Roteiro do Azure DevOps


| O que há de novo | Developer Community | DevOps Blog | Documentation |


Mapa do produto

Esta lista de funcionalidades é uma espreitadela ao nosso roteiro. Identifica algumas das funcionalidades significativas em que estamos a trabalhar atualmente e um prazo aproximado para quando pode esperar vê-las. Não é abrangente, mas destina-se a proporcionar alguma visibilidade sobre investimentos-chave. No topo encontrará uma lista das nossas grandes iniciativas de vários trimestres e as funcionalidades em que se dividem. Mais abaixo encontrará a lista completa das funcionalidades significativas que planeámos.

Cada recurso é vinculado a um artigo onde você pode saber mais sobre um item específico. Esses recursos e datas são os planos atuais e estão sujeitos a alterações. As colunas Prazo refletem quando esperamos que a funcionalidade esteja disponível.

Iniciativas

Revisões de código do Copilot para Azure DevOps

O Copilot Code Reviews para Azure DevOps traz análises de pull requests assistidas por IA para o Repositórios do Azure. Durante a revisão, o Copilot analisa as alterações dos pull requests e publica comentários com potenciais problemas e sugestões de melhorias para que as equipas possam identificar problemas mais cedo e reforçar a qualidade do código antes da fusão. A experiência foi concebida para organizações que continuam a desenvolver o Repositórios do Azure.

Esta funcionalidade encontra-se atualmente em pré-visualização pública limitada.

Caraterística Trimestre
Copilot Code Reviews for Repositórios do Azure (pré-visualização pública limitada) Concluído 2.º trimestre de 2026
Revisões de código do Copilot para o Repositórios do Azure (pré-visualização pública) 3.º trimestre de 2026
Melhorias na integração e habilitação das revisões de código do Copilot ao nível da organização, projeto e repositório T3 de 2026
Suporte às Instruções do Copilot 3.º trimestre de 2026
Revisões automáticas de código para novos pull requests 3.º trimestre de 2026
Cancelar execução da revisão de código do Copilot 3.º trimestre de 2026
Suporte para Pools DevOps Geridos 2026 Q3

GitHub Advanced Security para o Azure DevOps

O GitHub Advanced Security for Azure DevOps (GHAzDO) traz funcionalidades adicionais de segurança ao Azure DevOps sob uma licença adicional. Qualquer administrador de coleção de projetos pode agora ativar a Segurança Avançada para a sua organização, projetos e repositórios a partir das Definições do Projeto ou das Definições da Organização.

As principais capacidades do GitHub Advanced Security para Azure DevOps são:

  • Varredura secreta: Detete e corrija segredos de texto simples em seus repositórios git. Se a proteção por push estiver ativada, ela também detetará e bloqueará segredos antes que eles sejam enviados para seus repositórios.
  • Verificação de código: Procure possíveis vulnerabilidades de segurança e erros de codificação em seu código usando o CodeQL ou uma ferramenta de terceiros.
  • Varredura de dependência: Detete e alerte quando seu código depende de um pacote inseguro e receba orientações diretas de correção.

Pode aprender mais sobre como configurar GitHub Segurança Avançada para Azure DevOps na nossa documentação.

Os próximos recursos que esperamos oferecer incluem:

Caraterística Trimestre
Corrija automaticamente as vulnerabilidades de verificação de dependência detetadas com as atualizações de segurança do Dependabot Futuro

Minimizando os riscos associados ao roubo de credenciais

O Azure DevOps suporta muitos mecanismos de autenticação diferentes, incluindo autenticação básica, tokens de acesso pessoais (PATs), SSH e tokens de acesso Microsoft Entra ID (anteriormente Azure Active Directory). Estes mecanismos não são criados de forma igual do ponto de vista da segurança, especialmente no que diz respeito ao potencial de roubo de credenciais. Por exemplo, a fuga não intencional de credenciais como PATs pode permitir que atores maliciosos entrem em organizações Azure DevOps, onde podem aceder a ativos críticos como código-fonte, pivotar para ataques à cadeia de abastecimento ou até para comprometer a infraestrutura de produção. Para minimizar os riscos de roubo de credenciais, vamos concentrar os nossos esforços nos próximos trimestres nas seguintes áreas:

  • Permita que os administradores melhorem a segurança de autenticação por meio de políticas de plano de controle.

  • Reduzir a necessidade de PATs e outros segredos roubáveis, adicionando suporte para alternativas mais seguras.

  • Aprofundamento da integração do Azure DevOps com o Microsoft Entra ID para melhor suportar as suas várias funcionalidades de segurança.

  • Evitar a necessidade de armazenar segredos de produção nas ligações de serviço do Azure Pipelines.

