GitHub Copilot · MCP · Model Context Protocol

GitHub Copilot MCP: cómo conectar servidores y herramientas externas

Aprende a utilizar Model Context Protocol (MCP) con GitHub Copilot para conectar agentes con GitHub, APIs, documentación, navegadores, bases de datos, sistemas internos y otros servicios. Configura servidores MCP en VS Code, Copilot CLI, Cloud Agent y Code Review, controla tools, permisos, OAuth, PAT, secrets, toolsets, sandbox y acceso empresarial.

VS Code Copilot CLI Cloud Agent Code Review
Respuesta rápida

¿Qué es MCP en GitHub Copilot?

MCP —Model Context Protocol— es un estándar abierto que permite conectar GitHub Copilot con herramientas y fuentes de información externas. Un servidor MCP puede exponer acciones como buscar Issues, consultar Pull Requests, leer documentación, acceder a APIs, utilizar un navegador, consultar sistemas internos o ejecutar herramientas especializadas. Copilot puede seleccionar estas tools durante el agent loop cuando las necesita.

Arquitectura

Cómo conecta MCP a GitHub Copilot con otros sistemas

AGT

Copilot

Decide qué necesita para completar la tarea.

MCP

MCP Server

Expone capacidades estandarizadas.

TOOL

Tools

Ejecutan acciones sobre sistemas.

DATA

Resources

Proporcionan información como contexto.

API

Servicios

GitHub, APIs, bases de datos y plataformas.

AUTH

Autenticación

OAuth, PAT, tokens y secrets.

Publicidad
Agent Loop + MCP

Cómo utiliza un agente una herramienta MCP

01 · GOAL

Objetivo

El usuario describe una tarea.

02 · SELECT

Selección

Copilot selecciona una tool MCP.

03 · CALL

Ejecución

El servidor ejecuta la acción.

04 · RESULT

Resultado

La respuesta vuelve al contexto del agente.

Publicidad
Herramientas

Por qué MCP cambia lo que puede hacer Copilot

Sin MCP

Contexto limitado

Código, terminal y herramientas disponibles en el cliente.

Con MCP

Sistemas externos

El agente puede utilizar herramientas proporcionadas por otros servicios.

Esto permite construir workflows donde el agente no solo modifica código, sino que también consulta información necesaria para tomar decisiones.

No confundir

MCP vs Skills vs Instructions

Componente Función
Instructions Reglas y contexto persistente
Skills Procedimientos reutilizables
MCP Herramientas y sistemas externos
Custom Agents Roles especializados
Hooks Automatización por eventos del agente
Ejemplo

MCP puede darle al agente una herramienta para consultar Sentry. Una Skill puede enseñarle cómo diagnosticar un error usando Sentry. Instructions pueden indicar las convenciones del proyecto para gestionar errores.

GitHub MCP Server

GitHub tiene su propio servidor MCP oficial

Oficial

GitHub MCP Server es un servidor mantenido por GitHub que expone herramientas para interactuar con repositorios, Issues, Pull Requests, Actions, seguridad y otras funciones de GitHub.

Repositories

Código, ramas y repositorios.

Issues

Buscar, crear y administrar Issues.

Pull Requests

Consultar y trabajar con PR.

Actions

Workflows, jobs y resultados.

Code Security

Contexto de seguridad de código.

Secret Protection

Herramientas relacionadas con secretos.

Disponibilidad

El GitHub MCP Server no exige Copilot Pro por sí mismo

GitHub account

El GitHub MCP Server está disponible para usuarios de GitHub independientemente del plan. Sin embargo, cada herramienta conserva los requisitos de acceso de la función de GitHub correspondiente.

Por ejemplo, una tool que controle Copilot Cloud Agent seguirá necesitando un plan de Copilot compatible con Cloud Agent.

Remote vs Local

Dos formas de ejecutar GitHub MCP Server

Recomendado

Remote MCP

GitHub aloja el servidor. Es la opción recomendada para la mayoría.

Advanced

Local MCP

El servidor se ejecuta en tu máquina para mayor control y personalización.

VS Code

Cómo instalar GitHub MCP Server en VS Code

1

Abre Extensions

Ctrl + Shift + X.

2

Busca MCP

Escribe @mcp github.

