La semana pasada, la superapp comenzó a implementarse gradualmente y Agent Plugins 1.0 se lanzó como estándar multiplataforma. Esta semana el foco se desplaza hacia las superficies y la infraestructura que rodean ese estándar: la CLI convertida en un runtime de agentes genuino, Copilot Studio madurando hacia una plataforma de agentes empresarial con múltiples harnesses, una vulnerabilidad crítica del lado del consumidor parcheada del lado del servidor, y una fecha límite de retiro de modelos que llega el 1 de septiembre sin período de gracia.

Para los líderes de TI, esta semana se trata de operativizar lo anunciado: gobernar los plugins en todas las superficies, asegurar la superficie de ataque ampliada, prepararse para la rotación de modelos y entender que la CLI es ahora un runtime de agentes que merece la misma gobernanza que cualquier herramienta de desarrollo.

1. GitHub Copilot CLI: Un runtime de agentes real

La CLI ha pasado de ser un asistente de codificación a una superficie de agentes legítima. Los lanzamientos de agosto añadieron gestión de sesiones, redes de seguridad (safety nets) y primitivas de orquestación que la hacen viable tanto para el desarrollo interactivo como para la automatización de CI/CD.

Sesiones concurrentes con un panel lateral para flujos de trabajo de agentes en paralelo. Bifurcaciones de sesión (session forks) para ramificar sin perder la original. /worktree para cambios especulativos aislados. /rewind sin Git restaura el estado y los archivos que Copilot cambió preservando tus ediciones. /tasks para la gestión de subagentes. Prompts en cola para apilar instrucciones durante turnos activos. Modo plan-then-implement sin cabeza (headless) combina --plan con --mode autopilot para automatización de CI/CD en una sola pasada. Soporte para GHES aislado (air-gapped) y duraciones de llamadas a herramientas en vivo completan las incorporaciones empresariales.

Qué significa para los líderes de TI: La CLI es ahora un runtime de agentes. Aplique managed settings, listas de permitidos (allowlists) de MCP, topes de crédito mediante --max-ai-credits y registro de auditoría. El modo headless está listo para pipelines, pero necesita gobernanza de costos.

2. Copilot Studio: Tres harnesses en GA, vista previa multi-tenant

Copilot Studio está madurando de un constructor de chatbots a una plataforma de agentes empresariales. Tres harnesses están ahora disponibles con carácter general (GA): Copilot Chat para experiencias de chat personalizadas, Standard para agentes conversacionales y el harness de GitHub Copilot para procesos de negocio agénticos complejos que requieren razonamiento avanzado y ejecución en varios pasos. Que el harness de GitHub Copilot alcance GA es lo significativo: trae el bucle de ejecución agéntico de Copilot a los agentes de Studio.

Entra Agent ID ahora es obligatorio — cada agente nuevo recibe uno automáticamente, sin opción de exclusión (opt-out) a nivel de entorno. La gestión de agentes multi-tenant está en vista previa pública en el Centro de administración de M365, lo que permite a los administradores gestionar agentes en varios tenants desde una única experiencia. Próximamente en septiembre: mejoras en Evaluations con trazas de razonamiento (reasoning traces) y comparación de ejecuciones, además de Copilot Apps en Canvas (vista previa) para experiencias de aplicaciones interactivas basadas en React.

Qué significa para los líderes de TI: El modelo de harnesses significa que la arquitectura de ejecución es ahora una decisión de diseño. El harness de GitHub Copilot abre Studio a flujos de trabajo genuinamente complejos — pero los agentes pueden tomar acciones, no solo generar texto. Que Entra Agent ID sea obligatorio significa que cada agente es una identidad. Gobierne en consecuencia.

