Am 23. September 2026 hat Cursor in seinem offiziellen Changelog "Rollouts and Security Review" vorgestellt: eine Funktion für die kontinuierliche Überwachung nach dem Deployment und eine für den Security Review vor dem Merge eines PRs. Mit dem gleichzeitigen Start beider Funktionen reicht die Arbeit des Programmier-Agenten nun von "Code schreiben" bis "alles danach".
Rollouts funktioniert denkbar einfach: Für jeden PR erstellt es automatisch einen Monitoring-Plan und beobachtet nach dem Deployment kontinuierlich die wichtigsten Kennzahlen. Erkennt es eine Regression, fängt es die Anomalie ab, bevor Nutzer sie bemerken, identifiziert die verdächtige Änderung, benachrichtigt den Autor und kann einen Revert-PR öffnen oder das Problem an einen Cloud Agent übergeben. Automatisches Mergen oder Rollbacks gibt es nicht — die finale Entscheidung bleibt bei den Engineers.
Rollouts: schließt die Monitoring-Lücke "nach dem Deployment"
Auf der Integrationsseite arbeitet es mit Origin oder GitHub für die Versionskontrolle, bezieht Deployment-Events aus dem Continuous-Delivery-(CD-)System und holt Metriksignale aus Telemetry-Diensten wie Datadog; eine Feature-Flag-Integration ist noch unterwegs und wird vom Unternehmen als "coming soon" angekündigt. Bisher waren Agenten gut darin, Code zu schreiben und PRs zu öffnen, aber abwesend, sobald der Code tatsächlich lief — Rollouts schließt genau diese Lücke.
Security Reviewer: klare Arbeitsteilung mit Bugbot
Security Reviewer ist ein eigenständiger Security-Review-Bot: Bei jedem PR scannt er den gesamten Codebase-Kontext auf ausnutzbare Schwachstellen und meldet alle Funde in einem einzigen Kommentar. Die Arbeitsteilung ist klar: Sicherheitsprobleme gehören Security Reviewer, Codestil und -qualität bleiben bei Bugbot — die beiden Bots kommen sich nicht in die Quere.
Die Scan-Abdeckung ist praxistauglich: SQL-, Command- und Template-Injection, Umgehung von Authentifizierung und Autorisierung — inklusive Checks, die nach einem Refactoring unbemerkt kaputtgingen — versehentlich ins Repo committete Secrets und Credentials, SSRF und ungeprüfte Redirects, unsichere Deserialisierung sowie Dependency-Änderungen, die bekannte Schwachstellen einschleppen. Das Review verfolgt, wo Benutzereingaben hereinkommen, welche Pfade sie nehmen und wo sie landen; jeder Fund kommt mit Schweregrad, Angriffspfad und Behebungsvorschlag. Teams können außerdem Team Rules hinterlegen, etwa welcher Client für externe Calls zu verwenden ist oder welche Tabellen in Request-Handlern nicht direkt abgefragt werden dürfen. Wer einen Fund mit Begründung dismissed, wird im selben PR nicht erneut belästigt.
Wirkung: Was das für Enterprise-Teams praktisch bedeutet
Beide Funktionen richten sich an Teams- und Enterprise-Pläne und werden im Automations-Tab aktiviert. Offiziell ist das Scannen 21 % schneller geworden, die durchschnittliche Dauer sank von 4,8 auf 3,8 Minuten; laut Drittberichten liegt die Akzeptanzrate der Security-Kommentare bei etwa 60–70 %. Für 10 Tage nach dem Launch gibt es ein Testkontingent — rund 50 Änderungen bei Teams, 500 bei Enterprise — ein Fenster, in dem auch kleinere Teams die Wirkung kostengünstig prüfen können. Für Engineers, die für die Produktionsstabilität verantwortlich sind, bedeutet eine Regression, die vor den Nutzern erkannt wird, dass ein Teil des On-Call-Drucks nach vorn verlagert wird.
Einschätzung
Bemerkenswert ist das Timing. Vor nicht allzu langer Zeit wurde berichtet, dass OpenAIs geplante Beendigung des Modell-Liefervertrags mit Cursor öffentlich wurde. "Post-Deployment-Monitoring" und "Security Review" genau jetzt als Standardfunktionen zu bringen, beantwortet die Frage, die Enterprise-Kunden am meisten interessiert: Wer trägt die Verantwortung, wenn etwas schiefgeht. Dass Rollouts die Phase "nach dem Launch" in den Agent-Workflow holt, zeigt, dass sich der Wert eines Agenten von "schreibt schnell" zu "macht nichts kaputt" verschiebt; dass Security Reviewer als eigener Bot existiert, zeigt, dass Security Reviews sich von der manuellen Checkliste zum Standard-Pipeline-Schritt wandeln. Die Branche bestätigt die Richtung: AI-Coding-Tools verlagern den Wettbewerb von "Code schreiben" zu "alles nach der Auslieferung", Anthropics Claude Security befindet sich ebenfalls in der Enterprise Public Beta, und Code-Security-Agenten werden zum Enterprise-Standard.