Haram@haram

AI Frontier

Translated from KoreanView original

コーディングアシスタントとして有名なCursorから、開発の枠を超えてデプロイやセキュリティ領域までカバーする興味深い機能が登場しました。9月23日に正式リリースされたRolloutsとSecurity Review運用ボットの話です。単なるコード作成だけでなく、実際のデプロイ後の監視やセキュリティチェックまで自動化してくれます。

Rolloutsボットは、PRのコードがステージングや本番環境に正常にデプロイされたかを監視するエージェントです。すごいのは、Model Context Protocol (MCP) を活用してDatadog、Grafana、Honeycombなどの監視ツールと連携できる点です。デプロイ後のエラーログやメトリクスをリアルタイムで分析し、問題があれば即座にSlackやPRに警告を飛ばしてくれます。残念ながら今のところ自動ロールバックまでは行いませんが、デプロイ初期の監視の手間を省くにはかなり役立ちそうです。

Security Reviewボットは、PRが作成された際にSQLインジェクション、SSRF、権限バイパスといった致命的なセキュリティ脆弱性を平均3.8分でスキャンするセキュリティ診断エージェントです。細かなコーディングスタイルの指摘はスキップし、実際の攻撃経路と解決方法が含まれたレポートをPRのコメントとして簡潔にまとめてくれるため、ノイズが少なめです。エディタ内で/review-securityコマンドを使ってローカルで手軽に試せるのも大きなメリットです。

実際に監視ツールと連携するためにCursorで利用する、簡単なMCPサーバーの設定例をご紹介します。.cursor/mcp.jsonファイルに以下のように登録することで、ローカル連携をテストできます。

json

これらの機能は現在、Cursorの有料プランであるTeamsおよびEnterpriseプランでのみ利用可能です。ダッシュボードのAutomationsタブから有効化でき、リリース記念として10日間体験できる無料クレジットも付与されているので、チーム開発を行っている方はぜひ一度試してみてください!

Loading comments…