
Microsoft bringt Copilot Autofix für GitHub Advanced Security in Azure DevOps
Copilot Autofix war bislang ausschließlich Nutzern von GitHub.com vorbehalten – mit der jetzt gestarteten eingeschränkten Public Preview bringt Microsoft die Funktion erstmals in das Azure-DevOps-Ökosystem. GitHub Advanced Security for Azure DevOps (GHAzDO) ist dabei das Dachprodukt, das Code-Scanning, Secret-Detection und Dependency-Review in Azure Repos integriert. Copilot Autofix ergänzt diese Sicherheitsscans um einen KI-gestützten Remediationsschritt: Wird eine Schwachstelle gefunden, schlägt das System automatisch einen konkreten Code-Fix vor, den Entwickler direkt übernehmen oder anpassen können. Der Ansatz zielt darauf ab, den oft langen Zeitraum zwischen Erkennung und Behebung einer Sicherheitslücke zu verkürzen, ohne dass Entwickler den gewohnten Azure-DevOps-Workflow verlassen müssen. Da es sich um eine Limited Public Preview handelt, steht der Zugang noch nicht allen Teams offen; Interessenten müssen sich über Microsoft für den Preview-Zugang registrieren. Der Autor des InfoQ-Beitrags, Craig Risi, ordnet die Ankündigung als strategischen Schritt ein, mit dem Microsoft seine KI-Investitionen in GitHub Copilot nun auch in das Azure-DevOps-Segment überträgt und so den Wettbewerb um integrierte DevSecOps-Plattformen verschärft.
- Copilot Autofix ist Teil von GitHub Advanced Security for Azure DevOps (GHAzDO) und setzt auf dessen Code-Scanning-Infrastruktur auf.
- Die Funktion befindet sich in einer **eingeschränkten** (Limited) Public Preview – ein allgemeiner GA-Rollout ist noch nicht angekündigt.
- Zielgruppe sind explizit Teams, die Azure Repos nutzen und bisher nicht von Copilot Autofix auf GitHub.com profitieren konnten.
- Der Workflow sieht vor, dass KI-generierte Fix-Vorschläge direkt im Pull-Request-Kontext in Azure Repos erscheinen, ohne Plattformwechsel.
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.
Verwandte Beiträge
- LAUNCHinfoq.com1w
GitHub Copilot Code Review jetzt für Azure Repos verfügbar
- FORSCHUNGarxiv.org0mo
Pipeline erkennt und behebt Sicherheitslücken in KI-generiertem Code automatisch
- LAUNCHvercel.com3w
Vercel Security Dashboard jetzt allgemein verfügbar
- FORSCHUNGwiz.io0mo
Wiz Red Agent entdeckt kritische CI/CD-Lücke in Snowflakes GitHub – via Copilot-Autofix eingeführt

Microsoft bringt Copilot Autofix für GitHub Advanced Security in Azure DevOps
Copilot Autofix war bislang ausschließlich Nutzern von GitHub.com vorbehalten – mit der jetzt gestarteten eingeschränkten Public Preview bringt Microsoft die Funktion erstmals in das Azure-DevOps-Ökosystem. GitHub Advanced Security for Azure DevOps (GHAzDO) ist dabei das Dachprodukt, das Code-Scanning, Secret-Detection und Dependency-Review in Azure Repos integriert. Copilot Autofix ergänzt diese Sicherheitsscans um einen KI-gestützten Remediationsschritt: Wird eine Schwachstelle gefunden, schlägt das System automatisch einen konkreten Code-Fix vor, den Entwickler direkt übernehmen oder anpassen können. Der Ansatz zielt darauf ab, den oft langen Zeitraum zwischen Erkennung und Behebung einer Sicherheitslücke zu verkürzen, ohne dass Entwickler den gewohnten Azure-DevOps-Workflow verlassen müssen. Da es sich um eine Limited Public Preview handelt, steht der Zugang noch nicht allen Teams offen; Interessenten müssen sich über Microsoft für den Preview-Zugang registrieren. Der Autor des InfoQ-Beitrags, Craig Risi, ordnet die Ankündigung als strategischen Schritt ein, mit dem Microsoft seine KI-Investitionen in GitHub Copilot nun auch in das Azure-DevOps-Segment überträgt und so den Wettbewerb um integrierte DevSecOps-Plattformen verschärft.
- Copilot Autofix ist Teil von GitHub Advanced Security for Azure DevOps (GHAzDO) und setzt auf dessen Code-Scanning-Infrastruktur auf.
- Die Funktion befindet sich in einer **eingeschränkten** (Limited) Public Preview – ein allgemeiner GA-Rollout ist noch nicht angekündigt.
- Zielgruppe sind explizit Teams, die Azure Repos nutzen und bisher nicht von Copilot Autofix auf GitHub.com profitieren konnten.
- Der Workflow sieht vor, dass KI-generierte Fix-Vorschläge direkt im Pull-Request-Kontext in Azure Repos erscheinen, ohne Plattformwechsel.
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.
Verwandte Beiträge
- LAUNCHinfoq.com1w
GitHub Copilot Code Review jetzt für Azure Repos verfügbar
- FORSCHUNGarxiv.org0mo
Pipeline erkennt und behebt Sicherheitslücken in KI-generiertem Code automatisch
- LAUNCHvercel.com3w
Vercel Security Dashboard jetzt allgemein verfügbar
- FORSCHUNGwiz.io0mo
Wiz Red Agent entdeckt kritische CI/CD-Lücke in Snowflakes GitHub – via Copilot-Autofix eingeführt