# GitHub incorpora la revisión de seguridad a la aplicación Copilot antes de que el código llegue a una solicitud de extracción

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/es/article/github-copilot-security-review-app-2026-07-18-night-es
Section: Software (https://technewslist.com/es/software)
Author: TechNewsList
Language: es
Published: 2026-07-18T17:34:37.736+00:00
Updated: 2026-07-18T17:34:37.913925+00:00

> La nueva vista previa de revisión de seguridad de la aplicación Copilot de GitHub permite a los desarrolladores escanear cambios en curso en busca de vulnerabilidades directamente dentro del flujo de trabajo de codificación agente.

## TL;DR
- GitHub agregó un comando de revisión de seguridad a la aplicación Copilot en la versión preliminar pública.
- El comando de barra diagonal escanea los cambios de código en curso en busca de hallazgos de vulnerabilidad de alta confianza.
- La característica mueve los comentarios sobre seguridad de la aplicación a una etapa más temprana del flujo de trabajo del desarrollador.

## Key points
- El comando /security-review está disponible en la aplicación Copilot durante la vista previa pública.
- GitHub dice que apunta a fallas de inyección, XSS, manejo de datos inseguro, recorrido de ruta y criptografía débil.
- La revisión arroja severidad, confianza y sugerencias prácticas.
- La función complementa el escaneo de códigos, el Dependabot y el escaneo secreto en lugar de reemplazarlos.
- Las herramientas de codificación de IA están trasladando los controles de seguridad de las solicitudes de extracción a sesiones de codificación activa.

# GitHub incorpora la revisión de seguridad a la aplicación Copilot antes de que el código llegue a una solicitud de extracción

## Qué pasó

GitHub agregó un comando de revisión de seguridad a la aplicación GitHub Copilot en la versión preliminar pública. Los desarrolladores pueden ejecutar el comando de barra diagonal /security-review contra los cambios de código en curso y recibir hallazgos de seguridad antes de que esos cambios lleguen a una solicitud de extracción. GitHub dice que la revisión arroja hallazgos de alta confianza, puntuación de gravedad y confianza, y sugerencias que los desarrolladores pueden aplicar y volver a verificar sin salir de la aplicación Copilot.

![Comando de revisión de seguridad de la aplicación GitHub Copilot en un flujo de trabajo de desarrollador.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1784395251497-uuctu1-github-copilot-security-review-app-2026-07-18-night-c6b02d8fb5.webp)
*Imagen editorial de TechPulse para esta historia.*

La función está disponible para los usuarios de Copilot Free, Pro, Business y Enterprise durante la vista previa. GitHub lo posiciona como una capa liviana bajo demanda que complementa el escaneo de códigos, el Dependabot y el escaneo secreto en lugar de reemplazar la pila de seguridad de aplicaciones establecida.

## Por qué importa

Las herramientas de codificación de IA han acelerado la rapidez con la que se pueden producir cambios de software. Eso crea un problema de seguridad obvio: si la generación se acelera pero la revisión sigue siendo lenta, el código vulnerable puede llegar a las solicitudes de extracción, las canalizaciones de CI o la producción con menos atención humana que antes.

La medida de GitHub desplaza la seguridad hacia la izquierda de una manera más literal. En lugar de esperar una solicitud de extracción, un trabajo de análisis estático o un ingeniero de seguridad, el desarrollador puede pedirle al agente de codificación que inspeccione el flujo de trabajo actual. Esto es importante porque el mejor momento para corregir un error suele ser mientras el desarrollador todavía tiene en mente el contexto circundante.

También cambia las expectativas sobre las herramientas de desarrollo agentes. Un asistente de codificación que pueda escribir código pero que no pueda ayudar a identificar patrones riesgosos está incompleto. A medida que las sesiones de los agentes se vuelven más largas y autónomas, la revisión de seguridad integrada se convierte en parte del paquete de seguridad básico.

## Detalles técnicos

GitHub dice que la revisión de seguridad de la aplicación Copilot se dirige a clases de vulnerabilidad comunes de alto impacto que incluyen fallas de inyección, secuencias de comandos entre sitios, manejo de datos inseguro, recorrido de ruta y criptografía débil. Esas categorías se alinean con los tipos de errores que pueden aparecer cuando el código generado une el manejo de entrada, el acceso a archivos, las credenciales y la lógica de la aplicación web.

El diseño del producto importa tanto como la lista de detección. La revisión se ejecuta dentro de la aplicación Copilot, lo que significa que puede inspeccionar los cambios actuales mientras el desarrollador aún está editando. Se pretende que los hallazgos arrojados sean enfocados y procesables en lugar de un atraso ruidoso. Las puntuaciones de gravedad y confianza ayudan a los desarrolladores a decidir qué solucionar de inmediato.

Esto también es parte de un patrón más amplio de GitHub. La compañía ha estado agregando funciones de seguridad agentes en torno al escaneo de códigos, la revisión del código Copilot y la telemetría del flujo de trabajo del desarrollador. La dirección es clara: GitHub quiere que los controles de seguridad se conviertan en asistencia interactiva, no sólo en puertas de políticas asincrónicas.

## Impacto en el mercado / la industria

Para los desarrolladores, el beneficio es una retroalimentación más rápida. La revisión de seguridad se convierte en un paso más en el ciclo de codificación, más cerca de linting y pruebas que de una auditoría tardía. Eso podría reducir la fricción si los hallazgos son lo suficientemente precisos como para evitar la fatiga de alerta.

Para los equipos de seguridad, el valor depende de la gobernanza. Los equipos seguirán necesitando escaneo central, aplicación de políticas, revisión de dependencias y revisión humana para sistemas sensibles. Pero si Copilot puede detectar fallas obvias antes de una solicitud de extracción, los ingenieros de seguridad pueden dedicar más tiempo al riesgo arquitectónico y menos tiempo a correcciones repetitivas.

Para el mercado de herramientas para desarrolladores, esto eleva el listón. Los asistentes de código son juzgados cada vez más no sólo por la generación de código, sino también por si mejoran el proceso total de entrega de software. Las funciones de seguridad, observabilidad, control de costos y cumplimiento se están convirtiendo en características competitivas para las plataformas de codificación de IA.

## Qué observar ahora

La cuestión principal es la precisión. Si el comando produce demasiados resultados débiles, los desarrolladores lo ignorarán. Si detecta vulnerabilidades significativas con poco ruido, podría convertirse en un hábito normal previo a la confirmación.

Vea también cómo GitHub conecta esta vista previa con los controles empresariales. Las organizaciones querrán políticas, pistas de auditoría, controles de modelos e integración con los resultados de escaneo de códigos existentes. Cuanto más pueda encajar la revisión de seguridad de Copilot en los flujos de trabajo empresariales, más probabilidades habrá de que se convierta en una capa importante en los programas de seguridad de aplicaciones.

La lección más amplia es que la codificación con IA ha ido más allá del autocompletado. El flujo de trabajo ahora necesita barreras de seguridad que funcionen mientras se crea el código. GitHub está intentando hacer que la revisión de seguridad forme parte del propio ciclo del agente.

## Fuentes

- [Registro de cambios de GitHub: revisiones de seguridad ahora disponibles en la aplicación GitHub Copilot](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [Registro de cambios de GitHub: corrección automática agente para alertas de escaneo de código en vista previa pública](https://github.blog/changelog/2026-07-10-agentic-autofix-for-code-scanning-alerts-in-public-preview/)

Mentions: GitHub, Aplicación copiloto, revisión de seguridad, escaneo de código, robot dependiente, seguridad de la aplicación

## Sources
- [Registro de cambios de GitHub](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [Registro de cambios de GitHub](https://github.blog/changelog/2026-07-10-agentic-autofix-for-code-scanning-alerts-in-public-preview/)