Cursor 安全审查怎么开?2026 双机器人、BugBot 计费与免费替代
Cursor 9 月 23 日发布 Security Review 与 Rollouts 双机器人:查什么、怎么在 automations 里开启、BugBot 按次计费怎么算,以及 Teams 档之外用户的免费替代路线。
2026 年 9 月 23 日,Cursor 一口气发了两个机器人:Security Review,逐个 PR 扫描可利用的安全漏洞;Rollouts,盯着改动从合并一路走到生产环境,出问题就地处理。从这天起,「Cursor 代码审查」不再是一个 BugBot 打天下——它的审查栈变成了三层:BugBot 管 bug、Security Review 管漏洞、Rollouts 管生产,每一层都有自己的账单。
门槛也写在明面上:两个新机器人只对 Teams 和 Enterprise 档开放(官方原话 "Rollouts and Security Reviewer are available today on Teams and Enterprise plans"),而 BugBot 自己也在 2026 年 5 月从包月订阅改成了按次计费。所以真正值得回答的问题是:这两个机器人到底做什么、怎么开、整套下来现在要花多少钱,以及——如果你的档位用不了、或者不想按次烧钱,有什么替代。这篇就讲这四件事。
下面所有内容都来自 Cursor 官方公告、changelog 条目,以及 automations、security agents、Bugbot 计费 的官方文档——官方没印的数字,我们直接说不确定,不猜。
快速答案
- Security Review 扫的是「能被利用的漏洞」:注入、鉴权缺失、提交进仓库的密钥、不安全反序列化——每条发现带 "a severity, an attack path, and a one-click fix"(严重级别、攻击路径、一键修复)。
- Rollouts 盯的是部署,不只是 diff。 官方一句话:"Rollouts watches a change from PR to production, flags regressions, and acts to restore a healthy state."(盯着一次改动从 PR 走到生产,标记回归,并出手恢复健康状态。)
- 两个机器人都是 Teams/Enterprise 专属,从 automations 标签页启用。它们以共享服务账号运行,用量记在团队池子上,不占任何个人的套餐。
- BugBot 是管 bug 和代码质量的那层,计费方式变了。 原 $40/月(每月最多 200 个 PR)的包月计划,随 2026 年 5 月定价调整改为按用量计费。社区估算单次审查约 $1;Cursor 官方文档没有印出费率表。
- 用不了这些机器人? CodeRabbit、Qodo 开源的 PR-Agent、cubic 都覆盖同类场景——自托管 PR-Agent 接便宜模型是一条真正的免费路线。对比表见下文。
Cursor Security Review 是什么:查什么、报告长什么样
按官方公告的说法,"Security Reviewer runs on every PR, reads the change in the context of the whole codebase"(在完整代码库的上下文里审查每个 PR),检查项包括:
- "Injection across SQL, command, template, and LDAP surfaces"(横跨 SQL、命令、模板、LDAP 面的注入)
- "Missing or broken authentication and authorization on new and changed routes"(新增和改动路由上缺失或损坏的认证与授权)
- "Secrets and credentials committed to source"(提交进源码的密钥和凭证)
- "Unsafe deserialization and unvalidated redirects"(不安全反序列化与未校验的重定向)
- "Dependency changes that pull in known vulnerabilities"(引入已知漏洞的依赖变更)
- "Insecure defaults in infrastructure and config"(基础设施与配置里的不安全默认值)
changelog 的概括在这份清单上补充了 SSRF 和鉴权绕过,并说明机器人会追踪用户输入在改动中的流向。它刻意不管的是风格问题:按 changelog 的说法,Security Review 每个 PR 只发一条评论、只讲可利用的漏洞,风格和质量仍然是 Bugbot 的活儿。一个机器人找「搞挂你应用的错误」,另一个找「搞挂你合规审查的错误」。
输出格式是团队最该关心的部分:"Each finding has a severity, an attack path, and a one-click fix."(每条发现带严重级别、攻击路径和一键修复。)在 security agents 文档里,严重级别分 Critical、High、Medium 三档,Fix in Cursor 按钮会启动一个 Cloud Agent 到仓库里生成修复。被你驳回(dismiss)的发现不会在同一 PR 上再次触发;草稿 PR 会被跳过——它只审你真打算合并的代码。
