无Deployment Pool时如何更新Microsoft Agent修复openssl.exe漏洞?
解决方案
一、先定位Agent的正确管理入口
你说组织设置里Deployment Pools为空,大概率你的Release Agent是注册在**组织级代理池(Agent Pools)**而非部署池——部署池是专门给部署组用的,直接关联流水线的自托管代理一般都在Agent Pools里:
- 进入组织设置 → Agent Pools
- 找到你的代理所在的池(默认池或自定义池),点进去就能看到已注册的代理列表
- 选中目标代理,右侧会出现更新按钮(前提是当前Agent不是最新版本)
要是Agent Pool里也找不到,就去项目级代理池看看:
- 进入对应项目 → 设置 → Agent Pools → 查找目标代理池和Agent
二、手动更新Agent(界面更新失效时用)
如果界面没更新按钮或者更新失败,直接手动操作:
- 停止Agent服务:
- Windows:打开服务列表,找到
Azure Pipelines Agent服务右键停止 - Linux/macOS:在Agent安装目录执行
./svc.sh stop
- Windows:打开服务列表,找到
- 下载最新版Agent:
- 从组织的Agent Pool页面点击「下载代理」,选对应操作系统版本
- 解压到原Agent安装目录(注意保留
.agent和.credentials文件,这俩是注册关键信息) - 重启Agent服务:
- Windows:启动
Azure Pipelines Agent服务 - Linux/macOS:执行
./svc.sh start
- Windows:启动
三、Key Vault任务的OpenSSL漏洞额外处理
更新Agent确实能修复这类依赖漏洞,但还有两个更直接的优化点:
- 升级Key Vault任务版本:打开流水线编辑页,找到Key Vault任务,切换到最新稳定版——新版本任务通常会同步更新内置的OpenSSL等依赖组件
- 清理_work临时目录:Agent的
_work文件夹是流水线临时工作区,里面会残留旧任务的文件(包括旧版OpenSSL),定期清理前确保没有正在运行的流水线就行
四、如果确实需要用部署池(可选)
要是你的场景本来就该用部署池,就重新注册代理:
- 进入组织设置 → Deployment Pools → 创建新部署池
- 跟着页面提示,在应用服务器上执行注册命令,把Agent绑定到部署池
- 之后就能在部署池界面直接管理Agent更新
内容的提问来源于stack exchange,提问作者Lucky
相关产品推荐
相关产品推荐