3. Vulnerabilidad CoSnitch: Parcheada, pero quedan lecciones

Una vulnerabilidad crítica en Copilot Personal (consumidor) fue divulgada y parcheada el 18 de agosto. Varonis Threat Labs demostró que un único enlace manipulado podía invocar un parámetro oculto de URL para hacer que Copilot exfiltrara datos de cuentas conectadas — Gmail, Google Drive — sin confirmación del usuario. Una variante de memoria envenenada (poisoned memory) persistía incluso después de restablecer contraseñas y de volver a inscribir el dispositivo.

CVE-2026-24301 — CVSS 8.8. Alcance: solo Copilot de consumidor, no el Copilot empresarial de M365. Microsoft implementó un parche del lado del servidor sin necesidad de actualización del cliente. No hay evidencia de explotación anterior al parche.

Esta es la tercera vulnerabilidad de Copilot divulgada en ocho meses. El patrón es claro: la superficie de ataque en expansión de Copilot exige una gestión de seguridad activa. Los permisos de SharePoint siguen siendo el vector de exposición empresarial número uno — Copilot hereda permisos de sitios con uso compartido excesivo. Restricted SharePoint Search ha muerto (bloqueada el 31 de julio); su reemplazo es Restricted Content Discovery, aplicada por sitio.

Purview DLP para búsqueda web externa ahora está en GA — evita que la información sensible llegue a los motores de búsqueda a través de los prompts de Copilot. Configúrelo de inmediato si aún no lo ha hecho.

Elementos de acción: Confirme el parche de CoSnitch para los usuarios de Copilot Personal. Revise las conexiones OAuth. Establezca revisiones de seguridad mensuales de Copilot. Audite los permisos de SharePoint. Implemente etiquetas de confidencialidad (sensitivity labels) y Purview Audit (Premium) en su SIEM.

4. Conectores de Copilot: Gestión unificada y llegada del autoservicio

La gestión de conectores ahora está consolidada en el Centro de administración de M365, en Copilot → Conectores, y cubre tanto conectores como plugins desde una sola página.

Los conectores de sincronización de autoservicio para Jira Cloud y Confluence Cloud entran en vista previa esta semana. Los usuarios conectan sus propias cuentas con sus propias credenciales — habilitados de forma predeterminada, con alcance (scoping) a grupos de Entra disponible. Los conectores federados (basados en MCP) para Canva, HubSpot, Intercom, Linear, Notion y otros obtienen datos en tiempo real sin indexarlos en Graph. Se añadieron nuevos conectores sectoriales para servicios financieros (FactSet, Morningstar, PitchBook, S&P Global), salud (Article Galaxy, Nyquist AI) y multisectoriales (CB Insights). Dataverse ahora es grounding nativo en Copilot Studio.

Qué significa para los líderes de TI: Los conectores de autoservicio están activados de forma predeterminada — decida su política antes de que llegue la vista previa. Si está creando conectores personalizados, créelos como servidores MCP. El modelo federado elimina la latencia de indexación, pero traslada la carga de consultas a los sistemas de origen.

5. Rotación de modelos: Fecha límite el 1 de septiembre

Seis modelos se retiran el 1 de septiembre en GitHub Copilot: Gemini 3.1 Pro, Claude Opus 4.5/4.6, Claude Sonnet 4.5/4.6 y Raptor Mini. MAI-Code-1-Flash queda en desuso (deprecation) el 10 de septiembre. Las configuraciones fijadas (pinned) y los flujos de trabajo de CI que hagan referencia a estos modelos se romperán. El precio introductorio de Claude Sonnet 5 también termina el 1 de septiembre — el precio estándar ($3/$15 por millón de tokens) reemplaza a $2/$10.

Novedades de agosto: Grok 4.6 (xAI), Gemini 3.7 Flash, MAI-Code-1.1-Flash y Kimi K3 (contexto de 1M de tokens). En M365 Copilot, GPT-5.6 (Sol/Terra/Luna) y Claude Sonnet 5 / Opus 5 / Fable 5 entraron en la plataforma con un selector de modelos real.

