You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无Deployment Pool时如何更新Microsoft Agent修复openssl.exe漏洞?

解决方案

一、先定位Agent的正确管理入口

你说组织设置里Deployment Pools为空,大概率你的Release Agent是注册在**组织级代理池(Agent Pools)**而非部署池——部署池是专门给部署组用的,直接关联流水线的自托管代理一般都在Agent Pools里:

  • 进入组织设置 → Agent Pools
  • 找到你的代理所在的池(默认池或自定义池),点进去就能看到已注册的代理列表
  • 选中目标代理,右侧会出现更新按钮(前提是当前Agent不是最新版本)

要是Agent Pool里也找不到,就去项目级代理池看看:

  • 进入对应项目 → 设置 → Agent Pools → 查找目标代理池和Agent

二、手动更新Agent(界面更新失效时用)

如果界面没更新按钮或者更新失败,直接手动操作:

  1. 停止Agent服务:
    • Windows:打开服务列表,找到Azure Pipelines Agent服务右键停止
    • Linux/macOS:在Agent安装目录执行 ./svc.sh stop
  2. 下载最新版Agent:
    • 从组织的Agent Pool页面点击「下载代理」,选对应操作系统版本
  3. 解压到原Agent安装目录(注意保留.agent和.credentials文件,这俩是注册关键信息)
  4. 重启Agent服务:
    • Windows:启动Azure Pipelines Agent服务
    • Linux/macOS:执行 ./svc.sh start

三、Key Vault任务的OpenSSL漏洞额外处理

更新Agent确实能修复这类依赖漏洞,但还有两个更直接的优化点:

  • 升级Key Vault任务版本:打开流水线编辑页,找到Key Vault任务,切换到最新稳定版——新版本任务通常会同步更新内置的OpenSSL等依赖组件
  • 清理_work临时目录:Agent的_work文件夹是流水线临时工作区,里面会残留旧任务的文件(包括旧版OpenSSL),定期清理前确保没有正在运行的流水线就行

四、如果确实需要用部署池(可选)

要是你的场景本来就该用部署池,就重新注册代理:

  1. 进入组织设置 → Deployment Pools → 创建新部署池
  2. 跟着页面提示,在应用服务器上执行注册命令,把Agent绑定到部署池
  3. 之后就能在部署池界面直接管理Agent更新

内容的提问来源于stack exchange,提问作者Lucky

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 23:38:08