3

Instala GitHub MCP

Selecciona el servidor oficial.

4

Confirma confianza

Revisa y acepta la configuración.

5

Verifica

Ejecuta MCP: List Servers.

@mcp github
Configuración manual

Configurar MCP con .vscode/mcp.json

Para compartir la configuración con un proyecto, puedes crear:

project/
│
├── .vscode/
│   └── mcp.json
│
├── src/
└── tests/

Ejemplo con GitHub MCP remoto y Playwright local:

{
  "servers": {

    "github": {
      "type": "http",
      "url": "https://api.githubcopilot.com/mcp"
    },

    "playwright": {
      "type": "stdio",
      "command": "npx",
      "args": [
        "-y",
        "@microsoft/mcp-server-playwright"
      ]
    }

  }
}
Global

Proyecto vs configuración personal

Ubicación Alcance
.vscode/mcp.json Workspace actual
VS Code User MCP configuration Todos tus workspaces
~/.copilot/mcp-config.json Copilot CLI y Agent Host compatibles
.mcp.json Configuración portable de workspace en clientes compatibles
Agent Host no lee .vscode/mcp.json directamente.

VS Code puede reenviar la configuración al Agent Host. Para configuraciones más portables entre superficies, utiliza .mcp.json o ~/.copilot/mcp-config.json cuando corresponda.

Transport

Servidores MCP locales y remotos

Tipo Cómo funciona
STDIO Copilot inicia un proceso local
HTTP Copilot conecta con un servidor remoto
SSE Transporte remoto compatible en determinados clientes
Regla práctica

Utiliza STDIO cuando la herramienta debe ejecutarse localmente. Utiliza HTTP cuando el servidor está alojado como servicio remoto.

MCP Tools

Las tools son las acciones que Copilot puede ejecutar

GitHub MCP
│
├── list issues
├── create issue
├── search repositories
├── get pull request
├── inspect workflow
└── other GitHub tools

Desde Copilot Chat puedes abrir Configure Tools para ver las herramientas disponibles y activar o desactivar las que necesites.

Tool selection

Más herramientas no siempre significa un agente mejor

Menos es más

Mantener únicamente las tools relevantes ayuda a Copilot a seleccionar mejor qué acción ejecutar y reduce resultados innecesarios dentro del contexto.

Si una tarea solo necesita consultar Issues y Pull Requests, no existe una razón para exponer herramientas de administración, escritura o infraestructura que no necesita.

GitHub Toolsets

Organizar las herramientas del GitHub MCP Server

GitHub MCP Server agrupa tools dentro de toolsets.

repos

Repositorios y código.

issues

Issues y seguimiento.

pull_requests

Pull Requests.

actions

GitHub Actions.

code_security

Seguridad de código.

secret_protection

Secret scanning y protección.

repos, issues y pull_requests forman parte del conjunto predeterminado.

Puedes habilitar toolsets adicionales según el workflow que necesites.

Remote-only

Algunos toolsets solo existen en GitHub MCP remoto

AGT

copilot para trabajar con Cloud Agent.

DOC

github_support_docs_search para documentación de soporte.

Esto es una razón adicional para preferir el servidor remoto de GitHub cuando no tienes un requisito específico de ejecución local.

Publicidad
Resources

MCP también puede proporcionar contexto sin ejecutar acciones

En VS Code, un servidor MCP puede exponer resources que añades al contexto de una conversación.

MCP Resource examples:

- repository content
- database schema
- internal documentation
- API response
- service metadata
- configuration data

En VS Code:

Add Context → MCP Resources

permite seleccionar resources disponibles.

MCP Prompts

Los servidores pueden publicar prompts reutilizables

Un servidor MCP también puede ofrecer plantillas de prompts.

/mcp.servername.promptname

Esto permite estandarizar acciones comunes ofrecidas por un servidor.

MCP Apps

VS Code puede mostrar interfaces interactivas entregadas por MCP

Los servidores compatibles también pueden entregar MCP Apps: componentes visuales integrados directamente en Chat.

FORM

Formularios.

VIZ

Visualizaciones.

LIST

Listas interactivas.

UI

Interfaces específicas del servidor.

