Quasa
Utilice la aplicación QUASA
¡Únase hoy al pionero del trabajo autónomo criptográfico Web3!
Abierto
Tecnología

Excluir archivos de Copilot ya llega a CLI, pero no cubre todos los modos

|Autor: Equipo editorial de QUASA|5 lectura mínima
Excluir archivos de Copilot ya llega a CLI, pero no cubre todos los modos

Desde el 2 de septiembre de 2026, GitHub Copilot app y Copilot CLI respetan las políticas de exclusión de contenido configuradas por administradores de empresa, organización o repositorio. El anuncio de disponibilidad general precisa que los archivos excluidos no se usan como contexto en esas dos superficies y que la función está disponible para Copilot Business y Copilot Enterprise.

El mismo 2 de septiembre, el registro independiente Ledger consignó la incorporación de estas políticas a la aplicación y la CLI. La ampliación es efectiva, pero no significa que una exclusión aísle el archivo frente a cualquier interacción con Copilot: determinados modos de editores, los enlaces simbólicos y los repositorios en sistemas de archivos remotos siguen fuera de cobertura.

Qué cubre cada superficie de Copilot

Comparación de la cobertura de exclusiones entre Copilot CLI, la aplicación, los editores y la revisión de código

La cobertura depende tanto del producto como de la modalidad activa. La documentación de exclusión de GitHub reúne el alcance por herramienta, identifica quién puede configurar las reglas y mantiene explícitas las excepciones actuales.

  • GitHub Copilot app y Copilot CLI: respetan las políticas administradas en los niveles de empresa, organización y repositorio. Los archivos excluidos no deben incorporarse al contexto de estas superficies.
  • Sugerencias inline en editores: no se ofrecen dentro del archivo afectado, y su contenido tampoco debe alimentar sugerencias en otros archivos. GitHub contempla Visual Studio, Visual Studio Code, IDE de JetBrains, Vim/Neovim, Xcode, Eclipse y Azure Data Studio en su matriz de compatibilidad.
  • Copilot Chat en editores: la exclusión puede impedir que el chat use el archivo, pero actualmente no se admite en los modos Edit y Agent de Visual Studio Code y otros editores. La cobertura del chat convencional no debe extrapolarse a esos modos.
  • Sitio web de GitHub y GitHub Mobile: la exclusión está disponible para las interacciones compatibles, aunque permanece en vista previa pública y puede cambiar.
  • Copilot code review: los archivos afectados no se revisan mediante esta función en el sitio web de GitHub. Esa protección corresponde al flujo de revisión y no certifica por sí sola el comportamiento de un editor o agente distinto.

También cambia el alcance según quién defina la regla. Los administradores de repositorios pueden excluir contenido de sus propios repositorios; los propietarios de una organización aplican reglas a quienes reciben su plaza de Copilot mediante esa organización; y los propietarios de empresa pueden establecerlas para los usuarios de Copilot de toda la empresa.

Los modos y las rutas que todavía quedan fuera

Modos Agent, enlaces simbólicos y repositorios remotos que permanecen fuera de la cobertura completa

El principal hueco está en Edit y Agent dentro de ciertos editores. Aunque una ruta coincida con una política válida, GitHub no afirma que esos modos respeten actualmente la exclusión. Esto no contradice el lanzamiento para Copilot app y Copilot CLI: son superficies agénticas diferentes, con estados de compatibilidad distintos.

Las reglas tampoco se aplican a los enlaces simbólicos. Si un archivo accesible mediante un symlink apunta a contenido que debería quedar apartado, la coincidencia de la ruta original con un patrón de exclusión no ofrece cobertura para ese acceso. Lo mismo ocurre con repositorios ubicados en sistemas de archivos remotos.

Existe además una limitación menos evidente en los entornos de desarrollo. Copilot puede recibir indirectamente información semántica procedente de un archivo excluido si el IDE la aporta, incluidos tipos, definiciones de símbolos, propiedades generales del proyecto o datos de configuración de compilación. La exclusión reduce el uso directo del contenido, pero no constituye una frontera de acceso ni garantiza que toda información derivada quede fuera del modelo.

Por eso, “archivo excluido” no equivale a “archivo inaccesible”. Las credenciales reales deben mantenerse fuera del repositorio y protegerse con controles diseñados para secretos; la política de Copilot sirve para limitar contexto, no para sustituir permisos, aislamiento del sistema de archivos o gestión de credenciales.

Una comprobación separada para cada flujo

Validación por superficie de un archivo de prueba excluido del contexto de GitHub Copilot

Guardar correctamente un patrón en la administración de GitHub solo demuestra que existe una regla. Para comprobar su efecto sobre archivos sensibles, contenido generado o configuraciones internas, el equipo necesita registrar por separado la cuenta, el origen de la plaza, la superficie, el modo y la ubicación real de la ruta.

  1. Resolver la ruta efectiva: comprobar si el archivo es local, está fuera de un repositorio, se alcanza mediante un enlace simbólico o pertenece a un repositorio montado en un sistema de archivos remoto. Los dos últimos supuestos no están cubiertos actualmente.
  2. Identificar el nivel administrativo: verificar si la regla procede del repositorio, de la organización o de la empresa y confirmar que la plaza del usuario pertenece a ese alcance. Una política de una organización no demuestra la cobertura de otra cuenta.
  3. Separar las superficies: repetir la validación en sugerencias inline, chat compatible del editor, Copilot app, Copilot CLI y revisión de código. Un resultado correcto en la CLI no permite deducir cómo se comportará Agent dentro de un editor.
  4. Comprobar la ausencia de contexto: usar un archivo de prueba con marcadores ficticios y exclusivos, nunca secretos reales, y observar si Copilot los cita, los explica o los emplea en una respuesta.
  5. Revisar información indirecta: evaluar si tipos, definiciones o propiedades de compilación revelan datos derivados. Si esos metadatos también son sensibles, la exclusión por ruta resulta insuficiente.

La matriz de resultados debe distinguir entre “cubierto”, “no cubierto” y “sin verificar”. Marcar toda una herramienta como segura a partir de una sola prueba oculta precisamente las diferencias de modalidad que mantiene la documentación.

Qué cambia y qué sigue pendiente

La novedad elimina una carencia concreta para los clientes de Copilot Business y Enterprise: las políticas centrales ya alcanzan GitHub Copilot app y Copilot CLI. Los equipos que trabajan desde la terminal ya no tienen que asumir que la CLI ignora por definición los archivos apartados por sus administradores.

Siguen pendientes, sin una fecha pública en las páginas consultadas, la compatibilidad de los modos Edit y Agent afectados y la cobertura de enlaces simbólicos y repositorios remotos. Hasta que GitHub modifique esos límites, el estado correcto de una exclusión continuará dependiendo de cuatro datos: cliente, modo, ruta efectiva y alcance administrativo.

Lee también:

Compartir:

Suscríbete a nuestro boletín

Reciba las últimas noticias sobre Web3, IA y criptomonedas directamente en su bandeja de entrada.

0