Cursor تطلق botين لمراجعة أمان الـ pull requests ومتابعة صحة النشر
أداة تقول "لا أستطيع الحكم" بدل إظهار لون أخضر صُممت ليُعتمد عليها، ومراجعة الأمان تتحول في الفرق الصغيرة من مهمة مؤجلة إلى خطوة في الـ PR.
أطلقت Cursor في 23 سبتمبر 2026 botين جديدين على خطتي Teams وEnterprise، هما Security Review وRollouts.
يقرأ Security Review الـ pull request ويبحث فيه عن ثغرات قابلة للاستغلال، من بينها SQL injection وcommand injection وتجاوز المصادقة وأسرار متروكة داخل الكود وSSRF والـ deserialization غير الآمن. وتأتي كل نتيجة مع درجة خطورة واقتراح للإصلاح.
أما Rollouts فيتابع الـ PR بعد نشره، ويقدم تقريرًا عن صحة كل environment. ولا يعيد سوى ثلاثة أحكام: سليم، أو يوجد regression، أو غير حاسم.
والحكم الثالث هو التفصيل اللافت. فالأداة التي تقول “لا أستطيع الحكم” بدل أن تعرض لونًا أخضر، صُممت على افتراض أن أحدًا سيعتمد عليها فعلًا. وكثير من أدوات المراقبة تخفي عدم اليقين هذا، فتمنح المستخدم ثقة لا تستند إلى بيانات كافية.
وبحسب سجل التغييرات، تحصل خطة Teams على نحو 50 رصيدًا مجانيًا، وEnterprise على نحو 500.
وفي الفرق الصغيرة التي يتراوح حجمها بين 5 و15 شخصًا، كانت مراجعة الأمان غالبًا أول ما يُؤجَّل، لا لغياب الرغبة فيها، بل لعدم وجود من يتفرغ لها. ومع هذه الأدوات تصبح خطوة ضمن الـ PR بدل مهمة لا يتولاها أحد.
لكن للأداة حدًا واضحًا. فهي تجد الأنماط المعروفة من الثغرات، ولا تفهم منطق العمل الخاص بكل منتج. فالثغرة الكامنة في طريقة توزيع صلاحيات المستخدمين داخل تطبيق بعينه لن يلتقطها أي scanner.