在這個衝刺中,GitHub Copilot Code Review for Azure Repos 正式進入公開預覽版,適用於所有 Azure DevOps 客戶。 它將 AI 驅動的回饋直接整合至提取要求,並提供彈性啟用、自訂指示、透過分支原則進行自動審查、支援受控 DevOps 集區,以及改善成本可見度。
請參閱發行說明以獲取詳細資訊。
General
適用於 Azure DevOps 的 GitHub Advanced Security
Azure Boards
Azure Repos
Azure Pipelines
Wiki
General
遠端 MCP 伺服器處理速率限制
工具現在能偵測遠端 MCP 伺服器請求接近服務速率限制,並獲得何時放慢或重試的指引。 這有助於減少在高使用率期間的失敗請求和不必要的重試。
當請求有速率限制時,工具回應現在包含 Azure DevOps 提供的重試指引,讓呼叫代理可以等待再嘗試請求。
Azure DevOps 插件現已可在GitHub Copilot 應用程式提供
Azure DevOps 外掛現已提供給 GitHub Copilot 應用程式。 透過這個外掛,你可以直接從 Copilot 應用程式 查看並開啟 Azure DevOps 的工作項目與拉取請求、編輯工作項目,並進行基本的拉取請求更新和完成拉取請求。 從 自訂 下的 編輯器精選 安裝 Azure DevOps 外掛程式,然後登入並連線到你的 Azure DevOps 組織和專案,即可開始使用。
詳情請參閱 部落格公告 。
適用於 Azure DevOps 的 GitHub Advanced Security
惡意軟體警報(私人預覽)
GitHub Advanced Security for Azure DevOps 現在可以在倉庫的相依性與安全概述中,以獨立警示類型呈現惡意軟體發現。 資安團隊可以篩選、調查、關閉及重新開啟這些發現項目,並連同其現有的依賴性警示一併處理。
若要申請組織存取權限,請填寫 GitHub Azure DevOps 高級安全私有預覽表單。
安全概覽指標(私人預覽)
風險與覆蓋範圍頁面現在包含整合指標,幫助安全團隊了解組織內的警示暴露與掃描覆蓋範圍。 團隊可依專案、資料庫、工具組、嚴重程度、期間及覆蓋狀態細化指標。
風險:
報導範圍:
若要申請組織存取權限,請填寫 GitHub Azure DevOps 高級安全私有預覽表單。
Autofix AI 額度使用的專案層級計費
Autofix AI 信用額度現已歸因於個別 Azure DevOps 專案。 在 Azure 成本管理 中,你可以依專案細分 Autofix 使用率及相關成本,而非只看到組織層級的總額。 這讓你更容易理解並分配 Autofix 的使用量。
Azure Boards
提升工作項目通知郵件的安全性
我們針對 Azure DevOps 通知郵件進行了安全改進,透過關閉留言區及其他大型文字欄位中的可點擊連結。
郵件中仍有連結,但已無法點擊。 要跟著連結走,先在 Azure DevOps 開啟工作項目,然後從那裡存取連結。 此變更有助於降低直接從通知郵件開啟釣魚及其他惡意連結的風險。
Azure Repos
GitHub Copilot 程式碼審查(公開預覽版)
GitHub Copilot Azure Repos 程式碼審查現已進入公開預覽階段,並對所有 Azure DevOps 用戶開放,無需提前註冊。 Copilot Code Review 將 AI 驅動的回饋直接帶入拉取請求工作流程,幫助團隊識別問題並更一致地套用編碼標準。
在開始之前,請閱讀官方文件,了解 Copilot 程式碼審查的運作方式、啟用方法,以及使用和計費時可以預期的事項。
公開預覽版也根據技術預覽的反饋,引入了多項改進:
- 彈性啟用:在組織、專案或個別資料庫層級啟用 Copilot 程式碼審查。
- 受控 DevOps 集區支援:使用已設定的受控 DevOps 集區來執行審查,而非使用 Microsoft 託管代理程式。
- 自訂指示:定義特定於組織、專案、存放庫或路徑的程式碼撰寫標準,供 Copilot 在審查期間參考。
- 自動審查:使用分支政策自動審查新的拉取請求,包括草稿拉取請求。
