Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Neste sprint, estamos a lançar novas funcionalidades em pré-visualização, concebidas para melhorar a qualidade do código, a segurança e as capacidades de construção. As análises de código baseadas no Copilot para Repositórios do Azure (pré-visualização pública limitada) trazem insights assistidos por IA diretamente para pull requests, ajudando as equipas a identificar problemas e a melhorar o código de forma mais eficiente. O GitHub Copilot Autofix para análise de código (pré-visualização pública limitada) reforça ainda mais a segurança ao sugerir automaticamente correções para vulnerabilidades detetadas. Além disso, o suporte para Apple Silicon (ARM64) nos agentes de pipeline do macOS (versão preliminar com pagamento conforme a utilização) amplia as opções de compilação, permitindo cargas de trabalho nativas no macOS com melhor desempenho e flexibilidade. Estas funcionalidades de pré-visualização oferecem uma oportunidade para explorar a próxima geração de produtividade para programadores e suporte de plataforma no Azure DevOps.
Consulte as notas de versão para obter detalhes.
GitHub Advanced Security para o Azure DevOps
- GitHub Copilot Autofix para análise de código (pré-visualização pública limitada)
- Implementação da configuração padrão do CodeQL concluída
- Verificações avançadas de estado de segurança para pull requests (disponibilidade geral)
- O acesso à identidade de compilação para visualizar alertas está a ser removido
Azure Boards
Azure Pipelines
- Requisito de comentário mais granular para executar execuções de validação de PR a partir de repositórios do GitHub
- Access Azure DevOps with Microsoft Entra authentication
- Apple Silicon para agentes de pipeline para macOS (versão prévia de pagamento conforme a utilização)
Repositórios do Azure
- Análises de código Copilot para Repositórios do Azure (pré-visualização pública limitada)
- Ativar a comparação de commits na página de comparação de ramificações
GitHub Advanced Security para o Azure DevOps
GitHub Copilot Autofix para análise de código (pré-visualização pública limitada)
O GitHub Copilot Autofix está agora disponível em pré-visualização pública limitada para GitHub Advanced Security for Azure DevOps. O Copilot Autofix analisa alertas de leitura de código CodeQL e sugere correções direcionadas ao código, criando automaticamente um pull request com uma correção. Os programadores podem rever a correção sugerida e fundir o pull request, reduzindo o tempo gasto a remediar vulnerabilidades de segurança.
As organizações interessadas em participar podem inscrever-se na pré-visualização e, uma vez aprovada, ativar o Copilot Autofix para a sua organização e repositórios.
Para mais informações, consulte Copilot Autofix para análise de código (pré-visualização).
Implementação da configuração padrão do CodeQL concluída
A pré-visualização pública da configuração padrão do CodeQL para análise de código está agora completa e disponível para todos os clientes do GitHub Advanced Security para Azure DevOps. Ao usar a configuração padrão do CodeQL, pode ativar a varredura de código para os seus repositórios sem qualquer configuração manual do pipeline. Uma vez ativado, o CodeQL analisa automaticamente o seu código usando o Azure Pipelines e revela vulnerabilidades de segurança nos alertas do seu repositório.
Para começar, veja Configurar a digitalização de código.
Verificações avançadas de estado de segurança para pull requests (disponibilidade geral)
Verificações avançadas de estado de segurança para pull requests estão agora geralmente disponíveis. Utilize as políticas de ramificação configuráveis AdvancedSecurity/NewHighAndCritical e AdvancedSecurity/AllHighAndCritical para bloquear a conclusão de pull requests quando forem detetados alertas de gravidade alta ou crítica, ajudando a sua equipa a impedir que novas vulnerabilidades cheguem a ramificações protegidas.
Para mais informações, consulte Configurar verificações de estado como políticas de ramo.
O acesso à identidade da construção para ver alertas está a ser removido
Com base na alteração introduzida pela primeira vez no Sprint 269: Acesso restrito à identidade de construção para APIs de Segurança Avançada, estamos a concluir a remoção da permissão do serviço de identidade de construção para visualizar alertas de Segurança Avançada. Esta alteração começa a 1 de julho de 2026 e termina a 15 de julho de 2026.
Depois de concluída a implementação, não podes usar contas de build service para visualizar alertas de pipeline gating. Se os seus pipelines dependem da conta do serviço de construção para ler alertas e construir portas, passe para as verificações de estado de Segurança Avançada, que dão à sua equipa uma forma nativa de bloquear a conclusão de pull requests quando são detetados novos alertas de gravidade elevada ou crítica.
Para os passos seguintes, consulte Configurar verificações do estado como políticas de ramificação. Para mais informações sobre esta alteração, consulte As identidades de compilação podem voltar a aceder aos alertas de leitura do Advanced Security.
Azure Boards
Opção de seleção do modelo de agente codificador
Diferentes modelos podem produzir resultados diferentes ao usar o agente de codificação Copilot com itens de trabalho, especialmente ao usar instruções personalizadas ou agentes personalizados.
