此衝刺將內建的程式碼搜尋功能帶入 Azure DevOps,無需擴充功能,即可使用;加入 CodeQL 預設設定的公開預覽版於 GitHub Advanced Security for Azure DevOps,提升在 Azure Boards 中的編輯與篩選體驗,並改善 Azure Pipelines 中 GitHub 服務連線的細節。
請參閱發行說明以獲取詳細資訊。
一般
適用於 Azure DevOps 的 GitHub Advanced Security
Azure Boards
Azure Pipelines
一般
內建程式碼搜尋,無需擴充功能
程式碼搜尋現在可以在 Azure DevOps 中直接使用。 新舊客戶若未使用過 Code Search,無需安裝 Marketplace 擴充功能或額外設定,即可立即開始使用。
要開始,請在Azure DevOps搜尋框輸入你的查詢,切換到搜尋結果中的Code標籤,開始探索你的程式碼。
適用於 Azure DevOps 的 GitHub Advanced Security
CodeQL 程式碼掃描預設設定(公開預覽版)
這很重要
更新(2026年5月1日): 由於在推廣過程中發現的問題,CodeQL 預設設定的推出已被延遲。 團隊正積極努力解決這些問題,並計劃盡快恢復推廣。
CodeQL 預設設定現已公開預覽版,適用於 GitHub Advanced Security for Azure DevOps。 使用 CodeQL 預設設定,你可以啟用程式碼掃描,無需手動設定管道。 啟用後,CodeQL 會自動使用 Azure Pipelines 掃描你的程式碼,並直接在你的儲存庫警示中顯示安全漏洞。
要開始,請從你的組織、專案或儲存庫設定中啟用 CodeQL 預設設定。 你可以選擇在 「所有儲存庫」中設定或更改用於掃描組織設定的代理池。
合併警示視圖與安全活動於安全概述中
安全概覽現在包含合併警示檢視,讓資安管理員能在組織內所有資料庫中檢視並執行安全警示。 你不必逐個導覽到每個儲存庫,現在可以從一個集中式儀表板搜尋、篩選並優先排序警示。
安全活動讓你能建立並分享過濾過的警示檢視,以協調跨團隊的修復工作。 使用篩選器聚焦特定漏洞類型、嚴重程度或資料庫,然後與團隊分享視圖。
警報使用者體驗改善:「全面性」準確性篩選器
我們新增了「全部」信心篩選器,讓你能一次看到所有秘密警報,無需逐個切換高風險和其他篩選器。 現在打開「秘密」頁籤時,預設選項是「全部」。這只是使用者介面的改變 — 如有需要,請繼續透過 API 使用 High,Other 來查看所有秘密警報的詳情。
Azure Boards
優化工作項目的 Markdown 語法編輯器
Azure DevOps 中的 Markdown 多行欄位,現在預覽模式與編輯模式的區分更清楚。
預設欄位會以預覽模式開啟,讓你能閱讀和互動內容,而不會誤入編輯模式。 當你準備好進行修改時,請選擇欄位頂端的編輯圖示切換到編輯狀態。
完成更新後,你可以退出編輯模式,回到預覽模式。
這些變更是針對這個 社群建議單。
依額外欄位過濾控制面板與積壓事項
我們很高興能在待辦清單和看板板上引入額外欄位作為篩選的功能。 這是開發者社群 長期以來的請求 。
這次更新後,你仍會看到熟悉的預設篩選器。 此外,你現在可以打開篩選設定,新增任何已顯示於待辦事項欄或看板卡片上的欄位。 套用後,你選中的欄位會立即在篩選控制中顯示,讓你更容易精煉和聚焦你的工作。
衝刺待辦清單和看板的篩選器很快就會推出。
Azure Pipelines
服務連結的改進
我們已強化服務連結管理頁面,讓您更清楚了解您的連結。 您現在可以查看更多細節,包括連線類型和認證方式。
我們也新增了這些欄位的篩選支援,讓您更容易快速找到、整理並理解服務連結的目的。
備註
額外的服務連結細節僅適用於新建立的服務連結。
下一步
備註
這些功能將在未來兩到三周內推出。 可以到 Azure DevOps 看看。
如何提供意見反應
我們很樂意聽到您對於這些功能的看法。 使用說明功能表來回報問題或提供建議。
您也可以在 Stack Overflow 的社群中獲取建議,並由社群回答您的問題。