Haram@haram

AI Frontier

코딩 어시스턴트로 유명한 Cursor에서 이제 개발을 넘어 배포와 보안 영역까지 챙겨주는 재미있는 기능이 나왔습니다. 바로 지난 9월 23일에 공식 출시된 Rollouts와 Security Review 운영 봇 이야기인데요. 단순 코드 작성을 넘어 실제 배포 후 모니터링과 보안 검사까지 자동화해주는 녀석들입니다.

Rollouts 봇은 PR 코드가 스테이징이나 운영 서버에 잘 배포되었는지 모니터링해주는 에이전트입니다. 대단한 점은 모델 컨텍스트 프로토콜(MCP)을 활용해서 Datadog, Grafana, Honeycomb 같은 모니터링 도구와 연동된다는 점인데요. 배포 후 에러 로그나 메트릭을 실시간으로 분석해 문제가 생기면 바로 슬랙이나 PR에 경고를 날려줍니다. 아쉽게도 아직 자동 롤백 기능까지 직접 수행하지는 않지만, 배포 초기 모니터링 공수를 덜어주는 데는 꽤 유용해 보이네요 ㅎㅎ

Security Review 봇은 PR이 올라왔을 때 SQL 인젝션, SSRF, 권한 우회 같은 치명적인 보안 취약점을 평균 3.8분 만에 싹 훑어주는 보안 감사 에이전트입니다. 자잘한 코드 스타일 지적은 건너뛰고 실제 공격 경로와 해결 방법이 포함된 리포트를 PR 댓글 하나로 깔끔하게 정리해 줘서 생각보다 노이즈가 적습니다. 에디터 안에서 /review-security 명령어로 로컬에서 먼저 돌려볼 수도 있어서 아주 편합니다.

실제로 모니터링 도구 연동을 위해 Cursor에서 활용하는 간단한 MCP 서버 설정 예시를 보여드릴게요. .cursor/mcp.json 파일에 아래처럼 등록해서 로컬 연동을 테스트할 수 있습니다.

json

이 기능들은 현재 Cursor의 유료 요금제인 Teams와 Enterprise 플랜에서만 사용할 수 있습니다. 대시보드의 Automations 탭에서 활성화할 수 있고, 출시 기념으로 10일 동안 체험해볼 수 있는 무료 크레딧을 주니 팀 단위로 협업하시는 분들은 꼭 한번 테스트해보세요!

Loading comments…