做预算前有两处机制值得知道:
- 记谁的账。 文档明确:这些代理 "under a shared team service account, so they don't affect any individual user's usage"(以共享团队服务账号运行,不影响任何个人用户的用量)——发现漏洞的成本落在团队池,不是某个人头上。
- 跑在哪。 "Both agent types run on the Automations platform and require Cloud Agents."(两类代理都跑在 Automations 平台上,依赖 Cloud Agents。)没有纯本地模式,这是彻头彻尾的云产品。
Individual 档用户也没有被完全关在门外:从 Cursor 3.7 起,/review-security 技能可以在推送前对你的改动手动跑一轮安全检查(编辑器或 CLI 里执行)。它是手动命令、不是逐 PR 的门禁,但属于同一族检测,且不受档位限制。
Cursor Rollouts:盯着部署的机器人
上面所有审查机器人都检查代码上线前的样子。Rollouts 回应的是它们集体漏掉的那种事故:staging 里好好的改动,到生产环境就着火。
官方的一句话定位:"Rollouts watches a change from PR to production, flags regressions, and acts to restore a healthy state."(盯着改动从 PR 到生产,标记回归,并采取行动恢复健康状态。)具体机制,来自 changelog 和公告:
- PR 打开时,Rollouts 读 diff,以 PR 评论的形式贴出一份监控计划:风险点、预期效果、值得观察的信号、监控盲区。你可以改这份计划,机器人会照改后的执行。
- 部署时,它按计划核对你的日志、指标和链路追踪,且每个环境分开跟踪——所以才会出现「staging 通过、生产被标记」的判断。
- 发现回归时,"it tells you which change it suspects and what it plans to do"(它会告诉你它怀疑哪次改动、打算做什么)。按公告的说法,升级动作是 "a ping to the author, a paused progressive rollout, or a revert PR waiting for approval"(提醒作者、暂停灰度发布,或者挂一个等批准的回滚 PR)。
有一条实话对把它当 SRE 工具评估的人最重要:Rollouts 今天不会自己合并、也不会自己回滚。 changelog 写得明明白白。它准备好回滚 PR、通知作者,扳机仍然由人来扣。放在 2026 年这是正确的默认值,但如果你的威胁模型是「凌晨三点没人值班」,Rollouts 是个拿着电话的守夜人,不是自动驾驶。
它还是 Cursor 全家对基础设施要求最高的产品:需要接源码托管(Origin 或 GitHub)、一个可观测的部署/CD 系统,以及 Datadog 之类的遥测源。如果你的「部署」是笔记本上一条 git push,它没有东西可盯。上线时 Cursor 搞了波促销——约 10 天的推广额度,Teams 档约 50 次变更、Enterprise 档约 500 次——评估成本很低,之后按云代理用量计费。
怎么开:automations 标签页(Teams/Enterprise 专属)
两个机器人都长在 Cursor 的 automations 平台上。按文档定义:"Cursor Automations run cloud agents in the background, either on a schedule or in response to events from GitHub, GitLab, Slack, webhooks, Linear, and more."(Automations 让云代理在后台运行,按时间表或响应 GitHub、GitLab、Slack、webhook、Linear 等事件触发。)BugBot、Security Review、Rollouts 都在同一处配置;官方公告里启用方法就一句话:"Enable either bot from the automations tab to get started."(从 automations 标签页启用任一机器人即可开始。)
实际操作清单:
- 确认档位。 新机器人要求 Teams 或 Enterprise 档;它们出现在 automations 控制台里。
- 接源码托管——Origin 或 GitHub。用 Rollouts 还要再接部署系统和遥测源(Datadog 等)。
- 打开 automations 标签页(或 Agents 窗口,或在会话里输
/automate),选机器人:Security Reviewer、Rollouts 或 BugBot。 - 选仓库,勾选要启用的内置检查项。文档里有个细节:"A Security Reviewer needs at least one tool or MCP before you can save it"(Security Reviewer 至少要接一个工具或 MCP 才能保存)——先接好 Slack 频道或 issue tracker,让发现的问题有地方去。
