← 返回新闻列表
InfoQ AI 🗓️ 2026-07-07

刚刚,微软通过 Copilot Autofix 将基于 AI 的漏洞修复功能引入 Azure DevOps

⚡ 一句话看懂:刚刚,微软通过 Copilot Autofix 将基于 AI 的漏洞修复功能引入 Azure DevOps。来源:InfoQ AI。

微软 宣布 推出 Copilot Autofix for GitHub Advanced Security for Azure DevOps 有限公开预览版,将基于 AI 的漏洞修复功能扩展至使用 Azure Repos 的团队。

该新功能可自动分析 CodeQL 识别出的安全漏洞,利用 GitHub Copilot 的编码代理生成修复建议,并创建拉取请求。

开发人员可以通过现有的工作流对这些请求进行审查和合并。

这次发布标志着微软在将 AI 直接嵌入软件安全领域方面迈出的最新一步,其重点已经从单纯识别漏洞转向加速漏洞修复。

该公告基于 GitHub 现有的 Copilot Autofix 功能,将其扩展至已经采用 Azure DevOps 作为标准平台(而非 GitHub 代码库)的组织。

该平台不再要求开发人员手动解读 CodeQL 的检测结果并实施修复,而是将静态分析与大型语言模型相结合,然后推荐具有上下文意识的代码修改方案,从而缩短了从漏洞检测到修复的时间,同时通过拉取请求审查保持人工监督。

🔗 原始来源

如果你要核对细节,可以再看原文: InfoQ AI原文链接