GitHub Copilot · 16 pasos

Cómo configurar la revisión de código de GitHub Copilot: tutorial paso a paso

Copilot puede revisar cada pull request de GitHub: pide una revisión manualmente, aplica sus correcciones sugeridas con un clic y luego hazla obligatoria con rulesets. Dieciséis pasos ilustrados a partir del screencast oficial de GitHub.

Respuesta rápida: configura la revisión de Copilot en cuatro movimientos

  • Abre un pull request y, en Reviewers → Copilot, pulsa Request. El comentario resumen y las sugerencias en línea suelen llegar en menos de 30 segundos.
  • Aplica una corrección con el botón Commit suggestion, sin IDE. Tras un commit de Copilot Autofix, code scanning vuelve a ejecutarse y cierra la alerta automáticamente.
  • Hazla obligatoria: un ruleset con Require a pull request before merging más la casilla Automatically request Copilot code review pone a Copilot en cada pull request nueva.
  • Escribe tus estándares en .github/copilot-instructions.md; AGENTS.md en la raíz del repositorio y los archivos .instructions.md por ruta afinan qué revisa Copilot.

How to automate code reviews and testing with GitHub Copilot

Vídeo:GitHub4:36

Abrir

Configuring code review by GitHub Copilot

Documentación:GitHub Docs

Abrir

Todas las capturas de esta página provienen del screencast oficial de GitHub sobre un repositorio de demostración; el texto se redactó de forma independiente y cada ajuste se cotejó con GitHub Docs.

Vídeo fuente de GitHub en YouTube, enlazado con deep links con marca de tiempo. Los comentarios de Copilot visibles en las capturas son contenido de demostración de esa grabación.

Configurar la revisión de código de GitHub Copilot, paso a paso

Leer la revisión de Copilot en tu pull request

  1. 1

    Abre el pull request y encuentra a Copilot en Reviewers

    Copilot aparece en el recuadro Reviewers en cuanto se abre un pull request: porque lo añadiste tú o porque tu ruleset lo pidió automáticamente. La entrada de la línea de tiempo "review requested due to automatic review settings" confirma que la automatización se activó.

    GitHub pull request conversation page showing Copilot in the Reviewers sidebar and the timeline entry review requested due to automatic review settings on pull request #11
    Con el pull request recién abierto, Copilot ya está en la cola de revisión.Ver en 0:10
  2. 2

    Empieza por el Pull Request Overview de Copilot

    El primer comentario de Copilot resume qué hace el pull request, qué archivos revisó y cuántos comentarios generó. Úsalo como índice para el resto de la revisión.

    Copilot pull request overview comment on GitHub describing the /publishers/search endpoint with a Reviewed Changes table listing two changed files and three generated comments
    El comentario resumen te dice qué vio Copilot antes de leer la primera nota en línea.Ver en 0:20
  3. 3

    Lee los comentarios en línea con correcciones sugeridas

    Los comentarios en línea caen en las líneas exactas. Este marca exec() con formateo de cadenas como riesgo de inyección de código y adjunta un bloque de sugerencia listo para aplicar.

    Copilot code review comment on a Python diff flagging exec() with string formatting as a serious code injection vulnerability with a suggested change calling __validate_id(publisher_id) instead
    Primero lo grave: el aviso de inyección trae una corrección de un clic.Ver en 0:32
  4. 4

    Revisa los avisos de estilo y de anotaciones de tipo

    Copilot también hace cumplir las convenciones de tu repositorio: aquí cita tus guías de codificación y propone la anotación exacta que falta. Los botones de pulgar arriba/abajo valoran el comentario y mejoran las revisiones futuras.

    Copilot review comment asking for a missing Python return type annotation with the exact code def search_publishers() -> tuple[dict, int] shown on a GitHub pull request diff
    Los avisos de convenciones te citan tus propias guías de vuelta.Ver en 0:52

Corregir lo que Copilot y code scanning señalan

  1. 5

    Compara los hallazgos de Copilot con code scanning

    El bot github-advanced-security reporta la misma llamada a exec() como alerta CodeQL de inyección de código. Debajo, Copilot Autofix añade una explicación de la vulnerabilidad y un fix propuesto.

    CodeQL code injection alert on server/routes/publishers.py in a GitHub pull request with a Copilot Autofix comment explaining how to remove the exec call and validate the id directly
    Dos revisores, una línea: CodeQL lanza la alerta y Copilot Autofix redacta el remedio.Ver en 1:08
  2. 6

    Aplica un cambio sugerido en un clic

    Cada bloque de sugerencia lleva el botón Commit suggestion: la corrección llega como un commit nuevo en la rama del pull request sin abrir tu IDE. También puedes agrupar varias sugerencias en un solo commit.

    Suggested change block on a GitHub pull request diff replacing exec(__validate_id(%s) % publisher_id) with a direct __validate_id call above the Commit suggestion button and a Review required merge box
    Commit suggestion escribe el fix directamente en la rama del pull request.Ver en 1:23
  3. 7

    Mira cómo code scanning vuelve a ejecutarse solo

    Al confirmar la sugerencia de Autofix aparece el banner "Alert fix successfully applied", el pull request gana un segundo commit y CodeQL reescanea la rama: si el fix se sostiene, la alerta se cierra sola.