- 提升成本可視性:利用 Azure 成本管理 標籤與預算警示,依 Azure DevOps 專案追蹤 Copilot Code Review 成本。
- 即將推出:檢視失敗記錄,以及可設定的 Lite 和 Balanced 評閱等級。
Azure DevOps 企業版即時移轉(公開預覽版)
Azure DevOps Enterprise Live Migrations 現已公開預覽。 Enterprise Live Migrations 協助組織將資料庫從 Azure DevOps 遷移到 GitHub Enterprise Cloud,並具備資料駐留權,同時透過持續同步與受控切換流程,將開發者中斷降到最低。 它支援儲存庫歷史、分支、標籤、拉取請求中繼資料及分支政策的遷移,同時讓團隊在過渡期間能持續使用 Azure Pipelines 和 Azure Boards。 了解更多關於企業即時遷移的資訊。
多次提交提取要求的自動標題
當建立包含多個提交的拉取請求時,拉取請求標題會自動以來源分支名稱填入。 這提供了一個有用的預設,而不是讓標題空白。
現有的 「新增提交訊息 」選項仍可將提交訊息加入拉取請求描述中。
Azure Pipelines
在沒有受支援的 Node.js 執行器的情況下測試管線任務
Node.js 6、10 和 16 已終止支援,預計將於 2026 年 11 月 24 日從 Azure Pipelines 代理中移除。 你現在可以在這些跑道被移除前,辨識出依賴這些管線的管道。
在 組織設定>管線>設定中,於 任務限制 下啟用 限制在管線任務中使用已停止支援的 Node.js 版本。 啟用後,針對 Node.js 6、10 或 16 的任務會在更新的可用 Node.js 執行器上執行。 管線日誌會提醒你受影響的任務,讓你可以測試和更新它們。
Important
為未支援的 Node.js 執行器撰寫的任務,在較新的執行器上可能會失敗或出現意外行為。 在移除不支援的執行者之前,先更新自訂任務,使其使用支援的 Node.js 版本。
欲了解更多資訊,請參閱「 限制流水線任務中支援 Node.js 版本」。
Linux 容器作業預設不再將 Docker socket 掛載到其中
為了遵循最小權限原則以提升安全性,自 Azure Pipelines agent 5.279.0 版起,對於在 Linux 代理上執行的 容器工作,mapDockerSocket 的預設值為 false。 此變更後,Linux 代理程式預設不會將主機 Docker socket/var/run/docker.sock () 掛載到工作容器中。
Note
如果您的容器作業會針對主機守護程式執行 Docker 命令(Docker-in-container),請明確啟用此選項,方法是在容器資源上將 mapDockerSocket 設為 true,否則您的管線將會失敗。
若要使用主機 Docker socket,請在容器資源上設定 mapDockerSocket: true 以明確啟用。
resources:
containers:
- container: my_container
image: ubuntu:22.04
mapDockerSocket: true
不使用 Docker 在容器內行為的容器工作則不需要任何操作。 欲了解更多資訊,請參閱 Docker socket mapping。
Wiki
以頁面標題快速搜尋維基
依標題搜尋維基頁面現在更快且反應更靈敏,尤其是對於擁有大型維基的專案。
這項改進縮短了首次搜尋維基所需的時間,並加速了整個維基頁面的篩選,包括頁面樹、頁面移動對話框和連結自動補全。
Azure DevOps 現在直接從維基資料庫取得頁面標題搜尋所需的資訊,省去下載和處理完整 Git 樹的需求。 若優化後的搜尋資料無法取得,Azure DevOps 會自動使用現有的搜尋方法。
下一步
Note
這些功能將在未來兩到三周內推出。 去 Azure DevOps 看看。
如何提供意見反應
我們想聽聽你對這些功能的看法。 使用說明功能表來回報問題或提供建議。
您也可以在 Stack Overflow 的社群中獲取建議,並由社群回答您的問題。