Корзина Войти
Каталог

Cursor запустил ботов Rollouts и Security Review: кто их получит

23 сентября 2026 года Cursor выпустил двух ботов для последнего шага перед релизом кода. Rollouts следит за изменением, пока оно выкатывается, и сообщает, здорово ли оно в каждом окружении. Security Review проверяет каждый pull request на уязвимости, которые можно эксплуатировать. Оба бота доступны только на тарифах Teams и Enterprise, об этом сказано в changelog Cursor.

Rollouts: наблюдение за выкаткой

Когда открывается pull request, Rollouts читает diff и системы, которые он затрагивает, и оставляет в PR комментарий с планом наблюдения: какие риски видит, какого эффекта ждёт от изменения, какие сигналы будет проверять и где не хватает метрик, чтобы изменение вообще можно было проверить. План можно отредактировать прямо в PR, и бот будет работать по вашей версии.

Дальше бот просыпается на событиях деплоя и прогоняет план по логам, метрикам и трейсам. Окружения он ведёт отдельно, поэтому изменение может быть подтверждено на staging и при этом помечено в production. Вердиктов три: проверено и здорово, найдена регрессия, результат неясен.

  • При регрессии бот называет подозреваемое изменение и уведомляет автора.
  • В зависимости от настроек он может открыть PR с откатом на проверку или передать находку облачному агенту для исправления.
  • Сам сливать изменения и откатывать релиз он пока не умеет, это Cursor оговаривает прямо.

Подключается Rollouts к Origin или GitHub, к системе доставки для событий деплоя и к Datadog и другим сервисам телеметрии. Интеграцию с feature flags обещают позже.

Security Review: одна проверка на каждый PR

Второй бот читает каждый pull request в контексте всего кода и оставляет один комментарий с найденными уязвимостями. Стиль и качество кода остаются за другим ботом Cursor, Bugbot. Черновые PR пропускаются.

Что он ищет:

  • инъекции в SQL, командах и шаблонах;
  • обход аутентификации и авторизации, в том числе проверки, которые перестали вызываться после рефакторинга;
  • секреты и ключи, закоммиченные в код;
  • SSRF и непроверенные редиректы, небезопасную десериализацию;
  • новые зависимости с известными уязвимостями.

У каждой находки есть уровень опасности, путь атаки и предложенное исправление. Если отклонить находку с причиной, на этом PR бот её больше не поднимет. Команда может добавить свои правила, например через какой клиент обязаны идти внешние вызовы, и бот будет проверять их в каждом PR.

Кому достанется и сколько стоит попробовать

Оба бота включаются во вкладке automations на тарифах Teams и Enterprise. Первые 10 дней Cursor добавляет кредиты, чтобы попробовать Rollouts на реальных изменениях: примерно на 50 изменений для Teams и на 500 для Enterprise. Сколько это будет стоить после пробного периода, в анонсе не сказано.

На личных тарифах ботов нет. Если вы пишете код один на Pro, эта новость пока про чужой тариф. Что входит в личную подписку, мы разбирали в обзоре Cursor Pro.

Что это значит для нас

Для пользователей из России главный вопрос, как обычно, в оплате подписки. Командные тарифы Teams и Enterprise оформляются на компанию и управляются из дашборда администратора, поэтому для большинства читателей актуальнее личная подписка.

Подписка Cursor есть в нашем каталоге на витрине Cursor, оплата картой РФ или СБП.

Коротко

  • 23 сентября 2026 Cursor выпустил ботов Rollouts и Security Review.
  • Rollouts пишет план наблюдения в PR и проверяет выкатку по логам, метрикам и трейсам, отдельно для каждого окружения.
  • Security Review оставляет в каждом PR один комментарий с уязвимостями, уровнем опасности и исправлением.
  • Только Teams и Enterprise, на 10 дней даются кредиты примерно на 50 и 500 изменений.
Перейти в каталог
3 мин чтения
0
Войдите, чтобы ответить
Войти
Здесь пока тихо. Напишите первым.