Caraterística Trimestre
Avaliação contínua do acesso Futuro
Usando tokens Entra vinculados a dispositivos em Azure DevOps Futuro
Federação de identidade de carga de trabalho aposentadoria do emissor do Azure DevOps 2027 2.º trimestre
Descontinuação do emissor do Azure DevOps para a federação de identidades de carga de trabalho em aplicações multi-inquilino Futuro

Migrar para pools de DevOps gerenciados

Os Managed DevOps Pools são uma evolução dos pools de agentes Azure DevOps Virtual Machine Scale Set. Proporciona melhor escalabilidade e fiabilidade do pool, simplifica a gestão do pool e permite usar as imagens das VMs dos agentes hospedados pela Microsoft em VMs Azure personalizadas. Você pode ler mais sobre Managed DevOps Pools aqui. Os recursos para dar suporte a novos cenários serão adicionados aos Pools de DevOps Gerenciados e não aos pools do Conjunto de Dimensionamento de Máquina Virtual. Os Pools de DevOps Gerenciados estão geralmente disponíveis, portanto, você pode migrar seus pools de Conjunto de Escala de Máquina Virtual para Pools de DevOps Gerenciados e usá-los para fluxos de trabalho de produção, sempre que possível.

Pode encontrar aqui o roteiro detalhado.

YAML e pipelines de lançamento apresentam paridade de funcionalidades

Nos últimos anos, todos os nossos investimentos em gasodutos têm sido na área de dutos YAML. Além disso, todas as nossas melhorias de segurança foram para pipelines YAML. Por exemplo, nos pipelines do YAML, o controlo sobre recursos protegidos (por exemplo, repositórios, conexões de serviço, etc.) está nas mãos dos proprietários de recursos, ao contrário dos autores de pipeline. Os tokens de acesso a tarefas usados em pipelines YAML estão limitados aos repositórios específicos mencionados no arquivo YAML. Estes são apenas dois exemplos de recursos de segurança que estão disponíveis para pipelines YAML. Por esses motivos, recomendamos o uso de pipelines YAML em vez do clássico. A adoção do YAML em detrimento de configurações clássicas tem sido significativa para as compilações (CI). No entanto, muitos clientes continuaram a utilizar pipelines clássicos de gestão de versões em vez de YAML para lançamentos (CD). A principal razão para isso é a falta de paridade em vários recursos de CD entre as duas soluções. Ao longo do último ano, o Tribunal colmatou várias lacunas neste domínio, nomeadamente nos controlos. As verificações são o principal mecanismo nos pipelines YAML para a promoção de uma construção de um estágio para outro. Continuaremos a colmatar lacunas noutras áreas ao longo do próximo ano. Nosso foco será a experiência do usuário, rastreabilidade e ambientes.

Caraterística Trimestre
Rastreabilidade ao nível da etapa 1.º trimestre de 2027
Execução de fases fora da ordem a pedido 1.º trimestre de 2027
Conexões de serviço em verificações Futuro
Verifica a extensibilidade Futuro

Melhorias no Planos de Teste do Azure

O Azure DevOps oferece uma variedade de ferramentas e integrações de teste para suportar diferentes necessidades de testes. Estes incluem testes manuais, testes automatizados e testes exploratórios. A plataforma permite a criação e gerenciamento de planos de teste e suítes de testes, que podem ser usados para acompanhar testes manuais para sprints ou marcos. Além disso, o Azure DevOps integra-se com pipelines CI/CD, permitindo a execução automática de testes e relatórios.

Estamos a intensificar os nossos investimentos nesta área em resposta ao feedback da nossa base de clientes mais ativa. Nosso foco será nos seguintes aspetos do gerenciamento de testes: melhorar a rastreabilidade de testes de ponta a ponta; ampliação do suporte a várias linguagens de programação e frameworks para testes automatizados em Planos de Teste; redesenhar fluxos de trabalho e experiências para consumir execuções de teste e resultados de teste.

Abaixo, encontrará vários investimentos que planeamos concretizar como parte desta iniciativa:

Caraterística Trimestre
Suporte para JavaScript (Playwright) em Planos de Teste do Azure 1.º trimestre de 2027
Melhorar a Fiabilidade e o Desempenho das Extensões de Navegador dos Planos de Teste do Azure Futuro

