exibir alertas de Segurança Avançada. Essa alteração começa em 1º de julho de 2026 e termina em 15 de julho de 2026.

Depois que a implantação for concluída, você não poderá usar contas de serviço de build para visualizar alertas de bloqueio do pipeline. Se os seus pipelines dependerem da conta de serviço de build para ler alertas e controlar builds, migre para as verificações de status da Segurança Avançada, que dão à sua equipe uma forma nativa de bloquear a conclusão de solicitações de pull quando novos alertas de severidade alta ou crítica forem detectados.

Para as próximas etapas, consulte Configurar verificações de status como políticas de ramificação. Para obter mais informações sobre essa alteração, consulte Identidades de build podem acessar alertas de leitura de Segurança Avançada outra vez.

Azure Boards

Opção de seleção de modelo do agente de codificação

Modelos diferentes podem produzir resultados diferentes ao usar o agente de codificação Copilot com itens de trabalho, especialmente ao usar instruções personalizadas ou agentes personalizados.

Agora você pode escolher qual modelo o agente de codificação usa ao criar uma solicitação de pull de um item de trabalho, oferecendo mais controle sobre o que funciona melhor para sua equipe e base de código.

Opção de seleção de modelo do agente de codificação no Azure Boards

Azure Pipelines

Requisito de comentário mais granular para executar validações de PR de repositórios do GitHub

Para ajudar a proteger seus pipelines contra o uso não autorizado, é possível exigir comentários de membros da equipe ou colaboradores antes do início das execuções de validação de pull request.

Antes deste sprint, o requisito de comentário se aplicava a pull requests do mesmo repositório e de forks. Se você quisesse exigir comentários de membros da equipe apenas para pull requests provenientes de forks, isso não seria possível.

A partir deste sprint, você pode configurar os requisitos para comentários de forma independente por origem da solicitação de pull. No exemplo a seguir, os comentários são necessários apenas para solicitações de pull originadas de bifurcações do repositório.

Imagem mostrando solicitações de pull de build de bifurcações do repositório.

Acessar Azure DevOps com autenticação Microsoft Entra

Agora você pode usar a nova conexão de serviço do Azure DevOps para acessar o Azure DevOps usando uma identidade de carga de trabalho do Microsoft Entra (entidade de serviço ou identidade gerenciada) em vez de tokens de acesso pessoal (PATs) ou tokens de sessão.

Usar conexões de serviço do Azure DevOps ajuda a melhorar a segurança do pipeline de várias maneiras:

  • Privilégio mínimo: use permissões com escopo da conexão de serviço em vez de permissões amplas da conta de serviço de build compartilhada
  • Autenticação sem PAT: eliminar a necessidade de criar, armazenar e girar tokens de acesso pessoal
  • Sem segredos persistentes: use Microsoft Entra credenciais federadas em vez de senhas
  • Trilha de auditoria: as tentativas de autenticação são registradas nos logs de auditoria do Azure DevOps

Configurando uma conexão de serviço Azure DevOps

Para criar a conexão de serviço do Azure DevOps, primeiro você precisa adicionar um principal de serviço ou identidade gerenciada como usuário da organização e atribuir permissões.

Para criar a conexão de serviço, escolha Azure DevOps (versão prévia):

Captura de tela que mostra o novo tipo de conexão de serviço.

e selecione a entidade de serviço ou a identidade gerenciada que você acabou de criar como a identidade a ser usada:

Captura de tela que mostra a configuração da conexão de serviço.

Você deve atribuir à identidade as permissões de que ela precisa na organização. Você pode fazer isso seguindo o link Ver acesso na organização atual e, por exemplo, adicionando-o ao grupo Leitores do projeto atual.

