# El nuevo flujo de revisión de seguridad Copilot de GitHub muestra que las herramientas de software pasan de sugerencias de código pasivo a una clasificación de seguridad de aplicaciones siempre cercana, donde el producto real no es la generación en sí, sino la rapidez con la que los desarrolladores pueden descubrir, priorizar y solucionar los riesgos antes de la fusión.

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/es/article/github-copilot-security-reviews-2026-07-16-morning-es
Section: Software (https://technewslist.com/es/software)
Author: TechNewsList
Language: es
Published: 2026-07-16T15:55:54.654+00:00
Updated: 2026-07-16T15:55:54.80824+00:00

> GitHub dice que un nuevo comando `/security-review` en la aplicación Copilot puede escanear cambios de código en curso para detectar problemas de alta confianza y devolver hallazgos procesables directamente dentro del flujo de trabajo del desarrollador, mientras que una versión separada de escaneo de código agrega detecciones de seguridad de IA en solicitudes de extracción.

## TL;DR
- GitHub agregó un comando `/security-review` a la aplicación Copilot en vista previa pública el 14 de julio.
- El comando escanea los cambios en curso en busca de problemas de alta confianza y complementa el escaneo de códigos, el Dependabot y el escaneo secreto.
- Esto es parte de un cambio más amplio hacia la incorporación de controles de seguridad directamente dentro del ciclo de codificación activa en lugar de dejarlos para etapas posteriores de CI.

## Key points
- La revisión de seguridad se está acercando cada vez más al momento de la creación del código.
- GitHub está empaquetando la seguridad de la IA como una aceleración del flujo de trabajo, no solo como una detección.
- El valor del producto proviene de la priorización y la capacidad de reparación dentro de la misma interfaz.
- Las detecciones impulsadas por IA en solicitudes de extracción amplían la cobertura más allá del soporte nativo de CodeQL.
- Las plataformas de software están convergiendo en experiencias agentes de desarrollo seguro.

# El nuevo flujo de revisión de seguridad Copilot de GitHub muestra que las herramientas de software pasan de sugerencias de código pasivo a una clasificación de seguridad de aplicaciones siempre cercana, donde el producto real no es la generación en sí, sino la rapidez con la que los desarrolladores pueden descubrir, priorizar y solucionar los riesgos antes de la fusión.

## Qué pasó

GitHub anunció el 14 de julio que los desarrolladores ahora pueden ejecutar `/security-review` directamente dentro de la aplicación GitHub Copilot. La función está en versión preliminar pública y está diseñada para escanear los cambios de código en curso de un desarrollador en busca de hallazgos de seguridad de alta confianza sin salir de la aplicación.

![La imagen editorial contextual para el nuevo flujo de revisión de seguridad Copilot de GitHub muestra que las herramientas de software pasan de sugerencias de código pasivas a una clasificación de seguridad de aplicaciones siempre cercana, donde el producto real no es la generación en sí, sino la rapidez con la que los desarrolladores pueden descubrir, priorizar y solucionar riesgos antes de fusionar GitHub Seguridad de aplicaciones GitHub Copilot Escaneo de código CodeQL GitHub Noticias de tecnología de GitHub](https://assets-global.website-files.com/6344c9cef89d6f2270a38908/6441572e11795eaa84e6d341_GpRvjvA5Ao-_UtJ4kbPrW-rOTw2ylCkbmlimfnySIsHCUeXu8Xw9BjFgDm-RldL-0VIr2c-lu_YQ1l3fdGUi10fF1oKk9kOv115UNfcEj0_kAOX93UkXAM8kxAvXoBsJgPFh0KzrUGUMhv7Ovpksi9U.png)
*Imagen contextual seleccionada para esta historia de TechPulse.*

Según GitHub, el comando devuelve problemas priorizados, señales de gravedad y confianza, además de sugerencias procesables que se pueden aplicar y volver a verificar dentro del mismo flujo de trabajo. La compañía dice que el escaneo está ajustado para detectar clases de vulnerabilidad de alto impacto, como fallas de inyección, secuencias de comandos entre sitios, manejo de datos inseguro, recorrido de ruta y criptografía débil.

El anuncio llegó junto con otra actualización de seguridad de GitHub: el escaneo de código ahora puede mostrar detecciones de seguridad impulsadas por IA directamente en las solicitudes de extracción, ampliando la visibilidad a lenguajes y marcos que aún no tienen cobertura nativa de CodeQL.

## Por qué importa

El mercado del software ha pasado los últimos dos años demostrando que los asistentes de codificación pueden generar código útil. La pregunta más difícil ahora es qué sucede después de que exista ese código. Si la IA aumenta el rendimiento del desarrollo, también puede aumentar la velocidad a la que se propone, revisa y fusiona código riesgoso. Eso significa que las plataformas de desarrollo ganadoras necesitan más que una generación. Necesitan barreras de seguridad contextuales rápidas.

GitHub está tratando de convertir la seguridad en un hábito cercano y de baja fricción en lugar de una puerta de entrada en una etapa posterior. Un comando de barra diagonal en la superficie de codificación activa cambia el comportamiento del desarrollador de manera más efectiva que un panel distante porque se encuentra con el usuario mientras el modelo mental del cambio aún está fresco.

Ésa es la importancia estratégica aquí. GitHub no sólo agrega otro escáner. Está estrechando el ciclo de retroalimentación entre escribir código, detectar riesgos y aplicar correcciones antes de que la solicitud de extracción se convierta en un ciclo de revisión más lento.

## Detalles técnicos

GitHub dice que `/security-review` analiza los cambios actuales en el flujo de trabajo y muestra problemas de alta confianza dentro de la aplicación Copilot. La función está disponible durante la versión preliminar pública en los niveles Copilot Free, Pro, Business y Enterprise. GitHub lo posiciona como complementario al escaneo de códigos, Dependabot y escaneo secreto en lugar de como un reemplazo para ellos.

![La imagen editorial contextual para el nuevo flujo de revisión de seguridad Copilot de GitHub muestra que las herramientas de software pasan de sugerencias de código pasivas a una clasificación de seguridad de aplicaciones siempre cercana, donde el producto real no es la generación en sí, sino la rapidez con la que los desarrolladores pueden descubrir, priorizar y solucionar riesgos antes de fusionar GitHub Seguridad de aplicaciones GitHub Copilot Escaneo de código CodeQL GitHub Noticias de tecnología de GitHub](https://docs.github.com/assets/cb-132888/images/help/copilot/code-review/review-comment@2x.png)
*Imagen contextual seleccionada para esta historia de TechPulse.*

La versión de escaneo de código adyacente completa la imagen de la plataforma. GitHub dice que las detecciones de seguridad de IA ahora pueden aparecer directamente en las solicitudes de extracción y extender el análisis a lenguajes y marcos fuera de la cobertura nativa de CodeQL. Los hallazgos están etiquetados como generados por IA y son informativos durante la vista previa, en lugar de bloquear las fusiones de forma predeterminada.

Juntos, esos cambios crean un flujo de trabajo en capas. Una capa se ejecuta localmente y de forma conversacional mientras el desarrollador todavía está dando forma al código. Otro aparece en la superficie de solicitud de extracción para ampliar la cobertura y mantener el ciclo de revisión cerca de la decisión de fusión. Se trata de un diseño de software mucho más sólido que tratar la seguridad como un único evento tardío de CI.

## Impacto en el mercado / la industria

Esto ejerce presión sobre todas las principales plataformas de desarrollo. Los proveedores de IDE, las empresas de seguridad de aplicaciones y los rivales de codificación de IA quieren aprovechar el momento de "arreglarlo antes de fusionarlo". La ventaja de GitHub es que ya controla el contexto del repositorio, el flujo de trabajo de solicitud de extracción, la infraestructura de escaneo de código y la interfaz Copilot.

Eso le permite convertir la seguridad en un producto de integración del flujo de trabajo en lugar de una categoría de compra separada. Si la revisión de seguridad se convierte en un reflejo incorporado dentro del mismo asistente que los desarrolladores ya utilizan para la codificación, será más difícil para las herramientas independientes justificarse únicamente por su conveniencia.

También hay un ángulo económico importante. A medida que más organizaciones de software introduzcan en producción código generado por IA, necesitarán formas de mantener alta la velocidad de revisión sin permitir que aumente la densidad de vulnerabilidades. Las herramientas que priorizan, explican y corrigen dentro del ritmo existente del desarrollador se convierten en infraestructura que ahorra costos, no solo en complementos.

## Qué observar ahora

Observe si GitHub expande `/security-review` desde los hallazgos de asesoramiento hacia flujos de remediación más profundos, un contexto de repositorio más rico y una integración más estrecha con sistemas de escaneo de código y reparación automática. El final obvio es un ciclo de desarrollo seguro más agente donde la detección y la reparación se combinan.

Observe también el comportamiento de adopción. El producto será más importante si los desarrolladores realmente lo invocan de forma rutinaria antes de abrir solicitudes de extracción, no sólo cuando los equipos de seguridad lo exijan.

La tendencia más amplia se está volviendo clara: la IA en el software está pasando de "ayúdame a escribir código" a "ayúdame a enviar código de forma segura y rápida". Las últimas versiones de GitHub son importantes porque acercan la seguridad al latido del desarrollo diario.

## Fuentes

- [GitHub: revisiones de seguridad en la aplicación Copilot](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [GitHub: detecciones de seguridad de IA en solicitudes de extracción](https://github.blog/changelog/2026-07-14-code-scanning-shows-ai-security-detections-on-pull-requests/)

Mentions: GitHub, Copiloto de GitHub, seguridad de la aplicación, CódigoQL, escaneo de código, desarrollo de software

## Sources
- [GitHub](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [GitHub](https://github.blog/changelog/2026-07-14-code-scanning-shows-ai-security-detections-on-pull-requests/)