Cursor запустила агента для проверки изменений кода в продакшене

Cursor запустила агента для проверки изменений кода в продакшене

Изображение: OpenAI

Cursor представила агента Rollouts, который анализирует изменения кода от открытия pull request до развёртывания в рабочей среде и сопоставляет телеметрию с планом проверки. При обнаружении регрессии он может уведомить разработчика, создать pull request для отката или передать задачу облачному агенту Cursor, но не выполняет откат и не объединяет исправления самостоятельно.

Инструмент расширяет агентную разработку Cursor контролем изменений после коммита: он подключается к Origin или GitHub, получает события из систем непрерывной доставки и использует данные Datadog и других поставщиков телеметрии. Облачные агенты Cursor в Origin уже могут создавать ветки, фиксировать и отправлять код, а также открывать pull request.

Rollouts создан на основе Change Monitors стартапа Firetiger, команду которого Cursor приобрела немногим более месяца назад. Агент начинает работу при открытии pull request: изучает предлагаемое изменение, определяет затрагиваемые системы и формирует план мониторинга. Разработчик может проверить и изменить этот план до развёртывания кода.

После развёртывания Rollouts проверяет логи, метрики и трассировки отдельно для тестовой и рабочей сред. Для каждого развёртывания он выносит один из трёх результатов:

  • изменение подтверждено как работоспособное;
  • обнаружена регрессия;
  • результат не позволяет сделать вывод.

По данным Rustam Lalkaka из Cursor, агент уже способен выявлять проблемы, ограниченные отдельным конечным узлом или регионом, до срабатывания более широкого оповещения. Он также может отличать ожидаемое изменение поведения приложения от регрессии. Cursor планирует добавить интеграцию с feature flags, чтобы Rollouts мог управлять трафиком, поступающим к изменению, а также поддержку поездов релизов (release trains) и заморозки развёртываний.

Одновременно Cursor обновила Security Reviewer, который впервые появился в бета-версии в апреле. Security Reviewer можно настроить на автоматический запуск при открытии новых pull request. Он оценивает код в контексте всей кодовой базы и ищет эксплуатируемые проблемы, включая уязвимости внедрения и нарушения аутентификации. В результате он возвращает уровень серьёзности, путь атаки и предлагаемое исправление.

Как сообщил Lalkaka в блоге Cursor, среднее время проверки Security Reviewer сократилось на 21% — с 4,8 до 3,8 минуты. Доля комментариев бота, принятых разработчиками, выросла примерно с 45–50% до 60–70%. Rollouts и Security Reviewer доступны во вкладке Automations клиентам Cursor с тарифами Teams и Enterprise.

Сергей
Автор: Сергей
Пишу о кибербезопасности и информационных технологиях на простом и понятном языке
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных