Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste sprint, é mais fácil do que nunca fortalecer a segurança do aplicativo usando GitHub Segurança Avançada para Azure DevOps. A configuração padrão do CodeQL agora está disponível em geral, fornecendo a maneira mais rápida de habilitar a verificação de código sem criar ou manter o YAML do pipeline. Esta sprint também apresenta suporte a C/C++, varreduras iniciais automáticas quando a configuração padrão está ativada, maior visibilidade da execução das varreduras e configuração expandida do Copilot Autofix nos níveis de organização, projeto e repositório.
Juntos, essas melhorias ajudam as equipes a identificar e corrigir vulnerabilidades de segurança mais rapidamente, reduzindo a sobrecarga administrativa.
Confira as notas sobre a versão para obter detalhes.
General
- Ferramentas de migração ao vivo da empresa adicionadas ao servidor MCP remoto do Azure DevOps
- Relatórios de custo no nível do projeto para revisões de código do Copilot
GitHub Advanced Security para Azure DevOps
- A configuração padrão do CodeQL agora está disponível em geral
- A configuração padrão do CodeQL agora dá suporte a C/C++
- A configuração padrão do CodeQL enfileira automaticamente a execução inicial ao ser habilitada
- Habilitar o Autofixo no nível da organização, do projeto ou do repositório
- Limpar o estado de falha e repetir execuções do Autofix
Azure Pipelines
- Desabilitação manual e automática de conexões de serviço
- O emissor do Azure DevOps nas conexões de serviço de federação de identidade de carga de trabalho foi descontinuado
Azure Repos
Azure Test Plans
General
Ferramentas de migração ao vivo da empresa adicionadas ao servidor MCP remoto do Azure DevOps
O ELM (Enterprise Live Migrations) ajuda você a migrar Azure DevOps repositórios para GitHub Enterprise Cloud com residência de dados, minimizando a interrupção em suas equipes de desenvolvimento.
Adicionamos suporte a ELM ao servidor MCP remoto Azure DevOps, permitindo que os agentes executem tarefas comuns de migração por meio do servidor.
Para obter uma lista das ferramentas disponíveis e a configuração necessária, consulte a documentação Azure DevOps Servidor MCP Remoto.
Note
O ELM (Enterprise Live Migrations) está atualmente em versão prévia privada.
relatórios de custo no nível do projeto para as revisões de código do Copilot
Adicionamos tags de projeto aos dados de cobrança do Copilot Code Review, permitindo relatórios, orçamentos e alertas no Gerenciamento de Custos do Azure por projeto. Isso facilita acompanhar os custos do Copilot Code Review por projeto do Azure DevOps, melhorar a atribuição de custos e monitorar o uso em toda a sua organização.
GitHub Advanced Security para Azure DevOps
A configuração padrão do CodeQL agora está disponível em geral
A configuração padrão do CodeQL agora está disponível em geral. A configuração padrão é a maneira mais rápida de ativar a verificação de código CodeQL, ela configura e executa o CodeQL para seu repositório automaticamente, sem nenhum YAML de pipeline para criar ou manter. Habilite-o nas Configurações do repositório e a Segurança Avançada manipula o restante.
Esta versão também traz melhorias que facilitam o monitoramento e a localização de execuções de instalação padrão:
- Visualizador de log aprimorado para execuções de configuração padrão – uma exibição de log focada e fácil de ler para que você possa confirmar rapidamente uma verificação concluída e bem-sucedida e examinar os detalhes quando precisar.
- Nomes de execução mais claros — uma convenção de nomenclatura atualizada facilita a identificação imediata das execuções da configuração padrão na exibição de logs de trabalhos do seu pool de agentes.
- Novos filtros de estado e repositório na exibição de logs de trabalhos do pool de agentes — filtre trabalhos por estado e repositório para descobrir rapidamente o que aconteceu com um trabalho em todo o seu pool de agentes. Esses filtros se aplicam a todos os jobs na visualização, não apenas às execuções de configuração padrão.
A configuração padrão do CodeQL agora dá suporte a C/C++
A configuração padrão do CodeQL agora dá suporte a C/C++. Quando você habilita a configuração padrão, o C/C++ aparece como um idioma com suporte no painel de detalhes adicional e é verificado como parte da experiência de configuração padrão configurada. Para obter mais informações, consulte Configurar a verificação de código.
A configuração padrão do CodeQL enfileira automaticamente uma execução inicial ao ser habilitada
Quando você habilita a configuração padrão do CodeQL no nível da organização ou do projeto, uma execução inicial agora é enfileirada automaticamente para que você não precise aguardar a execução semanal agendada para obter seus primeiros resultados. Para obter mais informações, consulte Configurar a verificação de código.
Habilitar o Autofixo no nível da organização, do projeto ou do repositório
Agora você pode habilitar Copilot Autofixo no nível da organização, do projeto ou do repositório. Antes, o Autofix só podia ser configurado por repositório; com a ativação em múltiplos escopos, você pode ativá-lo uma única vez em um escopo mais amplo e fazer com que seja aplicado a todos os seus repositórios. Para obter mais informações, consulte Copilot Autofixo para verificação de código.
