Cursor выпускает ботов для контроля релизов и проверки безопасности кода

Rollouts отслеживает изменения от pull request до production и предлагает действия при регрессии, а Security Reviewer ищет уязвимости в контексте кодовой базы и предлагает исправление. Cursor сообщает, что оба инструмента доступны на планах Teams и Enterprise.

Rollouts отслеживает изменения после слияния

Cursor выпустила Rollouts — бота, который связывает pull request, систему развёртывания и телеметрию. До слияния он читает diff и готовит план мониторинга: перечисляет возможные риски, ожидаемый эффект изменения и участки, где инструментирование не позволяет проверить результат.

После развёртывания Rollouts сравнивает метрики с базовым уровнем. При регрессии он указывает на вероятно связанное изменение и предлагаемое действие: уведомить автора, остановить постепенный релиз или подготовить pull request для отката — в зависимости от настроек команды. Cursor также заявляет, что бот различает ожидаемые всплески и регрессии и может выявить отсутствие метрик до слияния.

Security Reviewer ищет уязвимости в контексте проекта

Security Reviewer запускается для каждого pull request и анализирует изменение с учётом остальной кодовой базы. Он сообщает об уязвимостях, объясняет возможный путь атаки и предлагает исправление. Среди проверок Cursor перечисляет SQL-, командные, шаблонные и LDAP-инъекции, проблемы аутентификации и авторизации, утечки секретов, небезопасную десериализацию, открытые перенаправления, уязвимые зависимости и небезопасные настройки инфраструктуры.

Cursor сообщает, что среднее время проверки с Security Reviewer снизилось с 4,8 до 3,8 минуты, а доля принятых комментариев выросла примерно с 45–50% до 60–70%. Это данные компании, опубликованные вместе с анонсом, а не независимое сравнительное исследование.

Доступность

Оба бота доступны для команд на планах Teams и Enterprise через вкладку автоматизаций Cursor. Интеграцию с feature flags для управления постепенным расширением релиза компания обозначила как будущую функцию.

Bots for the last mile: Rollouts, Security Review · Cursor