标签
一份关于微软 Azure DevOps MCP 服务器的报告揭示了一种混乱代理攻击:隐藏的 PR 文本可以操纵 AI 审查代理(Copilot CLI、Claude Code)以用户的权限进行非预期的工具调用。建议包括使用只读身份并要求单独的审批步骤。
OpenHands Enterprise 现与 Azure DevOps 集成,允许用户评论工作项或 PR,OpenHands 会自动执行工作并在 Azure Repos 中打开拉取请求。