Cloud Agent

Cloud Agent no soporta todas las capacidades MCP de VS Code

Capacidad MCP VS Code Cloud Agent / Code Review
Tools
Resources No actualmente
Prompts No actualmente
MCP Apps Sí, cuando se soportan No como interfaz de agente remoto
Importante

Para Cloud Agent y Code Review, diseña la integración principalmente alrededor de MCP tools.

Copilot CLI

GitHub MCP Server ya viene integrado en Copilot CLI

Sin configuración

El GitHub MCP Server está integrado en Copilot CLI, por lo que no necesitas instalarlo manualmente para empezar a utilizar herramientas GitHub desde la terminal.

/mcp

Administrar servidores MCP desde Copilot CLI

/mcp

/mcp list

/mcp show

/mcp add

/mcp edit

/mcp enable

/mcp disable

/mcp auth

/mcp reload

/mcp search
Terminal

Administrar MCP sin abrir una sesión interactiva

copilot mcp list

copilot mcp get SERVER-NAME

copilot mcp enable SERVER-NAME

copilot mcp disable SERVER-NAME

copilot mcp remove SERVER-NAME
CLI STDIO

Añadir un MCP server local

copilot mcp add SERVER-NAME -- COMMAND [ARGS...]

Ejemplo conceptual:

copilot mcp add playwright -- \
  npx -y @microsoft/mcp-server-playwright
CLI HTTP

Añadir un MCP server remoto

copilot mcp add \
  --transport http \
  SERVER-NAME \
  https://mcp.example.com

Copilot CLI también permite:

ENV

--env KEY=VALUE

HEAD

--header

TOOL

--tools

TIME

--timeout

Persistencia

Dónde guarda Copilot CLI sus servidores MCP

~/.copilot/mcp-config.json

almacena la configuración MCP persistente del usuario.

Una configuración específica del workspace también puede definirse mediante .mcp.json.

Los servidores del workspace pueden tener prioridad sobre una entrada de usuario con el mismo nombre.

Por eso Copilot CLI evita editar silenciosamente una configuración de usuario cuando existe una configuración equivalente proveniente del repositorio.

Publicidad
Authentication

OAuth vs Personal Access Token

OAuth

Inicio de sesión

El usuario autoriza scopes mediante un flujo de autenticación.

PAT

Token manual

Los permisos dependen de los scopes otorgados al token.

El GitHub MCP Server remoto utiliza OAuth de forma predeterminada en clientes compatibles.

También puede configurarse manualmente con un PAT, sujeto a las políticas de la organización.

Least privilege

No entregues al MCP más permisos de los necesarios

1

Define la tarea

Qué necesita hacer realmente el agente.

2

Selecciona tools

Expón solo capacidades relevantes.

3

Limita scopes

OAuth o PAT mínimos.

4

Revisa writes

Distingue lectura de acciones destructivas.

5

Audita resultados

Comprueba qué hizo el agente.

Aprobaciones

VS Code puede pedir confirmación antes de utilizar una MCP tool

Las MCP tools forman parte del mismo sistema general de herramientas de Agent Mode.

Review tool call

Según tus permisos, VS Code puede mostrar la tool, sus argumentos y solicitar confirmación antes de ejecutarla.

Lee los argumentos antes de aprobar.

Una tool denominada “database” puede incluir tanto consultas read-only como operaciones de escritura.

MCP Trust

VS Code pide confiar en el servidor antes de iniciarlo

Local MCP = código local

Un MCP server local puede ejecutar código directamente en tu máquina. Por eso solo deberías instalar servidores provenientes de fuentes que realmente confías.

Puedes restablecer decisiones de confianza mediante:

MCP: Reset Trust
Sandbox

Aislar servidores MCP locales en VS Code

En macOS y Linux, VS Code permite ejecutar servidores STDIO dentro de un sandbox.

{
  "servers": {

    "my-server": {

      "type": "stdio",

      "command": "npx",

      "args": [
        "-y",
        "@example/mcp-server"
      ],

      "sandboxEnabled": true

    }

  },

  "sandbox": {

    "filesystem": {
      "allowWrite": [
        "${workspaceFolder}"
      ]
    },

    "network": {
      "allowedDomains": [
        "api.example.com"
      ]
    }

  }
}
MCP sandbox no está disponible actualmente en Windows.

