# Cursor 发布两个开发机器人：Rollouts 盯上线、Security Reviewer 查漏洞

> 原标题：Cursor 发布 Rollouts 和 Security Reviewer 开发机器人

- 来源：AI HOT 精选
- 发布时间：2026-09-23T12:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/58485
- 原文：https://cursor.com/blog/rollouts-and-security-reviewer

## 摘要

Cursor 推出了两个机器人，专门处理代码合入主干后的脏活累活。Rollouts 会跟踪一个改动从 PR 到上线的全过程，把上线后的监控数据跟部署前的基线做对比，一旦发现性能退化，就通知作者、暂停灰度或者直接生成回滚 PR。Security Reviewer 会在每个 PR 上跑一遍，端到端追踪用户输入在代码里的流向，把平均审查时间从 4.8 分钟压...

## 推荐理由

Cursor 这次发的不是模型，是两个嵌在工作流里的机器人，一个管上线后的性能监控和自动回滚，一个管 PR 里的安全审查。Rollouts 会对比部署前后的基线，发现退化就自动暂停灰度或生成回滚 PR；Security Reviewer 端到端追踪用户输入的流向，把审查时间从 4.8 分钟压到 1.2 分钟。对天天跟 PR 和部署打交道的开发者来说，这两个机器人补的是日常最耗神的环节，实用性强。不过正文没披露误报率、覆盖的监控指标范围，也没说安全审查的漏报率，这些会直接影响实际省下的时间。整体是增量功能更新，但三个维度都踩中了，重要性维持 78 分。

## 锐评

Cursor 这次推的两个机器人，瞄准的是代码合入主干之后的脏活累活。Rollouts 会跟踪一个改动从 PR 到上线的全过程，把上线后的监控数据跟部署前的基线做对比，一旦发现性能退化，就通知作者、暂停灰度或者直接生成回滚 PR。它还能在合入前就标出监控盲区，这比上线后才发现问题要实用得多。Security Reviewer 则是在每个 PR 上跑一遍，端到端追踪用户输入在代码里的流向，而不是像传统静态分析那样只做模式匹配。

官方给出的数字挺好看：安全审查时间从 4.8 分钟降到 3.8 分钟，修复建议的采纳率从 45-50% 提升到 60-70%。不过这些数据来自 Cursor 自己的测试，正文没披露样本量和测试环境，实际效果得看在自己项目里跑起来怎么样。另外，Rollouts 目前还缺特性开关的直接集成，对用功能标记做灰度的团队来说，自动化程度会打折扣。两个功能都只在 Teams 和 Enterprise 套餐里提供，个人开发者暂时用不上。
