Skip to content

Instantly share code, notes, and snippets.

@kkamegawa
Created June 20, 2026 00:47
Show Gist options
  • Select an option

  • Save kkamegawa/c40fce2034e063d487e7c2eec4aee63a to your computer and use it in GitHub Desktop.

Select an option

Save kkamegawa/c40fce2034e063d487e7c2eec4aee63a to your computer and use it in GitHub Desktop.
translate to Japanese to Azure DevOps release notes(unofficial) from https://learn.microsoft.com/azure/devops/release-notes/2026/sprint-275-update?WT.mc_id=DT-MVP-4039781

Copilot コードレビュー、GitHub Copilot Autofix、macOS パイプラインエージェントの Apple Silicon - Sprint 275

In this article

このスプリントでは、コード品質、セキュリティ、ビルド機能を強化するプレビュー機能を新たにリリースしました。Azure Repos の Copilot を活用したコードレビュー(限定パブリックプレビュー)により、AI が直接 pull request に対してインサイトを提供し、チームが問題を特定してコードを改善しやすくなります。コードスキャン向け GitHub Copilot Autofix(限定パブリックプレビュー)は、検出された脆弱性に対して自動的に修正案を提案することで、セキュリティをさらに強化します。また、macOS パイプラインエージェントの Apple Silicon(ARM64)サポート(従量課金プレビュー)により、ビルドの選択肢が拡大し、改善されたパフォーマンスとフレキシビリティでネイティブ macOS ワークロードを実行できるようになります。これらのプレビュー機能は、Azure DevOps における次世代の開発者生産性とプラットフォームサポートを探索する機会を提供します。

詳細については、リリースノートをご確認ください。

GitHub Copilot Autofix が、GitHub Advanced Security for Azure DevOps の限定パブリックプレビューとして利用可能になりました。Copilot Autofix は CodeQL コードスキャンアラートを分析し、ターゲットを絞ったコード修正を提案して、自動的に修正を含む pull request を作成します。開発者は提案された修正をレビューして pull request をマージできるため、セキュリティの脆弱性の修正にかかる時間が削減されます。

Copilot Autofix for code scanning in GitHub Advanced Security for Azure DevOps

参加を希望する組織はプレビューに申し込み、承認後に組織とリポジトリで Copilot Autofix を有効にできます。

詳細については、コードスキャン向け Copilot Autofix(プレビュー)をご参照ください。

コードスキャン向け CodeQL デフォルトセットアップのパブリックプレビューロールアウトが完了し、すべての GitHub Advanced Security for Azure DevOps ユーザーが利用できるようになりました。CodeQL デフォルトセットアップを使用することで、手動のパイプライン設定なしにリポジトリのコードスキャンを有効にできます。有効にすると、CodeQL が Azure Pipelines を使用して自動的にコードをスキャンし、リポジトリアラートにセキュリティの脆弱性を表示します。

開始するには、コードスキャンの設定をご覧ください。

pull request の Advanced Security ステータスチェックが一般提供になりました。設定可能な AdvancedSecurity/NewHighAndCritical および AdvancedSecurity/AllHighAndCritical ブランチポリシーを使用して、高または重大な重大度のアラートが検出された場合に pull request の完了をブロックし、保護されたブランチに新しい脆弱性が混入するのを防ぎます。

詳細については、ブランチポリシーとしてのステータスチェックの設定をご参照ください。

Sprint 269 でのビルド ID アクセスの Advanced Security API 制限から続く変更として、Advanced Security アラートを表示するビルド ID サービスの権限削除を完了します。この変更は 2026 年 7 月 1 日から開始され、2026 年 7 月 15 日に完了します。

ロールアウト完了後は、パイプラインゲーティングのアラート表示にビルドサービスアカウントを使用できなくなります。パイプラインがアラートの読み取りとビルドのゲーティングにビルドサービスアカウントを使用している場合は、Advanced Security ステータスチェックに移行してください。これにより、高または重大な重大度の新しいアラートが検出された場合に pull request の完了をネイティブにブロックできます。

次のステップについては、ブランチポリシーとしてのステータスチェックの設定をご参照ください。この変更の背景については、Build identities can access Advanced Security read alerts againをご覧ください。

作業項目で Copilot コーディングエージェントを使用する際、特にカスタムインストラクションやカスタムエージェントを使用する場合、モデルによって結果が異なる場合があります。

作業項目から pull request を作成する際に、コーディングエージェントが使用するモデルを選択できるようになりました。チームとコードベースに最適なものを選ぶためのコントロールが向上します。

Coding agent model selection option in Azure Boards

未承認の使用からパイプラインを保護するために、pull request 検証実行が開始される前にチームメンバーまたはコントリビューターのコメントを要求できます。

このスプリント以前は、コメント要件は同じリポジトリ内と Fork の両方からの pull request に適用されていました。Fork からの pull request のみにチームメンバーのコメントを要求することはできませんでした。

このスプリントから、pull request のソース別にコメント要件を個別に設定できるようになりました。以下の例では、リポジトリの Fork から発生した pull request のみにコメントが要求されています。

Image showing build pull requests from forks of repository.