Agora pode escolher qual o modelo que o agente de programação usa ao criar um pull request a partir de um item de trabalho, dando-lhe mais controlo sobre o que funciona melhor para a sua equipa e base de código.
Azure Pipelines
Requisito de comentário mais granular para executar validações de PR a partir de repositórios do GitHub
Para ajudar a proteger os seus pipelines contra utilização não autorizada, pode exigir comentários dos membros da equipa ou dos contribuidores antes de se iniciarem as execuções de validação de pull requests.
Antes deste sprint, a obrigatoriedade de comentário aplicava-se a pull requests tanto provenientes do mesmo repositório como de forks. Se quisesse exigir comentários de membros da equipa apenas para pedidos de integração provenientes de forks, não era possível fazê-lo.
A partir deste sprint, pode configurar os requisitos de comentário de forma independente por cada fonte de pull request. No exemplo seguinte, os comentários são exigidos apenas para pull requests que originam de forks de repositórios.
Aceda ao Azure DevOps com a autenticação do Microsoft Entra
Agora, pode utilizar a nova ligação de serviço do Azure DevOps para aceder ao Azure DevOps com uma identidade de carga de trabalho do Microsoft Entra (principal de serviço ou identidade gerida) em vez de tokens de acesso pessoal (PATs) ou tokens de sessão.
A utilização de ligações de serviços Azure DevOps ajuda a melhorar a segurança do pipeline de várias formas:
- Privilégio mínimo: Utilize permissões de ligação de serviço com âmbito restrito em vez de permissões amplas e partilhadas da conta de serviço de compilação
- Autenticação sem PAT: Elimine a necessidade de criar, armazenar e rodar tokens de acesso pessoais
- Sem segredos persistentes: Use credenciais federadas Microsoft Entra em vez de palavras-passe
- Registo de auditoria: As tentativas de autenticação são registadas nos registos de auditoria do Azure DevOps
Configurar uma ligação de serviço do Azure DevOps
Para criar a ligação ao serviço Azure DevOps, é necessário primeiro adicionar um principal de serviço ou identidade gerida como utilizador à organização e atribuir-lhe permissões.
Para criar a conexão de serviço, escolha Azure DevOps (Preview):
e selecione o principal de serviço ou identidade gerida que acabou de criar como a identidade a utilizar:
Deves atribuir à identidade as permissões de que a organização necessita. Pode fazê-lo seguindo o link Ver acesso na organização atual e, por exemplo, adicionando-o ao grupo de Leitores do projeto atual.
Usando a nova ligação de serviço Azure DevOps
Para consultar um repositório de outra organização:
resources:
repositories:
- repository: external-repo
type: git
endpoint: my-azdo-connection
name: 'external-project/external-repo'
ref: 'refs/heads/main'
steps:
- checkout: self
- checkout: external-repo
Para referenciar um modelo YAML de outra organização:
resources:
repositories:
- repository: templates
type: git
endpoint: my-azdo-connection
name: 'external-project/external-repo'
ref: "refs/heads/main"
steps:
- template: azdosc-template.yml@templates
Para aceder a um feed de artefactos usando uma das tarefas de autenticação:
- task: NuGetAuthenticate@1
inputs:
nuGetServiceConnections: 'my-azdo-connection'
- task: DotNetCoreCLI@2
inputs:
command: 'restore'
projects: '**/*.csproj'
Usar a nova ligação do serviço Azure DevOps num script
A nova AzureCLI@3 tarefa pode ser usada para aceder ao Azure DevOps com autenticação Entra de várias formas. Em todos os casos, configura a ligação do serviço definindo connectionType: 'azureDevOps' e atribuindo azureDevOpsServiceConnection a uma ligação de serviço Azure DevOps que criou:
- task: AzureCLI@3
inputs:
connectionType: 'azureDevOps'
azureDevOpsServiceConnection: 'my-azdo-connection'
Isto cria uma sessão autenticada pelo Entra ID com a CLI do Azure DevOps:
- task: AzureCLI@3
displayName: Secret-less
inputs:
connectionType: 'azureDevOps'
azureDevOpsServiceConnection: 'my-azdo-connection'
scriptType: 'pscore'
scriptLocation: 'inlineScript'
inlineScript: |
az devops configure -l
az devops project list --query "value[].{Name:name, Id:id}" `
-o table
az pipelines pool list --query "[].{Id:id, Name:name}" `
-o table
az rest --method get `
--url "https://status.dev.azure.com/_apis/status/health?api-version=7.1-preview.1" `
--resource 499b84ac-1321-427f-aa17-267ca6975798 `
--query "sort_by(services[?id=='Pipelines'].geographies | [], &name)" `
-o table
Se precisar de um token, por exemplo, se tiver um script existente em que usa um PAT ou System.AccessToken diretamente no script, também existe um método para obter um token de acesso do Entra que pode ser usado para aceder ao Azure DevOps:
- task: AzureCLI@3
displayName: Use Entra access token
inputs:
connectionType: 'azureDevOps'
azureDevOpsServiceConnection: 'my-azdo-connection'
scriptType: 'pscore'
scriptLocation: 'inlineScript'
inlineScript: |
# Get access token for Azure DevOps
$token = az account get-access-token --resource "499b84ac-1321-427f-aa17-267ca6975798" `
--query "accessToken" `
--output tsv
# Use token in REST API call
$headers = @{
Authorization = "Bearer $token"
"Content-Type" = "application/json"
}
$body = @{
name = "Test Build"
} | ConvertTo-Json
Invoke-RestMethod -Uri "$(System.CollectionUri)$(System.TeamProject)/_apis/build/definitions?api-version=7.1" `
-Method POST `
-Headers $headers `
-Body $body
Mais informações
Para mais informações sobre como configurar a ligação do serviço Azure DevOps, consulte a documentação.
