Rollouts와 Security Review

오늘 코드 배포의 마지막 단계를 책임지는 두 가지 Cursor 봇을 출시합니다. Rollouts는 배포되는 모든 변경 사항을 모니터링하고 환경별 health 상태를 보고합니다. Security Review는 모든 pull request에서 악용 가능한 버그를 찾아 보고합니다.

두 봇 모두 오늘부터 Teams 및 기업 플랜에서 이용할 수 있습니다.

Rollouts

Rollouts는 모든 pull request에 모니터를 연결하고 변경 사항이 배포되는 과정을 지켜보며, 환경별 변경 health를 검증된 정상(verified healthy), 회귀 탐지됨(regression detected), 판단 불가(inconclusive) 중 하나로 보고합니다. Firetiger Change Monitors를 Bot Development Kit로 새롭게 만든 Cursor 버전입니다.

대시보드에서 Rollouts를 활성화한 다음 소스 제어, 배포 시스템, 텔레메트리 제공업체를 연결하세요. 다음 pull request부터 Rollouts가 모니터링을 시작합니다.

모니터링 플랜

pull request가 열리면 Rollouts는 diff와 변경의 영향을 받는 시스템을 읽은 뒤, 모니터링 플랜을 작성해 PR 코멘트로 남깁니다. 플랜에는 파악된 위험 요소, 변경으로 기대하는 효과, 확인할 신호, 그리고 변경 사항 검증을 어렵게 만드는 계측 공백이 담겨 있습니다. PR에서 플랜을 수정하면 Rollouts는 수정된 버전을 사용합니다.

배포 추적

Rollouts는 변경 사항의 커밋에 대한 배포 이벤트가 발생하면 활성화되어 로그, 메트릭, 트레이스를 바탕으로 플랜을 실행합니다. 환경마다 따로 추적하므로, 스테이징에서 검증된 변경 사항이라도 프로덕션에서는 플래그가 지정될 수 있습니다. Rollouts는 오류 및 지연 시간 신호와 함께 변경 사항이 의도한 효과를 내는지 확인하고, 판정이 내려지면 PR에 결과를 보고합니다.

회귀

Rollouts는 회귀를 탐지하면 원인으로 의심되는 변경 사항을 지목하고 작성자에게 알립니다. 설정에 따라 검토용 revert PR을 열거나, 발견 사항을 클라우드 Agent에 넘겨 수정하도록 할 수도 있습니다. 현재 Rollouts가 직접 병합하거나 롤백하지는 않습니다.

통합

Rollouts는 소스 제어를 위해 Origin 또는 GitHub와, 배포 이벤트 수신을 위해 지속적 배포 시스템과, 신호 수집을 위해 Datadog 등 텔레메트리 제공업체와 연결됩니다. 기능 플래그 통합도 곧 지원될 예정입니다.

Security Review

이제 Security Review를 사용할 수 있습니다. Security Review는 모든 pull request를 코드베이스 컨텍스트에서 읽고, 악용 가능한 버그를 정리한 검토 댓글을 하나 게시합니다. 스타일과 코드 품질은 기존처럼 Bugbot이 담당합니다.

pull request에서 발견한 악용 가능한 버그를 심각도 및 수정 제안과 함께 보고하는 Security Review 댓글

대시보드에서 검토를 원하는 리포지토리에 활성화하세요. 초안 PR은 검토하지 않습니다.

보고 항목

Security Review는 SQL, 명령어, 템플릿 영역 전반의 인젝션 취약점과 함께 인증 및 승인 우회를 탐지하며, 리팩터링 이후 더 이상 실행되지 않는 검사도 찾아냅니다. 또한 소스에 커밋된 시크릿과 자격 증명, SSRF 및 검증되지 않은 리디렉션, 안전하지 않은 역직렬화, 알려진 취약점을 유발하는 의존성 변경에도 플래그를 지정합니다. 사용자 입력이 어디로 들어와 어떤 경로를 거치는지도 추적합니다.

발견 사항

각 발견 사항에는 심각도, 공격 경로, 수정 제안이 함께 제공됩니다. 사유를 남기고 발견 사항을 해제하면 Security Review는 해당 PR에서 같은 항목을 다시 표시하지 않습니다.

팀 규칙

외부 호출이 반드시 거쳐야 하는 클라이언트나 요청 핸들러에서 절대 조회하면 안 되는 테이블처럼 코드베이스에 필요한 규칙을 추가하면, Security Review가 모든 PR에 해당 규칙을 적용합니다.

시작하기

Rollouts와 보안 리뷰어는 오늘부터 Teams 및 기업 플랜에서 이용할 수 있습니다. 자동화 탭에서 원하는 봇을 활성화하세요.

앞으로 10일 동안 팀에서 실제 변경 사항에 Rollouts를 사용해 볼 수 있도록 사용량 크레딧을 제공합니다. Teams 고객은 약 50건, 기업 고객은 약 500건의 변경 사항에 해당하는 크레딧을 받게 됩니다.

