使用自主 Agent 確保程式碼安全:Cursor 的實戰經驗與自動化藍圖
Cursor 自動化防禦代理在程式碼庫中的實際應貓與漏洞修復分享
隨著 PR 產出速度大幅提升,傳統的靜態分析和程式碼所有權工具已無法滿足現階段的規模。 • Cursor 透過 Cursor Automations 建立了一支安全 Agent 團隊,能夠持續識別並修復程式碼庫中的漏洞。 • 推出四個全新的自動化範本,協助其他安全團隊自訂能自動解決各種安全問題的 Agent。 • 採用基於 Model Context Protocol (MCP) 的工具,提供持久化資料儲存、LLM 檢測結果去重複化以及一致的輸出格式。 • 部署 Agentic Security Review,在 PR 階段進行專屬的安全審查,成功阻止數百個問題進入正式環境。 • 開發 Vuln Hunter 與 Anybump,分別針對現有程式碼庫進行漏洞掃描,並自動化依賴項目的修補流程。 • 透過 Invariant Sentinel 每日監控合規性與安全性偏移,確保系統長期維持預期的安全狀態。
團隊表示:「在每個情況下,Agent 都讓我們能以手動無法達到的規模,實現全面的覆蓋率與一致性。」
來源:Cursor Blog
閱讀原文 ↗