Skip to main content

Command Palette

Search for a command to run...

Integrações

Azure DevOps

A integração com o Azure DevOps conecta repositórios do Azure DevOps Services a agente na nuvem e ao Bugbot.

Recursos compatíveis

Os agentes na nuvem clonam seu código, trabalham em branches e abrem pull requests. O Bugbot revisa pull requests e publica suas descobertas como comentários.

As seguintes funcionalidades ainda não são compatíveis com o Azure DevOps:

Hoje, essas funcionalidades funcionam com o GitHub. O suporte ao Azure DevOps está no roadmap.

Configuração

É necessário ter acesso às organizações e aos repositórios do Azure DevOps que você quer usar com o Cherri Code.

  1. Acesse Integrações no dashboard
  2. Clique em Conectar ao lado de Azure DevOps
  3. Faça login com a conta Microsoft que você usa no Azure DevOps
  4. Revise a tela de consentimento do OAuth do Microsoft Entra e aprove o acesso
  5. Volte ao Cherri Code e selecione repositórios das suas organizações do Azure DevOps
  6. Configure agentes na nuvem nos repositórios que você quer que o Cherri Code use

Para desconectar sua conta do Azure DevOps, volte ao dashboard de integrações e clique em Desconectar conta.

Configurar o Bugbot

O Bugbot revisa pull requests do Azure DevOps usando uma entidade de serviço do Microsoft Entra provisionada pelo Cherri Code no seu locatário. Essa entidade de serviço instala os hooks de serviço que o Bugbot monitora, lê os diffs dos pull requests e publica comentários de revisão e status de build. A configuração é realizada uma vez por organização do Azure DevOps, nesta ordem:

  1. Um Administrador de Coleção de Projetos conecta o Azure DevOps em Integrações no dashboard e ativa o Bugbot para um repositório em Bugbot em Automações. Isso detecta o locatário do Entra da sua organização e provisiona automaticamente a entidade de serviço do Cherri Code. O provisionamento exige o consentimento de administrador do Microsoft Entra uma única vez.
  2. Um administrador de projeto adiciona a entidade de serviço do Cherri Code ao grupo Administradores do Projeto de cada projeto que você deseja revisar. O Bugbot precisa de permissões de administração do projeto para gerenciar seus hooks de serviço.
  3. O Azure DevOps aplica alterações de permissão com alguns minutos de atraso. Uma alternância que falha logo após uma alteração de permissão pode funcionar sem alterações alguns minutos depois.

Quando uma etapa está ausente, a alternância do repositório falha com um erro que indica a etapa ausente. Corrija-o e ative o repositório novamente.

O Bugbot no Azure DevOps funciona em repositórios de equipe. Repositórios de escopo pessoal não são compatíveis.

Conceder o consentimento de administrador do Microsoft Entra

Antes que a entidade de serviço do Cherri Code possa existir no seu diretório, um administrador do Microsoft Entra ID precisa conceder uma única vez o consentimento de administrador do locatário. Para isso, é necessária a função de Administrador Global, Administrador de Aplicativos ou Administrador de Aplicativos de Nuvem. O consentimento se aplica a todo o locatário, portanto um administrador de repositório não pode concedê-lo sozinho.

O erro de ativação informa quando o consentimento está ausente. Você também pode criar o link de consentimento manualmente:

https://login.microsoftonline.com/{your-tenant-id}/v2.0/adminconsent?client_id=29df4809-337a-4255-bd57-d4a1476b0e65&redirect_uri=/azure-devops-connected&scope=499b84ac-1321-427f-aa17-267ca6975798/.default%20offline_access%20openid%20profile

Substitua {your-tenant-id} pelo ID do seu locatário no centro de administração do Microsoft Entra. O client_id é o ID do aplicativo do Cherri Code. O scope abrange a API do Azure DevOps (499b84ac-1321-427f-aa17-267ca6975798 é o identificador da Microsoft para ela), além dos escopos padrão de login. O Cherri Code não solicita dados do Microsoft Graph. Seu locatário mantém a entidade de serviço, e você pode revogá-la no Entra a qualquer momento.

Depois que o administrador concede o consentimento, a Microsoft o redireciona para cursor.com/azure-devops-connected, e a página confirma a concessão. A concessão permanece no seu locatário, portanto, a ativação do próximo repositório conclui a configuração.

