Revisões de código do Copilot, correção automática do GitHub Copilot e agentes de pipeline do Apple Silicon para macOS

Neste sprint, estamos a lançar novas funcionalidades em pré-visualização, concebidas para melhorar a qualidade do código, a segurança e as capacidades de construção. As análises de código baseadas no Copilot para Repositórios do Azure (pré-visualização pública limitada) trazem insights assistidos por IA diretamente para pull requests, ajudando as equipas a identificar problemas e a melhorar o código de forma mais eficiente. O GitHub Copilot Autofix para análise de código (pré-visualização pública limitada) reforça ainda mais a segurança ao sugerir automaticamente correções para vulnerabilidades detetadas. Além disso, o suporte para Apple Silicon (ARM64) nos agentes de pipeline do macOS (versão preliminar com pagamento conforme a utilização) amplia as opções de compilação, permitindo cargas de trabalho nativas no macOS com melhor desempenho e flexibilidade. Estas funcionalidades de pré-visualização oferecem uma oportunidade para explorar a próxima geração de produtividade para programadores e suporte de plataforma no Azure DevOps.

Consulte as notas de versão para obter detalhes.

GitHub Advanced Security para o Azure DevOps

Azure Boards

Azure Pipelines

Repositórios do Azure

GitHub Advanced Security para o Azure DevOps

GitHub Copilot Autofix para análise de código (pré-visualização pública limitada)

O GitHub Copilot Autofix está agora disponível em pré-visualização pública limitada para GitHub Advanced Security for Azure DevOps. O Copilot Autofix analisa alertas de leitura de código CodeQL e sugere correções direcionadas ao código, criando automaticamente um pull request com uma correção. Os programadores podem rever a correção sugerida e fundir o pull request, reduzindo o tempo gasto a remediar vulnerabilidades de segurança.

Copilot Autofix para análise de código no GitHub Advanced Security for Azure DevOps

As organizações interessadas em participar podem inscrever-se na pré-visualização e, uma vez aprovada, ativar o Copilot Autofix para a sua organização e repositórios.

Para mais informações, consulte Copilot Autofix para análise de código (pré-visualização).

Implementação da configuração padrão do CodeQL concluída

A pré-visualização pública da configuração padrão do CodeQL para análise de código está agora completa e disponível para todos os clientes do GitHub Advanced Security para Azure DevOps. Ao usar a configuração padrão do CodeQL, pode ativar a varredura de código para os seus repositórios sem qualquer configuração manual do pipeline. Uma vez ativado, o CodeQL analisa automaticamente o seu código usando o Azure Pipelines e revela vulnerabilidades de segurança nos alertas do seu repositório.

Para começar, veja Configurar a digitalização de código.

Verificações avançadas de estado de segurança para pull requests (disponibilidade geral)

Verificações avançadas de estado de segurança para pull requests estão agora geralmente disponíveis. Utilize as políticas de ramificação configuráveis AdvancedSecurity/NewHighAndCritical e AdvancedSecurity/AllHighAndCritical para bloquear a conclusão de pull requests quando forem detetados alertas de gravidade alta ou crítica, ajudando a sua equipa a impedir que novas vulnerabilidades cheguem a ramificações protegidas.

Para mais informações, consulte Configurar verificações de estado como políticas de ramo.

O acesso à identidade da construção para ver alertas está a ser removido

Com base na alteração introduzida pela primeira vez no Sprint 269: Acesso restrito à identidade de construção para APIs de Segurança Avançada, estamos a concluir a remoção da permissão do serviço de identidade de construção para visualizar alertas de Segurança Avançada. Esta alteração começa a 1 de julho de 2026 e termina a 15 de julho de 2026.

Depois de concluída a implementação, não podes usar contas de build service para visualizar alertas de pipeline gating. Se os seus pipelines dependem da conta do serviço de construção para ler alertas e construir portas, passe para as verificações de estado de Segurança Avançada, que dão à sua equipa uma forma nativa de bloquear a conclusão de pull requests quando são detetados novos alertas de gravidade elevada ou crítica.

Para os passos seguintes, consulte Configurar verificações do estado como políticas de ramificação. Para mais informações sobre esta alteração, consulte As identidades de compilação podem voltar a aceder aos alertas de leitura do Advanced Security.

Azure Boards

Opção de seleção do modelo de agente codificador

Diferentes modelos podem produzir resultados diferentes ao usar o agente de codificação Copilot com itens de trabalho, especialmente ao usar instruções personalizadas ou agentes personalizados.

Agora pode escolher qual o modelo que o agente de programação usa ao criar um pull request a partir de um item de trabalho, dando-lhe mais controlo sobre o que funciona melhor para a sua equipa e base de código.

Opção de seleção de modelo do agente de codificação em Azure Boards

Azure Pipelines

Requisito de comentário mais granular para executar validações de PR a partir de repositórios do GitHub

Para ajudar a proteger os seus pipelines contra utilização não autorizada, pode exigir comentários dos membros da equipa ou dos contribuidores antes de se iniciarem as execuções de validação de pull requests.

