Cursorは9月23日、コードを出した後の最後の区間向けに2つのボットをTeamsおよびEnterpriseへ投入した。Rolloutsは各プルリクエストに監視を付け、デプロイ後の健全性を環境ごとに「verified healthy」「regression detected」「inconclusive」で返す。Security Reviewは各PRをコードベース文脈で読み、悪用可能な欠陥を1件のレビューコメントにまとめる。文体や品質指摘は従来のBugbot側に残す。
Rolloutsは差分と影響範囲から監視計画をPRコメントに書き、ログ・メトリクス・トレースで意図した効果とエラー・遅延を照合する。回帰を疑う変更を著者へ通知し、設定次第でrevert用PRやクラウドエージェントへの引き継ぎもできる。自動マージや自動ロールバックはしない。ソースはOriginまたはGitHub、テレメトリはDatadogなど。フィーチャーフラグ連携は今後追加予定だ。
Security ReviewはSQL/コマンド/テンプレート注入、認証・認可回避(リファクタで検査が外れた場合を含む)、ソースへの秘密情報、SSRF、未検証リダイレクト、不安全なデシリアライズ、既知脆弱性を含む依存変更を対象にする。重大度、攻撃経路、修正案を付け、理由付きで却下すると同じPRでは再掲しない。チーム規則で外部呼び出し経路や禁止テーブルを固定できる。下書きPRは対象外。今後10日間、Teamsは約50件、Enterpriseは約500件分のRollouts試用クレジットが付く。