# El nuevo flujo de revisión de seguridad Copilot de GitHub muestra la cadena de herramientas de software avanzando hacia un mundo donde la clasificación de vulnerabilidades ocurre dentro de la propia sesión de codificación en lugar de esperar a una etapa posterior del proceso para decirles a los desarrolladores lo que ya enviaron a revisión.

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/es/article/github-copilot-security-review-2026-07-15-night-es
Section: Software (https://technewslist.com/es/software)
Author: TechNewsList
Language: es
Published: 2026-07-15T17:27:18.166+00:00
Updated: 2026-07-15T17:27:18.328961+00:00

> GitHub ha agregado un comando `/security-review` a la aplicación GitHub Copilot en versión preliminar pública, incorporando comprobaciones de vulnerabilidad impulsadas por IA directamente a los cambios locales en curso y estrechando el círculo entre codificación, revisión y corrección.

## TL;DR
- GitHub dice que los desarrolladores ahora pueden ejecutar `/security-review` dentro de la aplicación Copilot para escanear los cambios de código en curso.
- El comando devuelve hallazgos de alta confianza, puntuación de gravedad y correcciones sugeridas antes de que el código llegue a una canalización de solicitud de extracción.
- La tendencia más amplia del software es que la revisión de seguridad se está moviendo antes hacia flujos de trabajo de desarrollo asistidos por agentes.

## Key points
- GitHub está incorporando la revisión de seguridad directamente dentro del flujo de trabajo de la aplicación Copilot.
- La función está destinada a complementar, no reemplazar, el escaneo de códigos, el Dependabot y el escaneo secreto.
- La revisión local o durante la sesión acorta el ciclo de retroalimentación entre la codificación y la corrección.
- El desarrollo agente necesita barandillas de seguridad igualmente agentes.
- Las herramientas de desarrollo convergen en torno a un espacio de trabajo para editar, validar y revisar.

# El nuevo flujo de revisión de seguridad Copilot de GitHub muestra la cadena de herramientas de software avanzando hacia un mundo donde la clasificación de vulnerabilidades ocurre dentro de la propia sesión de codificación en lugar de esperar a una etapa posterior del proceso para decirles a los desarrolladores lo que ya enviaron a revisión.

## Qué pasó

GitHub dice que los desarrolladores ahora pueden ejecutar `/security-review` directamente dentro de la aplicación GitHub Copilot para escanear los cambios de código en los que están trabajando activamente. El comando está en versión preliminar pública y está destinado a mostrar hallazgos de seguridad de alta confianza, calificarlos por gravedad y confianza, y sugerir soluciones concretas antes de que esos cambios avancen en el proceso de revisión.

![La imagen editorial contextual para el nuevo flujo de revisión de seguridad Copilot de GitHub muestra la cadena de herramientas de software avanzando hacia un mundo donde la clasificación de vulnerabilidades ocurre dentro de la propia sesión de codificación en lugar de esperar a una etapa posterior del proceso para informar a los desarrolladores lo que ya enviaron a revisión. GitHub Revisión de seguridad de la aplicación GitHub Copilot escaneo de código Dependabot GitHub GitHub GitHub Docs noticias de tecnología](https://www.mercuriusit.com/wp-content/uploads/security-copilot-diagram.png)
*Imagen contextual seleccionada para esta historia de TechPulse.*

Puede parecer incremental, pero la ubicación es la historia. GitHub no está posicionando la revisión de seguridad como algo que comienza después de que el código se confirma, se envía y se entrega al resto de la cadena de herramientas. Se trata de posicionarlo como algo que puede suceder dentro de la misma sesión de codificación donde el trabajo aún es fluido.

El nuevo comando también se ajusta al impulso más amplio de GitHub en torno a la aplicación Copilot como entorno de escritorio para el desarrollo impulsado por agentes. La aplicación ya tiene como objetivo acercar los flujos de trabajo de planificación, edición, validación y solicitud de extracción. Agregar un comando de barra diagonal específico de seguridad refuerza esa idea de un solo espacio de trabajo.

## Por qué importa

Esto es importante porque los equipos de software modernos ya cuentan con muchas herramientas de seguridad posteriores. Tienen escaneo de códigos, escaneo de secretos, alertas de dependencia, verificaciones de CI y puertas de revisión. El problema recurrente no es la ausencia de alertas. Es la distancia entre escribir código y obtener comentarios útiles mientras el autor todavía tiene el contexto local.

GitHub está intentando reducir esa distancia. Si un desarrollador puede ejecutar una revisión de seguridad específica mientras el código aún está en movimiento, el costo de solucionar los problemas disminuye. Hay menos cambios de contexto, menos retrabajo después de la revisión y menos posibilidades de que el problema se convierta en la tarea de limpieza de otra persona más adelante en el proceso.

