リリース日: 2025年11月05日

2025.2.2 でのアップデート

セキュリティ脆弱性 CVE-2026-22732 および CVE-2026-33937 が解消されました。

AI 自動修正を使用した静的解析の修正

dotTEST は、自動化された CI/CD パイプライン内で検出した静的解析違反を自律的に修正できるようになりました。dotTEST は違反を検出すると、LLM 統合を使用して違反の修正を提案し、提案された修正を検証して、すべての問題が解決され、新たな問題が入り込んでいないことを確認します。修正が成功すると、プロジェクトのソース管理リポジトリの作業ブランチにコミットが作成され、マージの前に目視でのレビューおよび承認を行うことができます。「AI 自動修正を使用した違反の修正」を参照してください。。

AI エージェント向けの MCPServer 拡張

dotTEST に MCP (Model Context Protocol) Server 拡張が付属するようになりました。この拡張は、dotTEST と AI エージェントまたは LLM ベースのコーディング アシスタント (GitHub Copilot など) のシームレスな統合を実現します。MCP Server は、Visual Studio や VS Code など、MCP 統合をサポートする任意の LLM 連携の開発環境で使用できます。この拡張を使用すると、AI エージェントが dotTEST と直接やりとりし、コンテキストを意識したガイド、解析、自動化を提供することが可能になります。

この機能では、AI コーディング アシスタントを使用して以下を実現できます。

  • 静的解析結果にアクセスして違反の検出、推奨事項に基づいた重要な問題の優先順位付け、正確な修正の提案を行います。
  • ルールおよびドキュメントを解釈し、具体的な質問に答えたり、ルールをグループ分けまたは優先順位付けしたり、静的解析コンフィギュレーションのカスタマイズを容易にしたりすることで、手作業を減らし、プロジェクトの内部的な品質標準への準拠を確実にします。
  • ユーザー ガイドの情報にアクセスして、機能について説明し、問題の解決方法を提案します。
  • VS Code の Copilot Chat から直接静的解析を実行し、[問題] ビューにレポートされた静的解析結果にアクセスします。

「AI エージェント向け MCPServer 拡張の設定」を参照してください。

コード カバレッジの拡張

  • report.coverage.static.images オプションを使用して、DTP の複数のカバレッジ イメージに静的カバレッジをレポートできます。これにより、単体テスト実行時に取得された静的カバレッジを再利用して、機能テストや手動テストなどの他のテスト プラクティスで収集されたカバレッジに利用できます。結果としてプロセスが簡略化され、DTP に送信されるデータの量が削減されます。
  • カバレッジ ツールを使用して静的カバレッジ イメージの生成を行うのにライセンスは不要になりました。
  • agent_client.exe を使用する際、アプリケーション開始後にコマンド ライン インターフェイスでのユーザー入力を無効にすることで CI/CD パイプラインでのセットアップを簡略化できます。詳細については、「nonInteractive」を参照してください。
  • agent_client.exe アプリケーションにさまざまなユーザビリティの改善が実装され、ユーザー エクスペリエンスが強化されました。

静的解析の拡張

  • フロー解析で数値演算関数の動作が考慮され、それを利用して結果の計算とより正確な制約の判断が行われるようになりました。

追加または更新されたテスト コンフィギュレーション

Security Compliance Pack が拡張され、以下のテスト コンフィギュレーションのサポートが追加されました。

  • CWE 4.18
    • The Common Weakness Enumeration (CWE) ルール セットが新しいガイドラインをカバーするよう拡張されました。
  • OWASP ASVS 5.0

以下のテスト コンフィギュレーションが更新されました。

  • HIPAA

以下のテスト コンフィギュレーションが削除されました。

  • CWE 4.16
  • OWASP ASVS 4.0.3

更新された静的解析ルール

以下のルールが更新されました。

ルール ID

更新

BRM.HBCM ルールによってレポートされる違反の誤検出の修正

その他のアップデート

  • VB.NET の静的解析違反に対して LLM ベースの推奨を生成する機能がサポートされました。

サポートの廃止

次の OS のサポートは廃止されました。

  • Windows 10

解決済みのバグおよび FR

バグ/FR ID

説明

CVE-2026-22732 *spring-security バージョン 6.5.9 へのアップデートにより重大な脆弱性を解決
CVE-2026-33937 *handlebars.js バージョン 4.7.9 へのアップデートにより重大な脆弱性を解決
DT-22688

VB.NET で AI による推奨を取得できる機能

DT-23458

ビルド中の文字化け

DT-23625testTagFIlter がタグを認識しない
DT-23928VS2022 で問題なくビルドできるプロジェクトが dotTEST 2024.2 で解析できない
DT-24029dotTEST がプロジェクト エラーの後に解析できない
DT-24279

dotTEST が VS 2017 より前のバージョンにインストールされている場合、テスト エクスプローラーのテストが動作しない

DT-24286AI Autofix の結果に関する疑問
XT-43392AI アシスタントのドキュメント - 埋め込みモデルが設定されていない場合に境界外インデックスの例外
XT-43495Visual Studio でのレポート生成の改善

* 2025.2.2 で解決済み

  • No labels