En plataformas compatibles puedes limitar filesystem y dominios de red accesibles por el servidor.

Cloud Agent

Configurar MCP para Copilot Cloud Agent

Los administradores de un repositorio pueden configurar MCP desde:

Settings → Copilot → MCP servers

La configuración se comparte actualmente entre Copilot Cloud Agent y Copilot Code Review.

Repository MCP

Formato MCP para Cloud Agent

La configuración de GitHub.com utiliza un objeto:

{
  "mcpServers": {

    "example": {

      "type": "http",

      "url": "https://mcp.example.com",

      "tools": [
        "search_docs",
        "get_issue"
      ]

    }

  }
}
No confundas este formato con .vscode/mcp.json.

VS Code utiliza "servers" en su configuración, mientras la configuración de repositorio para Cloud Agent utiliza "mcpServers".

Built-in

GitHub MCP y Playwright MCP vienen habilitados por defecto para agentes cloud

En la configuración actual de repositorios, GitHub proporciona por defecto:

GH

GitHub MCP Server.

PW

Playwright MCP Server.

GitHub MCP comienza con acceso read-only al repositorio actual.

Puedes ampliarlo mediante configuración y credenciales adicionales, pero solo cuando exista una necesidad real.

Advertencia

Cloud Agent puede utilizar las MCP tools configuradas sin pedir aprobación

Importante

Una vez que configuras un MCP Server para Cloud Agent, Copilot puede utilizar las tools permitidas de manera autónoma durante una tarea.

Por eso el campo:

"tools": [
  "tool_a",
  "tool_b"
]

debería contener únicamente las tools necesarias.

Limitación cloud

Cloud Agent no soporta actualmente MCP remoto con OAuth

Diferencia importante

Aunque VS Code puede autenticarse con servidores MCP mediante OAuth, Copilot Cloud Agent y Code Review no soportan actualmente servidores MCP remotos cuya autenticación dependa de OAuth.

Para agentes cloud normalmente necesitarás tokens o variables configuradas mediante Agents secrets.

Agents Secrets

Proporcionar credenciales MCP al Cloud Agent

Los secretos MCP destinados al Cloud Agent utilizan normalmente nombres con el prefijo:

COPILOT_MCP_

Ejemplo:

COPILOT_MCP_SENTRY_ACCESS_TOKEN
No escribas el token directamente en la configuración versionada.

Guarda las credenciales en Secrets and variables → Agents y referencia la variable desde el MCP server.

Code Review

Copilot Code Review también puede utilizar MCP

General Availability

MCP para Copilot Code Review ya está disponible de forma general en planes Copilot Pro, Pro+, Business y Enterprise.

Esto permite que una revisión consulte, por ejemplo:

ISSUE

Issue tracker.

DOC

Documentación interna.

CAT

Service catalog.

POL

Políticas técnicas.

Las MCP tool calls de Copilot Code Review son read-only.

El objetivo es enriquecer el análisis del Pull Request, no permitir que una revisión modifique sistemas externos.

Publicidad
MCP + Skills

Las mejores integraciones separan herramienta de procedimiento

Sentry MCP
│
└── Tools
    ├── list errors
    ├── get event
    └── inspect stack trace


error-debugging Skill
│
└── Procedure
    ├── collect evidence
    ├── trace execution
    ├── form hypothesis
    ├── reproduce
    └── verify fix


Copilot
↓
Tool + procedure
↓
Specialized debugging
Custom Agents

Un agente especializado puede tener sus propios MCP servers

GitHub permite asociar MCP servers a perfiles de Custom Agents.

Sentry Agent
│
├── Instructions
│   └── error-handling conventions
│
├── Skills
│   └── root-cause-debugging
│
└── MCP
    └── Sentry tools

De esta forma no necesitas entregar todas las tools a todos los agentes.

Browser

Playwright MCP: dar un navegador al agente

Uno de los ejemplos más útiles de MCP es conectar Copilot con Playwright para interactuar con aplicaciones web.

Fix the login bug.

After implementing the fix:

1. start the application
2. open it in the browser
3. log in with the test account
4. verify successful redirect
5. verify failed credentials
6. inspect console errors
7. report the result
Resultado

El agente ya no se limita a decir “el código parece correcto”. Puede interactuar con la aplicación y obtener evidencia de comportamiento.

