Cursor, güvenli ve güvenilir kodu üretime daha hızlı almak için iki yazılım geliştirme botu duyurdu: Rollouts ve Security Reviewer. Yazıya göre kod yazmak artık yavaş kısım değil; PR sonrası güvenlik, deploy izleme ve hangi değişikliğin kırıldığını ayırt etmek botlara bırakılmaya çalışılıyor.
Rollouts
Rollouts, PR açıldığı andan prod’da güvene kadar değişikliği izliyor. Kaynak kontrolü, deploy sistemi ve telemetri (Datadog, Grafana, Honeycomb vb.) bağlanıyor. Birleştirmeden önce diff okunup riskler, beklenen etkiler ve enstrümantasyon boşluklarını içeren bir izleme planı yazılıyor. Deploy sonrası plan sinyalleri baseline ile karşılaştırılıyor; regresyonda yazara ping, progressive rollout duraklatma veya onay bekleyen revert PR gibi eylemler yapılandırmaya bağlı. Bölgesel/uç noktaya özgü regresyonları global alarma düşmeden yakaladığı; kasıtlı spike’ı regresyondan ayırdığı; eksik enstrümantasyonu merge öncesi işaretlediği vurgulanıyor. Yakında feature flag entegrasyonu ve release train/deploy freeze farkındalığı planlanıyor.
Security Reviewer
Her PR’da tüm kod tabanı bağlamında değişikliği okuyup açıklama ve önerilen düzeltmeyle güvenlik bulgusu üretiyor. SQL/komut/şablon/LDAP enjeksiyonu; yeni/değişen rotalarda eksik veya bozuk kimlik doğrulama/yetkilendirme; kaynağa commit edilen sırlar; güvensiz deserialization ve doğrulanmamış yönlendirme; bilinen zafiyetli bağımlılıklar; altyapı/config’te güvensiz varsayılanlar taranıyor. Her bulgunun şiddeti, saldırı yolu ve tek tık düzeltmesi olduğu belirtiliyor. İki bot da Teams ve Enterprise planlarında; automations sekmesinden açılabiliyor.
Henüz yorum yok. İlk yorumu siz yapın!