Conceda à entidade de serviço acesso à sua organização

Após o consentimento, o Cherri Code adiciona a entidade de serviço à sua organização do Azure DevOps e solicita um nível de acesso Basic para ela. Ambos ocorrem automaticamente usando a conta de administrador que conectou o Azure DevOps. A entidade de serviço passa a aparecer em Configurações da organização → Usuários.

Dois fatores podem impedir isso:

  • A conta conectada não pode adicionar usuários à organização. Reconecte o Azure DevOps usando uma conta de administrador da organização.
  • Não há nenhum nível de acesso Basic disponível. Libere uma vaga Basic ou atribua uma à entidade de serviço em Configurações da organização → Usuários.

Adicione a entidade de serviço aos seus projetos

Os hooks de serviço permitem que o Azure DevOps notifique o Bugbot sobre pull requests, e apenas administradores de projeto podem gerenciá-los. Adicione a entidade de serviço do Cherri Code ao grupo Administradores do Projeto de cada projeto que você quer revisar, em Configurações do projeto → Permissões. O acesso de leitura ao repositório não é suficiente.

As alterações de permissão podem levar alguns minutos para ser aplicadas. Portanto, uma alternância que falhar logo após a concessão poderá funcionar sem alterações alguns minutos depois.

Ativar o Bugbot nos repositórios

  1. Abra o Bugbot em Automações
  2. Localize seus repositórios do Azure DevOps na lista de instalações
  3. Ative o Bugbot para cada repositório que deseja revisar

O Bugbot instala os hooks de serviço quando você ativa um repositório e os remove quando o desativa. Desativar o Bugbot em um repositório ou desconectar o Azure DevOps interrompe imediatamente as revisões desse repositório.

Como as revisões são acionadas

O Bugbot revisa cada pull request quando ela é aberta ou atualizada. Também é possível solicitar uma revisão sob demanda comentando cursor review ou bugbot run.

Os acionamentos por comentário têm uma limitação no Azure DevOps. Eles funcionam para pessoas cujo endereço de login do Azure DevOps corresponde ao de uma conta Cherri Code da equipe proprietária do repositório. Um comentário de qualquer outra pessoa não inicia uma revisão. As revisões automáticas não têm essa limitação e abrangem todos os autores.

Filtrar quais autores são revisados

Por padrão, o Bugbot revisa todos os autores. Para restringir isso, desative Run for All Authors nas configurações do Bugbot do repositório e selecione Only Review PRs by... ou Skip PRs by....

Essa lista aceita endereços de login do Azure DevOps, não nomes de usuário, e o campo tem esse rótulo. Um endereço de login é como [email protected] e é o valor que o administrador da sua organização encontra em configuração da organização → Users. Um nome de usuário não corresponde a ninguém, então o Bugbot não revisa PRs desse autor.

Diferenças em relação a outros provedores

As configurações e as regras do repositório funcionam no Azure DevOps. Estes recursos não:

  • Ativação automática para novos repositórios. Ative o Bugbot manualmente em cada novo repositório.
  • Aprendizado automático de regras. As regras do repositório criadas manualmente continuam sendo aplicadas.
  • Configurações pessoais do Bugbot. As configurações do repositório são aplicadas a todos.
  • Autofix. O Bugbot relata os problemas encontrados sem abrir commits de correção.

Status de build e políticas de branch

O Bugbot publica um status de build em cada pull request revisado, no contexto cursor-bugbot/review. Consulte os status das verificações de CI para entender o significado de cada conclusão.

Se você tornar esse contexto uma política de branch com status obrigatório, defina as Condições de redefinição da política como Redefinir o status sempre que houver novas alterações. Caso contrário, o status de um push anterior continuará atendendo à política após a integração de novos commits.

Migração da configuração anterior do Bugbot

As organizações que habilitaram o Bugbot para o Azure DevOps antes de agosto de 2026 usavam uma configuração anterior por repositório. Um repositório que ainda está nessa configuração exibe "Este repositório do Azure DevOps ainda usa a configuração anterior do Bugbot." quando você o ativa.

A migração é automática. Conecte o Azure DevOps como administrador da organização e ative o repositório novamente em Bugbot em Automações. O Cherri Code remove os hooks de serviço anteriores e conclui a nova configuração em uma única etapa.