Todas as funcionalidades

Azure DevOps Services

Período de tempo Caraterística Área
2026 Q3 Pesquisa de confirmações Geral
Remote Azure DevOps MCP Server (GA) Geral
Mostrar anotações de pull requests nos cartões Quadros
Ações de anexo em massa no Azure Boards Quadros
Revisões de código do Copilot para Repositórios do Azure (pré-visualização pública) Repos
Grandes agentes alojados Tubulações
Controlar o acesso a repositórios GitHub Tubulações
Rastreabilidade ao nível da etapa Tubulações
Execução de fases fora da ordem a pedido Tubulações
Melhorar a Fiabilidade e o Desempenho das Extensões de Navegador dos Planos de Teste do Azure Planos de Teste
Suporte para JavaScript (Playwright) em Planos de Teste do Azure Planos de Teste
Copilot Autofix para alertas de leitura de código (pré-visualização pública) GitHub Advanced Security para o Azure DevOps
Deteções de segurança de IA para linguagens não suportadas pelo CodeQL GitHub Advanced Security para o Azure DevOps
Futuro Auditoria GA Geral
Mude a sua organização para uma geografia diferente (mudança geográfica) Geral
Políticas para desabilitar métodos de autenticação Geral
Pesquisa de RP Geral
Relatar o estado da fase YAML no controlo de implementação em itens de trabalho Quadros
Rastreie a clonagem de repositórios Repos
Capacidade de executar tarefas na próxima versão disponível do Node.js, se for uma versão alvo.
versão não está disponível
Tubulações
As tarefas In the Box suportam o Node.js 24 Tubulações
Retirar os Nós 6, 10 e 16 do Agente Tubulações
Integração perfeita do fluxo de build para execução de testes Planos de Teste
Suporte para Java (Playwright) no Plano de Testes do Azure Planos de Teste
Suporte para Python (UnitTest & Robot) em Planos de Teste do Azure Planos de Teste
<c0>Suporte para PHP (PHPUnit & Pest) em Planos de Teste do Azure</c0> Planos de Teste
Lógica personalizável de deteção de testes instáveis Planos de Teste
Suporte de atualização de segurança Dependabot GitHub Advanced Security para o Azure DevOps
Integração do código à cloud com o Defender para a Cloud GitHub Advanced Security para o Azure DevOps
A configuração predefinida do CodeQL é executada no acionador de pull request GitHub Advanced Security para o Azure DevOps
Copilot Autofix para alertas de varredura de dependências GitHub Advanced Security para o Azure DevOps
Pacote de promoção de tarefa no Azure Pipelines Artefactos
Descontinuar tarefas antigas de Artefactos do Azure no Azure Pipelines e definir como padrão novas tarefas apenas de autenticação Artefactos

Azure DevOps Server

Período de tempo Caraterística Área
Futuro Políticas para desabilitar métodos de autenticação Geral
Pesquisa de substring Geral
Pesquisa de confirmações Geral
Pesquisa de RP Geral
Novo Hub de Placas Quadros
Editor Markdown para campos de várias linhas dos itens de trabalho Quadros
Rastreie a clonagem de repositórios Repos
Deixar de enviar executores Node 6 e Node 10 com o agente Tubulações
Apoiar a App Pipelines com o GitHub Enterprise Tubulações
Conexões de serviço em verificações Tubulações
Verifica a extensibilidade Tubulações
Pacote de promoção de tarefa no Azure Pipelines Artefactos
Descontinuar tarefas antigas de Artefactos do Azure no Azure Pipelines e definir como padrão novas tarefas apenas de autenticação Artefactos
Parâmetro global do painel Relatórios
Modelo de painel Relatórios
Integração perfeita do fluxo de build para execução de testes Planos de Teste
Histórico de resultados de casos de teste avançados Planos de Teste
Resultados de teste mais recentes em requisitos Planos de Teste
Link direto do item de trabalho Plano de Teste para a página Planos de Teste Planos de Teste
Pausar automaticamente a execução manual do caso de teste Planos de Teste
Reassumir automaticamente os casos de teste pausados por padrão Planos de Teste
Desfazer etapa de teste no executor da Web e da área de trabalho Planos de Teste
Exportar casos de teste com colunas personalizadas em XLSX Planos de Teste
Restaurar planos de teste excluídos e conjuntos de testes usando a API REST Planos de Teste
Exibir estado do caso de teste na guia Executar Planos de Teste
Novo diretório de Planos de Teste Planos de Teste
Nova experiência de execução de teste Planos de Teste
Painel de resultados do ponto de teste aprimorado Planos de Teste
Suporte para Java (JUnit) em Planos de Teste do Azure Planos de Teste
Suporte para JavaScript (Jest) em Planos de Teste do Azure Planos de Teste
Suporte para Python (UnitTest & Robot) em Planos de Teste do Azure Planos de Teste
Suporte para JavaScript (Playwright) em Planos de Teste do Azure Planos de Teste
<c0>Suporte para PHP (PHPUnit & Pest) em Planos de Teste do Azure</c0> Planos de Teste
Suporte para Java (Playwright) no Plano de Testes do Azure Planos de Teste
Lógica personalizável de deteção de testes instáveis Planos de Teste

Como fornecer feedback

Gostaríamos muito de ouvir o que você pensa sobre esses recursos. Reporte quaisquer problemas ou sugira uma funcionalidade através do Developer Community.

Faça uma sugestão

Você também pode obter conselhos e suas perguntas respondidas pela comunidade no Stack Overflow.