GitHub Copilot envió una de sus actualizaciones más importantes hasta la fecha con los lanzamientos de abril de VS CodeBring Your Own Key (BYOK), uso compartido del navegador en vivo para agentes, acceso a terminal y búsqueda semántica entre espacios de trabajo. El agente de revisión entre modelos Rubber Duck se volvió bidireccional, el MCP Server de GitHub alcanzó nuevos hitos de madurez, y los administradores empresariales obtuvieron nuevas palancas de gobernanza con plugins CLI gestionados. Esto es todo lo que importa para los equipos de ingeniería en este Copilot Weekly.


Lanzamientos de Abril de VS Code: El Reinicio del Flujo de Trabajo con Agentes

VS Code versiones 1.116–1.119 llegaron el 6 de mayo con funciones de modo agente que reformulan fundamentalmente cómo los desarrolladores interactúan con Copilot en el IDE. Fuente

Bring Your Own Key (BYOK)

Los usuarios de Copilot Business y Enterprise ahora pueden vincular sus propias claves API — de OpenRouter, Microsoft Foundry, Google, Anthropic, OpenAI o modelos locales mediante Ollama — para usar directamente en el chat de VS Code. Los administradores controlan el acceso a través de la política “Bring Your Own Language Model Key” en GitHub.com. Por qué importa: BYOK desacopla la suscripción a Copilot de la selección de modelos. Los equipos con contratos API negociados, requisitos de modelos restringidos por región o necesidades de preview de vanguardia ya no tienen que esperar a que GitHub los añada.

Ángulo empresarial: Configurar BYOK en una organización requiere una planificación cuidadosa en torno al cumplimiento, el seguimiento de costos y la gobernanza de claves.

Acceso a Terminal y Uso Compartido del Navegador

Los agentes ahora pueden leer y escribir en terminales en primer plano existentes, incluyendo REPLs en ejecución y scripts interactivos. Por separado, los agentes pueden acceder al navegador en vivo del usuario compartiendo pestañas bajo demanda — leyendo contenido, interactuando con páginas y validando cambios en tiempo real. Por qué importa: La terminal era un punto ciego para los agentes de codificación; ahora los agentes pueden diagnosticar procesos en ejecución e inspeccionar registros del servidor durante la depuración. Combinado con el acceso al navegador, esto hace que los agentes sean capaces de interactuar de extremo a extremo con una aplicación en ejecución — desde la generación de código hasta la validación en tiempo de ejecución.

Búsqueda Semántica entre Espacios de Trabajo

El agente ahora puede buscar por significado en cualquier espacio de trabajo y ejecutar consultas de estilo grep en repositorios y organizaciones de GitHub mediante una nueva herramienta githubTextSearch. Por qué importa: La búsqueda semántica mejora drásticamente la búsqueda de contexto en bases de código grandes donde las convenciones de nomenclatura varían — “manejo de tiempo de sesión” encuentra código relevante incluso cuando la implementación usa “caducidad de token” o “ventana de autenticación.”

Qué Más se Envió

  • Diffs en línea en el chat — Los cambios de código aparecen como diffs directamente en el hilo de chat.
  • /chronicle (Experimental) — Consulta tu propio historial de chat para recordar sesiones pasadas y PRs.
  • Menor uso de tokens — Caché de prompts más inteligente y carga diferida de herramientas reducen el consumo.
  • Dirección remota de sesiones CLI — Las sesiones de Copilot CLI iniciadas en VS Code se pueden monitorear desde GitHub.com o GitHub Mobile (experimental).
  • Plugins de agente (Preview) — Paquetes pre-empaquetados de skills, agentes, hooks y servidores MCP, descubribles desde marketplaces y recomendados centralmente mediante configuraciones del espacio de trabajo.

Rubber Duck se Vuelve Bidireccional

El agente de revisión entre familias Rubber Duck en Copilot CLI ahora funciona en ambos sentidos:

  • Usuarios de sesiones GPT: Obtienen un Rubber Duck impulsado por Claude para una segunda opinión.
  • Usuarios de sesiones Claude: Se emparejan con GPT-5.5 como modelo revisor (actualizado).

Requiere /experimental on. Fuente

Por qué importa: La revisión entre familias explota las fortalezas complementarias de diferentes arquitecturas de modelos. Un post anterior mostró que Claude Sonnet + Rubber Duck cerraba el 74.7% de la brecha de rendimiento entre Sonnet y Opus en SWE-Bench Pro. Esta semana extiende esa capacidad a ambas familias — cada desarrollador obtiene la perspectiva de un modelo diferente, independientemente de su elección principal. Para empresas preocupadas por los puntos ciegos de un solo modelo, esto es una cobertura práctica.


