⚡ 猫叔的AI资讯雷达
Agent安全产业

Cursor推出部署监控与代码安全审查智能体

Cursor发布Rollouts和Security Review两款企业级智能体,分别监控部署回归并检查代码提交中的可利用漏洞。

发生了什么

Cursor推出两款面向软件团队的智能体:Rollouts负责从拉取请求到生产部署的变更监控,Security Review则检查每个拉取请求中的可利用漏洞。两项功能目前已在Teams和Enterprise方案上线。

Rollouts会读取代码变更及其影响的系统,自动生成监控计划,列出预期效果、潜在风险、需要观察的信号和埋点缺口。部署后,它会跨环境分析遥测数据,并把结果标记为健康、检测到回归或无法确定。如果发现回归,它可以指出疑似责任变更,并按配置创建回滚请求,或把问题交给另一个云端智能体处理;但目前不会自行合并或回滚。

Security Review会结合整个代码库理解变更,而不是只做模式匹配。Cursor称,它可以检查注入路径、身份认证和授权失效、密钥泄露、不安全反序列化、未经验证的跳转、存在漏洞的依赖,以及基础设施中的不安全默认设置。Cursor中文页面称,在内部测试中,平均审查时间从4.8分钟降至3.8分钟,评论接受率则从约45%至50%升至60%至70%。

为什么重要

这次发布把编程智能体从“写代码”推进到决定代码能否安全上线的运维环节。监控计划和安全发现直接进入拉取请求流程,为团队检查智能体生成的代码提供了持续的证据链。

但限制同样清楚:Rollouts依赖部署和遥测系统接入,关键动作仍需人来确认;Security Review也只是第二意见,不能证明代码库绝对安全。真正的战略信号在于,智能体竞争正在争夺完整的软件生命周期,可靠性证据可能比又一个编程榜单成绩更重要。

信源