某公司发布Rollouts与Security Reviewer两款软件开发机器人
2026年9月23日,某公司发布两款软件开发机器人Rollouts与Security Reviewer,旨在帮助开发团队更快地将安全可靠的代码部署到生产环境。
Rollouts负责跟踪一项变更从PR(拉取请求)打开到生产环境稳定运行的完整过程。它能连接源代码管理、部署系统和可观测性平台(如Datadog、Grafana、Honeycomb),在合并前阅读代码差异并生成监控计划,识别风险、预期效果以及现有监控无法覆盖的部分。部署后,Rollouts会将监控信号与部署前基线对比,发现回归时,可以提醒相关作者、暂停渐进式发布,或准备一个待批准的回滚PR。据介绍,Rollouts能够捕获单个区域单个端点内出现的回归,区分预期影响与真实故障,并在合并前提示缺失的监控埋点,避免坏变更被忽视。
Security Reviewer则运行在每一次PR上,结合整个代码库的上下文阅读变更,报告漏洞并附上解释和修复建议。它重点关注SQL、命令、模板及LDAP注入,新增或修改路由上缺失或失效的身份认证与授权,提交到源码中的密钥与凭据,不安全的反序列化、未经验证的重定向,引入已知漏洞的依赖变更,以及基础设施和配置中的不安全默认项。每条发现都会标注严重等级、攻击路径,并提供一键修复方案。
该公司表示,其目标正是构建“自动驾驶代码库”(self-driving codebases)。Rollouts和Security Reviewer可以自主处理软件团队普遍希望拥有更多专业能力与时间去处理的日常任务。这两款机器人即日起面向Teams和Enterprise计划用户开放,用户可在自动化(automations)标签页中启用。
- 2026-09-23 20:00 | Cursor:Bots for the last mile: Rollouts, Security Review阅读原文
Today we're releasing software development bots that help you get safe, reliable code into production faster. Rollouts watches a change from PR to production, flags regressions, and acts to restore a healthy state. Security Reviewer finds and fixes security issues in your codebase. Why we built thes...