Cursor Projects

오늘 Cursor에 Projects를 출시합니다. Projects를 사용하면 기능 개발, 마이그레이션, 앱 전체 구축처럼 규모가 큰 작업도 맡길 수 있습니다. 수개월에 걸친 작업의 컨텍스트를 유지하고, 수천 개의 하위 에이전트에 작업을 위임하며, 별도의 프롬프트 없이도 반복 작업을 수행합니다.

Projects는 왼쪽 내비게이션에서 접근할 수 있습니다. 프로젝트의 코디네이터 에이전트는 직접 코드를 작성하지 않습니다. 대신 작업을 계획하고, 이를 구현할 에이전트에게 위임한 뒤, 완료된 결과물을 여러분이 확인할 수 있도록 가져옵니다. 코디네이터는 여러분을 대신해 에이전트를 만들고 관리하며, 작업에 필요한 만큼 많은 에이전트를 병렬로 실행합니다.

클라우드 Agent 기반

프로젝트는 클라우드의 전용 컴퓨터에서 실행되므로 노트북을 닫아도 작업이 멈추지 않습니다. 내 머신에서 테스트가 필요할 때는 코디네이터가 로컬 에이전트를 띄워 해당 머신에서 실행합니다.

공유 컨텍스트

작업을 시작할 때마다 에이전트에게 처음부터 다시 설명할 필요는 없습니다. 각 프로젝트는 그 에이전트들이 사용하는 모든 클라우드와 로컬 머신에 동기화되는 파일 모음을 유지합니다. 에이전트는 조사 결과와 아티팩트는 물론, 코드베이스에 대해 알아낸 내용과 여러분이 선호하는 작업 방식까지 함께 기록합니다. 예를 들어 한 에이전트가 어떤 서비스를 테스트하는 방법을 알아내면, 이후의 모든 에이전트가 그 지침을 활용할 수 있습니다. 공유 컨텍스트는 프로젝트와 함께 쌓여 가고, 그만큼 코디네이터도 시간이 지날수록 더 효과적으로 동작합니다.

Subscriptions

코디네이터 에이전트에게 Slack 채널을 모니터링하거나, 정해진 일정에 따라 실행하거나, 모든 PR을 추적하도록 지시하세요. 이렇게 하면 별도의 프롬프트 없이도 탐지한 신호에 따라 알아서 동작을 수행합니다.

Slack을 연결하고 버그 보고 채널을 지정해 두면, 버그가 접수될 때마다 작업을 위임하기 시작합니다.

Projects는 베타로 제공되며, 오늘부터 모든 사용자에게 순차적으로 배포됩니다.

셀프 호스팅 machines

Cursor는 도구 실행을 전적으로 자체 네트워크 안에서 처리할 수 있는 셀프 호스팅 machines을 지원합니다.

코드베이스, 빌드 산출물, 시크릿은 모두 여러분의 인프라에서 실행되는 내부 머신에 그대로 유지되며, 도구 호출은 에이전트가 로컬에서 처리합니다.

lambda-test, cloud-demo, jacks-desktop 등 셀프 호스팅 옵션이 표시된 Remote Machines를 보여주는 Run on 메뉴

동적 pool scheduling

My Machines는 개인 워크플로우를 위해 노트북이나 VM 한 대를 계정에 연결하는 기능입니다.

Team pools는 팀 또는 기업을 위해 이름을 지정한 worker 대기열입니다. 요청이 들어오면 역량이 늘어나고 worker 연결이 끊기면 줄어들기 때문에, 셀프 호스팅 machines를 수요에 맞춰 확장할 수 있습니다. Pools는 특정 리포지토리에 묶여 있지 않습니다. pool 이름만 지정하면 사용 가능한 worker 중 어느 것이든 해당 요청을 가져갈 수 있습니다.

또한 Pools는 유휴 machine을 최대 절전 상태로 전환했다가, 후속 요청이 들어오면 재연결 window 내에 복원할 수 있습니다. 덕분에 다음 prompt 하나를 위해 비용이 많이 드는 역량을 계속 켜 둘 필요가 없습니다.

활성 및 유휴 worker 수와 함께 셀프 호스팅 Machines pools를 나열한 클라우드 Agent 대시보드

내 샌드박스에서 실행

이제 클라우드 Agent를 이미 사용 중인 인프라에서 실행할 수 있습니다. AWS Lambda, Coder, Cloudflare, Daytona, Modal, Namespace, Vercel, E2B를 지원합니다.

