Rollouts और सुरक्षा समीक्षा

आज हम कोड शिप करने के आख़िरी पड़ाव के लिए दो Cherri Code बॉट लॉन्च कर रहे हैं। Rollouts डिप्लॉय होते हर परिवर्तन पर नज़र रखता है और हर परिवेश में उसके स्वास्थ्य की रिपोर्ट देता है। सुरक्षा समीक्षा हर पुल रिक्वेस्ट में ऐसे बग्स की रिपोर्ट करती है जिनका एक्सप्लॉइट किया जा सकता है।

दोनों आज से टीम और Enterprise प्लान पर उपलब्ध हैं।

Rollouts

Rollouts हर पुल रिक्वेस्ट के साथ एक मॉनिटर संलग्न करता है और परिवर्तन के डिप्लॉय होते समय उस पर नज़र रखता है। यह हर परिवेश के लिए परिवर्तन के स्वास्थ्य की रिपोर्ट देता है: सत्यापित रूप से स्वस्थ, रिग्रेशन का पता चला, या अनिर्णायक। यह Firetiger Change Monitors का Cherri Code संस्करण है, जिसे Bot Development Kit की मदद से नए सिरे से बनाया गया है।

इसे डैशबोर्ड से सक्षम करें और अपना सोर्स कंट्रोल, डिप्लॉय सिस्टम और टेलीमेट्री प्रदाता कनेक्ट करें। अगली पुल रिक्वेस्ट से Rollouts निगरानी शुरू कर देगा।

निगरानी योजनाएँ

जब कोई पुल रिक्वेस्ट खुलता है, तो Rollouts डिफ और उससे प्रभावित सिस्टम को पढ़ता है, फिर PR टिप्पणी के रूप में एक निगरानी योजना लिखता है। इस योजना में पहचाने गए जोखिम, परिवर्तन से अपेक्षित प्रभाव, वे संकेत जिनकी वह जाँच करेगा, और इंस्ट्रुमेंटेशन की वे कमियाँ शामिल होती हैं जिनकी वजह से परिवर्तन को सत्यापित करना मुश्किल हो सकता है। PR में योजना संपादित करें, Rollouts आपके संस्करण का ही उपयोग करेगा।

डिप्लॉय ट्रैकिंग

Rollouts परिवर्तन के कमिट से जुड़े डिप्लॉय इवेंट्स होने पर सक्रिय होता है और आपके लॉग्स, मेट्रिक्स और ट्रेस पर योजना चलाता है। यह हर परिवेश को अलग-अलग ट्रैक करता है, इसलिए हो सकता है कि कोई परिवर्तन स्टेजिंग में सत्यापित हो जाए, फिर भी उत्पादन में फ़्लैग हो जाए। Rollouts त्रुटि और लेटेंसी संकेतों के साथ-साथ यह भी जाँचता है कि परिवर्तन का अपेक्षित प्रभाव पड़ा या नहीं, और किसी निष्कर्ष पर पहुंचते ही PR पर रिपोर्ट देता है।

रिग्रेशन

जब Rollouts किसी रिग्रेशन का पता लगाता है, तो वह उस परिवर्तन की पहचान करता है जिस पर उसे संदेह है और उसके लेखक को सूचित करता है। कॉन्फ़िगरेशन के आधार पर, यह समीक्षा के लिए एक revert PR भी खोल सकता है या समस्या ठीक करने के लिए यह जानकारी किसी क्लाउड एजेंट को सौंप सकता है। फ़िलहाल Rollouts अपने आप न तो मर्ज करता है और न ही रोल बैक करता है।

इंटीग्रेशन

Rollouts सोर्स कंट्रोल के लिए Origin या GitHub से, डिप्लॉय इवेंट्स के लिए आपके कंटीन्यूअस डिलीवरी सिस्टम से, और संकेतों के लिए Datadog व अन्य टेलीमेट्री प्रदाताओं से कनेक्ट होता है। फ़ीचर फ़्लैग इंटीग्रेशन जल्द आ रहा है।

सुरक्षा समीक्षा

सुरक्षा समीक्षा आज से उपलब्ध है। यह हर पुल रिक्वेस्ट को कोडबेस के संदर्भ में पढ़ती है और एक समीक्षा टिप्पणी पोस्ट करती है, जिसमें ऐसे बग्स की रिपोर्ट होती है जिनका एक्सप्लॉइट किया जा सकता है। स्टाइल और गुणवत्ता की समीक्षा पहले की तरह Bugbot ही करेगा।

पुल रिक्वेस्ट पर सुरक्षा समीक्षा की टिप्पणी, जिसमें ऐसे बग की रिपोर्ट है जिसका एक्सप्लॉइट किया जा सकता है, साथ ही उसकी गंभीरता और सुझाया गया समाधान भी दिया गया है

आप जिन रिपॉज़िटरी की समीक्षा करवाना चाहते हैं, उनके लिए इसे डैशबोर्ड से सक्षम करें। ड्राफ़्ट PRs की समीक्षा नहीं की जाती।

यह क्या रिपोर्ट करता है

सुरक्षा समीक्षा SQL, कमांड और टेम्पलेट इंटरफ़ेस में इंजेक्शन की जाँच करती है। साथ ही यह प्रमाणीकरण और प्राधिकरण बायपास का भी पता लगाती है, जिसमें वे जाँचें भी शामिल हैं जो किसी रीफ़ैक्टर के बाद चलना बंद हो गई हों। यह स्रोत कोड में कमिट किए गए सीक्रेट्स और क्रेडेंशियल्स, SSRF और असत्यापित रीडायरेक्ट, असुरक्षित डीसीरियलाइज़ेशन, और ऐसे निर्भरता परिवर्तनों को भी फ़्लैग करती है जिनसे ज्ञात कमज़ोरियाँ आ जाती हैं। यह ट्रेस करती है कि उपयोगकर्ता इनपुट कहाँ से आता है और किन-किन चरणों से होकर गुज़रता है।

निष्कर्ष

हर निष्कर्ष में उसकी गंभीरता, हमले का पाथ और उसे ठीक करने का एक सुझाया गया तरीका शामिल होता है। अगर आप किसी निष्कर्ष को कारण बताकर खारिज कर देते हैं, तो सुरक्षा समीक्षा उस PR पर उसे दोबारा नहीं उठाएगी।

टीम नियम

अपने कोडबेस के लिए नियम जोड़ें, जैसे कि बाहरी कॉल किस क्लाइंट से होकर जानी चाहिए या किन टेबल्स को किसी अनुरोध हैंडलर से कभी क्वेरी नहीं किया जाना चाहिए। सुरक्षा समीक्षा इन नियमों को हर PR पर लागू करती है।

शुरू करें

Rollouts और सुरक्षा समीक्षक आज से टीम और Enterprise प्लान पर उपलब्ध हैं। स्वचालन टैब से इनमें से किसी भी बॉट को सक्षम करें।

अगले 10 दिनों तक हम उपयोग क्रेडिट्स दे रहे हैं, ताकि टीमें वास्तविक परिवर्तनों पर Rollouts आज़मा सकें। टीम ग्राहकों को लगभग 50 और एंटरप्राइज़ ग्राहकों को लगभग 500 परिवर्तनों के लिए क्रेडिट्स मिलेंगे।

Cherri Code Projects

आज हम Cherri Code में Projects लॉन्च कर रहे हैं। Projects से आप बड़े पैमाने की कृति संभाल सकते हैं — जैसे कोई सुविधा, कोई माइग्रेशन, या पूरा ऐप। यह महीनों तक चलने वाली कृति में संदर्भ बनाए रखता है, हजारों उप-एजेंट को कार्य सौंपता है, और बिना प्रॉम्प्ट दिए दोहराई जाने वाली कृति खुद करता रहता है।

Projects तक बाईं ओर के नेविगेशन से पहुँचें। किसी प्रोजेक्ट में कोऑर्डिनेटर एजेंट खुद कोड नहीं लिखता; वह कृति की योजना बनाता है, उसे लागू करने के लिए एजेंट को सौंपता है, और पूरी हुई कृति आपकी जाँच के लिए वापस लाता है। कोऑर्डिनेटर आपकी ओर से एजेंट बनाते और प्रबंधित करते हैं, और कृति के लिए जितने ज़रूरी हों उतने एजेंट समानांतर में चलाते हैं।

क्लाउड एजेंट्स द्वारा संचालित

प्रोजेक्ट क्लाउड में अपने अलग कंप्यूटर पर चलता है, इसलिए आपका लैपटॉप बंद करने पर भी वह नहीं रुकता। जब किसी चीज़ का परीक्षण आपकी मशीन पर करने की आवश्यकता होती है, तो कोऑर्डिनेटर उसे वहाँ चलाने के लिए एक लोकल एजेंट शुरू कर देता है।

साझा संदर्भ

हर बार कोई कार्य शुरू करते समय आपको एजेंट को शुरू से समझाना न पड़े। प्रत्येक Project फ़ाइलों का एक सेट बनाए रखता है, जो उसके एजेंट द्वारा उपयोग की जाने वाली हर क्लाउड और स्थानीय मशीन पर सिंक होता है। एजेंट इसमें अनुसंधान और आर्टिफैक्ट्स जोड़ते हैं, साथ ही वह भी जो वे कोडबेस के बारे में सीखते हैं और यह कि आप काम किस तरह किया जाना पसंद करते हैं। उदाहरण के लिए, अगर कोई एजेंट यह पता लगा लेता है कि किसी सेवा का परीक्षण कैसे किया जाए, तो आगे आने वाला हर एजेंट उन निर्देशों का उपयोग कर सकता है। साझा संदर्भ Project के साथ-साथ बढ़ता जाता है, जिससे समय के साथ कोऑर्डिनेटर और अधिक प्रभावी होता जाता है।

Subscriptions

कोऑर्डिनेटर एजेंट से कहें कि वह किसी Slack चैनल पर नज़र रखे, शेड्यूल पर चले, या आपके सभी PRs को फ़ॉलो करे। इस तरह वह आपके प्रॉम्प्ट का इंतज़ार किए बिना ही, अपने पता लगाए संकेतों के आधार पर कार्रवाई कर सकता है।

Slack कनेक्ट करें और उसे किसी बग-रिपोर्ट चैनल पर लगा दें, फिर जब भी कोई बग आएगा, वह हर बार काम सौंपना शुरू कर देगा।

Projects बीटा में उपलब्ध हैं और आज से सभी उपयोगकर्ताओं के लिए जारी किए जा रहे हैं।

स्व-होस्टेड मशीन

Cherri Code स्व-होस्टेड मशीन का समर्थन करता है, जिससे आप टूल निष्पादन को पूरी तरह अपने ही नेटवर्क में रख सकते हैं।

आपका कोडबेस, बिल्ड आउटपुट और सीक्रेट्स सभी आपकी अवसंरचना में चल रही आंतरिक मशीनों पर ही रहते हैं, जबकि एजेंट टूल कॉल्स को स्थानीय रूप से संभालता है।

Run on मेनू, जिसमें Remote Machines के अंतर्गत स्व-होस्टेड विकल्प lambda-test, cloud-demo और jacks-desktop दिखा रहा है

डायनेमिक पूल अनुसूचीकरण

My Machines व्यक्तिगत वर्कफ़्लो के लिए किसी एक लैपटॉप या VM को आपके खाते से कनेक्ट करता है।