WordPress

Ejemplo de MCP para desarrollar WordPress

WordPress project

Copilot
│
├── GitHub MCP
│   ├── Issues
│   ├── PR
│   └── Actions
│
├── Playwright MCP
│   └── browser testing
│
├── Documentation MCP
│   └── internal standards
│
└── WordPress Skill
    └── debugging workflow

Puedes pedir:

Investigate issue #184.

Use GitHub MCP
to read the issue
and related pull requests.

Then inspect
the WordPress AJAX handler.

Fix the root cause.

Run tests.

Finally use Playwright
to verify the affected workflow
in the browser.

Do not close the issue
or merge anything.
Discovery

GitHub MCP Registry: descubrir servidores disponibles

GitHub ofrece un MCP Registry con servidores seleccionados de partners y la comunidad.

Public Preview

El GitHub MCP Registry sigue en public preview y puede evolucionar.

En VS Code puedes buscar servidores mediante:

@mcp
Empresas

Las organizaciones pueden controlar qué MCP servers están permitidos

En Copilot Business y Enterprise, los administradores pueden controlar el acceso a MCP mediante políticas empresariales.

POL

Activar o desactivar MCP.

ALLOW

Definir allowlists.

REG

Configurar registros autorizados.

AUTH

Controlar autenticación.

La política empresarial puede impedir que un MCP local funcione aunque el desarrollador lo haya configurado.

En entornos administrados, comprueba primero las políticas de la organización.

Seguridad

Principales riesgos al conectar un MCP Server

Tool poisoning

Tools con instrucciones engañosas.

Prompt injection

Datos externos que intentan manipular al agente.

Exceso de permisos

Tokens con acceso innecesario.

Data exfiltration

Información sensible enviada fuera.

Write actions

Tools que modifican sistemas externos.

Malicious server

Código local o remoto no confiable.

Checklist

Antes de instalar un MCP Server

01

Comprueba el publisher.

02

Revisa el código cuando sea posible.

03

Inspecciona las tools expuestas.

04

Identifica cuáles escriben datos.

05

Limita OAuth scopes o PAT permissions.

06

No hardcodees secretos.

07

Sandboxea procesos locales si es posible.

08

Deshabilita tools innecesarias.

09

Revisa los argumentos antes de aprobar.

10

Audita acciones sobre sistemas externos.

Publicidad
Tool Sets

VS Code también permite agrupar tools de distintas fuentes

No confundas los GitHub MCP toolsets con los VS Code Tool Sets.

GitHub MCP Toolset VS Code Tool Set
Agrupa tools del GitHub MCP Server Agrupa tools disponibles en VS Code
repos, issues, pull_requests Puede mezclar built-in, MCP y extension tools
Configuración del servidor Configuración del agente/VS Code

Un Tool Set de VS Code puede contener tools provenientes de varios MCP servers y herramientas nativas.

Diseño

Ejemplo de arquitectura agentic completa

GitHub Copilot
│
├── Instructions
│   ├── architecture
│   ├── security
│   └── coding standards
│
├── Skills
│   ├── debugging
│   ├── security-review
│   └── release-check
│
├── MCP
│   ├── GitHub
│   ├── Playwright
│   ├── Sentry
│   └── Documentation
│
└── Custom Agents
    ├── planner
    ├── reviewer
    └── tester
Separación correcta

Instructions definen las reglas. Skills definen procedimientos. MCP entrega herramientas. Custom Agents definen roles.

Troubleshooting

Qué revisar si un MCP Server no funciona

Problema Qué revisar
Server no inicia command, args y runtime
No aparecen tools Reiniciar servidor y revisar tool discovery
401 / Unauthorized OAuth, PAT, headers o secrets
Tool deshabilitada Configure Tools
Cloud Agent no conecta OAuth remoto no compatible, Agents secrets
CLI no detecta server /mcp list y ~/.copilot/mcp-config.json
Workspace server no editable Editar .mcp.json directamente
Organización bloquea MCP Políticas Copilot Business/Enterprise
Logs

Ver los logs de un servidor MCP en VS Code

Ejecuta:

MCP: List Servers

selecciona el servidor y luego Show Output.

Ahí puedes inspeccionar:

START

Errores de inicio.