Se o Cherri Code informar que não conseguiu remover a configuração anterior, remova-a manualmente:

  1. No Azure DevOps, abra Configurações do projeto → Hooks de serviço
  2. Exclua as assinaturas de Web Hooks do Cherri Code que enviam dados para #
  3. Ative o repositório novamente em Bugbot em Automações

Os pré-requisitos da nova configuração se aplicam após a migração. Seu locatário precisa conceder uma única vez o consentimento de administrador do Microsoft Entra, e a entidade de serviço precisa ter um nível de acesso Basic na sua organização e fazer parte do grupo Administradores de Projeto de cada projeto.

URLs de repositórios

O Cherri Code oferece suporte a URLs de repositórios do Azure DevOps Services neste formato:

https://dev.azure.com/{organization}/{project}/_git/{repository}

O Azure DevOps usa uma hierarquia de organização, projeto e repositório. O Cherri Code exibe os repositórios como {project}/{repository} na organização do Azure DevOps.

Se sua organização ainda usa uma URL *.visualstudio.com, abra o repositório no Azure DevOps e copie a URL dev.azure.com antes de adicioná-la ao Cherri Code.

Permissões

O Cherri Code se conecta ao Azure DevOps por meio do OAuth do Microsoft Entra. A conexão permite que o Cherri Code:

AcessoFinalidade
Organizações e projetosListar as organizações, os projetos e os repositórios do Azure DevOps aos quais você tem acesso
Repositórios de códigoClonar repositórios e criar branches de trabalho
Pull requestsAbrir, atualizar e mergear pull requests criados por agentes na nuvem

O Bugbot adiciona uma segunda identidade. O Cherri Code provisiona uma entidade de serviço do Microsoft Entra no seu locatário e a usa em todas as ações do Bugbot, para que as revisões continuem em execução quando a pessoa que configurou a integração muda de função ou sai.

AçãoIdentidade do Azure DevOps
Comentários de revisão do Bugbot, comentários inline e status de buildEntidade de serviço do Cherri Code
Instalação e remoção do hook de serviço do BugbotEntidade de serviço do Cherri Code
Clone do Git, push de branch, commits e criação de pull requests por agentes na nuvemUsuário conectado do Azure DevOps

Solução de problemas

  • Confirme se o repositório está hospedado no Azure DevOps Services em dev.azure.com.
  • Confirme se a conta Microsoft conectada tem acesso à organização, ao projeto e ao repositório.
  • Reconecte o Azure DevOps pelo dashboard de integrações caso seu acesso à conta Microsoft tenha mudado.

  • Confirme se o repositório do Azure DevOps selecionado está conectado ao Cherri Code.
  • Verifique se sua conta do Azure DevOps pode criar branches e pull requests no repositório de destino.
  • Verifique as políticas de branch caso a branch de destino bloqueie a criação ou a atualização de pull requests.

Use a URL do repositório em dev.azure.com do Azure DevOps. O Cherri Code não aceita URLs do Azure DevOps Server para esta integração.

  • Confirme se o repositório está ativado em Bugbot em Automações.
  • Confirme se o repositório pertence a uma equipe do Cherri Code. O Bugbot no Azure DevOps não revisa repositórios de escopo pessoal.
  • Confirme se a entidade de serviço do Cherri Code está no grupo Administradores do Projeto em Configurações do projeto → Permissões.
  • Se você filtrar autores, confirme se o autor do pull request está listado pelo endereço de login do Azure DevOps, e não pelo nome de usuário.

Um gatilho de comentário funciona somente quando seu endereço de login do Azure DevOps corresponde a uma conta Cherri Code na equipe proprietária do repositório. Dois endereços que pertencem à mesma pessoa ainda contam como duas pessoas aqui.

Compare o endereço de login no seu perfil do Azure DevOps com o e-mail na sua conta Cherri Code e peça a um administrador da equipe para convidar esse endereço caso ele esteja ausente. As revisões automáticas continuam sendo executadas de qualquer forma.

As configurações pessoais do Bugbot ainda não se aplicam a repositórios do Azure DevOps. As configurações do repositório se aplicam. Defina o comportamento desejado no nível do repositório em Bugbot em Automações.

Abra a política de branch para o status cursor-bugbot/review e defina Condições de redefinição como Redefinir status sempre que houver novas alterações. Caso contrário, o Azure DevOps mantém o status anterior, e a política é atendida em commits que o Bugbot não revisou.

Próximas etapas

Quando a integração com o Azure DevOps estiver conectada, configure as funcionalidades que a utilizam:

  • Bugbot - revisões automatizadas de PR que detectam bugs e problemas de segurança