Agent Keamanan
Agent Keamanan memindai kode Anda untuk mendeteksi bug keamanan, pola berisiko, dan kerentanan.
Atur Agent Keamanan di Otomatisasi.
Cara kerjanya
Agent Keamanan mencakup dua jenis agent yang dikelola oleh Cursor:
- Security Reviewer memeriksa pull request sebelum digabungkan. Gunakan untuk mendeteksi kerentanan selama code review.
- Vulnerability Scanner memindai codebase Anda saat tidak aktif. Gunakan untuk menemukan kerentanan yang sudah ada, issue yang telah berlangsung lama, serta masalah yang terlewat selama ulasan PR.
Kedua jenis agent berjalan di platform otomatisasi dan memerlukan agen cloud.
Konfigurasi
Buka Agent Keamanan di Otomatisasi untuk mengonfigurasi agent.
Pemicu
Agent Security Reviewer mendukung pemicu otomatisasi berbasis Git, termasuk peristiwa pull request dan merge request. Gunakan pemicu ini untuk menjalankan pemeriksaan keamanan saat ada perubahan kode.

Agent Vulnerability Scanner mendukung pemicu berbasis cron. Gunakan pemicu ini untuk memindai codebase Anda secara berkala, terlepas dari aktivitas pull request.

Pemeriksaan Keamanan
Kedua jenis agent mencakup pemeriksaan keamanan bawaan. Aktifkan atau nonaktifkan pemeriksaan tertentu sesuai dengan hal yang ingin ditinjau oleh masing-masing agent.
Instruksi khusus
Gunakan instruksi khusus untuk memberikan lebih banyak konteks kepada setiap agent. Anda dapat menjelaskan jenis issue yang perlu diprioritaskan, menjabarkan ekspektasi keamanan khusus proyek, atau menentukan perilaku agent.
Alat dan MCP
Kedua jenis agent mendukung alat dan MCP. Setiap agent memerlukan setidaknya satu alat atau MCP agar dapat berjalan.
Gunakan alat dan MCP untuk menghubungkan Agent Keamanan ke sistem yang digunakan tim Anda untuk melacak pekerjaan keamanan.
- Kirim kerentanan ke channel Slack, pelacak issue, atau sistem terhubung lainnya.
- Tambahkan instruksi khusus yang menjelaskan kapan dan bagaimana agent harus menggunakan setiap MCP.
- Berikan agent konteks tambahan dari alat atau MCP sebelum melaporkan temuan.
Konfigurasi Lingkungan
Agent Keamanan berjalan pada agen cloud.
Anda dapat menggunakan cloud Cursor tanpa konfigurasi tambahan.
Jalankan di agent Anda
Gunakan skill /review-security atau /review untuk menjalankan Agent Keamanan dari agent Anda sebelum melakukan push kode.
Diff yang ditinjau: Secara default, /review-security meninjau perubahan di branch Anda: semua perubahan dibandingkan dengan base branch, termasuk perubahan yang sudah dan belum di-commit. Jika ingin feedback yang lebih terfokus, minta agar hanya perubahan yang belum di-commit yang ditinjau.
Dibandingkan dengan branch mana: /review-security membandingkan perubahan dengan base branch default Anda. Jika base branch Anda bukan branch default (misalnya main), beri tahu agent branch yang harus digunakan untuk perbandingan atau biarkan agent menyimpulkannya dari konteks.
/review dan /review-security tersedia di Cursor 3.7+ dan di cursor.com/agents. Dukungan CLI akan segera hadir.
Penagihan
Penggunaan Agent Keamanan ditagihkan di tingkat tim:
- Biaya penggunaan dibebankan ke kuota penggunaan tim.
- Agent berjalan menggunakan akun layanan tim bersama, sehingga tidak memengaruhi penggunaan pengguna individual.
Analitik
Agent Keamanan melacak tiga metrik utama di seluruh eksekusi agent:
- Kerentanan yang ditemukan: jumlah temuan keamanan yang dilaporkan oleh agent.
- Issue yang diperbaiki: jumlah temuan yang diselesaikan setelah dilaporkan.
- Tingkat penyelesaian: persentase temuan yang dilaporkan dan diperbaiki.
Untuk menentukan apakah suatu issue telah diperbaiki, Cursor menggunakan LLM untuk meninjau diff bertahap dan menilai apakah issue yang ditandai telah diselesaikan.
Melihat Eksekusi
Setiap eksekusi agent dicatat di Otomatisasi. Gunakan riwayat eksekusi untuk melihat kapan agent dijalankan, alat yang digunakannya, status akhirnya, dan durasinya.
Buka eksekusi untuk memeriksa Agen Cloud yang mendasarinya dan mengetahui lebih lanjut tindakan yang dilakukan agent.
