#AI
Cursor 推出 Rollouts 与 Security Review 两个 bot
Cursor 今日上线两个面向「代码上线最后一段路」的 bot:Rollouts 与 Security Review,均在 Teams 和 Enterprise 套餐可用。Rollouts 给每个 PR 附一份监控计划,写明风险、预期影响、要检查的信号与埋点缺口,可直接在 PR 里改;部署触发后按环境核对日志、指标和链路,回写健康、检出回归或不确定的结论。检出回归时点名可疑改动并通知作者,可开待审 revert PR 或交给 cloud agent 修,但不自动合并或回滚。
Security Review 则读每个 PR 并结合代码库上下文,只发一条评论报可利用漏洞,如注入、认证绕过、密钥、SSRF 等,每条带严重级、攻击路径和修复建议,可带理由忽略;样式与质量仍归 Bugbot。
💡 为什么值得看Cursor 把 agent 从写代码扩到部署后监控与 PR 安全审查,覆盖「最后一段路」;目前仅 Teams / Enterprise 可用。
查证
来源档案
Cursor Changelog
Cursor 官方 changelog 与官方 blog,一手产品发布信息
接近确认档:产品功能、套餐范围、额度数字均为官方原文,可直接引用;未披露实际效果数据。
延伸阅读
监控计划写进 PR 评论、按环境分判、不自动回滚,这几条设计决定了它在 CI 流程里能插多深。
Firetiger 团队加入的背景说明,解释了 Rollouts、Origin 与 Change Monitors 之间的来路。