Hooks pour les équipes sécurité et plateformes

par Michael Feldstein, Michael Scherr & Travis McPeak dans Produits

Plus tôt cette année, nous avons lancé les hooks pour permettre aux organisations d'observer, de contrôler et d'étendre la boucle de l’Agent de Cursor à l'aide de scripts personnalisés. Les hooks s'exécutent avant ou après des étapes définies de la boucle de l’Agent et peuvent observer, bloquer ou modifier le comportement.

De nombreux clients utilisent les hooks pour connecter Cursor à leurs outils de sécurité, plateformes d'observabilité, gestionnaires de secrets et systèmes internes de conformité.

Pour faciliter la prise en main, nous nous associons à des partenaires de l'écosystème qui ont ajouté la prise en charge des hooks avec Cursor.

Partenaires Hooks

Nos partenaires couvrent la gouvernance MCP, la sécurité du code, l’analyse des dépendances, la sécurité des agents et la gestion des secrets.

Gouvernance et visibilité MCP

MintMCP utilise les hooks beforeMCPExecution et afterMCPExecution pour établir un inventaire complet des serveurs MCP, suivre les schémas d’utilisation des outils et analyser les réponses à la recherche de données sensibles avant qu’elles n’atteignent le modèle d’IA.

Oasis Security étend sa plateforme Agentic Access Management à Cursor, en utilisant des hooks pour appliquer des stratégies de moindre privilège sur les actions des agents d’IA et maintenir des pistes d’audit complètes sur l’ensemble des systèmes d’entreprise.

Runlayer utilise des hooks pour encapsuler les outils MCP et s’intégrer à son broker MCP, offrant aux organisations un contrôle et une visibilité centralisés sur l’ensemble des interactions entre agents et outils.

Sécurité du code et bonnes pratiques

Corridor fournit des retours en temps réel à l’agent sur les décisions d’implémentation du code et de conception de la sécurité, à mesure que le code est écrit.

Semgrep analyse automatiquement le code généré par l’IA à la recherche de vulnérabilités en utilisant des hooks, offrant à l’agent des retours en temps réel pour régénérer le code jusqu’à résolution des problèmes de sécurité.

Sécurité des dépendances

Endor Labs utilise des hooks pour intercepter l’installation de paquets et analyser les dépendances à la recherche de comportements malveillants, empêchant ainsi des attaques sur la chaîne d’approvisionnement logicielle comme le typosquatting et la confusion de dépendances avant qu’elles ne pénètrent dans votre base de code.

Sécurité et sûreté des agents

Snyk intègre Evo Agent Guard via des hooks pour examiner en temps réel les actions des agents, afin de détecter et de prévenir des problèmes tels que l’injection de prompts et les appels d’outils dangereux.

Gestion des secrets

1Password utilise des hooks pour vérifier que tous les fichiers d'environnement requis provenant de 1Password Environments sont correctement montés avant l'exécution de commandes shell, ce qui permet un accès aux secrets juste-à-temps sans enregistrer les identifiants sur le disque.


Pour déployer Cursor avec les fonctionnalités Enterprise et une assistance prioritaire, contactez notre équipe.

Si vous souhaitez soumettre votre intégration de hooks, veuillez remplir ce formulaire.

Classé dans : Produits

Auteurs: Michael Feldstein, Michael Scherr & Travis McPeak

Hooks pour les équipes sécurité et plateformes · Cursor