在這個衝刺階段,使用 GitHub Advanced Security for Azure DevOps 來強化應用程式安全性比以往更容易。 CodeQL 預設設定現已普遍可用,提供在不需撰寫或維護 YAML 管線的情況下,最快啟用程式碼掃描的方法。 此衝刺同時引入 C/C++ 支援、啟用預設設定時自動初始掃描、提升掃描執行的可視性,以及在組織、專案與資料庫層級擴展 Copilot Autofix 設定。
這些改進共同幫助團隊更快識別並修復安全漏洞,同時降低行政負擔。
請參閱發行說明以獲取詳細資訊。
General
適用於 Azure DevOps 的 GitHub Advanced Security
- CodeQL 預設設定現已公開
- CodeQL 預設設定現已支援 C/C++
- CodeQL 預設設定會在啟用時自動將首次執行排入佇列
- 在組織、專案或儲存庫層級啟用 Autofix
- 清除故障狀態並重新嘗試自動修復
Azure Pipelines
Azure Repos
Azure Test Plans
General
Enterprise Live Migration 工具已新增至 Azure DevOps Remote MCP Server
Enterprise Live Migrations(ELM)協助你將 Azure DevOps 倉庫遷移到 GitHub Enterprise Cloud,同時保留資料駐留權,同時盡量減少對開發團隊的干擾。
我們已為 Azure DevOps 遠端 MCP 伺服器新增 ELM 支援,讓代理程式能透過伺服器執行常見的遷移任務。
有關可用工具清單及所需設定,請參閱 Azure DevOps 遠端 MCP Server 文件。
Note
Enterprise Live Migrations(ELM)目前處於私人預覽階段。
Copilot 程式碼審查的專案層級成本報告
我們已為 Copilot Code Review 帳單資料新增專案標籤,支援 Azure 成本管理 按專案報告、預算及警示。 這讓你更容易依 Azure DevOps 專案追蹤 Copilot 程式碼審查成本,改善成本歸屬,並監控整個組織的使用情況。
適用於 Azure DevOps 的 GitHub Advanced Security
CodeQL 預設設定現已公開
CodeQL 預設設定現在已經普遍可用。 預設設定是啟用 CodeQL 程式碼掃描最快的方式;它會自動為您的存放庫設定並執行 CodeQL,無需撰寫或維護管線 YAML。 在你的存放庫設定中啟用它,其餘部分就交給進階安全性處理。
此版本同時帶來改進,使預設設定執行更容易監控與查找:
- 強化日誌檢視器用於預設設定運行 ——聚焦且易於閱讀的日誌視圖,讓您能快速確認掃描是否完成且成功,並在需要時深入細節。
- 更清楚的執行名稱 — 更新後的命名規則,讓你在代理程式集區工作記錄檢視畫面中,一眼就能辨識預設設定執行。
- 代理池工作日誌檢視新增狀態與儲存庫篩選 功能 — 依州和儲存庫篩選工作,快速了解代理池中某個工作發生了什麼。 這些篩選器適用於視圖中的所有工作,而不僅限於預設的設定執行。
CodeQL 預設設定現已支援 C/C++
CodeQL 預設設定現已支援 C/C++。 啟用預設設定後,C/C++ 會顯示為附加詳細資料面板中的支援語言,並納入您所設定的預設設定體驗中進行掃描。 如需詳細資訊,請參閱設定程式碼掃描。
CodeQL 預設設定會在啟用時自動將首次執行排入佇列
當你在組織或專案層級啟用 CodeQL 預設設定時,初始執行會自動排隊,這樣你就不用等到排定的每週執行才能拿到第一個結果。 如需詳細資訊,請參閱設定程式碼掃描。
在組織、專案或儲存庫層級啟用 Autofix
你現在可以在組織、專案或儲存庫層級啟用 Copilot Autofix。 過去,Autofix 只能針對個別存放庫進行設定;啟用多層級範圍後,你只要在較廣的範圍啟用一次,就能將其套用到你的所有存放庫。 欲了解更多資訊,請參閱 Copilot Autofix 以進行程式碼掃描。
清除失敗狀態並重試 Autofix 執行作業
當 Copilot Autofix 執行失敗時,警示細節檢視會顯示一個明顯的失敗狀態,讓你能快速判斷執行失敗及調查地點,並清楚顯示重試的選項。
