2026 年 9 月 23 日,Cursor 官方通过 changelog 发布了"Rollouts and Security Review":一个管代码上线后的持续监控,一个管 PR 合并前的安全评审。两个能力同时上线,把编程 agent 的工作范围从"写完代码"延伸到了"交付之后"。
Rollouts 的逻辑很直接:每个 PR 会自动生成一份监控计划,在部署上线后持续观察关键指标;发现回归时在用户察觉之前捕获异常、定位可疑变更、通知作者,还可以自动开一个 revert PR 或转交给 cloud agent 处理。它不做自动合并和自动回滚,最终决策权留在工程师手里。
Rollouts:补上"上线后"的监控缺口
集成层面,它支持以 Origin 或 GitHub 做版本控制,对接持续交付(CD)系统获取部署事件,再接入 Datadog 这类 telemetry 服务拿到指标信号;功能开关(feature flag)集成还在路上,官方称"即将推出"。过去 agent 擅长写代码、提 PR,却在代码真正跑起来的阶段缺席——Rollouts 补的正是这块缺口。
Security Reviewer:与 Bugbot 明确分工
Security Reviewer 是一个独立的安全评审 bot:每次 PR 提交,它在全代码库上下文中扫描可被利用的漏洞,用一条评论报告全部发现。分工划得很清楚:安全问题归 Security Reviewer,代码风格和质量仍归 Bugbot,两个 bot 互不抢活。
扫描范围相当实在:SQL、命令与模板注入;认证与授权绕过,包括重构后某处检查意外失效;误提交仓库的 secrets 与凭证;SSRF 与未校验的重定向;不安全反序列化;引入已知漏洞的依赖变更。它会追踪用户输入的进入点、传播路径和落点,每个发现都附严重度、攻击路径和修复建议。团队还能配置 team rules,把"外部调用走哪个客户端""哪些表不许在请求处理函数里直接查"这类内部约束也纳入检查;dismiss 某条发现并给出理由后,同一 PR 不再重复提醒。
影响:企业团队的实际意义
这两个能力面向 Teams 和 Enterprise 计划用户,在 automations 标签页开启。官方称扫描提速 21%,平均用时从 4.8 分钟降到 3.8 分钟;据第三方报道,安全评论采纳率约 60–70%。发布后 10 天内附赠试用额度,Teams 约 50 次变更、Enterprise 约 500 次——这是中小团队低成本验证效果的窗口期。对负责线上稳定性的工程师来说,回归在用户察觉前被捕获,意味着 on-call 压力被前置消化了一部分。
怎么看
值得注意的是,就在不久前,OpenAI 拟终止 Cursor 供模合同的消息传出。在这个节点把"上线后监控"和"安全评审"做成默认能力,Cursor 回答的是企业客户最关心的问题:出事了谁负责。Rollouts 把"上线后"纳入 agent 工作流,意味着 agent 的价值正在从"写得快"转向"不出事";Security Reviewer 单独成 bot,说明安全评审正在从人工 checklist 变成流水线的默认环节。行业也在印证这个方向:AI 编程工具正从"写代码"卷向"交付之后",Anthropic 的 Claude Security 同样面向企业公测,代码安全 agent 正在成为企业级标配。