GitHub Desktop 3.6: worktrees nativos y Copilot más metido
GitHub Desktop 3.6 agrega soporte de Git worktrees: trabajás en varias ramas a la vez sin stashear, cambiar de rama ni re-clonar el repo. Justo lo que necesitás cuando un coding agent levanta worktrees para correr sesiones aisladas en paralelo. Suma Copilot para redactar commits (leyendo .github/copilot-instructions.md y AGENTS.md) y resolución asistida de conflictos de merge que podés revisar antes de aceptar. Los worktrees dejaron de ser truco de power user.
Copilot Agent llega a JetBrains AI Assistant
El Copilot Agent ya está disponible dentro de JetBrains AI Assistant, integrando el modo agéntico de Copilot en IntelliJ, WebStorm y compañía. Si tu backend vive en JetBrains, ahora tenés el agente sin saltar a otra ventana. Herramienta, no reemplazo: dirigís vos, el agente ejecuta.
Claude Sonnet 5, GA en GitHub Copilot
Claude Sonnet 5 pasó a general availability en GitHub Copilot, apuntando a workflows de código y agénticos del día a día. En la misma tanda, Opus 4.8 (fast mode) entró en preview. Más caballos para el mismo laburo, pero el criterio de qué pedir y por qué sigue siendo tuyo.
Coverage-gated merges: GitHub bloquea PRs bajo umbral de cobertura
GitHub suma code coverage merge protection: con branch rulesets podés frenar el merge de un PR cuando la cobertura de tests cae por debajo del umbral que configures. Buenísimo como quality gate, pero ojo con el anti-patrón: cobertura alta no es lo mismo que buenos tests. Un 90% de líneas ejecutadas sin asserts serios es teatro. Usalo como piso, no como techo, y que tus tests verifiquen comportamiento, no que el código simplemente corra.
Dependabot deja de inferir tu .npmrc
Dependabot ya no reconstruye el contenido del .npmrc a partir de las URLs resueltas del lockfile. Cambio chico en tamaño, grande en higiene de supply chain: menos suposiciones sobre tu config de registries privados y menos superficie para que un registry equivocado se cuele en las actualizaciones. Si dependías de esa inferencia, declará tu .npmrc explícito. Lo implícito en seguridad siempre termina mal.
Deno — releases
Releases de Deno en GitHub: 2.9 con deno desktop, min-release-age default y compat Node 26.
GitHub Changelog — junio 2026
Índice mensual del changelog de GitHub con todos los cambios de la semana.
Tendencias Destacadas
La semana fue de supply chain: min-release-age por default en Deno, license compliance como gate de merge en GitHub y Dependabot dejando de inferir el .npmrc. La defensa pasó de recomendación a gate automático.
La auth sigue madurando por el lado aburrido pero crítico: Better Auth cerró revocación de credenciales en magic link/OTP y manejo de redirects OAuth server-side. Los detalles de sesión son donde se juegan los bugs.
Git worktrees se volvieron mainstream: GitHub Desktop 3.6 los trae de fábrica, pensados para correr sesiones de agentes aisladas en paralelo sin stashear ni re-clonar.
GitHub Desktop 3.6: native worktrees and deeper Copilot
GitHub Desktop 3.6 adds Git worktrees support: work across several branches at once without stashing, switching branches or re-cloning the repo. Exactly what you need when a coding agent spins up worktrees to run isolated sessions in parallel. It also brings Copilot for authoring commits (reading .github/copilot-instructions.md and AGENTS.md) and AI-assisted merge conflict resolution you can review before accepting. Worktrees are no longer a power-user trick.
Copilot Agent lands in JetBrains AI Assistant
The Copilot Agent is now available inside JetBrains AI Assistant, bringing Copilot's agentic mode into IntelliJ, WebStorm and friends. If your backend lives in JetBrains, you now get the agent without jumping to another window. A tool, not a replacement: you steer, the agent executes.
Claude Sonnet 5 is GA in GitHub Copilot
Claude Sonnet 5 is now generally available in GitHub Copilot, aimed at everyday coding and agentic workflows. In the same batch, Opus 4.8 (fast mode) entered preview. More horsepower for the same job, but the judgment of what to ask and why is still yours.
Coverage-gated merges: GitHub blocks PRs under a coverage threshold
GitHub adds code coverage merge protection: with branch rulesets you can block a PR from merging when test coverage drops below a threshold you configure. Great as a quality gate, but watch the anti-pattern: high coverage is not the same as good tests. 90% of lines executed with no real asserts is theater. Use it as a floor, not a ceiling, and make your tests verify behavior, not that the code merely runs.