टीम पूल किसी टीम या Enterprise के लिए वर्कर की नामित कतारें होती हैं। अनुरोध आने पर क्षमता बढ़ सकती है और वर्कर डिस्कनेक्ट होने पर घट सकती है, जिससे आपकी स्व-होस्टेड मशीनें मांग के अनुसार स्केल हो सकती हैं। पूल किसी एक रिपॉज़िटरी से बंधे नहीं होते: बस पूल का नाम दें, और कोई भी उपलब्ध वर्कर उस अनुरोध को ले सकता है।

पूल निष्क्रिय मशीनों को हाइबरनेट भी कर सकते हैं और अनुवर्ती अनुरोध आने पर उन्हें रीकनेक्ट विंडो के भीतर बहाल कर सकते हैं, ताकि सिर्फ़ अगले प्रॉम्प्ट के लिए आपको महंगी क्षमता चालू न रखनी पड़े।

क्लाउड एजेंट डैशबोर्ड में स्व-होस्टेड मशीन पूल की सूची, सक्रिय और निष्क्रिय वर्कर संख्या के साथ

अपने सैंडबॉक्स पर चलाएँ

क्लाउड एजेंट अब उस अवसंरचना पर चल सकते हैं जिसका आप पहले से उपयोग करते हैं, जिसमें AWS Lambda, Coder, Cloudflare, Daytona, Modal, Namespace, Vercel, और E2B शामिल हैं।

Linux और Mac पर computer use

स्व-होस्टेड वर्कर अब Linux और Mac पर computer use का समर्थन करते हैं। सही डेस्कटॉप पैकेज होने पर एजेंट क्लिक कर सकता है, टाइप कर सकता है, स्क्रीनशॉट ले सकता है और ब्राउज़र चला सकता है। आप उसका डेस्कटॉप देख सकते हैं या Cherri Code से नियंत्रण अपने हाथ में ले सकते हैं।

बिना रेपो के, शुरुआत से शुरू करें

शुरू करने के लिए क्लाउड एजेंट्स को अब कनेक्टेड GitHub या किसी अन्य तृतीय-पक्ष SCM प्रदाता की आवश्यकता नहीं है। शुरुआत से ही प्रॉम्प्ट दें, फिर अपना काम Cherri Code Origin रेपो में सहेजें।

शुरू करें

रेपो पिकर में शुरुआत से शुरू करें चुनें, फिर एजेंट को प्रॉम्प्ट दें। पृष्ठभूमि में, Cherri Code आपके लिए एक Origin रेपो बनाता है।

रेपो पिकर में शुरुआत से शुरू करें

जब चाहें, इसे एक असली रेपो में बदलें

जब Agent का बिल्ड आपकी पसंद के मुताबिक हो जाए, तो अपना कार्य Origin रेपो में सहेजने के लिए रेपो बनाएँ बटन पर क्लिक करें। कस्टम नाम चुनें या सुझाए गए नामों में से कोई नाम चुनें, फिर दृश्यता को निजी या आंतरिक पर सेट करें। आपको पूरी तरह तैयार Origin रेपो मिलेगा, जिसे आप साझा कर सकते हैं या जिस पर काम जारी रख सकते हैं। अपना रेपो ढूँढने और अपने प्रोजेक्ट तक पहुँचने के लिए कोडबेस टैब पर जाएँ।

ब्राउज़र में ही लाइव प्रीव्यू

Cherri Code अब आपके क्लाउड एजेंट के लाइव परिवेश को सीधे आपके ब्राउज़र में पोर्ट-फ़ॉरवर्ड करता है, ताकि आप उसका प्रीव्यू कर सकें और डिज़ाइन मोड जैसे टूल इस्तेमाल कर सकें।

अपना काम प्रकाशित करें

Vercel खाता कनेक्ट करें और अपने बनाए गए प्रोजेक्ट का लाइव URL पाने के लिए प्रकाशित करें पर क्लिक करें।