Linux 및 Mac에서의 컴퓨터 사용

셀프 호스팅 worker가 이제 Linux와 Mac에서 컴퓨터 사용을 지원합니다. 적절한 데스크톱 패키지만 갖춰져 있으면 에이전트가 클릭하고, 입력하고, 스크린샷을 찍고, 브라우저를 조작할 수 있습니다. 에이전트의 데스크톱을 지켜보거나 Cursor에서 직접 제어권을 가져올 수도 있습니다.

repo 없이 Start from scratch

클라우드 Agent는 시작하기 위해 더 이상 연결된 GitHub 또는 기타 타사 SCM 제공업체가 필요하지 않습니다. 처음부터 프롬프트를 입력하고, 작업물을 Cursor 오리진 repo에 저장하세요.

시작하기

repo 선택기에서 Start from scratch를 선택한 다음 에이전트에 프롬프트를 입력하세요. Cursor가 백그라운드에서 Origin repo를 만들어 드립니다.

repo 선택기에서 Start from scratch

원할 때 언제든 실제 repo로 만드세요

에이전트의 결과물이 마음에 들면 Create repo 버튼을 클릭해 작업물을 Origin repo에 저장하세요. 원하는 이름을 직접 지정하거나 제안된 이름 중 하나를 선택한 다음, 공개 범위를 비공개 또는 내부로 설정하세요. 공유하거나 계속 개발할 수 있는, 기본 구조가 완성된 Origin repo가 생성됩니다. Codebase 탭으로 이동하면 repo를 찾고 프로젝트에 접근할 수 있습니다.

브라우저에서 바로 확인하는 실시간 미리 보기

이제 Cursor는 클라우드 Agent의 실시간 환경을 브라우저로 직접 포트 포워딩하므로, 미리 보기를 확인하고 디자인 모드 같은 도구를 사용할 수 있습니다.

작업물 게시하기

Vercel 계정을 연결하고 게시를 클릭하면 만든 작업물의 라이브 URL을 받을 수 있습니다.

게시 기능을 사용하려면 Vercel 계정이 필요합니다.

오늘 시작하기.

클라우드 Agent 및 Cursor 하네스 개선

상시 작동하는 에이전트가 하나의 시스템처럼 작동하여 매 루프마다 개입하지 않아도 자체적으로 소프트웨어를 만들고 배포할 수 있도록 클라우드 Agent와 Cursor 하네스를 계속 개선하고 있습니다.

이번 릴리스에서는 클라우드 Agent가 이벤트에 반응해 자동으로 작업을 이어받고, 목표를 달성할 때까지 유지하며, 장시간 세션에서도 흐름을 유지할 수 있습니다.

구독

이제 Cursor가 PR을 모니터링하고, Slack 스레드를 지켜보거나 예약된 작업을 실행할 수 있습니다. Cursor Agent는 이벤트 소스(스레드 또는 대화)를 구독하고, 이벤트가 발생하면 다시 작업을 시작합니다. 현재 구독은 클라우드 Agent에서만 사용할 수 있습니다.

클라우드 Agent는 자신이 생성한 PR을 자동으로 구독하며, CI 문제를 수정하고 봇 댓글을 처리해 PR이 완료될 때까지 작업을 진행합니다. Slack에서는 @cursor check back in an hour and keep going until that feedback is in라고 요청하세요.

사용자 지정 모드

모든 스킬을 사용자 지정 모드로 사용하세요. 사용자 지정 모드는 채팅에 계속 고정되는 스킬입니다. 사용자 지정 모드를 사용하면 에이전트가 특정 스킬에 집중하도록 할 수 있습니다. "항상 켜져 있는" 스킬이라고 생각하면 됩니다.

/에서 스킬을 선택하고 ⌥⏎ (Mac) 또는 Alt+Enter (Windows)를 누르거나 모드로 사용을 선택하세요.

자체 머신에서 실행되는 하위 에이전트

이제 하위 에이전트는 각자의 가상 머신에서 실행할 수 있습니다. 각 하위 에이전트에는 자체 클라우드 환경에서 깨끗한 컨텍스트와 격리된 프로젝트 사본이 제공됩니다.

하위 에이전트가 새 환경에서 상위 에이전트의 변경 사항을 테스트하도록 하거나, 충돌 없이 독립적인 수정 작업을 스웜으로 진행할 수 있습니다. run a swarm of subagents to test my app for bugs, each in its own environment을 실행해 보세요.

/goal

에이전트가 완전히 완료할 때까지 계속 작업할 장기 목표를 부여하려면 /goal을 사용하세요.

새 채팅에서 /goal 모든 flaky 테스트를 수정하고 CI를 통과시켜를 사용해 보세요. 플레이북을 따르려면 사용자 지정 모드와 함께 사용하고, 주기적으로 확인하려면 /loop와 함께 사용하세요.

조정 기능 개선

이제 에이전트가 작업 중일 때도 중단 없이 조정 메시지를 보낼 수 있습니다. 후속 메시지는 에이전트의 작업을 중간에 끊지 않고 다음 도구 호출까지 대기합니다.

후속 메시지를 입력한 후 지금 보내기를 클릭하거나 ⏎를 두 번 누르세요.