Security Review 和 Bugbot 各审什么
Cursor 在 2026 年 9 月 23 日推出 Security Review,仅 Teams 与 Enterprise。它在非草稿 PR 上发一条评论,只报可利用缺陷;风格和质量仍由 Bugbot 看。驳回时要写理由,同一条在该 PR 上不会再提。

同一天 changelog 里的另一个机器人是 Security Review。cursor security review 读 pull request,并结合代码库上下文,发一条评论,内容是可被利用的缺陷。风格和质量留给 Bugbot。草稿 PR 会被跳过。套餐同样是 Teams 和 Enterprise,从 dashboard 按仓库打开,入口在 automations 标签。
和 Bugbot 叠在同一条 PR 上
Bugbot 的官方范围包括 bug、安全问题和代码质量,接仓库与触发方式见 Bugbot 怎么开。9 月 23 日这页把「可利用缺陷」单独交给 Security Review,并写明风格与质量仍留在 Bugbot。两个都开着时,一条 PR 可以同时收到两边的评论。Security Review 的产品说明是一条评论,Bugbot 仍按它自己的评论密度走。
changelog 列出的检查面是:SQL、命令和模板上的注入;认证与授权绕过,包括重构之后某项检查不再执行;提交进仓库的密钥和凭证;SSRF 与未校验的跳转;不安全的反序列化;引入已知漏洞的依赖变更。它会追用户输入从哪里进来、经过什么。这些是产品要报的类别。评论里的攻击路径是它自己写的发现,不该被当成一份可照着做的步骤。
驳回和仓库规则
每条发现带严重级别、攻击路径和一份建议修复。驳回时要写理由,之后它不会在同一个 PR 上再提这一条。理由是产品要求的字段,页面没有写驳回会不会记到别的 PR。
可以加仓库规则,例如外部调用必须走哪个客户端、哪些表不能从请求处理函数里查。Security Review 会在每个 PR 上执行这些规则。例子来自 changelog,不是一份通用清单。规则写错,误报会跟着每个 PR 走。
上线之后的健康监控是同一天的另一个机器人,见 Cursor Rollouts。Security Review 看的是合并前的 diff,Rollouts 看的是部署之后的信号。个人套餐不在这页的开启名单里。