Rollouts और सुरक्षा समीक्षा

आज हम कोड शिप करने के आख़िरी पड़ाव के लिए दो Cursor बॉट लॉन्च कर रहे हैं। Rollouts डिप्लॉय होते हर परिवर्तन पर नज़र रखता है और हर परिवेश में उसके स्वास्थ्य की रिपोर्ट देता है। सुरक्षा समीक्षा हर पुल रिक्वेस्ट में ऐसे बग्स की रिपोर्ट करती है जिनका एक्सप्लॉइट किया जा सकता है।

दोनों आज से टीम और Enterprise प्लान पर उपलब्ध हैं।

Rollouts

Rollouts हर पुल रिक्वेस्ट के साथ एक मॉनिटर संलग्न करता है और परिवर्तन के डिप्लॉय होते समय उस पर नज़र रखता है। यह हर परिवेश के लिए परिवर्तन के स्वास्थ्य की रिपोर्ट देता है: सत्यापित रूप से स्वस्थ, रिग्रेशन का पता चला, या अनिर्णायक। यह Firetiger Change Monitors का Cursor संस्करण है, जिसे Bot Development Kit की मदद से नए सिरे से बनाया गया है।

इसे डैशबोर्ड से सक्षम करें और अपना सोर्स कंट्रोल, डिप्लॉय सिस्टम और टेलीमेट्री प्रदाता कनेक्ट करें। अगली पुल रिक्वेस्ट से Rollouts निगरानी शुरू कर देगा।

निगरानी योजनाएँ

जब कोई पुल रिक्वेस्ट खुलता है, तो Rollouts डिफ और उससे प्रभावित सिस्टम को पढ़ता है, फिर PR टिप्पणी के रूप में एक निगरानी योजना लिखता है। इस योजना में पहचाने गए जोखिम, परिवर्तन से अपेक्षित प्रभाव, वे संकेत जिनकी वह जाँच करेगा, और इंस्ट्रुमेंटेशन की वे कमियाँ शामिल होती हैं जिनकी वजह से परिवर्तन को सत्यापित करना मुश्किल हो सकता है। PR में योजना संपादित करें, Rollouts आपके संस्करण का ही उपयोग करेगा।

डिप्लॉय ट्रैकिंग

Rollouts परिवर्तन के कमिट से जुड़े डिप्लॉय इवेंट्स होने पर सक्रिय होता है और आपके लॉग्स, मेट्रिक्स और ट्रेस पर योजना चलाता है। यह हर परिवेश को अलग-अलग ट्रैक करता है, इसलिए हो सकता है कि कोई परिवर्तन स्टेजिंग में सत्यापित हो जाए, फिर भी उत्पादन में फ़्लैग हो जाए। Rollouts त्रुटि और लेटेंसी संकेतों के साथ-साथ यह भी जाँचता है कि परिवर्तन का अपेक्षित प्रभाव पड़ा या नहीं, और किसी निष्कर्ष पर पहुंचते ही PR पर रिपोर्ट देता है।

रिग्रेशन

जब Rollouts किसी रिग्रेशन का पता लगाता है, तो वह उस परिवर्तन की पहचान करता है जिस पर उसे संदेह है और उसके लेखक को सूचित करता है। कॉन्फ़िगरेशन के आधार पर, यह समीक्षा के लिए एक revert PR भी खोल सकता है या समस्या ठीक करने के लिए यह जानकारी किसी क्लाउड एजेंट को सौंप सकता है। फ़िलहाल Rollouts अपने आप न तो मर्ज करता है और न ही रोल बैक करता है।

इंटीग्रेशन

Rollouts सोर्स कंट्रोल के लिए Origin या GitHub से, डिप्लॉय इवेंट्स के लिए आपके कंटीन्यूअस डिलीवरी सिस्टम से, और संकेतों के लिए Datadog व अन्य टेलीमेट्री प्रदाताओं से कनेक्ट होता है। फ़ीचर फ़्लैग इंटीग्रेशन जल्द आ रहा है।

सुरक्षा समीक्षा

सुरक्षा समीक्षा आज से उपलब्ध है। यह हर पुल रिक्वेस्ट को कोडबेस के संदर्भ में पढ़ती है और एक समीक्षा टिप्पणी पोस्ट करती है, जिसमें ऐसे बग्स की रिपोर्ट होती है जिनका एक्सप्लॉइट किया जा सकता है। स्टाइल और गुणवत्ता की समीक्षा पहले की तरह Bugbot ही करेगा।

पुल रिक्वेस्ट पर सुरक्षा समीक्षा की टिप्पणी, जिसमें ऐसे बग की रिपोर्ट है जिसका एक्सप्लॉइट किया जा सकता है, साथ ही उसकी गंभीरता और सुझाया गया समाधान भी दिया गया है