AUTH

Problemas de autenticación.

DISC

Tool discovery.

CALL

Fallos de comunicación.

Casos de uso

Cuándo vale realmente la pena utilizar MCP

Issue → código

Leer requisitos directamente desde GitHub.

CI debugging

Consultar workflows y logs.

Browser testing

Verificar interfaces con Playwright.

Observability

Consultar errores en plataformas externas.

Internal docs

Recuperar documentación de la empresa.

Service catalogs

Consultar dependencias y propietarios.

Cuándo no usarlo

No necesitas un MCP Server para todo

Regla “Usa PDO para acceso SQL”
Instructions
Workflow “Audita endpoints REST”
Skill
External data “Consulta el Issue en GitHub”
MCP
Browser “Prueba la aplicación real”
MCP / Browser Tool
Fuentes oficiales

Documentación sobre MCP y GitHub Copilot

VS Code

MCP Servers

Configuración, tools, resources, prompts y sandbox.

Ver VS Code →
Publicidad
Publicidad
Preguntas frecuentes

FAQ sobre GitHub Copilot MCP

Model Context Protocol es un estándar abierto que permite conectar Copilot con herramientas, fuentes de datos y servicios externos mediante servidores MCP.

GitHub MCP Server es el servidor MCP oficial mantenido por GitHub. Proporciona herramientas para repositorios, Issues, Pull Requests, Actions, seguridad y otras funciones de GitHub.

El GitHub MCP Server está disponible para usuarios de GitHub independientemente del plan, aunque determinadas tools mantienen los requisitos de licencia de la función de GitHub que utilizan.

Abre Extensions en VS Code, busca @mcp github, instala GitHub MCP Server, confirma la confianza y verifica la instalación mediante MCP: List Servers.

Puedes configurarlo a nivel de workspace mediante .vscode/mcp.json o dentro de la configuración MCP del perfil de usuario de VS Code.

Un MCP local normalmente se ejecuta como un proceso STDIO en tu equipo. Un MCP remoto se ejecuta como servicio y Copilot se conecta mediante HTTP u otro transporte compatible.

Sí. Copilot CLI incluye GitHub MCP Server de forma integrada y permite añadir otros servidores mediante /mcp y copilot mcp.

Los servidores persistentes de usuario se almacenan normalmente en ~/.copilot/mcp-config.json. También puede existir configuración específica del workspace.

Sí. Clientes como VS Code soportan autenticación OAuth para servidores MCP compatibles. GitHub MCP remoto utiliza OAuth de forma predeterminada en clientes compatibles.

Actualmente, Copilot Cloud Agent y Copilot Code Review no soportan servidores MCP remotos cuya autenticación dependa de OAuth. Normalmente se utilizan Agents secrets y tokens.

Actualmente no. Copilot Cloud Agent y Code Review soportan MCP tools, pero no resources ni prompts proporcionados por servidores MCP.

Sí. MCP está disponible de forma general para Copilot Code Review en planes compatibles. Sus llamadas MCP están limitadas a operaciones de lectura.

Son grupos de herramientas del GitHub MCP Server. Entre ellos se encuentran repos, issues, pull_requests, actions, code_security y secret_protection.

No. Un MCP Server puede ejecutar código, acceder a sistemas externos o exponer tools con capacidad de escritura. Debes revisar su procedencia, configuración, tools y permisos antes de utilizarlo.

Sí, VS Code permite sandboxear servidores MCP STDIO locales en macOS y Linux, limitando acceso al filesystem y a dominios de red. Actualmente esta función no está disponible en Windows.

Sí. Puedes conectar Copilot con GitHub, navegadores, documentación, observabilidad y otras herramientas para investigar Issues, ejecutar pruebas y verificar plugins o aplicaciones WordPress.

Publicidad
Siguiente guía

GitHub Copilot Code Review: revisa Pull Requests con inteligencia artificial

Ahora que Copilot puede utilizar Instructions, Skills y MCP, el siguiente paso es aplicar estas capacidades al proceso de revisión: analizar Pull Requests, detectar bugs y vulnerabilidades, incorporar contexto externo y convertir comentarios de review en nuevas tareas para agentes.

Aprender GitHub Copilot Code Review →
Carrito de compra
Scroll al inicio