CodeQL 預設設定公開預覽與強化工作項目體驗

此衝刺將內建的程式碼搜尋功能帶入 Azure DevOps,無需擴充功能,即可使用;加入 CodeQL 預設設定的公開預覽版於 GitHub Advanced Security for Azure DevOps,提升在 Azure Boards 中的編輯與篩選體驗,並改善 Azure Pipelines 中 GitHub 服務連線的細節。

請參閱發行說明以獲取詳細資訊。

一般

適用於 Azure DevOps 的 GitHub Advanced Security

Azure Boards

Azure Pipelines

一般

內建程式碼搜尋,無需擴充功能

程式碼搜尋現在可以在 Azure DevOps 中直接使用。 新舊客戶若未使用過 Code Search,無需安裝 Marketplace 擴充功能或額外設定,即可立即開始使用。

要開始,請在Azure DevOps搜尋框輸入你的查詢,切換到搜尋結果中的Code標籤,開始探索你的程式碼。

適用於 Azure DevOps 的 GitHub Advanced Security

CodeQL 程式碼掃描預設設定(公開預覽版)

這很重要

更新(2026年5月1日): 由於在推廣過程中發現的問題,CodeQL 預設設定的推出已被延遲。 團隊正積極努力解決這些問題,並計劃盡快恢復推廣。

CodeQL 預設設定現已公開預覽版,適用於 GitHub Advanced Security for Azure DevOps。 使用 CodeQL 預設設定,你可以啟用程式碼掃描,無需手動設定管道。 啟用後,CodeQL 會自動使用 Azure Pipelines 掃描你的程式碼,並直接在你的儲存庫警示中顯示安全漏洞。

要開始,請從你的組織、專案或儲存庫設定中啟用 CodeQL 預設設定。 你可以選擇在 「所有儲存庫」中設定或更改用於掃描組織設定的代理池。

合併警示視圖與安全活動於安全概述中

安全概覽現在包含合併警示檢視,讓資安管理員能在組織內所有資料庫中檢視並執行安全警示。 你不必逐個導覽到每個儲存庫,現在可以從一個集中式儀表板搜尋、篩選並優先排序警示。

安全活動讓你能建立並分享過濾過的警示檢視,以協調跨團隊的修復工作。 使用篩選器聚焦特定漏洞類型、嚴重程度或資料庫,然後與團隊分享視圖。

安全總覽中結合警示與安全活動的動畫導覽。

警報使用者體驗改善:「全面性」準確性篩選器

我們新增了「全部」信心篩選器,讓你能一次看到所有秘密警報,無需逐個切換高風險和其他篩選器。 現在打開「秘密」頁籤時,預設選項是「全部」。這只是使用者介面的改變 — 如有需要,請繼續透過 API 使用 High,Other 來查看所有秘密警報的詳情。

Azure Boards

優化工作項目的 Markdown 語法編輯器

Azure DevOps 中的 Markdown 多行欄位,現在預覽模式與編輯模式的區分更清楚。

預設欄位會以預覽模式開啟,讓你能閱讀和互動內容,而不會誤入編輯模式。 當你準備好進行修改時,請選擇欄位頂端的編輯圖示切換到編輯狀態。

完成更新後,你可以退出編輯模式,回到預覽模式。

這些變更是針對這個 社群建議單。

依額外欄位過濾控制面板與積壓事項

我們很高興能在待辦清單和看板板上引入額外欄位作為篩選的功能。 這是開發者社群 長期以來的請求 。

這次更新後,你仍會看到熟悉的預設篩選器。 此外,你現在可以打開篩選設定,新增任何已顯示於待辦事項欄或看板卡片上的欄位。 套用後,你選中的欄位會立即在篩選控制中顯示,讓你更容易精煉和聚焦你的工作。

GIF 展示如何依額外欄位篩選板塊與待辦清單。

衝刺待辦清單和看板的篩選器很快就會推出。

Azure Pipelines

服務連結的改進

我們已強化服務連結管理頁面,讓您更清楚了解您的連結。 您現在可以查看更多細節,包括連線類型和認證方式。

我們也新增了這些欄位的篩選支援,讓您更容易快速找到、整理並理解服務連結的目的。

備註

額外的服務連結細節僅適用於新建立的服務連結。

下一步

備註

這些功能將在未來兩到三周內推出。 可以到 Azure DevOps 看看。

如何提供意見反應

我們很樂意聽到您對於這些功能的看法。 使用說明功能表來回報問題或提供建議。

提供建議

您也可以在 Stack Overflow 的社群中獲取建議,並由社群回答您的問題。