आप जिन रिपॉज़िटरी की समीक्षा करवाना चाहते हैं, उनके लिए इसे डैशबोर्ड से सक्षम करें। ड्राफ़्ट PRs की समीक्षा नहीं की जाती।

यह क्या रिपोर्ट करता है

सुरक्षा समीक्षा SQL, कमांड और टेम्पलेट इंटरफ़ेस में इंजेक्शन की जाँच करती है। साथ ही यह प्रमाणीकरण और प्राधिकरण बायपास का भी पता लगाती है, जिसमें वे जाँचें भी शामिल हैं जो किसी रीफ़ैक्टर के बाद चलना बंद हो गई हों। यह स्रोत कोड में कमिट किए गए सीक्रेट्स और क्रेडेंशियल्स, SSRF और असत्यापित रीडायरेक्ट, असुरक्षित डीसीरियलाइज़ेशन, और ऐसे निर्भरता परिवर्तनों को भी फ़्लैग करती है जिनसे ज्ञात कमज़ोरियाँ आ जाती हैं। यह ट्रेस करती है कि उपयोगकर्ता इनपुट कहाँ से आता है और किन-किन चरणों से होकर गुज़रता है।

निष्कर्ष

हर निष्कर्ष में उसकी गंभीरता, हमले का पाथ और उसे ठीक करने का एक सुझाया गया तरीका शामिल होता है। अगर आप किसी निष्कर्ष को कारण बताकर खारिज कर देते हैं, तो सुरक्षा समीक्षा उस PR पर उसे दोबारा नहीं उठाएगी।

टीम नियम

अपने कोडबेस के लिए नियम जोड़ें, जैसे कि बाहरी कॉल किस क्लाइंट से होकर जानी चाहिए या किन टेबल्स को किसी अनुरोध हैंडलर से कभी क्वेरी नहीं किया जाना चाहिए। सुरक्षा समीक्षा इन नियमों को हर PR पर लागू करती है।

शुरू करें

Rollouts और सुरक्षा समीक्षक आज से टीम और Enterprise प्लान पर उपलब्ध हैं। स्वचालन टैब से इनमें से किसी भी बॉट को सक्षम करें।

अगले 10 दिनों तक हम उपयोग क्रेडिट्स दे रहे हैं, ताकि टीमें वास्तविक परिवर्तनों पर Rollouts आज़मा सकें। टीम ग्राहकों को लगभग 50 और एंटरप्राइज़ ग्राहकों को लगभग 500 परिवर्तनों के लिए क्रेडिट्स मिलेंगे।

Cursor Projects

आज हम Cursor में Projects लॉन्च कर रहे हैं। Projects से आप बड़े पैमाने की कृति संभाल सकते हैं — जैसे कोई सुविधा, कोई माइग्रेशन, या पूरा ऐप। यह महीनों तक चलने वाली कृति में संदर्भ बनाए रखता है, हजारों उप-एजेंट को कार्य सौंपता है, और बिना प्रॉम्प्ट दिए दोहराई जाने वाली कृति खुद करता रहता है।

Projects तक बाईं ओर के नेविगेशन से पहुँचें। किसी प्रोजेक्ट में कोऑर्डिनेटर एजेंट खुद कोड नहीं लिखता; वह कृति की योजना बनाता है, उसे लागू करने के लिए एजेंट को सौंपता है, और पूरी हुई कृति आपकी जाँच के लिए वापस लाता है। कोऑर्डिनेटर आपकी ओर से एजेंट बनाते और प्रबंधित करते हैं, और कृति के लिए जितने ज़रूरी हों उतने एजेंट समानांतर में चलाते हैं।

क्लाउड एजेंट्स द्वारा संचालित

प्रोजेक्ट क्लाउड में अपने अलग कंप्यूटर पर चलता है, इसलिए आपका लैपटॉप बंद करने पर भी वह नहीं रुकता। जब किसी चीज़ का परीक्षण आपकी मशीन पर करने की आवश्यकता होती है, तो कोऑर्डिनेटर उसे वहाँ चलाने के लिए एक लोकल एजेंट शुरू कर देता है।

साझा संदर्भ

हर बार कोई कार्य शुरू करते समय आपको एजेंट को शुरू से समझाना न पड़े। प्रत्येक Project फ़ाइलों का एक सेट बनाए रखता है, जो उसके एजेंट द्वारा उपयोग की जाने वाली हर क्लाउड और स्थानीय मशीन पर सिंक होता है। एजेंट इसमें अनुसंधान और आर्टिफैक्ट्स जोड़ते हैं, साथ ही वह भी जो वे कोडबेस के बारे में सीखते हैं और यह कि आप काम किस तरह किया जाना पसंद करते हैं। उदाहरण के लिए, अगर कोई एजेंट यह पता लगा लेता है कि किसी सेवा का परीक्षण कैसे किया जाए, तो आगे आने वाला हर एजेंट उन निर्देशों का उपयोग कर सकता है। साझा संदर्भ Project के साथ-साथ बढ़ता जाता है, जिससे समय के साथ कोऑर्डिनेटर और अधिक प्रभावी होता जाता है।

