Cursor सुरक्षा समीक्षा

Cursor सुरक्षा समीक्षा अब टीम और Enterprise प्लान में बीटा में उपलब्ध है। आप दो प्रकार के हमेशा चालू रहने वाले सुरक्षा एजेंट चला सकते हैं: सुरक्षा समीक्षक और भेद्यता स्कैनर।

सुरक्षा समीक्षक

सुरक्षा समीक्षक हर PR में सुरक्षा कमजोरियों, प्रमाणीकरण रिग्रेशन, गोपनीयता और डेटा-प्रबंधन जोखिमों, एजेंट टूल की ऑटो-स्वीकृतियों, और प्रॉम्प्ट इंजेक्शन हमलों की जाँच करता है। यह गंभीरता और सुधार के सुझावों के साथ ठीक उसी डिफ स्थान पर इनलाइन टिप्पणियाँ छोड़ता है।

सुरक्षा समीक्षक पुल रिक्वेस्ट डिफ पर इनलाइन टिप्पणियाँ छोड़ते हुए।

भेद्यता स्कैनर

भेद्यता स्कैनर आपके कोडबेस का निर्धारित समय पर स्कैन चलाता है, ताकि ज्ञात भेद्यताओं, पुरानी निर्भरताओं और कॉन्फ़िगरेशन समस्याओं की जाँच की जा सके। आप इसे इस तरह कॉन्फ़िगर कर सकते हैं कि यह Slack में अपने निष्कर्षों के अपडेट भेजे।

Cursor में भेद्यता स्कैनर के निष्कर्ष और निर्धारित स्कैन।

ट्रिगर्स समायोजित करके, अपने निर्देश जोड़कर, कस्टम टूलिंग देकर, और आउटपुट कैसे साझा किए जाएँ यह चुनकर, Cursor द्वारा प्रबंधित सुरक्षा एजेंट्स को अनुकूलित करें। उदाहरण के लिए, आप अपने मौजूदा SAST, SCA और सीक्रेट्स स्कैनर्स के लिए MCP सर्वर जोड़ सकते हैं, ताकि Cursor उन्हें समीक्षा के हिस्से के रूप में उपयोग कर सके।

हम बिना अतिरिक्त सेटअप के एक मजबूत अनुभव देने के लिए Cursor सुरक्षा समीक्षा को शक्ति देने वाले रनटाइम, हार्नेस और मॉडल्स में भी लगातार सुधार कर रहे हैं।

सुरक्षा एजेंट्स आपके मौजूदा उपयोग पूल का उपयोग करते हैं। प्रशासक शुरू करने के लिए Cursor डैशबोर्ड में सुरक्षा समीक्षा सक्षम कर सकते हैं।

Cursor SDK के साथ प्रोग्रामेटिक एजेंट बनाएँ

हम Cursor SDK पेश कर रहे हैं, ताकि आप उन्हीं रनटाइम, हार्नेस और मॉडल्स के साथ एजेंट बना सकें जिनसे Cursor संचालित होता है।

Cursor desktop app, CLI और वेब ऐप में चलने वाले एजेंट अब TypeScript की कुछ ही पंक्तियों के साथ उपलब्ध हैं। इसे अपनी मशीन पर या Cursor के क्लाउड में किसी समर्पित VM पर, किसी भी अत्याधुनिक मॉडल के साथ चलाएँ।

शुरू करने के लिए npm install @cursor/sdk चलाएँ। आप निर्माण शुरू करने में सहायता के लिए Cursor के नेटिव /sdk कौशल का भी उपयोग कर सकते हैं。

import { Agent } from "@cursor/sdk";

const agent = await Agent.create({
  apiKey: process.env.CURSOR_API_KEY!,
  model: { id: "composer-2.5" },
  local: { cwd: process.cwd() },
});

const run = await agent.send("Summarize what this repository does");

for await (const event of run.stream()) {
  console.log(event);
}

हमने कुछ नमूना प्रोजेक्ट बनाए हैं, जिन्हें आप एक सार्वजनिक रेपो से देख सकते हैं। अपने उपयोग के मामले के अनुसार इन्हें फ़ोर्क करें और आगे बढ़ाएँ।

