GitHub Copilot: вкладка Customize объединяет MCP-серверы, плагины, навыки и канвасы
Grok против GPT: можно ли случайно дать MCP-серверу права на пуш в прод
GitHub сделал общедоступным раздел Customize в Copilot: теперь MCP-серверы, плагины, навыки и канвасы собраны в одном месте. Это не новая модель или функция, а удобная витрина для уже существующих расширений. Разработчикам станет проще находить интеграции с внешними сервисами, но видимость не означает безопасность. Перед подключением важно проверять, к каким системам расширение получает доступ, какие права запрашивает и кто отвечает за его отключение. Командам стоит фиксировать назначение каждого инструмента и тестировать на небольшом объёме, прежде чем подключать несколько новых расширений сразу.
GitHub сделал раздел Customize в приложении Copilot общедоступным 25 августа 2026 года. В нём впервые собраны в общем списке MCP-серверы, плагины, навыки (Skills) и канвасы (Canvases). Это не новая способность модели и не улучшение качества ответов, а новый способ найти уже существующие варианты настройки. По сути, команда приводит расширения в порядок: раньше нужный инструмент можно было просто не заметить, а теперь поиск занимает меньше времени. Важно различать четыре типа расширений. MCP-сервер может подключить Copilot к внешнему сервису или источнику данных. Плагин расширяет отдельную функцию. Навык хранит переиспользуемые рабочие инструкции. Канвас помогает расположить контекст и шаги работы на одной поверхности. То, что эти категории оказались рядом в интерфейсе, не делает их одинаковыми. При настройке доступов командам стоит чётко разделять, что именно подключается и для чего. GitHub также добавил блок Featured с избранными расширениями. Он задуман как стартовая точка для пользователей, которые ещё не знают, нужен ли им сервер, плагин, навык или канвас. Это удобно, но рекомендация не означает, что расширение лучше или безопаснее для конкретного репозитория. Поиск по типу и раздел Trending помогают сориентироваться, однако популярность показывает только внимание пользователей, а не качество или права расширения. Для разработчиков практический вывод простой: новый раздел снижает порог входа и экономит время на поиск, но не снимает задачу проверки. Перед подключением стоит выяснить, к какой системе обращается расширение, какие разрешения оно запрашивает и может ли оно только читать данные или также инициировать действия. Полезно записать в одном предложении, какую проблему решает выбранная карточка, и определить, кто отвечает за её отключение, если тест пойдёт неудачно. Маленький эксперимент на ограниченном объёме данных безопаснее, чем одновременный запуск нескольких новых подключений: если что-то пойдёт не так, останется понятный след для отладки. Таким образом, Customize-раздел полезен именно как витрина. Он делает доступные настройки заметнее, но не проверяет их надёжность и не управляет разрешениями. Команде стоит относиться к нему не как к готовому инвентарю, а как к отправной точке для осознанного выбора.