Subscriptions

कोऑर्डिनेटर एजेंट से कहें कि वह किसी Slack चैनल पर नज़र रखे, शेड्यूल पर चले, या आपके सभी PRs को फ़ॉलो करे। इस तरह वह आपके प्रॉम्प्ट का इंतज़ार किए बिना ही, अपने पता लगाए संकेतों के आधार पर कार्रवाई कर सकता है।

Slack कनेक्ट करें और उसे किसी बग-रिपोर्ट चैनल पर लगा दें, फिर जब भी कोई बग आएगा, वह हर बार काम सौंपना शुरू कर देगा।

Projects बीटा में उपलब्ध हैं और आज से सभी उपयोगकर्ताओं के लिए जारी किए जा रहे हैं।

स्व-होस्टेड मशीन

Cursor स्व-होस्टेड मशीन का समर्थन करता है, जिससे आप टूल निष्पादन को पूरी तरह अपने ही नेटवर्क में रख सकते हैं।

आपका कोडबेस, बिल्ड आउटपुट और सीक्रेट्स सभी आपकी अवसंरचना में चल रही आंतरिक मशीनों पर ही रहते हैं, जबकि एजेंट टूल कॉल्स को स्थानीय रूप से संभालता है।

Run on मेनू, जिसमें Remote Machines के अंतर्गत स्व-होस्टेड विकल्प lambda-test, cloud-demo और jacks-desktop दिखा रहा है

डायनेमिक पूल अनुसूचीकरण

My Machines व्यक्तिगत वर्कफ़्लो के लिए किसी एक लैपटॉप या VM को आपके खाते से कनेक्ट करता है।

टीम पूल किसी टीम या Enterprise के लिए वर्कर की नामित कतारें होती हैं। अनुरोध आने पर क्षमता बढ़ सकती है और वर्कर डिस्कनेक्ट होने पर घट सकती है, जिससे आपकी स्व-होस्टेड मशीनें मांग के अनुसार स्केल हो सकती हैं। पूल किसी एक रिपॉज़िटरी से बंधे नहीं होते: बस पूल का नाम दें, और कोई भी उपलब्ध वर्कर उस अनुरोध को ले सकता है।

पूल निष्क्रिय मशीनों को हाइबरनेट भी कर सकते हैं और अनुवर्ती अनुरोध आने पर उन्हें रीकनेक्ट विंडो के भीतर बहाल कर सकते हैं, ताकि सिर्फ़ अगले प्रॉम्प्ट के लिए आपको महंगी क्षमता चालू न रखनी पड़े।

क्लाउड एजेंट डैशबोर्ड में स्व-होस्टेड मशीन पूल की सूची, सक्रिय और निष्क्रिय वर्कर संख्या के साथ

अपने सैंडबॉक्स पर चलाएँ

क्लाउड एजेंट अब उस अवसंरचना पर चल सकते हैं जिसका आप पहले से उपयोग करते हैं, जिसमें AWS Lambda, Coder, Cloudflare, Daytona, Modal, Namespace, Vercel, और E2B शामिल हैं।

Linux और Mac पर computer use

स्व-होस्टेड वर्कर अब Linux और Mac पर computer use का समर्थन करते हैं। सही डेस्कटॉप पैकेज होने पर एजेंट क्लिक कर सकता है, टाइप कर सकता है, स्क्रीनशॉट ले सकता है और ब्राउज़र चला सकता है। आप उसका डेस्कटॉप देख सकते हैं या Cursor से नियंत्रण अपने हाथ में ले सकते हैं।

बिना रेपो के, शुरुआत से शुरू करें

शुरू करने के लिए क्लाउड एजेंट्स को अब कनेक्टेड GitHub या किसी अन्य तृतीय-पक्ष SCM प्रदाता की आवश्यकता नहीं है। शुरुआत से ही प्रॉम्प्ट दें, फिर अपना काम Cursor Origin रेपो में सहेजें।

शुरू करें

रेपो पिकर में शुरुआत से शुरू करें चुनें, फिर एजेंट को प्रॉम्प्ट दें। पृष्ठभूमि में, Cursor आपके लिए एक Origin रेपो बनाता है।

