CODEOWNERS para coding agents: no eludas el review de paths ajenos
Resumen
CODEOWNERS asigna dueños por glob. En PRs, GitHub pide review a esos owners si la branch protection lo exige. Un agente no borra CODEOWNERS ni se auto-aprueba. Last matching pattern wins, como gitignore. Docs GitHub About code owners.

Qué resuelve
Esta pieza se queda en la decisión práctica: qué instalar, qué riesgo agrega y cómo aplicarlo sin romper operación.
Un PR del agente a src/billing/ sin avisar a @org/payments es cómo se mergea un cobro mal. CODEOWNERS (.github/CODEOWNERS, raíz o docs/) mapea paths a usuarios/equipos. Con “Require review from Code Owners” en branch protection, esos reviews son obligatorios.
Sintaxis tipo gitignore. La última línea que matchea gana. Orden importa: reglas generales arriba, específicas abajo.
No sustituye gh pr create. Es quién debe mirar el PR. El curso instalar un agente no cubre owners. gitignore no asigna personas.
Dónde vive
GitHub busca, en este orden de precedencia documentado, un archivo llamado CODEOWNERS en .github/, la raíz, o docs/. Uno solo “gana” (el de .github/ si existe, según la doc: the first of those locations). Ponlo en .github/CODEOWNERS y no dupliques.
Owners: @user, @org/team. El team necesita write access. Emails de commit también, peor para agentes.
* @org/leads
/src/billing/ @org/payments
*.md @org/docs
Un * al inicio hace que todo pida leads, y billing además payments si la línea de billing está después.

Qué no hace el agente
- Borrar o vaciar CODEOWNERS “para que CI pase”.
- Añadirse
@yocomo owner del repo entero. --no-verify/ merge sin owners (no mergeáis desde el loop).- Mover files fuera del glob para esquivar review (
mv billing utils/). El glob sigue si el path nuevo también matchea; si no, es evasión.
gh pr create --reviewer puede sumar reviewers. No reemplaza CODEOWNERS.
Receta AGENTS.md
If CODEOWNERS exists, do not edit it unless the ticket is about ownership.
Do not bypass required reviews.
Request reviewers already implied; don't ping randomly.
Si el PR toca .github/CODEOWNERS, el owner de ese archivo (a menudo admins) debe revisar el cambio de reglas. Es el PR más sensible después de branch protection.

FAQ
¿Apps como Copilot? No son code owners. Un bot review no satisface “from Code Owners” salvo que la regla lo permita.
¿Monorepo? Una línea por paquete. No un * que despierte a 40 equipos.
¿Escapar espacios? GitHub documenta escaping. Evita paths con espacios.
¿Crear CODEOWNERS? Solo si el ticket es gobernanza. Un agente no inventa dueños.
Si branch protection no exige owners, el archivo es documentación social: el agente igual no lo ignore. Ping al team del glob en el body del PR (cc @org/payments). Más barato que un incidente de billing.
Verificado 2026-09-03 contra GitHub Docs — About code owners (ubicación, last match, teams).
Lecturas relacionadas
Sigue explorando Coding Agents y otras piezas para builders.

git status para coding agents: porcelain, XY, no el long

Reusable workflows: workflow_call, no copies el YAML entre repos

schedule (cron) en GitHub Actions: UTC, no cada minuto