Cursor SDK अब सभी उपयोगकर्ताओं के लिए सार्वजनिक बीटा में उपलब्ध है और इसका बिल Standard, token-आधारित उपभोग मूल्य निर्धारण के आधार पर किया जाता है। हमारी घोषणा और दस्तावेज़ में और जानें।

  • API को टिकाऊ एजेंट्स और प्रति-प्रॉम्प्ट रन के आधार पर फिर से डिज़ाइन किया गया है, इसलिए अनुवर्ती कार्रवाइयाँ, स्थिति, स्ट्रीमिंग और रद्द करना अब रन-स्कोप तक सीमित हैं।
  • SSE इवेंट्स के साथ मूलभूत रन स्ट्रीमिंग, Last-Event-ID के ज़रिए फिर से कनेक्ट करने का समर्थन, और अधिक स्पष्ट अंतिम अवस्थाएँ जोड़ी गई हैं।
  • archive, unarchive और permanent delete के साथ एजेंट lifecycle के लिए स्पष्ट नियंत्रण जोड़े गए हैं।
  • v1 प्रतिक्रिया और त्रुटि संरचनाओं को मानकीकृत किया गया है, जिसमें structured error codes, items सूची प्रतिक्रियाएँ, और अलग agent / run ऑब्जेक्ट्स शामिल हैं।

मल्टीटास्क, वर्कट्रीज़, और मल्टी-रूट कार्यस्थान

यह रिलीज़ async उप-एजेंट के साथ मल्टीटास्क करने का एक नया तरीका, वर्कट्रीज़ का बेहतर अनुभव, और क्रॉस-रेपो परिवर्तन करने के लिए मल्टी-रूट कार्यस्थान पेश करती है।

एजेंट्स विंडो में मल्टीटास्क

/multitask के साथ, Cursor आपके अनुरोधों को कतार में जोड़ने के बजाय उन्हें समानांतर रूप से संभालने के लिए async उप-एजेंट चलाएगा। यह बड़े कार्यों को छोटे-छोटे हिस्सों में भी बाँट देगा, ताकि async उप-एजेंट्स का एक समूह उन पर एक साथ काम कर सके।

अगर कतार में पहले से संदेश हैं, तो मौजूदा रन के पूरा होने का इंतज़ार करने के बजाय आप Cursor से उन पर मल्टीटास्क करने के लिए कह सकते हैं।

एजेंट्स विंडो में वर्कट्रीज़

हमने एजेंट्स विंडो में नए और बेहतर वर्कट्रीज़ जोड़े हैं।

अलग-अलग ब्रांचों पर पृष्ठभूमि में पृथक कार्य चलाएँ। जब आप परिवर्तनों का परीक्षण करने के लिए तैयार हों, तो किसी भी ब्रांच को एक क्लिक में अपने लोकल फ़ोरग्राउंड में ले आएँ।

एजेंट्स विंडो में मल्टी-रूट कार्यस्थान

अब एक ही एजेंट सत्र कई फ़ोल्डरों से बने, फिर से इस्तेमाल किए जा सकने वाले कार्यस्थान को लक्ष्य बना सकता है।

इससे Cursor, एजेंट का लक्ष्य हर बार बदलने की ज़रूरत के बिना, frontend, backend और साझा लाइब्रेरीज़ में फैले क्रॉस-रेपो परिवर्तन कर सकता है।

कैनवस

Cursor अब इंटरैक्टिव कैनवस बनाकर जवाब दे सकता है।

इन विज़ुअलाइज़ेशंस में tables, boxes, diagrams और चार्ट जैसे first-party कंपोनेंट्स से बनाए गए डैशबोर्ड और कस्टम इंटरफ़ेस, साथ ही डिफ्स और to-do lists जैसे Cursor के मौजूदा कंपोनेंट्स शामिल हो सकते हैं।

एजेंट्स विंडो में, कैनवस स्थायी आर्टिफैक्ट्स हैं जो टर्मिनल, ब्राउज़र और सोर्स कंट्रोल के साथ साइड पैनल में मौजूद रहते हैं।

