探所 Curio 再探再报 了解探所 →
#AI

Cursor 推出 Rollouts 与 Security Review 两个 bot

Cursor 今日上线两个面向「代码上线最后一段路」的 bot:Rollouts 与 Security Review,均在 Teams 和 Enterprise 套餐可用。Rollouts 给每个 PR 附一份监控计划,写明风险、预期影响、要检查的信号与埋点缺口,可直接在 PR 里改;部署触发后按环境核对日志、指标和链路,回写健康、检出回归或不确定的结论。检出回归时点名可疑改动并通知作者,可开待审 revert PR 或交给 cloud agent 修,但不自动合并或回滚。

Security Review 则读每个 PR 并结合代码库上下文,只发一条评论报可利用漏洞,如注入、认证绕过、密钥、SSRF 等,每条带严重级、攻击路径和修复建议,可带理由忽略;样式与质量仍归 Bugbot。

💡 为什么值得看Cursor 把 agent 从写代码扩到部署后监控与 PR 安全审查,覆盖「最后一段路」;目前仅 Teams / Enterprise 可用。

查证

来源档案

Cursor Changelog

Cursor 官方 changelog 与官方 blog,一手产品发布信息

接近确认档:产品功能、套餐范围、额度数字均为官方原文,可直接引用;未披露实际效果数据。

延伸阅读

Rollouts 的部署监控设计 · cursor.com 4 分钟
监控计划写进 PR 评论、按环境分判、不自动回滚,这几条设计决定了它在 CI 流程里能插多深。
Cursor 的生产侧拼图 · cursor.com 3 分钟
Firetiger 团队加入的背景说明,解释了 Rollouts、Origin 与 Change Monitors 之间的来路。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 目前邀请测试中