Hitos del MCP Server

El escaneo de secretos mediante el GitHub MCP Server ahora está disponible de forma general — los agentes compatibles con MCP pueden escanear en busca de secretos expuestos antes del commit o PR, respetando las personalizaciones existentes de protección push. Fuente

El escaneo de dependencias entró en preview pública, verificando los cambios contra la GitHub Advisory Database y devolviendo resultados estructurados con paquetes afectados, gravedad y versiones corregidas. Fuente

Por qué importan: Estas funciones convierten al MCP Server en una puerta de seguridad previa al commit. La designación GA en el escaneo de secretos señala preparación para producción — los agentes pueden verificar automáticamente secretos y vulnerabilidades como parte de su flujo de trabajo, detectando problemas antes de que lleguen a un PR.


Administración Empresarial

Plugins CLI Gestionados — Preview Pública

Los administradores empresariales pueden configurar y distribuir centralmente plugins a los usuarios de Copilot CLI mediante un settings.json en .github-private/.github/copilot/settings.json. Los plugins se instalan automáticamente cuando los usuarios Business o Enterprise se autentican con Copilot CLI. Fuente

Por qué importa: Sin gestión centralizada de CLI, cada desarrollador configura sus plugins de forma independiente — creando inconsistencia y brechas de seguridad. Esto permite a los administradores imponer una cadena de herramientas estándar mientras aún permiten personalización.

Cloud Agent: Secretos a Nivel de Organización

El Copilot cloud agent ahora tiene una sección dedicada “Agents” para secretos y variables. Los administradores pueden configurarlos a nivel de organización por primera vez, compartiéndolos entre repositorios con control de acceso por repositorio. Fuente

Métricas de Revisión de Código se Vuelven Más Granulares

La API de métricas de uso ahora expone copilot_suggestions_by_comment_type, desglosando las sugerencias por categoría (security, bug_risk) con totales y conteos aplicados. Fuente


Desaprobaciones de Modelos: Tres Modelos en Movimiento

Múltiples desaprobaciones de modelos requieren atención:

  • Claude Sonnet 4 — Desaprobado el 6 de mayo. Migrar a Claude Sonnet 4.6.
  • GPT-4.1 — Desaprobado el 1 de junio. Migrar a GPT-5.5.
  • Grok Code Fast 1Acelerado al 15 de mayo por solicitud de xAI. Alternativas: GPT-5 mini o Claude Haiku 4.5.

Fuente (Claude) | Fuente (GPT-4.1) | Fuente (Grok)

Por qué importa: El cronograma acelerado de Grok deja menos de una semana para migrar. Los equipos de GPT-4.1 tienen hasta el 1 de junio — que también coincide con la revisión de código de Copilot comenzando a consumir minutos de GitHub Actions para repositorios privados. Este es un buen momento para auditar tanto la selección de modelos como el impacto de costos futuro.


También Esta Semana

  • Análisis profundo de eficiencia de tokens — GitHub publicó cómo instrumentaron flujos de trabajo agenticos de producción, encontrando que los registros MCP no utilizados añadían 8–12 KB por llamada en sobrecarga. Reemplazar llamadas MCP de GitHub con llamadas gh CLI para obtener datos eliminó viajes completos de ida y vuelta del LLM. Lectura esencial para equipos que ejecutan agentes a escala. Fuente

  • Enterprise Live Migrations — Preview Pública — Migra repos de GHES a GHEC con residencia de datos y migración sin tiempo de inactividad en minutos. Se envía con GHES 3.17.14+. Fuente

  • Visibilidad de riesgo código-a-nube — GA — Defender for Cloud correlaciona imágenes de contenedor con repositorios fuente, con nuevos filtros de contexto de ejecución en GitHub Advanced Security. Fuente

  • Integración de Copilot con Datadog — Rastrea finalizaciones, chat, modo agente y métricas CLI por equipo/lenguaje/IDE/repo, además de un MCP Server GA para acceso a datos de observabilidad en vivo. Fuente

  • Guía para revisar PRs generados por agentes — Consejos prácticos para detectar deuda técnica antes de que se envíe. Fuente


Qué Observar

  • 15 de mayo: Desaprobación de Grok Code Fast 1 — Acelerada. Prueba GPT-5 mini o Claude Haiku 4.5 ahora.
  • 1 de junio: Desaprobación de GPT-4.1 + aplicación de AI Credits — Dos cambios convergen. Audita la selección de modelos y el costo de revisión de código simultáneamente.
  • Docker Extension para Copilot (Beta limitada) — Guía de contenerización, generación de Dockerfile y análisis de vulnerabilidades Docker Scout para Node, Python y Java. Fuente
  • Expansión del MCP Registry — Servidores de infraestructura (Azure, Terraform), bases de datos (MongoDB, Elasticsearch) y diseño (Figma, Webflow) ahora catalogados.

Eso es todo por este Copilot Weekly. La actualización de abril de VS Code por sí sola sería notable, pero combinada con las revisiones Rubber Duck bidireccionales, la madurez del MCP Server y las nuevas herramientas de gobernanza empresarial, esta fue una semana que avanzó Copilot en todos los frentes — desde el IDE del desarrollador individual hasta el panel de control del administrador.

Vuelve la próxima semana para las últimas novedades.