इसे Cursor 3.1 में एजेंट्स विंडो या एडिटर में आज़माएँ। अधिक जानने के लिए हमारी घोषणा पढ़ें।

CLI डीबग मोड और /btw समर्थन

हमने Cursor CLI में ऐसे सुधार किए हैं, जो टर्मिनल में एजेंट्स के साथ काम करना और बेहतर बनाते हैं।

CLI में डीबग मोड

उन मुश्किल बग्स के मूल कारण खोजने और उन्हें ठीक करने के लिए /debug का उपयोग करें, जिन्हें पुनरुत्पन्न करना या समझना कठिन हो। डीबग मोड में, Cursor परिकल्पनाएँ जनरेट करता है, लॉग स्टेटमेंट्स जोड़ता है, और लक्षित सुधार करने से पहले समस्या का सटीक पता लगाने के लिए रनटाइम जानकारी का उपयोग करता है।

CLI में /btw का समर्थन

Agent के मुख्य कार्य से भटकाए बिना कोई छोटा-सा साइड सवाल पूछें। /btw आपको मौजूदा run रोके बिना, Cursor जो परिवर्तन कर रहा है उसके बारे में स्पष्टीकरण पाने देता है।

CLI में कॉन्फ़िगरेशन मेनू

/config CLI के भीतर एक इंटरैक्टिव सेटिंग्स पैनल खोलता है, जहाँ आप मॉडल विकल्प, डिफ़ॉल्ट, रनटाइम प्राथमिकताओं और अन्य व्यवहार-संबंधी सेटिंग्स को देख और बदल सकते हैं।

आप /update-cli-config कौशल इस्तेमाल करके Cursor से अपने लिए कॉन्फ़िगरेशन परिवर्तन लागू करने के लिए भी कह सकते हैं।

CLI में कस्टम स्टेटस बार

/statusline का इस्तेमाल करके स्टेटस बार को अपनी ज़रूरत के मुताबिक अनुकूलित करें, ताकि जिन सत्र और रनटाइम संकेतों पर आप ध्यान देना चाहते हैं वे दिखें—जैसे मौजूदा मोड, ब्रांच, परिवेश, सक्रिय कार्य संकेत, या अन्य सत्र meta।

  • अपने प्रॉम्प्ट को पहले साफ़ किए बिना, कहीं से भी मॉडल बदलने के लिए मॉडल पिकर ट्रिगर करें।
  • अगर Cursor को पता चलता है कि आपने लगातार तीन बार ऑटो-रन सक्षम किया है, तो अब वह अंतहीन स्वीकृति लूप से बचने में सहायता के लिए इसे चालू करने का सुझाव खुद देगा।
  • AskQuestion टूल और डीबग मोड अब साधारण टेक्स्ट प्रतिक्रियाओं को अधिक सहजता से संभालते हैं।
  • क्लिपबोर्ड से इमेज पेस्ट करना अब समर्थित है, जिसमें कुछ ऐसे टर्मिनलों में Ctrl+V भी शामिल है जहाँ मूल पेस्ट समर्थन नहीं होता।
  • फ़ुटर अब आपकी वर्किंग डायरेक्टरी, वर्कट्री और मौजूदा ब्रांच दिखाता है।

  • अब आप Ctrl+Z इस्तेमाल करके CLI को भरोसेमंद तरीके से बैकग्राउंड में भेज सकते हैं।
  • ऑटो-रन अब डीबग मोड और योजना मोड जैसे अन्य मोड में भी काम करता है।
  • एक समस्या ठीक की गई, जिसमें बैकग्राउंड शेल प्रक्रियाएँ CLI बंद करने के बाद भी चलती रह सकती थीं।
  • स्लैश कमांड की हैंडलिंग और मिलान ठीक किया गया।
  • Cmd+Delete, Vim कुंजी बाइंडिंग्स और Ctrl मॉडिफ़ायर संयोजनों के लिए कीबोर्ड हैंडलिंग ठीक की गई।