- 保存并激活。 触发器沿用标准 automations 模型——Security Review 监听 PR/merge request 事件,Rollouts 监听部署事件。
计费提示:automations 创建的是云代理,按文档说法 "billed based on cloud agent usage"(按云代理用量计费)。安全机器人跑在共享服务账号下(团队池);你自己在 "Run as: Me" 下搭的自动化则记在你个人头上。
BugBot 怎么计费:从 $40/月到按次收费
大多数人提到 cursor 代码审查,想到的第一个产品就是 BugBot——它在 PR 上评论 bug 并给出修复,Cursor 自称 "70%+ of flags get resolved before merge"(七成以上的标记在合并前被解决)。它的价格也是这段历史里最曲折的部分,完整事实链如下:
- 2026 年 5 月之前(旧制): Bugbot 是包月订阅——旧定价文档原话:"$40 per month for Bugbot reviews on up to 200 PRs per month across all repositories"(每月 $40,所有仓库合计每月最多审 200 个 PR);Teams 档每用户每月 $40。到量就停,等下个周期恢复。
- 2026 年 5 月定价调整: "Bugbot pricing changed with the May 2026 pricing update"(Bugbot 定价随 2026 年 5 月定价调整而改变),现行文档说得直接:"Bugbot uses usage-based billing."(Bugbot 采用按用量计费。)Individual 档 "Bugbot first consumes your included usage, then bills additional reviews through on-demand spend"(先消耗套餐内含用量,再通过按需支出对额外审查计费);Teams 档 "Bugbot Teams bills from on-demand spend"(从按需支出中扣费)。
- 一次审查多少钱? Cursor 官方页面没有印出单次审查的费率表。改价前后的社区讨论和第三方报道普遍把单次审查估在 $1–1.5 上下(注意是按「每次审查」计,不是按 PR——新 commit 触发的复审会再收一次),文档里 Bugbot 分析 API 的示例也记录过一次 42.5 美分的审查。所有单次数字都只能当估算,随 PR 大小和 effort 设置浮动;官方唯一的表述就是「按用量计费」。
- 今天的套餐: 定价页把 BugBot 绑在计划里——Individual($20/月)标注 "Bugbot on usage-based billing",Teams(每用户 $40/月)标注 "Agentic code reviews with Bugbot"。Cursor 历史上提供过 14 天免费试用,但现行定价页没有印试用条款,这点请当作未确认信息、以注册页为准。
改制后的心智模型:BugBot 从「你租的席位」变成了「你跑的水表」。每周几个 PR 的轻量团队大概率比 $40 交得少;每个 commit 都触发复审的大仓库可能交得多得多——这正是下面替代品一节存在的理由。
用不了或不划算?替代品对比与免费路线
如果你被档位拦住、被价格劝退,或者单纯想比价——这就是 cursor bugbot 替代品的完整赛场,包括那场最常被搜的对比:
| 工具 | 价格 | 免费路线 | 安全扫描 | 备注 |
|---|---|---|---|---|
| Cursor BugBot | 按用量计费(社区估算单次约 $1–1.5),挂在 $20/月起的计划上 | 历史上有 14 天试用(现定价页未印) | 无——安全审查是独立的 Security Review 机器人(Teams+ 档) | 与 Cursor 编辑器集成最深;按次计量的水表 |
| CodeRabbit | Essentials 年付每开发者 $24/月(月付 $30) | 公共仓库 "free reviews forever"(永久免费审查);14 天试用 | CodeRabbit Security Scan(按用量加购) | 超出套餐每审一个文件 $0.25;逐行走读式评论 |
| Qodo(Merge) | Pro Team 每用户 $30/月,审查不限量 | 无永久免费档——但 PR-Agent 引擎是 MIT 开源的 | 面向安全/合规的审查过滤器 | Enterprise 支持 BYOK;开源版 PR-Agent 可自托管 |
| cubic | Team 每开发者 $40/月;Pro $99/月 | 无 | Pro 档含代码库扫描 | 较新的入场者;按行配额(Team 档每开发者 4 万行) |
| 自托管 PR-Agent + DeepSeek | 无订阅——只有 API token 成本 | 完全自由软件(MIT) | 审查过滤器可用 YAML 配置 | 自己运维;API 接法与「Cursor 里用 DeepSeek」教程同理 |