Estado de falha claro e opção de tentar novamente para execuções do Autofix
Quando uma execução do Copilot Autofix falha, a exibição de detalhes do alerta agora exibe claramente um status de falha, para que você possa ver rapidamente que a execução não foi concluída com êxito e onde investigar, além de contar com uma opção clara para executá-la novamente.
Para obter mais informações sobre Copilot Autofixo, consulte Copilot Autofixo para verificação de código.
Azure Pipelines
Desabilitação manual e automática de conexões de serviço
As conexões de serviço têm acesso permanente a serviços externos ou remotos que são direcionados ou usados em tarefas em um trabalho de pipeline. Quando um pipeline é atualizado para ser acionado manualmente, mas na verdade nunca é acionado, o acesso permanece.
As conexões de serviço que ainda são referenciadas em pipelines, mas não são mais usadas, podem ser desativadas pelo administrador da conexão de serviço, por exemplo, a pessoa que criou a conexão de serviço ou um Administrador de Projeto. Para desabilitar uma conexão de serviço, clique nos três pontos no canto superior direito e selecione Desabilitar.
Dentro de Microsoft, consideramos uma prática recomendada desabilitar automaticamente conexões de serviço que não têm uso. Como parte da iniciativa Secure Future Secure por padrão , estamos começando a desabilitar conexões de serviço que não foram usadas por 100 dias. As conexões de serviço desabilitadas são registradas no log de auditoria. Se você precisar reabilitar uma conexão de serviço para uso após 100 dias de inatividade, clique nos três pontos no canto superior direito e selecione Habilitar.
O emissor do Azure DevOps nas conexões de serviço de federação de identidade de carga de trabalho foi descontinuado
O emissor do Azure DevOps nas conexões de serviço de federação de identidade de carga de trabalho foi descontinuado e está programado para ser aposentado em 1º de julho de 2027. O emissor obsoleto usa o prefixo https://vstoken.dev.azure.com em credenciais federadas.
Novas conexões de serviço de federação de identidade de carga de trabalho usam o emissor do Microsoft Entra por padrão. As conexões de serviço existentes que ainda usam o emissor do Azure DevOps continuarão funcionando até a desativação, mas você deve atualizá-las para o emissor do Microsoft Entra antes de 1º de julho de 2027.
As conexões de serviço que precisam de ação aparecem na parte superior da lista de conexões de serviço e mostram um aviso na interface do usuário da configuração de conexão de serviço. Selecione Atualizar na conexão de serviço para convertê-la no emissor do Microsoft Entra.
Importante
Essa substituição se aplica apenas a conexões de serviço em Azure nuvem pública que usam aplicativos de Microsoft Entra de locatário único ou identidades gerenciadas. As conexões de serviço direcionadas a nuvens não públicas, como Azure Governamental, Azure China ou Azure Stack, e conexões de serviço que usam aplicativos multilocatários (signInAudience: AzureADMultipleOrgs) são excluídas.
Para obter mais informações, consulte o anúncio Descontinuação do emissor do Azure DevOps nas conexões de serviço de federação de identidade de carga de trabalho e a documentação Converter conexões de serviço do emissor do Azure DevOps para o emissor do Microsoft Entra.
Azure Repos
Link da pull request adicionado à saída do Git push
Quando você faz push de uma nova ramificação para o Azure Repos, a saída do git push agora inclui um link direto para criar um pull request. Isso permite abrir uma PR mais rapidamente logo após fazer push, sem precisar acessar manualmente a interface web.
Exemplo de saída:
remote:
remote: Create a pull request for 'my-branch' on Azure DevOps by visiting:
remote: https://dev.azure.com/org/project/_git/repo/pullrequestcreate?sourceRef=my-branch&targetRef=main
remote:
Azure Test Plans
O recurso Resultado Real para testes manuais agora está disponível em geral
O recurso Resultado Real para testes manuais no Azure Test Plans agora está disponível em geral. Anunciamos a versão prévia pública em abril e, com base nos comentários positivos da comunidade e no sólido desempenho técnico do recurso, agora estamos promovendo-a para disponibilidade geral.
O Resultado Real foi um dos recursos mais solicitados da comunidade. O Resultado Real permite que você registre resultados precisos em nível de etapa para cada etapa de teste usando texto e anexos. Esse recurso melhora a rastreabilidade, a preparação de auditoria e a colaboração entre as equipes. Você pode habilitar o Resultado Real como um campo opcional ou obrigatório no nível do plano de teste, examinar os resultados capturados diretamente no Hub de Execução de Teste e acessá-los programaticamente por meio da API REST Azure DevOps.
Próximas Etapas
Note
Essas funcionalidades serão lançadas nas próximas duas a três semanas. Vá para Azure DevOps e dê uma olhada.
Como fornecer comentários
Queremos ouvir o que você pensa sobre esses recursos. Use o menu de ajuda para relatar um problema ou fornecer uma sugestão.
Você também pode receber conselhos e suas perguntas respondidas pela comunidade no Stack Overflow.