Dependabot stops inferring your .npmrc
Dependabot no longer reconstructs your .npmrc contents from the lockfile's resolved URLs. Small in size, big in supply-chain hygiene: fewer assumptions about your private registry config and less surface for the wrong registry to sneak into updates. If you relied on that inference, declare your .npmrc explicitly. Implicit-in-security always ends badly.
Deno — releases
Deno releases on GitHub: 2.9 with deno desktop, default min-release-age and Node 26 compat.
GitHub Changelog — June 2026
Monthly index of the GitHub changelog with every change from the week.
Notable Trends
This week was all supply chain: min-release-age by default in Deno, license compliance as a merge gate in GitHub, and Dependabot dropping .npmrc inference. Defense moved from advice to automated gate.
Auth keeps maturing on the boring-but-critical side: Better Auth closed credential revocation on magic link/OTP and server-side OAuth redirect handling. Session details are where the bugs hide.
Git worktrees went mainstream: GitHub Desktop 3.6 ships them built-in, aimed at running isolated agent sessions in parallel without stashing or re-cloning.
GitHub Desktop 3.6 : worktrees natifs et Copilot renforcé
GitHub Desktop 3.6 ajoute le support des Git worktrees : travaillez sur plusieurs branches à la fois sans stash, sans changer de branche ni re-cloner le repo. Exactement ce qu'il faut quand un coding agent lance des worktrees pour exécuter des sessions isolées en parallèle. Il apporte aussi Copilot pour rédiger les commits (en lisant .github/copilot-instructions.md et AGENTS.md) et une résolution assistée des conflits de merge que vous pouvez relire avant d'accepter. Les worktrees ne sont plus un truc de power user.
Copilot Agent arrive dans JetBrains AI Assistant
Le Copilot Agent est désormais disponible dans JetBrains AI Assistant, intégrant le mode agentique de Copilot dans IntelliJ, WebStorm et compagnie. Si votre backend vit dans JetBrains, vous avez maintenant l'agent sans changer de fenêtre. Un outil, pas un remplacement : vous dirigez, l'agent exécute.
Claude Sonnet 5 en GA dans GitHub Copilot
Claude Sonnet 5 est désormais en general availability dans GitHub Copilot, visant les workflows de code et agentiques du quotidien. Dans la même fournée, Opus 4.8 (fast mode) est passé en preview. Plus de puissance pour le même travail, mais le jugement de quoi demander et pourquoi reste le vôtre.
Coverage-gated merges : GitHub bloque les PR sous un seuil de couverture
GitHub ajoute code coverage merge protection : avec les branch rulesets, vous pouvez bloquer le merge d'une PR quand la couverture de tests passe sous un seuil que vous configurez. Excellent comme quality gate, mais gare à l'anti-pattern : une couverture élevée n'est pas la même chose que de bons tests. 90% de lignes exécutées sans vrais asserts, c'est du théâtre. Utilisez-le comme plancher, pas comme plafond, et faites que vos tests vérifient le comportement, pas seulement que le code s'exécute.
Dependabot cesse d'inférer votre .npmrc
Dependabot ne reconstruit plus le contenu de votre .npmrc à partir des URLs résolues du lockfile. Petit en taille, grand en hygiène de supply chain : moins de suppositions sur votre config de registries privés et moins de surface pour qu'un mauvais registry se glisse dans les mises à jour. Si vous comptiez sur cette inférence, déclarez votre .npmrc explicitement. L'implicite en sécurité finit toujours mal.
Deno — releases
Releases Deno sur GitHub : 2.9 avec deno desktop, min-release-age par défaut et compat Node 26.
GitHub Changelog — juin 2026
Index mensuel du changelog GitHub avec tous les changements de la semaine.
Tendances Notables
Semaine 100% supply chain : min-release-age par défaut dans Deno, license compliance comme gate de merge dans GitHub, et Dependabot abandonnant l'inférence du .npmrc. La défense passe du conseil au gate automatisé.
L'auth continue de mûrir côté ennuyeux mais critique : Better Auth a corrigé la révocation de credentials sur magic link/OTP et la gestion des redirects OAuth côté serveur. Les détails de session, c'est là que les bugs se cachent.
Les worktrees Git deviennent mainstream : GitHub Desktop 3.6 les intègre nativement, pensés pour lancer des sessions d'agents isolées en parallèle sans stash ni re-clone.