新しい Azure DevOps サービス接続を使用して、個人用アクセストークン(PAT)やセッショントークンの代わりに Microsoft Entra ワークロード ID(サービスプリンシパルまたはマネージド ID)で Azure DevOps にアクセスできるようになりました。

Azure DevOps サービス接続を使用することで、パイプラインのセキュリティが以下の方法で向上します:

  • 最小権限:広く共有されたビルドサービスアカウントのアクセス許可の代わりに、スコープを絞ったサービス接続のアクセス許可を使用
  • PAT 不要の認証:個人用アクセストークンの作成、保存、ローテーションが不要
  • 永続的なシークレットなし:パスワードの代わりに Microsoft Entra フェデレーション資格情報を使用
  • 監査証跡:認証試行が Azure DevOps の監査ログに記録

Azure DevOps サービス接続を作成するには、まずサービスプリンシパルまたはマネージド ID を組織のユーザーとして追加し、権限を割り当てる必要があります。

サービス接続を作成するには、Azure DevOps (Preview) を選択します:

Screenshot that shows new service connection type.

次に、作成したサービスプリンシパルまたはマネージド ID を使用する ID として選択します:

Screenshot that shows service connection configuration.

組織に必要なアクセス許可を ID に割り当てる必要があります。これは、View access in the current organization リンクをたどり、現在のプロジェクトの Readers グループに追加することで実行できます。

Screenshot that shows service connection details

別の組織からリポジトリをチェックアウトする場合:

resources:
  repositories:
  - repository: external-repo
    type: git
    endpoint: my-azdo-connection
    name: 'external-project/external-repo'
    ref: 'refs/heads/main'

steps:
- checkout: self
- checkout: external-repo

別の組織から YAML テンプレートを参照する場合:

resources:
  repositories:
    - repository: templates 
      type: git
      endpoint: my-azdo-connection
      name: 'external-project/external-repo'
      ref: "refs/heads/main"    
      
steps:
- template: azdosc-template.yml@templates

認証タスクのいずれかを使用してアーティファクトフィードにアクセスする場合:

- task: NuGetAuthenticate@1
  inputs:
    nuGetServiceConnections: 'my-azdo-connection'

- task: DotNetCoreCLI@2
  inputs:
    command: 'restore'
    projects: '**/*.csproj'

新しい AzureCLI@3 タスクを使用して、さまざまな方法で Entra 認証を使用して Azure DevOps にアクセスできます。いずれの場合も、connectionType: 'azureDevOps' を設定し、azureDevOpsServiceConnection に作成した Azure DevOps サービス接続を割り当ててサービス接続を設定します:

- task: AzureCLI@3
  inputs:
    connectionType: 'azureDevOps'
    azureDevOpsServiceConnection: 'my-azdo-connection'

これにより、Azure DevOps CLI での Entra ID 認証セッションが作成されます:

- task: AzureCLI@3
  displayName: Secret-less
  inputs:
    connectionType: 'azureDevOps'
    azureDevOpsServiceConnection: 'my-azdo-connection'
    scriptType: 'pscore'
    scriptLocation: 'inlineScript'
    inlineScript: |
      az devops configure -l

      az devops project list --query "value[].{Name:name, Id:id}" `
                            -o table

      az pipelines pool list --query "[].{Id:id, Name:name}" `
                            -o table

      az rest --method get `
              --url "https://status.dev.azure.com/_apis/status/health?api-version=7.1-preview.1" `
              --resource 499b84ac-1321-427f-aa17-267ca6975798 `
              --query "sort_by(services[?id=='Pipelines'].geographies | [], &name)" `
              -o table

トークンが必要な場合(例:スクリプト内で PAT または System.AccessToken をインラインで使用している既存スクリプトがある場合)、Azure DevOps へのアクセスに使用できる Entra アクセストークンを取得する方法もあります:

- task: AzureCLI@3
  displayName: Use Entra access token
  inputs:
    connectionType: 'azureDevOps'
    azureDevOpsServiceConnection: 'my-azdo-connection'
    scriptType: 'pscore'
    scriptLocation: 'inlineScript'
    inlineScript: |
      # Azure DevOps のアクセストークンを取得
      $token = az account get-access-token --resource "499b84ac-1321-427f-aa17-267ca6975798" `
                                           --query "accessToken" `
                                           --output tsv
      
      # REST API 呼び出しでトークンを使用
      $headers = @{
        Authorization = "Bearer " + $token
        "Content-Type" = "application/json"
      }
      
      $body = @{
        name = "Test Build"
      } | ConvertTo-Json
      
      Invoke-RestMethod -Uri "$(System.CollectionUri)$(System.TeamProject)/_apis/build/definitions?api-version=7.1" `
                        -Method POST `
                        -Headers $headers `
                        -Body $body

Azure DevOps サービス接続の設定方法の詳細については、ドキュメントをご参照ください。

Apple Silicon macOS エージェントを Azure Pipelines でパブリックプレビューとして提供開始します。Apple Silicon を皮切りに、GitHub Actions で利用可能なサイズと同様のものを Azure Pipelines に導入する予定です。

オペレーティングシステム ハードウェア仕様 イメージ YAML VM イメージラベル プール
macOS 26 Standard macOS 26 arm64 macos-26-arm64 GitHub-hosted Agents
macOS 26 XLarge macOS 26 arm64 XL macos-26-arm64-xl GitHub-hosted Agents

これらのエージェントは、エージェントのサイズに応じた分単位の料金で従量課金(Pay-as-you-Go)価格が適用されます。詳細は価格ページをご覧ください。

新しいエージェントを使用するには、課金設定で GitHub-hosted agents を有効にします:

Screenshot that shows how to enable pay-as-you-go pricing.

これにより、従量課金エージェントに使用される新しい GitHub-hosted Agents プールがプロビジョニングされます。

プロビジョニング後、Apple Silicon macos-26-arm64 イメージを次のように使用できます:

pool:
  name: 'GitHub-hosted Agents'
  vmImage: 'macos-26-arm64'
steps:
- bash: |
    echo Hello from macOS Tahoe arm64
    uname -a
    sw_vers

さらに高性能な macos-26-arm64-xl イメージは次のように使用できます:

pool:
  name: 'GitHub-hosted Agents'
  vmImage: 'macos-26-arm64-xl'
steps:
- bash: |
    echo Hello from XL macOS Tahoe arm64
    uname -a
    hostinfo | grep memory

従量課金エージェントは分単位で課金されます。使用分数を監視するには、更新された GitHub-hosted Agents プールのアナリティクスタブを使用して、プロジェクトごとの使用分数を確認したり、イメージでフィルタリングしてエージェント SKU やパイプラインにドリルダウンしたりできます:

Screenshot that shows how to use the analytics tab.

Azure Cost Management では、使用した分数を追跡し、Azure DevOps の組織とプロジェクト別に使用量を分析できます:

Screenshot that shows how to monitor pay-as-you-go cost.

支出の予測と監視のために、Azure Cost Management の予算とアラートサポートを活用できます。

Apple Silicon エージェントの有効化方法とエージェント仕様の詳細については、GitHub-hosted agents のドキュメントをご参照ください。

GitHub Copilot が Azure Repos の pull request を直接レビューできるようになりました。pull request がレビュー可能な状態になったとき、開発者は Copilot レビューをリクエストして、提案された変更を分析し、潜在的なバグ、コード品質の問題、メンテナビリティの懸念事項を特定できます。

フィードバックは pull request に直接提供され、チームがマージ前に早期に問題を発見してコード品質を改善するのに役立ちます。

Requesting a Copilot code review in Azure Repos

この機能は限定パブリックプレビューを通じて利用可能です。参加を希望する組織はプレビューに申し込み、承認後に組織とリポジトリで Copilot コードレビューを有効にできます。

ブランチ比較ページのバージョンピッカーから SHA でコミットを直接検索および選択できるようになりました。

以前は、コミットを比較するには URL を手動で構成する必要がありました。バージョンピッカーの新しい Commits タブにより、コミット間の比較とブランチ対コミットの比較が UI から直接利用できるようになりました。

Commit comparison in branch compare page

注意
これらの機能は、今後2〜3週間にわたってロールアウトされます。Azure DevOps にアクセスして、ご確認ください。

これらの機能についてのご意見をお聞かせください。ヘルプメニューを使用して、問題を報告したり、提案を行ったりすることができます。

Make a suggestion

また、Stack Overflow でコミュニティにアドバイスを求めたり、質問への回答を得ることもできます。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment