GitHub anunció el 29 de julio de 2026 que la compatibilidad con agent skills y servidores MCP en la revisión de código de Copilot ya está disponible de forma general. El titular es sencillo: las revisiones automatizadas pueden aplicar los estándares propios de su equipo y leer contexto de las herramientas que ya usa. El detalle que merece una segunda lectura es que cada llamada MCP está restringida a solo lectura, que es lo que hace que la función sea adoptable y no meramente interesante.
Qué se ha lanzado realmente
Dos capacidades salieron de vista previa a la vez, y resuelven mitades distintas del mismo problema.
Los agent skills permiten que una revisión invoque las herramientas internas y los estándares de codificación de su equipo. Se añade un archivo SKILL.md dentro de un subdirectorio de skill bajo .github/skills, y su contenido amplía el análisis con contexto e instrucciones específicas de su repositorio u organización. La consecuencia práctica es que convenciones que viven en un wiki que nadie lee, o en la cabeza de un único ingeniero sénior, pasan a ser algo que el revisor aplica de forma consistente.
Las conexiones a servidores MCP extraen contexto de plataformas de terceros que su equipo ya ejecuta: gestores de incidencias, sistemas de documentación, catálogos de servicios. En lugar de revisar un diff de forma aislada, el revisor puede ver qué pedía realmente la incidencia enlazada.
GitHub lista la función para Copilot Pro, Pro+, Business y Enterprise. Merece la pena señalarlo porque varios lanzamientos recientes de Copilot empezaban más arriba en la escala de planes. Si configuró cualquiera de las dos capacidades durante la vista previa pública, GitHub indica que no hace falta ningún cambio y que su configuración existente sigue funcionando.
La restricción de solo lectura es la verdadera noticia
Conectar un agente automatizado a sus sistemas internos es el tipo de propuesta que se atasca en una revisión de seguridad, y normalmente por buenas razones. La pregunta nunca es si el contexto ayudaría, sino qué ocurre cuando el agente se equivoca o es manipulado.
La respuesta de GitHub aquí es una decisión de diseño más que una promesa de política: todas las llamadas a herramientas MCP que realiza la revisión de código de Copilot están limitadas a solo lectura. El revisor puede leer su gestor de incidencias; no puede cerrar incidencias, editar documentación ni cambiar una definición de servicio. Eso convierte un riesgo abierto en uno acotado, y es la diferencia entre una función que un equipo de seguridad puede aprobar y otra que no.
Conviene ser preciso sobre lo que esto no cubre. El acceso de solo lectura sigue significando que el contenido de esos sistemas llega al revisor, así que las preguntas habituales sobre qué datos salen de su perímetro siguen siendo pertinentes. Analizamos esa superficie más amplia en nuestro análisis de la seguridad de MCP, y el razonamiento de allí se aplica sin cambios: restringir las escrituras reduce el radio de impacto, no elimina la cuestión de la exposición de datos.
La atribución: la función discreta que hace usables los skills
GitHub indica además que la revisión de código de Copilot ahora señala cuándo se generó un comentario usando agent skills o contexto MCP.
Esto se lee como un pequeño detalle de transparencia y en realidad es lo que hace viable todo lo demás. Sin atribución, un comentario de revisión es indiferenciado: no puede saber si refleja un estándar que usted codificó o el entrenamiento general del modelo. Eso importa en el momento en que un skill empieza a producir ruido, porque no tiene forma de saber qué comentarios rastrear hasta qué SKILL.md. Con atribución, un skill mal escrito es depurable. Sin ella, los equipos dejan de confiar en silencio en el revisor entero.
Qué cambia en la práctica
Si su equipo ya ejecuta la revisión de código de Copilot, el movimiento útil es estrecho más que ambicioso. Codifique las convenciones que generan más comentarios de revisión repetidos, esas que un humano escribe por décima vez este mes, y empiece por ahí. Son los casos en los que un SKILL.md se amortiza de inmediato, y donde una respuesta equivocada es barata de detectar.
Si estaba posponiendo la conexión de sistemas internos, el límite de solo lectura elimina la objeción que solía matar la discusión. No elimina la necesidad de decidir qué servidores merece la pena conectar, y la respuesta probablemente sea menos de los que le gustaría: el contexto que cambia la conclusión de una revisión es valioso, el contexto que solo añade volumen hace las revisiones más lentas y ruidosas.
Si todavía está eligiendo revisor, esto estrecha la distancia entre Copilot y las herramientas que se diferenciaban por la personalización. Nuestra comparativa de herramientas de revisión de código con IA expone las categorías y los compromisos, aunque es anterior a este anuncio y trata la personalización como un diferenciador del que Copilot carecía.
En resumen
La función está disponible de forma general desde el 29 de julio de 2026 para Pro, Pro+, Business y Enterprise, se configura mediante archivos SKILL.md bajo .github/skills y mediante conexiones a servidores MCP, con cada llamada MCP en solo lectura y comentarios atribuidos a su origen.
En conjunto, esa es una forma más conservadora de lo que sugiere el encuadre del anuncio, y lo conservador es la decisión correcta aquí. Un revisor automatizado que puede leer sus sistemas y decirle de dónde salieron sus opiniones es útil. Uno que pudiera escribir en ellos, sin decir qué comentario vino de dónde, sería un pasivo. Se ha lanzado como lo primero. Para el lado del modelo de esta misma pila, cubrimos la llegada de Claude Opus 5 a Copilot la semana pasada, incluida una salvaguarda que corta en sentido contrario para el trabajo de seguridad.
Basado en la entrada de changelog publicada por GitHub el 29 de julio de 2026. Los nombres de los planes, la ruta SKILL.md, la restricción de solo lectura y el comportamiento de atribución son la redacción propia de GitHub, no una caracterización nuestra. No hemos medido la calidad de las revisiones con o sin skills y no hacemos ninguna afirmación al respecto.