Antes deste sprint, a obrigatoriedade de comentário aplicava-se a pull requests tanto provenientes do mesmo repositório como de forks. Se quisesse exigir comentários de membros da equipa apenas para pedidos de integração provenientes de forks, não era possível fazê-lo.

A partir deste sprint, pode configurar os requisitos de comentário de forma independente por cada fonte de pull request. No exemplo seguinte, os comentários são exigidos apenas para pull requests que originam de forks de repositórios.

Imagem que mostra pedidos de integração de compilação provenientes de bifurcações do repositório.

Aceda ao Azure DevOps com a autenticação do Microsoft Entra

Agora, pode utilizar a nova ligação de serviço do Azure DevOps para aceder ao Azure DevOps com uma identidade de carga de trabalho do Microsoft Entra (principal de serviço ou identidade gerida) em vez de tokens de acesso pessoal (PATs) ou tokens de sessão.

A utilização de ligações de serviços Azure DevOps ajuda a melhorar a segurança do pipeline de várias formas:

  • Privilégio mínimo: Utilize permissões de ligação de serviço com âmbito restrito em vez de permissões amplas e partilhadas da conta de serviço de compilação
  • Autenticação sem PAT: Elimine a necessidade de criar, armazenar e rodar tokens de acesso pessoais
  • Sem segredos persistentes: Use credenciais federadas Microsoft Entra em vez de palavras-passe
  • Registo de auditoria: As tentativas de autenticação são registadas nos registos de auditoria do Azure DevOps

Configurar uma ligação de serviço do Azure DevOps

Para criar a ligação ao serviço Azure DevOps, é necessário primeiro adicionar um principal de serviço ou identidade gerida como utilizador à organização e atribuir-lhe permissões.

Para criar a conexão de serviço, escolha Azure DevOps (Preview):

Captura de ecrã que mostra o novo tipo de ligação ao serviço.

e selecione o principal de serviço ou identidade gerida que acabou de criar como a identidade a utilizar:

Captura de ecrã que mostra a configuração da ligação ao serviço.

Deves atribuir à identidade as permissões de que a organização necessita. Pode fazê-lo seguindo o link Ver acesso na organização atual e, por exemplo, adicionando-o ao grupo de Leitores do projeto atual.

Captura de ecrã que mostra detalhes da ligação hservice

Usando a nova ligação de serviço Azure DevOps

Para consultar um repositório de outra organização:

resources:
  repositories:
  - repository: external-repo
    type: git
    endpoint: my-azdo-connection
    name: 'external-project/external-repo'
    ref: 'refs/heads/main'

steps:
- checkout: self
- checkout: external-repo

Para referenciar um modelo YAML de outra organização:

resources:
  repositories:
    - repository: templates 
      type: git
      endpoint: my-azdo-connection
      name: 'external-project/external-repo'
      ref: "refs/heads/main"    
      
steps:
- template: azdosc-template.yml@templates

Para aceder a um feed de artefactos usando uma das tarefas de autenticação:

- task: NuGetAuthenticate@1
  inputs:
    nuGetServiceConnections: 'my-azdo-connection'

- task: DotNetCoreCLI@2
  inputs:
    command: 'restore'
    projects: '**/*.csproj'

Usar a nova ligação do serviço Azure DevOps num script

A nova AzureCLI@3 tarefa pode ser usada para aceder ao Azure DevOps com autenticação Entra de várias formas. Em todos os casos, configura a ligação do serviço definindo connectionType: 'azureDevOps' e atribuindo azureDevOpsServiceConnection a uma ligação de serviço Azure DevOps que criou:

- task: AzureCLI@3
  inputs:
    connectionType: 'azureDevOps'
    azureDevOpsServiceConnection: 'my-azdo-connection'

Isto cria uma sessão autenticada pelo Entra ID com a CLI do Azure DevOps:

- task: AzureCLI@3
  displayName: Secret-less
  inputs:
    connectionType: 'azureDevOps'
    azureDevOpsServiceConnection: 'my-azdo-connection'
    scriptType: 'pscore'
    scriptLocation: 'inlineScript'
    inlineScript: |
      az devops configure -l

      az devops project list --query "value[].{Name:name, Id:id}" `
                            -o table

      az pipelines pool list --query "[].{Id:id, Name:name}" `
                            -o table

      az rest --method get `
              --url "https://status.dev.azure.com/_apis/status/health?api-version=7.1-preview.1" `
              --resource 499b84ac-1321-427f-aa17-267ca6975798 `
              --query "sort_by(services[?id=='Pipelines'].geographies | [], &name)" `
              -o table

Se precisar de um token, por exemplo, se tiver um script existente em que usa um PAT ou System.AccessToken diretamente no script, também existe um método para obter um token de acesso do Entra que pode ser usado para aceder ao Azure DevOps:

- task: AzureCLI@3
  displayName: Use Entra access token
  inputs:
    connectionType: 'azureDevOps'
    azureDevOpsServiceConnection: 'my-azdo-connection'
    scriptType: 'pscore'
    scriptLocation: 'inlineScript'
    inlineScript: |
      # Get access token for Azure DevOps
      $token = az account get-access-token --resource "499b84ac-1321-427f-aa17-267ca6975798" `
                                           --query "accessToken" `
                                           --output tsv
      
      # Use token in REST API call
      $headers = @{
        Authorization = "Bearer $token"
        "Content-Type" = "application/json"
      }
      
      $body = @{
        name = "Test Build"
      } | ConvertTo-Json
      
      Invoke-RestMethod -Uri "$(System.CollectionUri)$(System.TeamProject)/_apis/build/definitions?api-version=7.1" `
                        -Method POST `
                        -Headers $headers `
                        -Body $body

Mais informações

Para mais informações sobre como configurar a ligação do serviço Azure DevOps, consulte a documentação.