    GitHub banner reading Alert fix successfully applied above pull request #11 which now wants to merge two commits into main from the add-functionality branch
    Corregido es sinónimo de re-escaneado: CodeQL verifica la rama tras el commit del fix.Ver en 1:46
  4. 8

    Limpia los comentarios restantes desde la pestaña Files

    La pestaña Files changed muestra los comentarios de Copilot junto a los diffs. Abre Apply suggestion aquí, ajusta el mensaje de commit si quieres y confirma: sin volver al editor.

    Apply suggestion dialog on the GitHub Files changed tab with the commit message Commit suggestion from @Copilot and a Commit changes button over a Python diff
    Los comentarios de revisión siguen pegados al diff en la pestaña Files, sugerencias incluidas.Ver en 2:02

Hacer obligatoria la revisión con rulesets e instrucciones

  1. 9

    Crea un ruleset que pida a Copilot automáticamente

    En Settings → Rulesets → New ruleset, apunta a tu rama principal, despliega Require a pull request before merging, pon Required approvals en 1 y marca Automatically request Copilot code review. Cada pull request nuevo tendrá a Copilot como revisor sin que nadie deba recordar pulsar Request.

    GitHub ruleset editor with Require a pull request before merging expanded showing Required approvals set to 1 and the Automatically request Copilot code review checkbox ticked
    La casilla que pone a Copilot en cada pull request nuevo de las ramas objetivo.Ver en 2:26
  2. 10

    Exige las comprobaciones de estado que protegen el merge

    En el mismo ruleset, activa Require status checks to pass y añade los jobs backend-tests y frontend-tests de tu flujo de GitHub Actions. Los merges ahora esperan al verde.

    GitHub ruleset Require status checks to pass section listing backend-tests and frontend-tests GitHub Actions workflows as required status checks for merging
    Dos jobs del Actions del repositorio custodian ahora cada merge.Ver en 2:32
  3. 11

    Bloquea los merges con alertas de seguridad abiertas

    Aún en el ruleset, marca Require code scanning results y añade CodeQL con un umbral: Security alerts: High or higher, Alerts: Errors. Un hallazgo de gravedad alta congela el merge hasta corregirlo.

    GitHub ruleset Require code scanning results setting with the CodeQL tool configured to block on Security alerts High or higher and Errors under Required tools and alert thresholds
    El umbral de CodeQL decide qué alertas congelan un pull request.Ver en 2:42
  4. 12

    Dale tus estándares a Copilot por escrito

    Añade .github/copilot-instructions.md al repositorio y describe el stack y las reglas: Copilot Review lee este archivo en cada revisión y cita tus guías en sus comentarios.

    GitHub file view of .github/copilot-instructions.md on the main branch opening the Tailspin Toys Crowd Funding Development Guidelines preview with a code standards section
    El archivo vive en .github y cada revisión de Copilot lo hereda.Ver en 2:53

Revisar los pull requests que el propio Copilot crea

  1. 13

    Trata los pull requests de Copilot como los de un compañero

    Copilot también crea pull requests, y su código merece el mismo escrutinio. Abre su pull request, lee la descripción que escribió y confirma que se exige una revisión humana antes del merge.

    Draft pull request #13 authored by Copilot from the copilot/fix-12 branch with a Copilot requested your review banner and a backend changes description on GitHub
    Copilot abrió este pull request desde la rama copilot/fix-12 y pidió una revisión humana.Ver en 3:12
  2. 14

    Ejecuta la rama en un codespace antes de aprobar

    Abre un codespace en la rama de Copilot y arranca la aplicación. El filtro de estrellas que construyó Copilot funciona: pruébalo en vez de limitarte a leer el diff.

    Tailspin Toys web app running in a GitHub codespace with the rating filter set to 4+ Stars and the featured games grid filtered down to highly rated titles
    La URL del codespace sirve la rama de Copilot en vivo, con el filtro en 4+ stars.Ver en 3:42
  3. 15

    Pide cambios mencionando a @copilot

    ¿Ves un hueco? Comenta en el pull request mencionando a @copilot con los detalles. Copilot envía commits de seguimiento al mismo pull request, sin quejarse del scope creep.

    GitHub comment box on a Copilot authored pull request with a typed message asking copilot to fill the star display based on the decimal part of a game rating
    Un comentario a @copilot basta para devolver al agente al trabajo.Ver en 3:57
  4. 16

    Aprueba las ejecuciones de workflow en los PR de Copilot

    Por seguridad, las Actions de un pull request creado por Copilot quedan en cola hasta que un humano las apruebe. Pulsa Approve workflows to run y deja que backend-tests, frontend-tests y CodeQL se pongan verdes antes de hacer merge.

    GitHub checks panel on a Copilot pull request showing Run tests backend-tests and frontend-tests pull_request workflows queued as Required and waiting for approval
    «En cola» significa que te esperan a ti: los PR de Copilot necesitan un toque humano antes de ejecutar Actions.Ver en 4:18

Revisión de código de GitHub Copilot: preguntas frecuentes

Guías relacionadas