Los créditos promocionales permitidos bajan drásticamente el 1 de septiembre: Business de 3.000 a 1.900 créditos/asiento (una reducción del 37%), Enterprise de 7.000 a 3.900 créditos (una reducción del 44%). Una organización Business de 100 asientos pierde 110.000 créditos agrupados al mes.

Qué significa para los líderes de TI: Audite hoy las configuraciones de modelos fijadas (pinned). Habilite los modelos de reemplazo antes de la fecha límite. Reevalúe los presupuestos de crédito — la reducción es permanente. La política de modelos activados por defecto significa que los nuevos modelos GA se auto-habilitan para las organizaciones Business y Enterprise; si quería flujos de aprobación individuales, la fecha límite de exclusión (opt-out) del 26 de agosto ya ha pasado.

6. Copilot Cowork y actualizaciones de aplicaciones

Copilot Cowork incorpora programación basada en eventos, subida de sus propios plugins, uso compartido de skills y nuevos socios (Adobe, Canva, Miro, monday.com, Moody’s, S&P Global). La aplicación de Copilot muestra qué modelo gestionó cada solicitud, con detalles de crédito. VS Code 1.132–1.133 añade comentarios (feedback) a nivel de elemento en el navegador y el cambio a Claude BYOK dentro de una sesión. Skills de PowerPoint como SKILL.md en OneDrive introduce un patrón de skills respaldadas por archivos: cree, guarde, comparta. Copilot en Outlook ahora razona sobre toda la bandeja de entrada y el calendario en lugar de un único hilo.

7. Notas de licencias y partners

Promociones CSP de FY27: M365 Copilot con un 15% de descuento en 300+ licencias, 30% de descuento en 1.000+. Copilot in 30 — prueba de 30 días dirigida por partners con prompts sectoriales, hasta el 31 de diciembre (ID de producto: CFQ7TTC0MM8R). El plan de prepago Copilot Studio P3 ofrece descuentos escalonados. Un incremento (uplift) del 5% en CSP sobre las suscripciones anuales facturadas mensualmente entra en vigor el 1 de octubre. Microsoft Ignite 2026: del 17 al 20 de noviembre, inscripción abierta.

8. Elementos cancelados y revertidos

Interactive Agents para reuniones de Teams — cancelado el 17 de agosto. Exclusión de dominios para M365 Copilot — revertida. Función de Excel =COPILOT — cancelada. Alertas de gasto de Copilot — eliminadas por una actualización de Cost Management; vuelva a crearlas.

Próximos pasos estratégicos

  1. Audite las selecciones de modelos — los reemplazos deben habilitarse antes del 1 de septiembre.
  2. Reevalúe los presupuestos de crédito — los créditos promocionales bajan entre un 37 y un 44% el 1 de septiembre.
  3. Configure la gobernanza de la CLI — managed settings, listas de permitidos (allowlists) de MCP, --max-ai-credits para CI/CD.
  4. Realice una revisión de seguridad de Copilot — recurrente mensual. Audite SharePoint, verifique Purview DLP, revise OAuth.
  5. Decida la política de conectores de autoservicio — Jira y Confluence están habilitados por defecto.
  6. Elija los harnesses por agente — la arquitectura de ejecución es ahora una decisión de diseño.
  7. Planifique Ignite — del 17 al 20 de noviembre volverá a remodelar la hoja de ruta.

La historia de esta semana trata sobre la infraestructura que hay entre los titulares. Agent Plugins 1.0 y la superapp fueron los anuncios; la CLI convirtiéndose en un runtime de agentes, Copilot Studio obteniendo harnesses reales, los conectores unificándose y la seguridad exigiendo atención constante — esa es la realidad operativa. Para los líderes de TI, el trabajo no está en adoptar los anuncios, sino en gobernar las superficies que estos crean.

Sígame en https://x.com/kkaminsk para el análisis diario de Copilot y la IA de Microsoft.