GitHub Copilot computer use: cómo activarlo y sus riesgos
Con GitHub Copilot computer use, el agente hace clic y escribe en tus apps de Mac y Windows. Cómo activarlo, quién lo tiene y qué controles lo mantienen a raya.
Basado en fuentes. Escrito a partir de los documentos, reportes y reseñas enlazados en el texto. The Ruling Desk no probó nada de esto en persona. Cómo trabajamos

GitHub Copilot computer use ya está en vista previa pública: desde el 1 de octubre de 2026, Copilot puede hacer clic, escribir, desplazarse y arrastrar dentro de apps de escritorio en macOS y Windows, tanto desde Copilot CLI como desde la GitHub Copilot app. Está apagado hasta que lo enciendas, pide permiso antes de tomar el control de una app y una organización puede desactivarlo para todos. Aquí te explicamos cómo activarlo, qué puede y qué no puede hacer, quién lo tiene y a qué renuncias cuando dejas que un agente maneje tu computadora.
Puntos clave
- Qué hay de nuevo: Copilot puede operar apps de escritorio que no tienen API, línea de comandos ni integración MCP, según el anuncio de GitHub. Es una vista previa pública, así que GitHub advierte que puede cambiar.
- Cómo activarlo: escribe
/computer onen una sesión de Copilot CLI, o abre Settings y luego Computer Use en la app de Copilot. Viene desactivado de fábrica. - Dónde funciona: solo en sesiones locales en macOS y Windows. Linux y las sesiones remotas no están en la lista de GitHub.
- Quién lo controla: apruebas cada app una vez por sesión o eliges "Always allow" (permitir siempre), y los administradores de una empresa pueden bloquear la función con una configuración administrada que tu elección local no puede anular.
- El costo: la propia GitHub advierte que contenido inesperado en pantalla puede provocar acciones no deseadas, y que todo lo visible en la ventana de una app se vuelve contexto para Copilot.
Qué puede hacer GitHub Copilot computer use
Según la explicación de computer use de GitHub, Copilot lee una app a través del árbol de accesibilidad de tu sistema operativo, la descripción estructurada de botones y campos que usan los lectores de pantalla, y toma capturas de pantalla cuando necesita ver la ventana. Con eso puede hacer clic en controles, escribir y editar texto, presionar teclas, desplazarse, arrastrar elementos y pasar de una app a otra en un mismo flujo de trabajo.
GitHub lo presenta para software que no ofrece otra puerta de entrada: herramientas heredadas y programas que solo tienen interfaz gráfica. Sus ejemplos incluyen resumir información de una app de escritorio antigua, actualizar una presentación, capturar datos en software sin otra interfaz y mover información de una app a otra. La misma página dice que, cuando una API, un servidor MCP, un comando de terminal o una herramienta de navegador pueden hacer el trabajo, esa vía suele dar resultados más predecibles, así que computer use es el último recurso, no la opción por defecto.
GitHub también es claro sobre los límites. Computer use interpreta interfaces que cambian entre versiones de una app, sistemas operativos y estados de ventana, así que puede hacer clic en el control equivocado, escribir en el campo equivocado, batallar con controles poco comunes o que se mueven, o repetir una acción cuando cambian los tiempos.
Cómo activar computer use, paso a paso
Necesitas una sesión local en una Mac o una PC con Windows. En macOS, la primera vez te guía por dos permisos del sistema: Accessibility (accesibilidad), para que Copilot pueda operar los controles de las apps, y Screen Recording (grabación de pantalla), para que pueda ver las ventanas.
En Copilot CLI, siguiendo las instrucciones de GitHub para la CLI:
- Inicia una sesión interactiva de Copilot CLI.
- Escribe
/computer showpara ver si el plugin de computer use, su servidor MCP y sus skills están activados. - Escribe
/computer on. La CLI guarda la preferencia y activa el plugin incluido. - En macOS, concede Accessibility y Screen Recording cuando te lo pida.
- Escribe
/permissions showpara ver el modo de permisos activo, que decide cuándo Copilot pregunta antes de controlar una app.
En la GitHub Copilot app, según las instrucciones de la app:
- Abre la configuración de la app y elige Computer Use en la barra lateral.
- Activa Enable Computer Use.
- En macOS, en Prerequisites, concede ambos permisos. Si la app no detecta el cambio, haz clic en Check again.
Escribir /computer on dentro de una sesión de la app también funciona. Para apagarlo, usa /computer off o el mismo interruptor.
El consejo de GitHub para las instrucciones es nombrar el resultado que quieres, las apps involucradas y los límites. Su propio ejemplo le pide a Copilot abrir una app, resumir el estado que muestra su ventana principal y no cambiar ningún valor ni enviar ningún formulario. Para detener una ejecución que se tuerce, presiona Esc dos veces en la CLI, o haz clic en Stop o presiona Esc en la app.
Qué planes y plataformas lo tienen
Al 2 de octubre de 2026, GitHub no ha publicado una lista de planes para computer use en sí. La función vive dentro de dos productos que, según la documentación de GitHub, están disponibles en todos los planes de Copilot: la CLI y la GitHub Copilot app. Si recibes Copilot a través de tu trabajo, hay una condición extra: la política de Copilot CLI de la organización debe estar activada para la CLI, y la política aparte de la app de Copilot, que viene activada por defecto, debe seguir encendida para la app.