प्रकाशित करने की सुविधा का उपयोग करने के लिए Vercel खाता आवश्यक है।

आज ही शुरू करें।

क्लाउड एजेंट्स और Cherri Code Harness में सुधार

हम क्लाउड एजेंट्स और Cherri Code harness को लगातार बेहतर बना रहे हैं, ताकि हमेशा-सक्रिय एजेंट एक सिस्टम के रूप में काम कर सकें और हर लूप में हस्तक्षेप की आवश्यकता के बिना स्वयं सॉफ़्टवेयर का निर्माण और शिप कर सकें।

इस रिलीज़ के साथ, क्लाउड एजेंट्स घटनाओं के जवाब में स्वचालित रूप से काम संभाल सकते हैं, लक्ष्य पूरा होने तक उस पर काम जारी रख सकते हैं, और लंबे समय तक चलने वाले सत्रों में भी सही दिशा में बने रह सकते हैं।

सदस्यताएँ

Cherri Code अब आपके PRs की निगरानी कर सकता है, Slack थ्रेड को देख सकता है या निर्धारित कार्य चला सकता है। Cherri Code Agent किसी घटना स्रोत (थ्रेड या बातचीत) की सदस्यता लेता है और कोई गतिविधि होने पर सक्रिय हो जाता है। फ़िलहाल सदस्यताएँ केवल क्लाउड एजेंट्स के लिए उपलब्ध हैं।

क्लाउड एजेंट्स अपने बनाए PRs की सदस्यता स्वचालित रूप से ले लेते हैं और CI ठीक करके तथा bot टिप्पणियों का समाधान करके उन्हें पूरा होने तक आगे बढ़ाते हैं। Slack में, लिखें: @cursor check back in an hour and keep going until that feedback is in

कस्टम मोड

किसी भी कौशल का कस्टम मोड के रूप में उपयोग करें: ऐसा कौशल जो चैट में पिन रहता है। कस्टम मोड एजेंट को किसी कौशल पर केंद्रित रखते हैं—इन्हें आप "हमेशा सक्रिय" कौशल की तरह समझ सकते हैं।

/ से कोई कौशल चुनें और ⌥⏎ (Mac) या Alt+Enter (Windows) दबाएँ, या मोड के रूप में उपयोग करें चुनें।

उप-एजेंट अपनी मशीनों पर

उप-एजेंट अब अपनी अलग वर्चुअल मशीनों पर चल सकते हैं। हर उप-एजेंट को अपने क्लाउड परिवेश में साफ़ संदर्भ के साथ प्रोजेक्ट की एक पृथक कॉपी मिलती है।

उप-एजेंट से नए परिवेशों में पैरेंट एजेंट के परिवर्तनों का परीक्षण करवाएँ या बिना टकराव के स्वतंत्र सुधारों के लिए स्वॉर्म चलाएँ। आज़माएँ: run a swarm of subagents to test my app for bugs, each in its own environment.

/goal

एजेंट को ऐसा दीर्घकालिक लक्ष्य देने के लिए /goal का उपयोग करें, जिस पर वह पूरी तरह पूरा होने तक काम करता रहे।

नई चैट में /goal fix all flaky tests and make CI green आज़माएँ। किसी प्लेबुक का पालन करने के लिए इसे कस्टम मोड के साथ जोड़ें या नियमित जाँच के लिए /loop का उपयोग करें।

दिशानिर्देशन में सुधार

अब आप एजेंट के काम करते समय उसे बिना बाधित किए दिशानिर्देश देने के लिए संदेश भेज सकते हैं। अनुवर्ती संदेश एजेंट को कार्रवाई के बीच में रोकने के बजाय अगले टूल कॉल तक प्रतीक्षा करते हैं।

अनुवर्ती संदेश लिखें और अभी भेजें दबाएँ, या ⏎ को दो बार दबाएँ।