Apple Silicon para agentes de pipeline para macOS (pré-visualização com pagamento consoante a utilização)
Estamos a disponibilizar agentes do macOS Apple Silicon no Azure Pipelines como uma versão preliminar pública. Começando pelo Apple Silicon, vamos trazer alguns dos mesmos tamanhos disponíveis no GitHub Actions para o Azure Pipelines.
| Sistema Operativo | Especificação de hardware | Imagem | Etiqueta de imagem de VM YAML | Pool |
|---|---|---|---|---|
| macOS 26 | Standard | macOS 26 arm64 | macos-26-arm64 |
Agentes alojados no GitHub |
| macOS 26 | XLarge | macOS 26 arm64 XL | macos-26-arm64-xl |
Agentes alojados no GitHub |
Estes agentes utilizam preços Pay-as-you-Go com uma tarifa por minuto associada ao tamanho do agente, veja preços.
Para usar os novos agentes, ative os agentes alojados no GitHub nas definições de faturação:
Isto irá provisionar o novo pool de Agentes alojados no GitHub usado para agentes Pay-as-you-Go.
Utilização de imagens Apple Silicon
Depois de aprovisionada, pode usar a imagem Apple Silicon macos-26-arm64 da seguinte forma:
pool:
name: 'GitHub-hosted Agents'
vmImage: 'macos-26-arm64'
steps:
- bash: |
echo Hello from macOS Tahoe arm64
uname -a
sw_vers
E para uma imagem ainda mais poderosa macos-26-arm64-xl como esta:
pool:
name: 'GitHub-hosted Agents'
vmImage: 'macos-26-arm64-xl'
steps:
- bash: |
echo Hello from XL macOS Tahoe arm64
uname -a
hostinfo | grep memory
Monitorização do uso por minuto
Os agentes pay-as-you-go são cobrados por minuto. Para monitorizar o número de minutos utilizados, o separador de análises atualizado do pool de Agentes alojados no GitHub permite-lhe ver o número de minutos usados por projeto, filtrar a imagem e aprofundar o SKU e pipeline do Agente:
No Gestão de Custos do Azure pode acompanhar os minutos usados e detalhar a utilização por organização e projeto Azure DevOps:
Pode utilizar o suporte do Gestão de Custos do Azure para orçamentos e alertas para prever e monitorizar os seus gastos.
Mais informações
Para mais informações sobre como ativar agentes Apple Silicon e especificações de agentes, consulte a documentação dos agentes alojados no GitHub.
Repositórios do Azure
Análises de código Copilot para Repositórios do Azure (pré-visualização pública limitada)
O GitHub Copilot pode agora rever pull requests diretamente no Repositórios do Azure. Quando um pull request está pronto para análise, os programadores podem solicitar uma revisão do Copilot para analisar as alterações propostas e identificar potenciais bugs, problemas de qualidade do código e preocupações de manutenção.
O feedback é fornecido diretamente no pull request, ajudando as equipas a detetar problemas mais cedo e a melhorar a qualidade do código antes da fusão.
Esta funcionalidade está disponível através de uma pré-visualização pública limitada. As organizações interessadas em participar podem inscrever-se na pré-visualização e, uma vez aprovadas, ativar as Revisões de Código Copilot para a sua organização e repositórios.
Ativar a comparação de commits na página de comparação de ramos
Agora pode procurar e selecionar commits por SHA diretamente no seletor de versões na página de comparação de ramos.
Anteriormente, comparar commits exigia construir manualmente um URL. Com o novo separador Commits no seletor de versões, as comparações entre commits e entre ramificações e commits estão disponíveis diretamente na IU.
Passos seguintes
Observação
Esses recursos serão lançados nas próximas duas a três semanas. Vá até o Azure DevOps e dê uma olhada.
Como fornecer feedback
Gostaríamos muito de ouvir o que você pensa sobre esses recursos. Use o menu Ajuda para relatar um problema ou fornecer uma sugestão.
Você também pode obter conselhos e suas perguntas respondidas pela comunidade no Stack Overflow.