CANLI
xAI, Imagine API’yi 2.0’a Yükseltmeye Hazırlanıyor: Görüntü ve Video Tek…·Microsoft MAI-Cyber-1-Flash’ı Duyurdu·Moonshot AI, Kimi K3 Model Ağırlıklarını ve Teknik Raporunu Açık…
24 Sep 2026 · 22:22 GMT+3
Ai Haber – Türkiyenin Yapay Zeka Haber Portalı
AI ARAçLARı SAYI #2.683 24 Eyl 2026 · Perşembe

Cursor Rollouts ve Security Reviewer: PR’dan prod’a güvenlik ve regresyon botları

Cursor, güvenli ve güvenilir kodu üretime daha hızlı almak için iki yazılım geliştirme botu duyurdu: Rollouts ve Security Reviewer.

AiHaber Editör
Editör
2DK 6OKUMA

★ Hızlı Özet

  • Cursor, güvenli ve güvenilir kodu üretime daha hızlı almak için iki yazılım geliştirme botu duyurdu: Rollouts ve Security Reviewer.
  • Rollouts Rollouts, PR açıldığı andan prod’da güvene kadar değişikliği izliyor. Kaynak kontrolü, deploy sistemi ve telemetri (Datadog, Grafan…
  • Security Reviewer Her PR’da tüm kod tabanı bağlamında değişikliği okuyup açıklama ve önerilen düzeltmeyle güvenlik bulgusu üretiyor. SQL/kom…

Cursor, güvenli ve güvenilir kodu üretime daha hızlı almak için iki yazılım geliştirme botu duyurdu: Rollouts ve Security Reviewer. Yazıya göre kod yazmak artık yavaş kısım değil; PR sonrası güvenlik, deploy izleme ve hangi değişikliğin kırıldığını ayırt etmek botlara bırakılmaya çalışılıyor.

Rollouts

Rollouts, PR açıldığı andan prod’da güvene kadar değişikliği izliyor. Kaynak kontrolü, deploy sistemi ve telemetri (Datadog, Grafana, Honeycomb vb.) bağlanıyor. Birleştirmeden önce diff okunup riskler, beklenen etkiler ve enstrümantasyon boşluklarını içeren bir izleme planı yazılıyor. Deploy sonrası plan sinyalleri baseline ile karşılaştırılıyor; regresyonda yazara ping, progressive rollout duraklatma veya onay bekleyen revert PR gibi eylemler yapılandırmaya bağlı. Bölgesel/uç noktaya özgü regresyonları global alarma düşmeden yakaladığı; kasıtlı spike’ı regresyondan ayırdığı; eksik enstrümantasyonu merge öncesi işaretlediği vurgulanıyor. Yakında feature flag entegrasyonu ve release train/deploy freeze farkındalığı planlanıyor.

Security Reviewer

Her PR’da tüm kod tabanı bağlamında değişikliği okuyup açıklama ve önerilen düzeltmeyle güvenlik bulgusu üretiyor. SQL/komut/şablon/LDAP enjeksiyonu; yeni/değişen rotalarda eksik veya bozuk kimlik doğrulama/yetkilendirme; kaynağa commit edilen sırlar; güvensiz deserialization ve doğrulanmamış yönlendirme; bilinen zafiyetli bağımlılıklar; altyapı/config’te güvensiz varsayılanlar taranıyor. Her bulgunun şiddeti, saldırı yolu ve tek tık düzeltmesi olduğu belirtiliyor. İki bot da Teams ve Enterprise planlarında; automations sekmesinden açılabiliyor.

Kaynak: Cursor — Rollouts, Security Review

— Paylaş

Beğendiysen yay.

Yapay Zeka Sohbetlerinde
Sosyal Medyada

Tartışma

Bu habere emoji ile tepki ver

Hizli:

Henüz yorum yok. İlk yorumu siz yapın!

Yapıcı ve saygılı yorumlar bekliyoruz. Topluluk kuralları