Hooks para equipos de seguridad y plataforma

por Michael Feldstein, Michael Scherr & Travis McPeak en Producto

A principios de este año lanzamos los hooks para que las organizaciones puedan observar, controlar y extender el bucle del agente de Cursor usando scripts personalizados. Los hooks se ejecutan antes o después de las etapas definidas del bucle del agente y pueden observar, bloquear o modificar el comportamiento.

Hemos visto que muchos de nuestros clientes usan hooks para conectar Cursor con sus herramientas de seguridad, plataformas de observabilidad, gestores de secretos y sistemas internos de cumplimiento normativo.

Para que sea más fácil empezar, estamos colaborando con proveedores del ecosistema que han incorporado compatibilidad con hooks en Cursor.

Socios de Hooks

Nuestros socios se ocupan de la gobernanza de MCP, la seguridad del código, el análisis de dependencias, la seguridad de los agentes y la gestión de secretos.

Gobernanza y visibilidad de MCP

MintMCP utiliza los hooks beforeMCPExecution y afterMCPExecution para elaborar un inventario completo de servidores MCP, supervisar patrones de uso de las herramientas y escanear respuestas en busca de datos confidenciales antes de que lleguen al modelo de IA.

Oasis Security amplía su plataforma Agentic Access Management a Cursor, usando hooks para aplicar políticas de mínimo privilegio sobre las acciones de los agentes de IA y mantener registros de auditoría completos en todos los sistemas empresariales.

Runlayer utiliza hooks para encapsular herramientas MCP e integrarse con su broker MCP, dando a las organizaciones control centralizado y visibilidad sobre todas las interacciones entre agentes y herramientas.

Seguridad del código y buenas prácticas

Corridor proporciona feedback en tiempo real al agente sobre la implementación del código y las decisiones de diseño de seguridad a medida que se escribe el código.

Semgrep analiza automáticamente el código generado por IA en busca de vulnerabilidades mediante hooks, proporcionando al agente feedback en tiempo real para regenerar el código hasta que se resuelvan los problemas de seguridad.

Seguridad de dependencias

Endor Labs utiliza hooks para interceptar la instalación de paquetes y analizar posibles dependencias maliciosas, evitando ataques a la cadena de suministro de software como typosquatting y dependency confusion antes de que se incorporen a tu base de código.

Seguridad y protección del Agente

Snyk integra Evo Agent Guard con hooks para revisar en tiempo real las acciones del agente, detectando y previniendo problemas como la inyección de prompts y el uso peligroso de herramientas.

Gestión de secretos

1Password usa hooks para comprobar que todos los archivos de entorno requeridos de 1Password Environments estén montados correctamente antes de ejecutar los comandos de shell, lo que permite el acceso a secretos justo a tiempo sin escribir credenciales en disco.


Para desplegar Cursor con características Enterprise y soporte prioritario, habla con nuestro equipo.

Si deseas enviar tu integración de hook, por favor rellena este formulario.

Archivado en: Producto

Autors: Michael Feldstein, Michael Scherr & Travis McPeak

Hooks para equipos de seguridad y plataforma · Cursor