También es importante porque la codificación asistida por IA cambia la economía de la revisión. Si los desarrolladores pueden generar y editar más código más rápido, entonces la revisión de seguridad también debe acelerarse. De lo contrario, la parte de verificación del flujo de trabajo se convierte en el nuevo cuello de botella.

## Detalles técnicos

GitHub dice que `/security-review` analiza los cambios actuales en el flujo de trabajo y devuelve hallazgos de alta confianza con señales de gravedad y confianza. La compañía menciona específicamente clases de vulnerabilidad como fallas de inyección, secuencias de comandos entre sitios, manejo de datos inseguro, recorrido de ruta y criptografía débil.

![La imagen editorial contextual para el nuevo flujo de revisión de seguridad Copilot de GitHub muestra la cadena de herramientas de software avanzando hacia un mundo donde la clasificación de vulnerabilidades ocurre dentro de la propia sesión de codificación en lugar de esperar a una etapa posterior del proceso para informar a los desarrolladores lo que ya enviaron a revisión. GitHub Revisión de seguridad de la aplicación GitHub Copilot escaneo de código Dependabot GitHub GitHub GitHub Docs noticias de tecnología](https://miro.medium.com/v2/resize:fit:1358/1*51VkDYc3HoFSH0CLbsAR2A.png)
*Imagen contextual seleccionada para esta historia de TechPulse.*

El comando también se describe como complementario a los sistemas de seguridad de GitHub existentes en lugar de como un reemplazo. Esa distinción es importante. La revisión durante la sesión es buena para detectar problemas de manera temprana, pero no elimina el valor del escaneo de código en todo el repositorio, el monitoreo de dependencias y las verificaciones más amplias de políticas organizacionales.

La documentación de GitHub sobre las detecciones de seguridad impulsadas por IA ayuda a explicar la dirección más amplia. La empresa ya está utilizando el escaneo basado en IA para ampliar la cobertura a lenguajes y marcos que CodeQL no cubre completamente. Incorporar la revisión de seguridad a la aplicación Copilot agrega una interfaz más interactiva a esa misma idea general: usar IA para ampliar y acelerar la retroalimentación de vulnerabilidades donde el análisis determinista por sí solo deja brechas.

## Impacto en el mercado / la industria

Para las herramientas de software, este es un cambio significativo en el lugar donde reside la revisión de seguridad. El centro de gravedad se está moviendo desde etapas posteriores y separadas del proceso hacia el mismo espacio de trabajo donde ocurre la codificación y la asistencia de los agentes.

Esto tiene implicaciones para los proveedores de plataformas. Una vez que los desarrolladores esperan que la planificación, la generación de código, la validación local, los controles de seguridad y la creación de relaciones públicas vivan en un solo entorno, las herramientas puntuales se vuelven más difíciles de justificar a menos que agreguen un valor especializado obvio.

Para GitHub, la medida fortalece la afirmación de Copilot de ser más que un asistente de codificación. Se convierte en parte de un marco operativo más amplio en torno al trabajo de desarrollo, donde la IA se utiliza tanto para crear código como para desafiarlo antes de que se difunda.

## Qué observar ahora

Observe si los equipos realmente utilizan `/security-review` como un paso habitual o lo tratan como un extra ocasional. La gravedad del flujo de trabajo importa más que la disponibilidad de funciones.

Vea también cómo GitHub equilibra la calidad de la señal con la velocidad. Si las revisiones durante la sesión producen demasiado ruido, los desarrolladores las ignorarán. Si se mantienen enfocados y creíbles, se convierten en un hábito práctico.

Sobre todo, observe cómo las herramientas de seguridad se adaptan al desarrollo de software impulsado por agentes. Cuanto más rápido se produce el código, más valiosa se vuelve la retroalimentación de seguridad temprana e integrada.

## Fuentes

- [GitHub: revisiones de seguridad ahora disponibles en la aplicación GitHub Copilot](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [GitHub: la aplicación GitHub Copilot está disponible de forma generalizada](https://github.blog/changelog/2026-06-17-github-copilot-app-generally-available/)
- [GitHub Docs: detecciones de seguridad impulsadas por IA en solicitudes de extracción](https://docs.github.com/en/code-security/concepts/code-scanning/ai-powered-security-detections)

Mentions: GitHub, Aplicación GitHub Copilot, revisión de seguridad, escaneo de código, robot dependiente, seguridad de la aplicación

## Sources
- [GitHub](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [GitHub](https://github.blog/changelog/2026-06-17-github-copilot-app-generally-available/)
- [Documentos de GitHub](https://docs.github.com/en/code-security/concepts/code-scanning/ai-powered-security-detections)