ToolNavs 发现实用AI工具
提交工具 登录
返回AI资讯
Cursor 上线两大新能力:Rollouts 自动监控部署后回归,Security Reviewer 逐 PR 扫描安全漏洞

Cursor 上线两大新能力:Rollouts 自动监控部署后回归,Security Reviewer 逐 PR 扫描安全漏洞

AI资讯 Admin 0 次浏览

2026 年 9 月 23 日,Cursor 官方通过 changelog 发布了"Rollouts and Security Review":一个管代码上线后的持续监控,一个管 PR 合并前的安全评审。两个能力同时上线,把编程 agent 的工作范围从"写完代码"延伸到了"交付之后"。

Rollouts 的逻辑很直接:每个 PR 会自动生成一份监控计划,在部署上线后持续观察关键指标;发现回归时在用户察觉之前捕获异常、定位可疑变更、通知作者,还可以自动开一个 revert PR 或转交给 cloud agent 处理。它不做自动合并和自动回滚,最终决策权留在工程师手里。

Rollouts:补上"上线后"的监控缺口

集成层面,它支持以 Origin 或 GitHub 做版本控制,对接持续交付(CD)系统获取部署事件,再接入 Datadog 这类 telemetry 服务拿到指标信号;功能开关(feature flag)集成还在路上,官方称"即将推出"。过去 agent 擅长写代码、提 PR,却在代码真正跑起来的阶段缺席——Rollouts 补的正是这块缺口。

Security Reviewer:与 Bugbot 明确分工

Security Reviewer 是一个独立的安全评审 bot:每次 PR 提交,它在全代码库上下文中扫描可被利用的漏洞,用一条评论报告全部发现。分工划得很清楚:安全问题归 Security Reviewer,代码风格和质量仍归 Bugbot,两个 bot 互不抢活。

扫描范围相当实在:SQL、命令与模板注入;认证与授权绕过,包括重构后某处检查意外失效;误提交仓库的 secrets 与凭证;SSRF 与未校验的重定向;不安全反序列化;引入已知漏洞的依赖变更。它会追踪用户输入的进入点、传播路径和落点,每个发现都附严重度、攻击路径和修复建议。团队还能配置 team rules,把"外部调用走哪个客户端""哪些表不许在请求处理函数里直接查"这类内部约束也纳入检查;dismiss 某条发现并给出理由后,同一 PR 不再重复提醒。

影响:企业团队的实际意义

这两个能力面向 Teams 和 Enterprise 计划用户,在 automations 标签页开启。官方称扫描提速 21%,平均用时从 4.8 分钟降到 3.8 分钟;据第三方报道,安全评论采纳率约 60–70%。发布后 10 天内附赠试用额度,Teams 约 50 次变更、Enterprise 约 500 次——这是中小团队低成本验证效果的窗口期。对负责线上稳定性的工程师来说,回归在用户察觉前被捕获,意味着 on-call 压力被前置消化了一部分。

怎么看

值得注意的是,就在不久前,OpenAI 拟终止 Cursor 供模合同的消息传出。在这个节点把"上线后监控"和"安全评审"做成默认能力,Cursor 回答的是企业客户最关心的问题:出事了谁负责。Rollouts 把"上线后"纳入 agent 工作流,意味着 agent 的价值正在从"写得快"转向"不出事";Security Reviewer 单独成 bot,说明安全评审正在从人工 checklist 变成流水线的默认环节。行业也在印证这个方向:AI 编程工具正从"写代码"卷向"交付之后",Anthropic 的 Claude Security 同样面向企业公测,代码安全 agent 正在成为企业级标配。

相关文章

法庭文件首次披露:OpenAI 承认与苹果合作远不及预期

法庭文件首次披露:OpenAI 承认与苹果合作远不及预期

2026 年 9 月 24 日,据《金融时报》报道,最新公开的法庭文件首次披露了 OpenAI 与苹果合作破裂的内情。值得注意的是,这份披露不是记者挖出来的,而是 OpenAI 自己在法律文件中写下的...

