本文へスキップ
MameTechNews
AI

Cursor、デプロイ監視のRolloutsとPR向けSecurity Reviewを公開

## POINTS

  • デプロイ後の健全性をPRに返すため、ステージングと本番で結果が分かれても環境別に判断できる。
  • Security Reviewは悪用可能な欠陥に限定し、品質指摘はBugbot側。レビュー負荷をセキュリティに寄せられる。
  • 自動ロールバックはしない。回帰時は通知・revert PR・エージェント引き継ぎまでなので、承認フローは残す。

Cursorは9月23日、コードを出した後の最後の区間向けに2つのボットをTeamsおよびEnterpriseへ投入した。Rolloutsは各プルリクエストに監視を付け、デプロイ後の健全性を環境ごとに「verified healthy」「regression detected」「inconclusive」で返す。Security Reviewは各PRをコードベース文脈で読み、悪用可能な欠陥を1件のレビューコメントにまとめる。文体や品質指摘は従来のBugbot側に残す。

Rolloutsは差分と影響範囲から監視計画をPRコメントに書き、ログ・メトリクス・トレースで意図した効果とエラー・遅延を照合する。回帰を疑う変更を著者へ通知し、設定次第でrevert用PRやクラウドエージェントへの引き継ぎもできる。自動マージや自動ロールバックはしない。ソースはOriginまたはGitHub、テレメトリはDatadogなど。フィーチャーフラグ連携は今後追加予定だ。

Security ReviewはSQL/コマンド/テンプレート注入、認証・認可回避(リファクタで検査が外れた場合を含む)、ソースへの秘密情報、SSRF、未検証リダイレクト、不安全なデシリアライズ、既知脆弱性を含む依存変更を対象にする。重大度、攻撃経路、修正案を付け、理由付きで却下すると同じPRでは再掲しない。チーム規則で外部呼び出し経路や禁止テーブルを固定できる。下書きPRは対象外。今後10日間、Teamsは約50件、Enterpriseは約500件分のRollouts試用クレジットが付く。