Captura de tela que mostra os detalhes da conexão do hservice

Usando a nova conexão de serviço Azure DevOps

Para obter um repositório de outra organização:

resources:
  repositories:
  - repository: external-repo
    type: git
    endpoint: my-azdo-connection
    name: 'external-project/external-repo'
    ref: 'refs/heads/main'

steps:
- checkout: self
- checkout: external-repo

Para fazer referência a um modelo YAML de uma organização diferente:

resources:
  repositories:
    - repository: templates 
      type: git
      endpoint: my-azdo-connection
      name: 'external-project/external-repo'
      ref: "refs/heads/main"    
      
steps:
- template: azdosc-template.yml@templates

Para acessar um feed de artefatos usando uma das tarefas de autenticação:

- task: NuGetAuthenticate@1
  inputs:
    nuGetServiceConnections: 'my-azdo-connection'

- task: DotNetCoreCLI@2
  inputs:
    command: 'restore'
    projects: '**/*.csproj'

Usando a nova conexão de serviço Azure DevOps em um script

A nova tarefa AzureCLI@3 pode ser usada para acessar o Azure DevOps com autenticação Entra de diversas maneiras. Em todos os casos, você configura a conexão de serviço definindo connectionType: 'azureDevOps' e atribuindo azureDevOpsServiceConnection a uma conexão de serviço Azure DevOps que você criou:

- task: AzureCLI@3
  inputs:
    connectionType: 'azureDevOps'
    azureDevOpsServiceConnection: 'my-azdo-connection'

Isso cria uma sessão autenticada Entra ID com a CLI Azure DevOps:

- task: AzureCLI@3
  displayName: Secret-less
  inputs:
    connectionType: 'azureDevOps'
    azureDevOpsServiceConnection: 'my-azdo-connection'
    scriptType: 'pscore'
    scriptLocation: 'inlineScript'
    inlineScript: |
      az devops configure -l

      az devops project list --query "value[].{Name:name, Id:id}" `
                            -o table

      az pipelines pool list --query "[].{Id:id, Name:name}" `
                            -o table

      az rest --method get `
              --url "https://status.dev.azure.com/_apis/status/health?api-version=7.1-preview.1" `
              --resource 499b84ac-1321-427f-aa17-267ca6975798 `
              --query "sort_by(services[?id=='Pipelines'].geographies | [], &name)" `
              -o table

Se você precisar de um token, por exemplo, você tem um script existente em que usa um PAT ou System.AccessToken embutido no script, também há um método para obter um Token de Acesso do Entra que pode ser usado para acessar Azure DevOps:

- task: AzureCLI@3
  displayName: Use Entra access token
  inputs:
    connectionType: 'azureDevOps'
    azureDevOpsServiceConnection: 'my-azdo-connection'
    scriptType: 'pscore'
    scriptLocation: 'inlineScript'
    inlineScript: |
      # Get access token for Azure DevOps
      $token = az account get-access-token --resource "499b84ac-1321-427f-aa17-267ca6975798" `
                                           --query "accessToken" `
                                           --output tsv
      
      # Use token in REST API call
      $headers = @{
        Authorization = "Bearer $token"
        "Content-Type" = "application/json"
      }
      
      $body = @{
        name = "Test Build"
      } | ConvertTo-Json
      
      Invoke-RestMethod -Uri "$(System.CollectionUri)$(System.TeamProject)/_apis/build/definitions?api-version=7.1" `
                        -Method POST `
                        -Headers $headers `
                        -Body $body

Mais informações

Para obter mais informações sobre como configurar a conexão de serviço Azure DevOps, consulte a documentação.

Apple Silicon para agentes de pipeline do macOS (versão prévia com pagamento conforme o uso)

Estamos disponibilizando agentes do macOS com Apple Silicon no Azure Pipelines em versão prévia pública. Começando pelo Apple Silicon, traremos alguns dos mesmos tamanhos disponíveis no GitHub Actions para o Azure Pipelines.

