· 更新日誌

Cursor Security Review

Cursor Security Review 現已在 Teams 和企業方案中提供測試版。您可以執行兩種常駐式安全代理:安全審查員和漏洞掃描器。

安全審查員

安全審查員會檢查每個 PR (拉取請求) 中的安全漏洞、驗證機制回歸、隱私與資料處理風險、代理工具自動核准,以及提示詞注入攻擊。它會在差異檢視中的對應位置留下行內留言,並附上嚴重程度與修正建議。

安全審查員在 PR(拉取請求)的差異檢視中留下行內留言。

漏洞掃描器

漏洞掃描器會依排程掃描您的程式碼庫,檢查已知漏洞、過時的相依套件與組態問題。您也可以將它設定為把發現結果的更新傳送到 Slack。

Cursor 中的漏洞掃描器發現結果與排程掃描。

您可以透過調整觸發條件、加入自己的指示、提供自訂工具,以及選擇輸出內容的分享方式,來自訂由 Cursor 管理的安全代理。例如,您可以串接 MCP 伺服器,讓 Cursor 在審查流程中使用您現有的 SAST、SCA 和機密掃描器。

我們也持續改進支援 Cursor Security Review 的執行環境、harness 和模型,提供強大且開箱即用的體驗。

安全代理會使用您現有的用量池。管理員可以在 Cursor 儀表板 中啟用 Security Review,開始使用。