Cursor BugBot vs CodeRabbit,被搜得最多的那组对位:团队规模下 CodeRabbit 更便宜(每开发者 $24 对 $40/月,之外 BugBot 还有按次超额),价格全公开,公共仓库永久免费——开源维护者等于白拿一个 BugBot。BugBot 的牌面是 Cursor 自称的低误报率和紧贴编辑器的闭环(修复「直接在你的 Cursor 编辑器里交付」),以及它本来就挂在你可能已订阅的计划里。团队已经在 Cursor Teams 上,按量跑 BugBot 是阻力最小的路;你在 Individual 档或盯预算,CodeRabbit 的每开发者包月价好预算得多。
真正的免费路线是表格最后一行:Qodo 的 PR-Agent 是 MIT 协议、可自托管,接上 DeepSeek 这类便宜模型,「代码审查机器人」的成本就只剩 API token 和一条定时任务。代价是你要自己动手——没有现成面板,运维归你——但没有任何环节被档位卡住。(人工侧的审查流程怎么搭,见「Copilot 代码审查教程」;审查 AI 生成代码的思路是相通的。)
怎么选
- Cursor Teams/Enterprise,天天发版 → 从 automations 标签页把两个新机器人都打开,BugBot 随按量计费跑着。这是唯一能凑齐三层栈的配置。
- Individual 档($20/月) → 机器人被档位锁死,三选一:PR 量不大就用按量的 BugBot;想要包月价就上 CodeRabbit;想零边际成本就推送前手动跑
/review-security加自托管 PR-Agent。 - 开源维护者 → 公共仓库挂 CodeRabbit,永久免费,没有悬念。
- 以安全审查为采购标准的组织 → Cursor 的 Security Review 是这里最成品化的方案(逐条发现的严重级别、攻击路径、一键修复)——但前提是 Teams/Enterprise 档加云代理。不能用云审查的合规型团队,请看自己防火墙后面的自托管 PR-Agent。
- 预算压倒一切 → 自托管 PR-Agent + DeepSeek token。免订阅路线的上限是真实存在的。
想看这批机器人在 Cursor 与最大竞品整体对位中的位置,见 Devin Desktop 对比 Cursor——它的代码审查一节从对比角度覆盖了同一次 9 月发布。
FAQ
Cursor 安全审查(Security Review)是什么? Cursor 2026 年 9 月 23 日发布的审查机器人,在完整代码库上下文中逐 PR 检查可利用的安全漏洞:注入、缺失或损坏的认证、提交进仓库的密钥、不安全反序列化、带已知漏洞的依赖变更、不安全默认值。每条发现附带严重级别、攻击路径和一键修复。需要 Teams 或 Enterprise 档,从 automations 标签页启用。
2026 年 BugBot 多少钱? BugBot 随 2026 年 5 月定价调整改为按用量计费,取代了原 $40/月(每月 200 个 PR)的包月制。审查先消耗套餐内含用量,再走按需支出计费。官方文档没有公布单次审查费率;社区估算单次约 $1–1.5。Cursor 历史上提供过 14 天免费试用,但现行定价页没有印试用条款。
Cursor Pro / Individual 档能用 Security Review 吗?
不能。"Rollouts and Security Reviewer are available today on Teams and Enterprise plans"——这是 Cursor 的原话。Individual 用户保留按量计费的 BugBot,推送前可以手动跑 /review-security 技能,但逐 PR 的安全门禁和 Rollouts 生产监控都是 Teams 档起步。
BugBot 和 Security Review 有什么区别? BugBot 抓逻辑 bug 和代码质量;Security Review 抓可利用的安全漏洞,完全不管风格。两者在同一条 PR 上互补——按 Cursor changelog 的说法,Security Review 每个 PR 只发一条讲可利用漏洞的评论,"style/quality remains Bugbot's job"(风格和质量仍是 Bugbot 的工作)。可以同时开,你会收到两条不同侧重的评论线。
Cursor Rollouts 会自动回滚有问题的部署吗? 目前不会。changelog 明确写着 "Rollouts does not merge or roll back on its own today"。发现回归时,它点名可疑改动并升级处理:提醒作者、暂停灰度,或挂一个等待批准的回滚 PR。回滚的扳机在人手里。
Cursor BugBot 和 CodeRabbit 怎么选? 要成本可预测选 CodeRabbit:年付每开发者 $24/月、价格公开、公共仓库永久免费审查。团队已经在跑 Cursor Teams、看重低误报率和编辑器内修复,选 BugBot——但按量计费下,每个 commit 都触发复审的仓库很容易跑穿包月价。真正免费的选项是自托管 Qodo 的 MIT 开源 PR-Agent,接一个便宜的 API 模型。
延伸阅读
- Devin Desktop 对比 Cursor——Rollouts 与 Security Review 机器人在 2026 年「编辑器对代理」对位中的位置
- Cursor projects 教程——把仓库结构理顺,让审查机器人有规可依
- Cursor 里用 DeepSeek——给机器人所在编辑器接一个便宜模型
- Copilot 代码审查教程——GitHub 技术栈上的同款审查流程
- Claude Code 署名规范——同一周的另一桩 AI 编程治理事件