欲了解更多 Copilot Autofix 的資訊,請參閱 Copilot Autofix 進行程式碼掃描。
Azure Pipelines
手動與自動停用服務連線
服務連線擁有對外部或遠端服務的永久存取權,這些服務在管線工作中被針對或用於任務中。 當管線更新為手動觸發,但實際上從未被觸發時,存取權限仍會保留。
仍在管線中被引用但不再使用的服務連線,可由服務連線管理員停用,例如建立該服務連線的人或 Project 管理員。 要停用服務連線,請點右上角的三個點,然後選擇 「停用」。
在 Microsoft 內部,我們認為自動停用無使用服務連線是最佳實務。 作為「安全未來倡議 」預設安全 原則的一部分,我們開始停用未使用100天的服務連線。 被停用的服務連線會被記錄在 稽核日誌中。 如果您在停用服務 100 天後需要重新啟用,請點選右上角的三個點並選擇 啟用。
工作負載身分識別同盟服務連線中的 Azure DevOps 簽發者已淘汰
工作負載身份聯合服務連線中的 Azure DevOps 發行者已被棄用,預計於 2027 年 7 月 1 日退休。 已棄用的發行機構會在聯邦憑證中使用 https://vstoken.dev.azure.com 前綴。
新的工作負載身份聯合服務連線預設使用 Microsoft Entra 發行者。 仍使用 Azure DevOps 簽發者的現有服務連線在淘汰前會持續運作,但您應在 2027 年 7 月 1 日前將其更新為使用 Microsoft Entra 簽發者。
需要操作的服務連線會出現在服務連線清單的最上方,並在服務連線設定介面中顯示警告。 在服務連線上選擇「更新」以轉換為 Microsoft Entra 發行者。
Important
此淘汰僅適用於 Azure 公有雲中的服務連線,且這些服務連線使用單一租用戶 Microsoft Entra 應用程式或受控識別。 針對非公有雲的服務連線,如 Azure Government、Azure China 或 Azure Stack,以及使用多租戶應用程式的signInAudience: AzureADMultipleOrgs服務連線()則不包含在內。
如需詳細資訊,請參閱工作負載身分同盟服務連線中的 Azure DevOps 發行者淘汰公告,以及將服務連線從 Azure DevOps 發行者轉換為 Microsoft Entra 發行者說明文件。
Azure Repos
在 git push 輸出中新增了 pull request 連結
當你推送新分支到 Azure Repos 時,git 推送輸出現在會包含直接連結來建立拉取請求。 這樣一來,推送後立刻開啟 PR 就更快,不用手動進入網頁介面。
輸出範例:
remote:
remote: Create a pull request for 'my-branch' on Azure DevOps by visiting:
remote: https://dev.azure.com/org/project/_git/repo/pullrequestcreate?sourceRef=my-branch&targetRef=main
remote:
Azure Test Plans
手動測試的實際結果功能現已普遍提供
Azure Test Plans 中手動測試的實際結果功能現已正式開放。 我們在四月宣布公開 預覽 ,基於社群的正面回饋及功能穩定的技術表現,現正正式推出。
實際結果 是社群中最受要求的功能之一。 Actual Result 讓你能透過文字和附件,精確記錄每個測試步驟的步驟層級結果。 此功能提升可追溯性、審計準備度及團隊間的協作。 你可以在測試計畫層級啟用 Actual Result 作為可選或必填欄位,直接在 Test Run Hub 查看擷取結果,並透過 Azure DevOps REST API 以程式化方式存取。
下一步
Note
這些功能將在未來兩到三周內推出。 去 Azure DevOps 看看。
如何提供意見反應
我們想聽聽你對這些功能的看法。 使用說明功能表來回報問題或提供建議。
您也可以在 Stack Overflow 的社群中獲取建議,並由社群回答您的問題。