El límite de plataformas es más estrecho que el de la app. La app de Copilot corre en macOS, Windows y Linux, pero GitHub solo lista computer use para sesiones locales en macOS y Windows. La nota de solución de problemas de GitHub agrega que, si la opción no aparece, confirmes "que la función esté disponible para tu cuenta", lo que sugiere que la vista previa quizá no llegue a todas las cuentas al mismo tiempo.
Aprobaciones, "Always allow" y controles para administradores
Computer use sigue la configuración de permisos de herramientas del lugar donde corre tu sesión. Cuando Copilot necesita una app, el aviso ofrece tres respuestas: Allow (permitir) para la sesión actual, Always allow (permitir siempre) para sesiones futuras, o rechazar. GitHub te pide revisar que la app y la acción del aviso coincidan con lo que pediste.
"Always allow" se guarda en tu equipo y se comparte: si apruebas una app en la CLI, la aprobación también aplica en la app de Copilot en la misma computadora, y al revés. Puedes revisar la lista en la app, en Settings, Computer Use, Always allowed apps, y borrar cualquier entrada. Un detalle de la documentación: quitar una app impide que las sesiones futuras usen la aprobación guardada, pero no revoca el acceso ya concedido a una sesión en curso. Para cortarlo, detén la operación y termina la sesión. Las reglas de denegación que hayas configurado siempre ganan sobre las aprobaciones automáticas o guardadas.

Para las empresas, el interruptor es features.computerUse en la configuración administrada empresarial de GitHub. Ponerlo en false impide que los usuarios activen computer use en la CLI y en la app de Copilot; omitirlo o ponerlo en true deja la decisión a cada usuario. Cuando está bloqueado, la CLI avisa que computer use está bloqueado por la configuración administrada, y la preferencia local de un usuario no puede anularlo.
Los riesgos de dejar que un agente maneje tu computadora
La advertencia de GitHub es directa. Su documentación dice que instrucciones ambiguas o contenido inesperado en pantalla "puede causar acciones no deseadas" que afecten tu dispositivo, tus datos o tus cuentas conectadas, incluidos sistemas personales, financieros o empresariales, y que computer use "no sustituye el criterio humano". También señala que las ventanas pueden mostrar información sensible, incluida la de otras personas, y que solo deberías usar la función donde te sientas cómodo entregándole a Copilot ese contenido visible como contexto.
El riesgo del "contenido inesperado en pantalla" es lo que las empresas de IA llaman inyección de instrucciones (prompt injection): texto en pantalla que el agente interpreta como una orden. Anthropic, que ofrece una herramienta parecida para sus modelos Claude, dice en su documentación de computer use que un modelo puede seguir órdenes que encuentra en el contenido aunque contradigan las del usuario, y recomienda una máquina virtual o un contenedor dedicado con privilegios mínimos. La documentación de GitHub describe la función de Copilot corriendo en tu propia Mac o PC, con tus apps y tus cuentas, y por eso importan sus avisos de aprobación y la lista de "Always allow".
El consejo práctico de GitHub sale de ahí: evita "Always allow" en apps que guardan información sensible o pueden ejecutar acciones de alto impacto (una app de tu banco o tu cliente de correo serían ejemplos obvios). La cobertura del lanzamiento de WinCentral describió el cambio como el paso de un Copilot que sugiere una acción a uno que la ejecuta. Los agentes que actúan por su cuenta ya han causado problemas en otros lados: una firma forense dice que agentes de OpenAI extrajeron datos de 55 sitios web, y una organización neerlandesa de seguridad sin fines de lucro sospecha que un agente de IA estuvo detrás de una intrusión en un sistema de soporte.
Qué sigue
GitHub no ha dado fecha para la disponibilidad general ni ha dicho si la vista previa cambiará qué planes o plataformas lo tienen. Mientras tanto, GitHub Copilot computer use puede cambiar sin aviso, y un administrador que no haya configurado features.computerUse deja la decisión en manos de cada desarrollador. Hay más noticias de software en nuestra sección.
En resumen
Si tienes herramientas heredadas o que solo tienen interfaz gráfica y Copilot no puede alcanzarlas de otra forma, vale la pena probar GitHub Copilot computer use en una Mac o una PC con Windows: /computer on en la CLI, o un interruptor en la app. Empieza con tareas de solo lectura como el propio ejemplo de GitHub, deja "Always allow" apagado para todo lo que maneje dinero, mensajes o datos privados y, si administras Copilot para una empresa, decide ya si features.computerUse debe estar en false mientras la función siga en vista previa.
Preguntas frecuentes
¿GitHub Copilot computer use está disponible en Linux?
No. GitHub solo lista computer use para sesiones locales en macOS y Windows, aunque la app de Copilot también corre en Linux. Las sesiones remotas tampoco lo tienen.
¿Computer use viene activado por defecto?
No. GitHub dice que computer use está desactivado por defecto, y tienes que activarlo con /computer on o con el interruptor Enable Computer Use de la app antes de que Copilot pueda usar sus herramientas.
¿Mi empresa puede impedir que Copilot controle apps de escritorio?
Sí. Los administradores de una empresa pueden poner features.computerUse en false en la configuración administrada, lo que impide que los usuarios enciendan la función en la CLI y en la app de Copilot. La configuración local de un usuario no puede anular esa política.