Apple Silicon para agentes de pipeline para macOS (pré-visualização com pagamento consoante a utilização)

Estamos a disponibilizar agentes do macOS Apple Silicon no Azure Pipelines como uma versão preliminar pública. Começando pelo Apple Silicon, vamos trazer alguns dos mesmos tamanhos disponíveis no GitHub Actions para o Azure Pipelines.

Sistema Operativo Especificação de hardware Imagem Etiqueta de imagem de VM YAML Pool
macOS 26 Standard macOS 26 arm64 macos-26-arm64 Agentes alojados no GitHub
macOS 26 XLarge macOS 26 arm64 XL macos-26-arm64-xl Agentes alojados no GitHub

Estes agentes utilizam preços Pay-as-you-Go com uma tarifa por minuto associada ao tamanho do agente, veja preços.

Para usar os novos agentes, ative os agentes alojados no GitHub nas definições de faturação:

Captura de ecrã que mostra como ativar os preços de utilização conforme o uso.

Isto irá provisionar o novo pool de Agentes alojados no GitHub usado para agentes Pay-as-you-Go.

Utilização de imagens Apple Silicon

Depois de aprovisionada, pode usar a imagem Apple Silicon macos-26-arm64 da seguinte forma:

pool:
  name: 'GitHub-hosted Agents'
  vmImage: 'macos-26-arm64'
steps:
- bash: |
    echo Hello from macOS Tahoe arm64
    uname -a
    sw_vers

E para uma imagem ainda mais poderosa macos-26-arm64-xl como esta:

pool:
  name: 'GitHub-hosted Agents'
  vmImage: 'macos-26-arm64-xl'
steps:
- bash: |
    echo Hello from XL macOS Tahoe arm64
    uname -a
    hostinfo | grep memory

Monitorização do uso por minuto

Os agentes pay-as-you-go são cobrados por minuto. Para monitorizar o número de minutos utilizados, o separador de análises atualizado do pool de Agentes alojados no GitHub permite-lhe ver o número de minutos usados por projeto, filtrar a imagem e aprofundar o SKU e pipeline do Agente:

Captura de ecrã que mostra como usar o separador de análises.

No Gestão de Custos do Azure pode acompanhar os minutos usados e detalhar a utilização por organização e projeto Azure DevOps:

Captura de ecrã que mostra como monitorizar o custo pay-as-you-go.

Pode utilizar o suporte do Gestão de Custos do Azure para orçamentos e alertas para prever e monitorizar os seus gastos.

Mais informações

Para mais informações sobre como ativar agentes Apple Silicon e especificações de agentes, consulte a documentação dos agentes alojados no GitHub.

Repositórios do Azure

Análises de código Copilot para Repositórios do Azure (pré-visualização pública limitada)

O GitHub Copilot pode agora rever pull requests diretamente no Repositórios do Azure. Quando um pull request está pronto para análise, os programadores podem solicitar uma revisão do Copilot para analisar as alterações propostas e identificar potenciais bugs, problemas de qualidade do código e preocupações de manutenção.

O feedback é fornecido diretamente no pull request, ajudando as equipas a detetar problemas mais cedo e a melhorar a qualidade do código antes da fusão.

Pedir uma revisão de código do Copilot no Repositórios do Azure

Esta funcionalidade está disponível através de uma pré-visualização pública limitada. As organizações interessadas em participar podem inscrever-se na pré-visualização e, uma vez aprovadas, ativar as Revisões de Código Copilot para a sua organização e repositórios.

Ativar a comparação de commits na página de comparação de ramos

Agora pode procurar e selecionar commits por SHA diretamente no seletor de versões na página de comparação de ramos.

Anteriormente, comparar commits exigia construir manualmente um URL. Com o novo separador Commits no seletor de versões, as comparações entre commits e entre ramificações e commits estão disponíveis diretamente na IU.

Comparação de commits na página de comparação de ramificações

Passos seguintes

Observação

Esses recursos serão lançados nas próximas duas a três semanas. Vá até o Azure DevOps e dê uma olhada.

Como fornecer feedback

Gostaríamos muito de ouvir o que você pensa sobre esses recursos. Use o menu Ajuda para relatar um problema ou fornecer uma sugestão.

Faça uma sugestão

Você também pode obter conselhos e suas perguntas respondidas pela comunidade no Stack Overflow.