改善的 GitHub 進階安全性掃描
我們很高興在適用於 Azure DevOps 的 GitHub 進階安全性中引進新的更新,其功能是適用於擴充相依性掃描的認可組建,以及具有 CodeQL 掃描附註的改善檔案預覽。
如需詳細資訊,請參閱版本資訊。
適用於 Azure DevOps 的 GitHub Advanced Security
Azure Boards:
Azure Repos
Azure Pipelines
測試計劃
適用於 Azure DevOps 的 GitHub Advanced Security
相依性掃描支援的無認可組建
相依性掃描不再需要新的認可來觸發結果提交。 透過此更新,所有組建都會提交偵測到的元件以進行弱點分析,無論它們是否包含認可變更。 這項增強功能可簡化安全性工作流程,並擴大掃描涵蓋範圍。
使用 sourcesFolder 進行 CodeQL 掃描的檔案預覽和批注
現在,在 CodeQL 組建中使用 sourcesFolder
變數時,檔案預覽和批註會在警示和提取要求中正確顯示,讓您能夠一致且可靠的查看掃描結果。
Azure Boards
工作專案批註的新 REST API 限制
為了增強安全性,已針對可透過 REST API 新增至工作專案的批注數目設定新的限制。 每個工作項目現在最多可透過 API 支援 1,000 個批注。 這項限制僅適用於 REST API,使用者仍然可以透過 Web 介面手動新增批注,甚至超過 1,000 個批注閾值。
Azure Repos
在PR清單頁面上依標題搜尋提取要求
提取要求清單頁面現在包含依PR標題篩選,讓您更容易找到特定的提取要求。
Azure Pipelines
macOS-15 Sequoia 在預覽版中提供
macOS-15
映像現已可在 Azure Pipelines 裝載的代理程式預覽版中使用。 若要使用此映像,請更新您的 YAML 檔案以包含 vmImage: 'macOS-15'
:
- job: macOS15
pool:
vmImage: 'macOS-15'
steps:
- bash: |
echo Hello from macOS Sequoia Preview
sw_vers
如需已安裝 macOS-15 的軟體,請參閱 映像設定。
指定 macOS-14
時 macOS-latest
,仍會使用映像。 一旦 macOS-15
正式推出,就會 macOS-latest
直接移轉至 macOS-15
。
服務連線應用程式註冊屬性的改善
當服務連線以 Azure 為目標時,它會自動建立應用程式註冊。 若要尋找與服務連線相關聯的身分識別,您可以使用服務連線詳細數據頁面上的 [管理應用程式註冊] 連結。 我們收到意見反應,當直接在 Microsoft Entra 標識符中瀏覽 應用程式註冊 時,並不一定清楚應用程式註冊的用途。
為了改善屬性體驗,我們進行了下列變更:
應用程式註冊附註和服務管理參考
新建立的 Azure 服務連線現在除了描述之外,還可以包含服務管理參考:
此資訊可用來填入可在 [商標與屬性] 刀鋒視窗上找到的應用程式註冊元資料:
如果在建立服務連線期間未提供描述,則會將預設附註新增至應用程式註冊。
Azure 服務連線中 應用程式註冊 的新命名慣例
先前,服務連線是使用 格式<azure devops org>-<azure devops project>-<azure subscription id>
命名的,因此很難區分連結至相同 Azure 訂用帳戶的 應用程式註冊。 為了改善清楚度,應用程式註冊名稱現在會包含服務連線標識碼,格式如下: <azure devops org>-<azure devops project>-<service connection id>
。
您可以在服務連線詳細資料頁面上找到服務連線識別碼:
如果使用 受控識別,您也可以追蹤或共用「管理應用程式註冊」連結或「管理身分識別 」。
測試計劃
Azure 測試執行器 1.2.2 版
Azure Test Plans 在 1.2.2 中發佈了修正程式,說明 Azure 測試執行器(ATR) 在 Chrome 130 版中遇到啟動失敗的最新問題。 此問題是因為 Chrome 新增 了對非特殊配置 URL 的支援,這影響了 ATR 使用者流程。 透過此更新,會解決回歸錯誤,並還原 ATR 功能。 如需此回歸 Bug 的詳細資訊,請造訪 Chromium 中的此問題追蹤器 。
我們鼓勵您針對增強功能使用 Web 應用程式。 如果您在 Web 應用程式中發現任何遺漏的功能,我們很想聽到您的意見。 與我們分享您的意見 反應!
Test Plans 目錄中的新排序功能
Test Plans 目錄現在提供增強的排序選項! 透過此更新,您可以快速組織每一個數據行英數位元,並提供簡化的方式來尋找及存取您的資料。
測試案例回合預覽的自動暫停
如果未完成的執行未標示為「已暫停」,然後選取 [儲存並關閉],手動測試人員通常會在測試案例上遺失進度時遇到挑戰。 這可能會導致在複雜或冗長的案例上遺失工作,要求測試人員開始工作。 為了解決這個問題,我們引進了測試案例執行的自動暫停。 如果中斷或中斷,此功能會自動暫停測試案例,確保儲存所有數據而不需手動暫停。 使用自動暫停,測試人員可以輕鬆地在離開的地方繼續,簡化測試程式,使其更有效率。 在未來幾周內將推出預覽版,如果您想要加入,請傳送電子郵件給我們 !
測試和意見反應延伸模組的新版本 (TFE)
我們很高興宣佈 TFE 1.0.247.0 版,現在可在 Chrome 和 Edge 上取得。 安裝最新版本 以提升功能,並修正項目關係人模式,解決及解決先前的中斷問題。 使用這個最新版本,享受更順暢、更可靠的體驗!
下一步
注意
這些功能將在未來兩到三周內推出。
前往 Azure DevOps 並查看。
如何提供意見反應
我們很樂意聽到您對於這些功能的看法。 使用說明功能表來回報問題或提供建議。
您也可以在 Stack Overflow 上的社群取得建議和您的問題。
感謝您!
丹·海雷姆