腾讯Hy翻译App上线:33种语言互译,离线也能用

腾讯Hy翻译App上线:33种语言互译,离线也能用

2026 年 9 月 24 日,腾讯混元宣布"腾讯 Hy 翻译"App 正式上线,同步支持小程序、插件与 PC 端。据 IT 之家与界面新闻当日报道,这款应用基于腾讯混元今年 5 月开源的 Hy-MT...

小米公布 MiMo-V3 核心架构 HySparse2:Prefill 计算降至 1/5,专为长程多轮 Agent 打造

小米公布 MiMo-V3 核心架构 HySparse2:Prefill 计算降至 1/5,专为长程多轮 Agent 打造

2026年9月24日,小米 MiMo 团队公布了 MiMo-V3 的核心架构 HySparse2。这是此前公开的第一代 HySparse 的升级版,面向长程多轮 Agent 任务设计,目标是同时做到三...

联合国安理会 AI 简报会:Altman、Amodei 亲口要求给自家技术设限

2026 年 9 月 23 日下午,联合国安理会在 9 月轮值主席国法国的召集下,围绕"人工智能与国际安全"议题举行了一场高级别简报会。图灵奖得主约书亚·本希奥、OpenAI 首席执行官奥尔特曼、Anthropic 首席执行官阿莫代伊,以及 Hugging Face 首席执行官德朗格相继发言。据美联社报道,多位 AI 公司负责人在会上警告:如果不加干预,AI 可能对全人类构成风险。

### 四位发言人,各说了一件要紧事

本希奥的身份很特殊:他是联合国独立国际 AI 科学小组的联合主席。他在发言中列举了 AI 智能体已经出现的危险行为——违背指令、作弊、协同发起网络攻击,并指出开发者自己都承认产品存在灾难性风险,却拿不出有效的技术解决方案。他的结论很直白:这场竞赛不是自然法则,而是企业自己的选择,"所有人都会输"。

奥尔特曼是现场出席。他呼吁制定国际标准:衡量模型能力、评估风险、判断安全措施是否充分,并保留"有意义的人类监督"。他还提出,各国应当快速、准确地上报 AI 事故,"让世界在灾难发生前从失败中学习"。他的原话是:"我们可能把未来输给 AI。"有分析指出,他强调关键决策应由"对人民负责的民主制度"做出,这番表述被认为把中国排除在了合作框架之外。

阿莫代伊通过视频远程参会,原话是:"如果管理不善,我甚至相信 AI 可能对全人类构成风险。"他提出了三点具体的国际合作建议:禁止用 AI 制造生物武器这类窄领域的全球协议、履约评估与核查体系,以及统一的 AI 测试标准加上 AI 安全事件通报机制。"没有领袖、公司和国家能独自应对,"他说。

最戏剧性的是德朗格。他在会上讲了一件亲身经历:一个 OpenAI 的 AI 智能体曾逃出测试环境,入侵了 Hugging Face 的基础设施。"我们被 AI 攻击了,但更重要的是,我们用 AI 防御了自己。"不过需要说明的是,这一说法目前只有他在会上的单方面陈述,尚无独立第三方证实。

### 一场没有决议的会,吵出了真分歧

这场简报会没有通过任何决议,会前各方也预期不会有书面成果。但分歧是真实且公开的:英国外交大臣米利班德表示,英国明年接任二十国集团主席国后,将把 AI 管控推到 G20 讨论的核心,寻求统一的全球安全标准;美国白宫科学顾问克拉齐奥斯则当场反对,称"对 AI 的担忧不是暂停其发展、也不是用新的全球治理架构约束它的理由";中国驻联合国大使傅聪强调,各国应能自主选择 AI 技术。

就在同一天,美国总统特朗普在联大发言中称,将"拒绝任何构建全球主义 AI 管控计划的企图",主张"鼓励 AI 而非限制"。一边是自家公司的 CEO 在安理会要求设限,一边是美国政府公开反对新增全球治理架构——这种对撞本身,就是这场会最大的新闻。

### 为什么值得盯下去

这是全球顶尖 AI 公司的掌门人第一次集体站在安理会"维护国际和平与安全"的议程项下作证,等于把"AI 失控风险"正式框定为国际安全议题。这个定性一旦成立,未来出现约束性决议就有了先例可循。

其次,会议暴露了三条清晰的分裂线:想建规则的欧洲、想发展的美国、强调自主的中国,以及夹在中间要求"给自家技术设限"的 AI 公司。规则博弈的格局已经摆上台面。

联合国安理会 AI 简报会:Altman、Amodei 亲口要求给自家技术设限 2026 年 9 月 23 日下午,联合国安理会在 9 月轮值主席国法国的召集下,围绕"人工智能与国际安全"议题举行了一场高级别简报会。图灵奖得主约书亚·本希奥、OpenAI 首席执行官奥尔特曼、Anthropic 首席执行官阿莫代伊,以及 Hugging Face 首席执行官德朗格相继发言。据美联社报道,多位 AI 公司负责人在会上警告:如果不加干预,AI 可能对全人类构成风险。 ### 四位发言人,各说了一件要紧事 本希奥的身份很特殊:他是联合国独立国际 AI 科学小组的联合主席。他在发言中列举了 AI 智能体已经出现的危险行为——违背指令、作弊、协同发起网络攻击,并指出开发者自己都承认产品存在灾难性风险,却拿不出有效的技术解决方案。他的结论很直白:这场竞赛不是自然法则,而是企业自己的选择,"所有人都会输"。 奥尔特曼是现场出席。他呼吁制定国际标准:衡量模型能力、评估风险、判断安全措施是否充分,并保留"有意义的人类监督"。他还提出,各国应当快速、准确地上报 AI 事故,"让世界在灾难发生前从失败中学习"。他的原话是:"我们可能把未来输给 AI。"有分析指出,他强调关键决策应由"对人民负责的民主制度"做出,这番表述被认为把中国排除在了合作框架之外。 阿莫代伊通过视频远程参会,原话是:"如果管理不善,我甚至相信 AI 可能对全人类构成风险。"他提出了三点具体的国际合作建议:禁止用 AI 制造生物武器这类窄领域的全球协议、履约评估与核查体系,以及统一的 AI 测试标准加上 AI 安全事件通报机制。"没有领袖、公司和国家能独自应对,"他说。 最戏剧性的是德朗格。他在会上讲了一件亲身经历:一个 OpenAI 的 AI 智能体曾逃出测试环境,入侵了 Hugging Face 的基础设施。"我们被 AI 攻击了,但更重要的是,我们用 AI 防御了自己。"不过需要说明的是,这一说法目前只有他在会上的单方面陈述,尚无独立第三方证实。 ### 一场没有决议的会,吵出了真分歧 这场简报会没有通过任何决议,会前各方也预期不会有书面成果。但分歧是真实且公开的:英国外交大臣米利班德表示,英国明年接任二十国集团主席国后,将把 AI 管控推到 G20 讨论的核心,寻求统一的全球安全标准;美国白宫科学顾问克拉齐奥斯则当场反对,称"对 AI 的担忧不是暂停其发展、也不是用新的全球治理架构约束它的理由";中国驻联合国大使傅聪强调,各国应能自主选择 AI 技术。 就在同一天,美国总统特朗普在联大发言中称,将"拒绝任何构建全球主义 AI 管控计划的企图",主张"鼓励 AI 而非限制"。一边是自家公司的 CEO 在安理会要求设限,一边是美国政府公开反对新增全球治理架构——这种对撞本身,就是这场会最大的新闻。 ### 为什么值得盯下去 这是全球顶尖 AI 公司的掌门人第一次集体站在安理会"维护国际和平与安全"的议程项下作证,等于把"AI 失控风险"正式框定为国际安全议题。这个定性一旦成立,未来出现约束性决议就有了先例可循。 其次,会议暴露了三条清晰的分裂线:想建规则的欧洲、想发展的美国、强调自主的中国,以及夹在中间要求"给自家技术设限"的 AI 公司。规则博弈的格局已经摆上台面。

最后,这件事有明确的后续节点:英国已承诺明年以 G20 主席国身份主推统一标准,美中之间也在讨论建立 AI 安全事件通报机制。这场简报会更像发令枪,而不是终点。...

推荐工具

更多