रेपो पिकर में शुरुआत से शुरू करें

जब चाहें, इसे एक असली रेपो में बदलें

जब Agent का बिल्ड आपकी पसंद के मुताबिक हो जाए, तो अपना कार्य Origin रेपो में सहेजने के लिए रेपो बनाएँ बटन पर क्लिक करें। कस्टम नाम चुनें या सुझाए गए नामों में से कोई नाम चुनें, फिर दृश्यता को निजी या आंतरिक पर सेट करें। आपको पूरी तरह तैयार Origin रेपो मिलेगा, जिसे आप साझा कर सकते हैं या जिस पर काम जारी रख सकते हैं। अपना रेपो ढूँढने और अपने प्रोजेक्ट तक पहुँचने के लिए कोडबेस टैब पर जाएँ।

ब्राउज़र में ही लाइव प्रीव्यू

Cursor अब आपके क्लाउड एजेंट के लाइव परिवेश को सीधे आपके ब्राउज़र में पोर्ट-फ़ॉरवर्ड करता है, ताकि आप उसका प्रीव्यू कर सकें और डिज़ाइन मोड जैसे टूल इस्तेमाल कर सकें।

अपना काम प्रकाशित करें

Vercel खाता कनेक्ट करें और अपने बनाए गए प्रोजेक्ट का लाइव URL पाने के लिए प्रकाशित करें पर क्लिक करें।

प्रकाशित करने की सुविधा का उपयोग करने के लिए Vercel खाता आवश्यक है।

आज ही शुरू करें

क्लाउड एजेंट्स और Cursor Harness में सुधार

हम क्लाउड एजेंट्स और Cursor harness को लगातार बेहतर बना रहे हैं, ताकि हमेशा-सक्रिय एजेंट एक सिस्टम के रूप में काम कर सकें और हर लूप में हस्तक्षेप की आवश्यकता के बिना स्वयं सॉफ़्टवेयर का निर्माण और शिप कर सकें।

इस रिलीज़ के साथ, क्लाउड एजेंट्स घटनाओं के जवाब में स्वचालित रूप से काम संभाल सकते हैं, लक्ष्य पूरा होने तक उस पर काम जारी रख सकते हैं, और लंबे समय तक चलने वाले सत्रों में भी सही दिशा में बने रह सकते हैं।

सदस्यताएँ

Cursor अब आपके PRs की निगरानी कर सकता है, Slack थ्रेड को देख सकता है या निर्धारित कार्य चला सकता है। Cursor Agent किसी घटना स्रोत (थ्रेड या बातचीत) की सदस्यता लेता है और कोई गतिविधि होने पर सक्रिय हो जाता है। फ़िलहाल सदस्यताएँ केवल क्लाउड एजेंट्स के लिए उपलब्ध हैं।

क्लाउड एजेंट्स अपने बनाए PRs की सदस्यता स्वचालित रूप से ले लेते हैं और CI ठीक करके तथा bot टिप्पणियों का समाधान करके उन्हें पूरा होने तक आगे बढ़ाते हैं। Slack में, लिखें: @cursor check back in an hour and keep going until that feedback is in

कस्टम मोड

किसी भी कौशल का कस्टम मोड के रूप में उपयोग करें: ऐसा कौशल जो चैट में पिन रहता है। कस्टम मोड एजेंट को किसी कौशल पर केंद्रित रखते हैं—इन्हें आप "हमेशा सक्रिय" कौशल की तरह समझ सकते हैं।

/ से कोई कौशल चुनें और ⌥⏎ (Mac) या Alt+Enter (Windows) दबाएँ, या मोड के रूप में उपयोग करें चुनें।

उप-एजेंट अपनी मशीनों पर

उप-एजेंट अब अपनी अलग वर्चुअल मशीनों पर चल सकते हैं। हर उप-एजेंट को अपने क्लाउड परिवेश में साफ़ संदर्भ के साथ प्रोजेक्ट की एक पृथक कॉपी मिलती है।

उप-एजेंट से नए परिवेशों में पैरेंट एजेंट के परिवर्तनों का परीक्षण करवाएँ या बिना टकराव के स्वतंत्र सुधारों के लिए स्वॉर्म चलाएँ। आज़माएँ: run a swarm of subagents to test my app for bugs, each in its own environment.

/goal

एजेंट को ऐसा दीर्घकालिक लक्ष्य देने के लिए /goal का उपयोग करें, जिस पर वह पूरी तरह पूरा होने तक काम करता रहे।

नई चैट में /goal fix all flaky tests and make CI green आज़माएँ। किसी प्लेबुक का पालन करने के लिए इसे कस्टम मोड के साथ जोड़ें या नियमित जाँच के लिए /loop का उपयोग करें।

दिशानिर्देशन में सुधार

अब आप एजेंट के काम करते समय उसे बिना बाधित किए दिशानिर्देश देने के लिए संदेश भेज सकते हैं। अनुवर्ती संदेश एजेंट को कार्रवाई के बीच में रोकने के बजाय अगले टूल कॉल तक प्रतीक्षा करते हैं।

अनुवर्ती संदेश लिखें और अभी भेजें दबाएँ, या ⏎ को दो बार दबाएँ।