Visualização pública de configuração padrão do CodeQL e experiências aprimoradas de item de trabalho

Esta sprint traz a pesquisa de código integrada para o Azure DevOps sem exigir uma extensão, a configuração padrão do CodeQL para versão preliminar pública do GitHub Advanced Security for Azure DevOps, melhora as experiências de edição e filtragem no Azure Boards e melhora os detalhes da conexão de serviço do GitHub no Azure Pipelines.

Confira as notas sobre a versão para obter detalhes.

Geral

GitHub Advanced Security para Azure DevOps

Azure Boards

Azure Pipelines

Geral

Pesquisa de Código interna, nenhuma extensão necessária

A Pesquisa de Código agora funciona fora da caixa em Azure DevOps. Clientes novos e existentes que não usaram a Pesquisa de Código antes podem começar imediatamente sem instalar uma extensão do Marketplace ou fazer uma configuração extra.

Para começar, insira sua consulta na caixa de pesquisa Azure DevOps, alterne para a guia Code nos resultados e comece a explorar seu código.

GitHub Advanced Security para Azure DevOps

Configuração padrão do CodeQL para verificação de código (versão prévia pública)

Importante

Atualização (1º de maio de 2026): A distribuição da configuração padrão do CodeQL foi atrasada devido a problemas descobertos durante o processo de distribuição. A equipe está trabalhando ativamente para resolver esses problemas e planeja retomar a distribuição o mais rápido possível.

A configuração padrão do CodeQL agora está disponível em prévia pública para o GitHub Advanced Security no Azure DevOps. Com a configuração padrão do CodeQL, você pode habilitar a verificação de código para seus repositórios sem nenhuma configuração manual de pipeline. Depois de habilitado, o CodeQL verifica automaticamente seu código usando Azure Pipelines e exibe vulnerabilidades de segurança diretamente nos alertas do repositório.

Para começar, habilite a configuração padrão do CodeQL de sua organização, projeto ou configurações de repositório. Opcionalmente, você pode configurar ou alterar o pool de agentes usado para verificar as configurações da organização em Todos os Repositórios.

Exibição de alertas combinados e campanhas de segurança na visão geral de segurança

A visão geral de segurança agora inclui uma exibição de alertas combinada, dando aos administradores de segurança um único lugar para ver e agir em alertas de segurança em todos os repositórios em sua organização. Em vez de navegar para cada repositório individualmente, agora você pode pesquisar, filtrar e priorizar alertas de um painel centralizado.

As campanhas de segurança permitem que você crie e compartilhe exibições filtradas de alertas para coordenar os esforços de correção entre as equipes. Use filtros para se concentrar em tipos de vulnerabilidade específicos, níveis de severidade ou repositórios e, em seguida, compartilhar a exibição com sua equipe.

Passo a passo animado da exibição de alertas combinados e campanhas de segurança na visão geral da segurança.

Melhorias na UX de alertas: filtro de confiança "Todos"

Adicionamos um filtro de confiança "Todos" que permite que você veja todos os alertas de segredos de uma vez, sem precisar percorrer individualmente os filtros Alto e Outros. "Todos¨ agora é o padrão quando você abre a guia Segredos. Essa é uma alteração feita apenas na interface do usuário. Continue utilizando High,Other pela API, conforme necessário, para ver todas as confianças para alertas de segredos."

Azure Boards

Aprimorando o editor markdown para itens de trabalho

Os campos de várias linhas do Markdown em itens de trabalho Azure DevOps agora têm uma separação mais clara entre os modos de visualização e edição.

Por padrão, os campos são abertos no modo de visualização, permitindo que você leia e interaja com o conteúdo sem entrar acidentalmente no modo de edição. Quando estiver pronto para fazer alterações, selecione o ícone de edição na parte superior do campo para alternar para edição.

Depois de concluir as atualizações, você poderá sair do modo de edição e retornar ao modo de visualização.

Essas alterações abordam esse tíquete de sugestão da comunidade.

Filtrar quadros e listas de pendências por campos adicionais

Estamos entusiasmados em introduzir a capacidade de usar campos adicionais como filtros em quadros de listas de pendências e Kanban. Essa foi uma solicitação de longa data da comunidade de desenvolvedores.

Com essa atualização, você continuará a ver os mesmos filtros padrão com os quais está familiarizado. Além disso, é possível agora abrir as configurações de filtro e adicionar qualquer campo que já esteja sendo exibido em colunas de pendências ou cartões Kanban. Depois de aplicados, os campos selecionados ficam imediatamente disponíveis nos controles de filtro, facilitando o refinar e focar no trabalho.

GIF mostrando como filtrar quadros e listas de pendências por campos adicionais.

Os filtros para a lista de pendências de sprint e o quadro estarão disponíveis em breve.

Azure Pipelines

Melhorias nas conexões de serviço

Aprimoramos a página de administração de Conexões de Serviço para fornecer maior visibilidade em suas conexões. Agora você pode exibir detalhes adicionais, incluindo o tipo de conexão e o método de autenticação.

Também adicionamos suporte à filtragem para esses campos, facilitando a localização, a organização e a compreensão rápida da finalidade das conexões de serviço.

Observação

Detalhes adicionais de conexão de serviço só estão disponíveis para conexões de serviço recém-criadas.

Próximas Etapas 

Observação

Essas funcionalidades serão lançadas nas próximas duas a três semanas. Vá até Azure DevOps e dê uma olhada.

Como fornecer comentários

Adoraríamos ouvir o que você pensa sobre esses recursos. Use o menu de ajuda para relatar um problema ou fornecer uma sugestão.

Fazer uma sugestão

Você também pode receber conselhos e suas perguntas respondidas pela comunidade no Stack Overflow.