Sistema operacional Especificação de hardware Imagem Rótulo da imagem de VM do YAML Piscina
macOS 26 Standard macOS 26 arm64 macos-26-arm64 Agentes hospedados pelo GitHub
macOS 26 XLarge macOS 26 arm64 XL macos-26-arm64-xl Agentes hospedados pelo GitHub

Esses agentes usam preços no modelo Pay-as-you-Go, com taxa por minuto vinculada ao tamanho do agente; veja preços.

Para usar os novos agentes, habilite agentes hospedados no GitHub nas configurações de cobrança:

Captura de tela que mostra como habilitar o preço pago conforme o uso.

Isso provisionará o novo pool de Agentes hospedados no GitHub usado para agentes com pagamento conforme o uso.

Usando imagens do Apple Silicon

Depois de provisionado, você pode usar a imagem do Apple Silicon macos-26-arm64 da seguinte maneira:

pool:
  name: 'GitHub-hosted Agents'
  vmImage: 'macos-26-arm64'
steps:
- bash: |
    echo Hello from macOS Tahoe arm64
    uname -a
    sw_vers

E para a imagem ainda mais poderosa macos-26-arm64-xl como esta:

pool:
  name: 'GitHub-hosted Agents'
  vmImage: 'macos-26-arm64-xl'
steps:
- bash: |
    echo Hello from XL macOS Tahoe arm64
    uname -a
    hostinfo | grep memory

Monitoramento do uso por minuto

Os agentes pré-pagos são cobrados por minuto. Para monitorar o número de minutos usados, a guia atualizada de análise do pool de Agentes hospedados no GitHub permite ver o número de minutos usados por projeto, filtrar por imagem e aprofundar a análise por SKU do agente e pipeline:

Captura de tela que mostra como usar a guia análise.

No Gerenciamento de Custos do Azure, você pode rastrear os minutos usados e detalhar o uso por organização e projeto do Azure DevOps:

Captura de tela que mostra como monitorar os custos de pagamento conforme o uso.

Você pode aproveitar Gerenciamento de Custos do Azure suporte para orçamentos e alertas para prever e monitorar seus gastos.

Mais informações

Para obter mais informações sobre como habilitar agentes e especificações de agente do Apple Silicon, examine a documentação de agentes hospedados em GitHub.

Azure Repos

Revisões de código do Copilot para Azure Repos (visualização pública limitada)

GitHub Copilot agora pode examinar solicitações de pull diretamente no Azure Repos. Quando uma solicitação de pull está pronta para revisão, os desenvolvedores podem solicitar uma revisão Copilot para analisar as alterações propostas e identificar possíveis bugs, problemas de qualidade de código e preocupações de manutenção.

Os comentários são fornecidos diretamente na solicitação de pull, ajudando as equipes a capturar problemas anteriormente e melhorar a qualidade do código antes da mesclagem.

Solicitando uma revisão de código Copilot no Azure Repos

Esse recurso está disponível por meio de uma visualização pública limitada. As organizações interessadas em participar podem se inscrever para a versão prévia e, uma vez aprovadas, habilitar Copilot Revisões de Código para sua organização e repositórios.

Habilitar comparação de commits na página de comparação de ramificações

Agora você pode pesquisar e selecionar confirmações por SHA diretamente do seletor de versão na página de comparação de ramificação.

Anteriormente, a comparação de confirmações exigia a construção manual de uma URL. Com a nova guia Commits no seletor de versão, as comparações commit-to-commit e branch-to-commit estão disponíveis diretamente na interface do usuário.

Confirmar comparação na página de comparação de ramificação

Próximas Etapas 

Note

Essas funcionalidades serão lançadas nas próximas duas a três semanas. Vá até o Azure DevOps e dê uma olhada.

Como fornecer comentários

Adoraríamos ouvir o que você pensa sobre esses recursos. Use o menu de ajuda para relatar um problema ou fornecer uma sugestão.

Fazer uma sugestão

Você também pode receber conselhos e suas perguntas respondidas pela comunidade no Stack Overflow.