Teknologi

Cursors AI-roboter stopper ødelagte deployments og fanger sikkerhetsfeil

Susan Hill
Legg oss til på Google

Det er kode skrivingen som får mesteparten av verktøyene og oppmerksomheten. Det som skjer etter at koden er flettet inn, har alltid vært vanskeligere å automatisere: den nervøse ventingen på å se om et sikkerhetshull slapp gjennom gjennomgangen, eller om noe i det stille gikk i stykker i produksjon. Cursors to nye roboter, Rollouts og Security Reviewer, er laget nettopp for dette tomrommet.

Security Reviewer analyserer hver kodeendring opp mot hele kodebasen for å finne sårbarhetstyper som ofte slipper gjennom vanlig kollegagjennomgang. Den leter etter SQL-injeksjon, kommandoinjeksjon og malinjeksjon; manglende eller defekt autentisering på endepunkter; legitimasjonsopplysninger som ved et uhell er lagt inn i kodearkivet; usikker deserialisering; omdirigeringer som ikke er validert; og kjente sikkerhetsproblemer i endringer av avhengigheter. Hvert funn får en alvorlighetsgrad, en forklaring på angrepsveien og en ettklikksløsning. Den gjennomsnittlige gjennomgangstiden har gått ned fra 4,8 til 3,8 minutter per økt, og utviklerne godtar forslagene fra roboten i 60–70 prosent av tilfellene, mot 45–50 prosent tidligere.

Rollouts jobber på utrullingsnivå. Før en endring flettes inn, setter den sammen en overvåkingsplan som kartlegger hvilke deler av kodebasen som endres, og hvor det finnes hull i instrumenteringen. Etter at koden er satt i drift, sammenligner den levende signaler fra Datadog, Grafana eller Honeycomb med grunnlinjer fra før utrullingen. Den kan skille mellom tilsiktede atferdsendringer og faktiske regresjoner, noe som betyr mye når det å gripe inn innebærer en full tilbakeføring. Oppdager den en reell feil, kan den varsle utvikleren som står bak, sette utrullingen på pause eller sende inn en automatisert pull request for å rulle endringen tilbake før problemet når alle brukerne.

Det som skiller de to verktøyene fra de fleste KI-assistenter for koding, er hvor i arbeidsflyten de kommer inn. De fleste KI-verktøy for utviklere er rettet mot skrivefasen: å generere funksjoner, foreslå fullføringer og forklare logikk. Rollouts og Security Reviewer jobber i fasen etter skrivingen, når koden går fra en utviklers lokale maskin til delt infrastruktur, og feil får reelle konsekvenser. Security Reviewer vurderer ikke hypotetisk kode; den analyserer den konkrete endringen som snart skal settes i drift.

Begrensningene fortjener like mye oppmerksomhet. Rollouts trenger tre tilkoblede systemer for å fungere: kildekodekontroll, en utrullingsplattform og minst ett verktøy for observability. For mindre team som ennå ikke har observability-infrastruktur på plass, kan arbeidet med oppsettet koste mer enn nytten. Security Reviewer er forbeholdt abonnementene Teams og Enterprise, noe som utelukker frilansutviklere og mindre prosjekter – dem som kanskje har aller størst nytte av automatisert sikkerhetshjelp. Og ingen automatisert løsning kan erstatte en egen sikkerhetsrevisjon av kritiske systemer; robotene kan bare flagge mønstre de er laget for å kjenne igjen.

Begge robotene er tilgjengelige globalt for Cursor-abonnenter på Teams og Enterprise. Cursor lanserte dem 23. september, med en prøveperiode på ti dager inkludert: Teams-kunder får kreditter som dekker omtrent 50 kodeendringer, mens Enterprise-kunder får kreditter for rundt 500. Integrasjon med feature flags og støtte for releaseplaner i Rollouts-roboten er under utvikling.

Tagger: , , , , ,

Legg oss til på Google

Diskusjon

Det er 0 kommentarer.