{"meta":{"title":"Información sobre la autocorrección para el análisis de código","intro":"El autofijo genera automáticamente correcciones para code scanning las alertas, lo que le ayuda a corregir las vulnerabilidades existentes.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/enterprise-cloud@latest/code-security","title":"Seguridad y calidad del código"},{"href":"/es/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/es/enterprise-cloud@latest/code-security/concepts/code-scanning","title":"Análisis de código"},{"href":"/es/enterprise-cloud@latest/code-security/concepts/code-scanning/autofix-for-code-scanning","title":"Autofix"}],"documentType":"article"},"body":"# Información sobre la autocorrección para el análisis de código\n\nEl autofijo genera automáticamente correcciones para code scanning las alertas, lo que le ayuda a corregir las vulnerabilidades existentes.\n\nAutofix te ofrece recomendaciones específicas para ayudarte a corregir las alertas de code scanning y evitar introducir nuevas vulnerabilidades de seguridad. Los modelos de lenguaje grande (LLM) generan automáticamente las posibles correcciones mediante datos del código base y del code scanning análisis.\n\n## Funcionamiento del autofijo\n\nAutofix traduce la descripción y la ubicación de una alerta code scanning como cambios en el código que podrían solucionar el problema. Interactúa con el modelo GPT-5.3-Codex de lenguaje grande de OpenAI, que tiene suficientes funcionalidades generativas para generar correcciones sugeridas en el código y texto explicativo para esas correcciones.\n\nHay dos maneras de obtener una corrección para una alerta: autocorrección agencial y Copilot Autofix. Si Copilot cloud agent está disponible en un repositorio, la asignación de una alerta usa la autocorrección agencial en lugar de Copilot Autofix.\n\n## Autocorrección agencial\n\n> \\[!NOTE] Esta característica está actualmente en versión preliminar pública y está sujeta a cambios.\n\nAsigne una code scanning alerta a Copilot para que la resuelva. La asignación de una alerta inicia una sesión del agente: Copilot cloud agent llama a herramientas para explorar el código base más allá del archivo afectado, genera una corrección, la valida (por ejemplo, al volver a ejecutar CodeQL) e itera hasta que abre una solicitud de incorporación de cambios con los cambios. Consulte [Resolución de alertas de análisis de código](/es/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts#fixing-alerts-with-copilot).\n\nTenga en cuenta lo siguiente:\n\n* La autocorrección agencial requiere que Copilot cloud agent y Copilot Autofix estén disponibles en el repositorio. Si Copilot cloud agent no está disponible, se recurre a Copilot Autofix en su lugar al asignar una alerta.\n* Cada sesión de autocorrección mediante agentes se factura como una sesión de Copilot cloud agent y consume AI credits. Consulte [Acerca de GitHub Copilot agente en la nube](/es/enterprise-cloud@latest/copilot/concepts/agents/cloud-agent/about-cloud-agent#copilot-cloud-agent-usage-costs).\n* Copilot sigue las instrucciones personalizadas configuradas para el repositorio u organización cuando genera una corrección.\n* La autocorrección agencial funciona en la medida de lo posible.\n  Copilot valida las correcciones volviendo a ejecutar CodeQL mediante el conjunto de consultas de análisis de código, por lo que no puede confirmar que una corrección solucione las alertas generadas por consultas personalizadas o por el conjunto de consultas extendidas de seguridad. Tampoco se garantiza la calidad de las correcciones de las alertas de herramientas de terceros.\n\n## Obtener una solución sugerida con Copilot Autofix\n\nCopilot Autofix genera una única corrección sugerida para una alerta, que se revisa y se aplica usted mismo.\n\nNo necesita una suscripción a GitHub Copilot para usar GitHub Copilot Autofix, y no consume AI credits.\nCopilot Autofix está disponible para todos los repositorios públicos en GitHub.com, así como para repositorios internos o privados propiedad de organizaciones y empresas que tienen una licencia para GitHub Code Security.\n\nCopilot Autofix se permite de forma predeterminada y está habilitada para cada repositorio que use CodeQL, independientemente de si usa la configuración predeterminada o avanzada para code scanning. No hay ningún paso independiente para habilitar Copilot Autofix: habilitar code scanning con CodeQL es suficiente. Consulte [Establecimiento de la configuración predeterminada para el examen del código](/es/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning).\n\nLos administradores de los niveles de empresa, organización y repositorio pueden optar por deshabilitar Copilot Autofix. Si Copilot Autofix se ha deshabilitado en el nivel, puede volver a habilitarlo siguiendo los mismos pasos que se usan para deshabilitarlo y seleccionando la opción para permitir Copilot Autofix. Para obtener información sobre cómo administrar Copilot Autofix en cada nivel, consulte [Deshabilitar la autocorrección para alertas de seguridad de análisis de código](/es/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/disabling-autofix-for-code-scanning)."}