Actualidad empresarial BlackHold News
Buscar en BlackHold News
Profesional revisando código en un portátil

GitHub Agentic Autofix empieza a usar Copilot Memory para corregir vulnerabilidades

GitHub anunció el 25 de septiembre que Agentic Autofix ya puede utilizar Copilot Memory en las organizaciones que hayan activado esta función. Antes de proponer una corrección para una alerta de seguridad, el sistema consulta memorias existentes que puedan aportar contexto y, tras resolver el problema, puede guardar el patrón de solución para reutilizarlo más adelante. La función se encuentra en vista previa pública, según el anuncio oficial de GitHub.

La corrección deja de empezar desde cero

Agentic Autofix automatiza parte del trabajo de corregir alertas detectadas en el código. Con la integración de Memory, el agente puede apoyarse en decisiones anteriores del mismo entorno, por ejemplo convenciones internas, patrones que ya funcionaron o información contextual que el equipo haya permitido conservar.

GitHub señala que, una vez completada una corrección, el patrón puede convertirse en una nueva memoria. Esa información puede ayudar no solo a futuras ejecuciones de Agentic Autofix, sino también a otras experiencias como code review o el agente de código en la nube.

Solo funciona si Copilot Memory está habilitada

No se activa automáticamente para todos los clientes. GitHub limita el comportamiento a las organizaciones que ya han habilitado Copilot Memory, por lo que un administrador debe revisar primero la política de su organización y decidir si quiere que ese contexto persistente forme parte del flujo de seguridad.

Para una empresa, el punto sensible está en la gobernanza: una memoria útil puede acelerar correcciones repetitivas, pero también debe estar alineada con las reglas del repositorio y con el nivel de información que la organización quiere conservar y reutilizar.

Qué cambia para seguridad y desarrollo

La mejora puede reducir trabajo repetido en vulnerabilidades con patrones recurrentes. Si un equipo ya ha documentado cómo debe resolverse una clase concreta de problema, el agente dispone de más contexto para proponer un cambio coherente con esa práctica.

Eso no elimina la revisión humana. Las correcciones automáticas siguen necesitando validación, pruebas y control de cambios antes de llegar a producción, especialmente cuando afectan a autenticación, permisos, datos o lógica crítica.

Qué deberían revisar las empresas

Los equipos que utilicen Agentic Autofix deberían comprobar si Copilot Memory está activada, quién puede gestionar las memorias y cómo se revisan las propuestas de corrección. También conviene medir si el nuevo contexto reduce retrabajo sin introducir dependencias o patrones obsoletos.

En el contexto de seguridad y desarrollo, también conviene revisar el parche crítico de GitLab, los fallos de StockAgile, la adopción de passkeys, el nuevo Microsoft Defender con agentes, la remediación automática de Cloudflare CASB y las funciones agénticas de Google Workspace.

Fotografía: Lukas Blazek / Pexels.

Scroll al inicio