# Cursor 上线 Auto-review：用一个分类器小模型，按风险高低动态管住编程智能体的自主权限

> 原标题：Cursor 推出 Auto-review 机制：用分类器智能体动态管控智能体自主权限

- 来源：AI HOT 精选
- 发布时间：2026-06-11T12:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/37646
- 原文：https://cursor.com/blog/auto-review

## 摘要

Cursor 给智能体加了一道“自动审查”机制，在它执行具体操作前，先让一个轻量级分类器模型看一眼。这个分类器会结合当前工作区的文件内容来判断操作风险：低风险动作直接放行；高风险动作会被拦截，并给主智能体一个解释，让它自己换个安全方案重试，尽量不打扰用户。团队发现，用小模型加上一点推理能力，比纯追求速度的模型在准确率和延迟上都更好。不过正文没披露具体的...

## 推荐理由

Cursor 第一次公开写 agent 安全架构，给出了具体的模型选型取舍，对从业者有参考价值。但文章没提误报率和用户中断频率，信息有缺口，所以分数定在 78 而不是更高。

## 锐评

Cursor 这篇博客讲的是他们新上线的 Auto-review 机制，核心思路是在智能体执行具体操作前，先让一个轻量级分类器模型看一眼。这个分类器会结合当前工作区的文件内容来判断风险，而不是孤立地看命令本身。低风险动作直接放行；高风险动作会被拦截，并给主智能体一个解释，让它自己换个安全方案重试，尽量不打扰用户。

团队发现，用小模型加上一点推理能力，比纯追求速度的模型在准确率和延迟上都更好。这点挺反直觉的，说明在安全判断上，模型“想一下”比“跑得快”更重要。但正文没披露具体的延迟数字、分类器的参数量，也没给出拦截率和误报率，所以实际体验和性能开销还不好评估。

还缺什么：没有和传统权限弹窗的对比数据，也没说明分类器本身会不会成为新的瓶颈。如果后续能公布这些，对评估这套机制在复杂项目里的实用性会更有帮助。
