01 · Contexto
Qué está ocurriendo
GitHub anunció el 2 de septiembre la disponibilidad general de content exclusions para Copilot App y Copilot CLI en los planes Business y Enterprise. Las superficies agénticas ahora obedecen políticas configuradas por administradores a nivel de empresa, organización o repositorio.
La función impide que los archivos excluidos sean utilizados como contexto por Copilot. Esto amplía un control relevante a herramientas con capacidad de recorrer repositorios y ejecutar flujos más largos, donde la selección automática de contexto puede abarcar información que el usuario no abrió explícitamente.
La exclusión limita el contexto del modelo, pero no modifica por sí sola permisos de lectura, reglas de rama, acceso del proceso a archivos locales ni capacidades de las herramientas conectadas. Debe incorporarse como una barrera específica dentro de una arquitectura de defensa en profundidad.
02 · Impacto
Por qué importa
Para AppSec y DevSecOps, el cambio permite traducir clasificación de información en una política aplicable a asistentes y agentes de desarrollo. Resulta especialmente útil para repositorios que contienen infraestructura, contratos, lógica antifraude o configuraciones sensibles. Su valor depende de mantener patrones correctos y comprobar que nuevas rutas, archivos generados y forks no queden fuera del alcance previsto.
03 · Recomendaciones
Qué conviene hacer
- Clasificar archivos que contienen secretos, configuración productiva, datos regulados, claves de prueba o lógica crítica y convertir esa decisión en exclusiones versionadas.
- Ejecutar pruebas de aceptación que soliciten al agente resumir o localizar contenido excluido y documentar el resultado por cada superficie habilitada.
- Revisar las políticas al crear monorepos, mover directorios, generar artefactos o incorporar nuevos lenguajes y herramientas.
- Complementar con secret scanning, mínimo privilegio, aislamiento del entorno, protección de ramas y revisión obligatoria de cambios generados.