GitHub 29 июля 2026 года объявил в официальном changelog, что agent skills и поддержка MCP-серверов для Copilot Code Review вышли из публичного превью (оно стартовало 2 июня 2026) в общий доступ. Функции доступны на тарифах Copilot Pro, Pro+, Business и Enterprise — то есть всему платному стеку Copilot, не только Enterprise.

Что именно стало общедоступным

Иллюстрация к материалу «GitHub Copilot Code Review: agent skills и MCP стали общедоступны»: разработчик работает за ноутбуком.

Agent skills позволяют подключить к автоматическому код-ревью внутренние инструменты и стандарты команды: файл SKILL.md кладётся в поддиректорию внутри .github/skills репозитория — например .github/skills/code-review/SKILL.md — и описывает контекст, который Copilot должен учитывать при проверке. MCP-серверы дают код-ревью доступ к внешним системам — трекерам задач, документации, — но строго в режиме «только чтение»: по данным анонса, все вызовы MCP-инструментов ограничены read-only. GitHub MCP и Playwright MCP включены по умолчанию, а MCP-конфиги, уже настроенные для облачного агента Copilot, автоматически применяются и к код-ревью.

Главное новое в GA-версии — атрибуция

По сравнению с превью в GA добавилась атрибуция: теперь под комментарием Copilot видно, какие именно skills и MCP-серверы использовались при его генерации. В официальном примере это выглядит как подпись «This comment was generated using the linear MCP and this repository's code-review agent skill» под замечанием о найденной уязвимости. Если skills и MCP уже настроены с превью, менять ничего не нужно — они продолжают работать в GA автоматически.

Как выглядит SKILL.md

SKILL.md — обычный markdown-файл с YAML frontmatter. По документации GitHub, в простейшем виде там два обязательных поля: name (латиница в нижнем регистре, через дефис, обычно совпадает с именем директории) и description — что делает skill и когда его использовать. Дальше идёт обычный markdown-текст с инструкциями, примерами и правилами. Есть и необязательное поле allowed-tools — им можно заранее одобрить конкретные инструменты, чтобы агент не спрашивал подтверждения на каждый вызов.

---
name: github-actions-failure-debugging
description: Guide for debugging failing GitHub Actions workflows. Use this when asked to debug failing GitHub Actions workflows.
---

To debug failing GitHub Actions workflows in a pull request: use list_workflow_runs to look up recent runs, summarize_job_log_failures to get an AI summary without filling the context window with logs, get_job_logs for full detail if needed, then reproduce and fix the failure.

Это официальный пример из документации GitHub — он про отладку GitHub Actions, а не про чек-лист код-ревью: готового шаблона именно для код-ревью в доках нет. Для правил в духе чек-листа GitHub чаще показывает пример не через skill, а через файл .github/copilot-instructions.md — простой список требований вроде «при ревью применяй чек-лист из security-checklist.md» или «избегай вложенных тернарных операторов». Skills в терминологии GitHub — это в первую очередь механизм для узких, ситуативных задач вроде ревью, релизов или миграций, а не замена постоянно действующим инструкциям.

Что даёт read-only у MCP

Согласно официальному changelog, все вызовы MCP-инструментов, которые делает Copilot Code Review, ограничены режимом read-only — это платформенное ограничение самого продукта, а не настройка, которую включают или выключают для конкретного MCP-сервера. По умолчанию подключены GitHub MCP — со специально ограниченным токеном, у которого только read-only доступ к текущему репозиторию, — и Playwright MCP; конфиг MCP-серверов общий для облачного агента Copilot и для код-ревью, так что при уже настроенном MCP делать ничего дополнительно не нужно.

Точного списка разрешённых и запрещённых операций GitHub не публикует — вместо этого документация рекомендует явно вносить в allowlist только read-only инструменты, потому что агент вызывает их автономно, без запроса подтверждения на каждый шаг. Использование MCP можно отдельно отключить именно для код-ревью, не трогая доступ MCP для остальных агентов Copilot.

Чем это отличается от Cursor и от линтера

У Cursor есть похожая функция — Bugbot: она тоже ревьюит PR на GitHub, комментирует найденные проблемы и предлагает исправления, с кастомизацией через Bugbot Rules. Прямого аналога связки «agent skills плюс репозиторный MCP с явным read-only» Cursor публично не описывает — единого сравнения от самого GitHub тоже нет, сопоставлять приходится по публичным страницам двух вендоров.

С обычным линтером вроде ESLint разница принципиальная, а не в степени детализации. Линтер — детерминированный движок правил: одно и то же нарушение всегда даёт один и тот же результат, и его можно поставить в CI как обязательный gate для мержа. Copilot Code Review — недетерминированный LLM-агент: сам GitHub предупреждает, что поведение не гарантировано и ревью может не заметить проблему или ошибиться, а оставляет он только комментарий («Comment»), а не «Approve» или «Request changes» — то есть не блокирует merge и не засчитывается как обязательный апрув. GitHub прямо разводит эти два класса инструментов: есть отдельный продукт Code Quality на детерминированном CodeQL-анализе именно для gate'а через мерж-правила, а Copilot Code Review — дополняющий его контекстный ИИ-рецензент.

Работает ли в России

РФ — через VPN. Сам GitHub доступен без VPN, но оформление платной подписки Copilot требует карты, выпущенной за пределами РФ; часть корпоративных функций для аккаунтов из России может быть ограничена санкционной политикой платформы — это стоит проверять точечно под конкретный тариф.

Что это значит на практике

До этого автоматическое ревью Copilot проверяло код по общим лучшим практикам, без знания специфики конкретного проекта. Теперь оно может опираться на внутренний тикет из трекера задач и на собственные правила команды из SKILL.md, а атрибуция позволяет разработчику понять, откуда взялось конкретное замечание, а не просто доверять ему на слово. Разбор самого Copilot как инструмента — в обзоре GitHub Copilot на сайте.

Официальные источники

Факты проверены 5 августа 2026 г.

#GitHub Copilot#MCP