Rollouts 與 Security Review

今天,我們推出兩個專為程式碼交付最後一哩路打造的 Cherri Code Bot。Rollouts 會在每項變更部署時全程監控,並依環境分別回報其健康狀態。Security Review 則會在每個 PR (拉取請求) 中回報可被利用的錯誤。

兩者即日起皆可於 Teams 和企業方案中使用。

Rollouts

Rollouts 會為每個 PR (拉取請求) 附加監控,在變更部署期間持續追蹤,並依環境回報變更的健康狀態:已驗證正常、偵測到迴歸,或無法判定。這是 Cherri Code 版的 Firetiger Change Monitors,並以 Bot Development Kit 重新打造。

在儀表板中啟用後,連接你的版本控制、部署系統與遙測供應商即可。Rollouts 會從下一個 PR (拉取請求) 開始追蹤。

監控規劃

當 PR (拉取請求) 開啟時,Rollouts 會讀取差異以及其影響的系統,接著以 PR 留言的形式撰寫監控規劃。規劃內容包括已識別的風險、此變更預期達成的效果、將檢查的訊號,以及任何可能讓變更難以驗證的監測缺口。你可以直接在 PR 中編輯規劃,Rollouts 便會改用你的版本。

部署追蹤

當該變更的提交觸發部署事件時,Rollouts 就會啟動,並根據你的日誌、指標與追蹤資料執行規劃。它會分別追蹤每個環境,因此同一項變更可能已在 staging 環境通過驗證,卻仍在正式環境中被標記。Rollouts 會檢查變更是否達到預期效果,同時留意錯誤與延遲等訊號,並在得出結論後於 PR (拉取請求) 中回報結果。

迴歸問題

Rollouts 偵測到迴歸問題時,會指出可疑的變更並通知作者。視組態而定,它也能開啟還原 PR (拉取請求) 供審查,或將發現結果交由雲端代理修正。Rollouts 目前不會自己執行合併或回溯。

整合

Rollouts 可連接 Origin 或 GitHub 進行版本控制、連接您的持續交付系統以取得部署事件,並連接 Datadog 及其他遙測供應商以取得訊號。功能旗標整合即將推出。

Security Review

Security Review 即日起開放使用。它會根據程式碼庫的上下文讀取每一個 PR (拉取請求) ,並發布一則審查留言,回報可被利用的錯誤。程式碼風格與品質則仍交由 Bugbot 處理。

Security Review 在 PR(拉取請求)上發布的留言,回報一個可被利用的錯誤,並附上嚴重程度與建議修正

請在儀表板中為需要審查的儲存庫啟用此功能。草稿 PR 會自動略過。

回報內容

Security Review 會檢查 SQL、指令與範本等介面中的注入問題,以及驗證與授權繞過,包括在重構後不再執行的檢查。它也會標記提交至原始碼中的機密與憑證、SSRF 與未經驗證的重新導向、不安全的反序列化,以及引入已知漏洞的相依套件變更。此外,它會追蹤使用者輸入從何處進入,以及沿途經過哪些環節。

發現結果

每項發現結果都會標示嚴重程度、攻擊路徑,並提供建議的修正方式。只要附上理由將某項結果駁回,Security Review 就不會在該 PR 中再次提出。

團隊規則

為你的程式碼庫加入規則,例如外部呼叫必須經由哪個用戶端,或哪些資料表絕不可在請求處理常式中查詢,Security Review 就會在每個 PR (拉取請求) 上強制套用這些規則。

開始使用

Rollouts 和安全審查員即日起開放 Teams 和企業方案使用。你可以在自動化流程分頁中啟用任一個 bot。

在接下來的 10 天內,我們會額外提供用量點數,讓團隊能在實際的變更上試用 Rollouts。Teams 和企業客戶分別可獲得約 50 個和 500 個變更所需的點數。

Cherri Code Projects

今天我們在 Cherri Code 推出 Projects。Projects 讓你能承接更大規模的工作,例如一項功能、一次遷移,或是一個完整的 app。它能在長達數月的工作中維持上下文,將任務委派給數千個 sub代理,並在無需提示詞的情況下執行週期性工作。

從左側導覽列即可開啟 Projects。專案中的協調者代理本身不會撰寫程式碼;它負責規劃工作、委派給實際實作的代理,再把完成的成果交回給你檢查。協調者會代你建立並管理代理,並依工作需求並行執行任意數量的代理。

由雲端代理驅動

Project 會在雲端的專屬電腦上執行,因此闔上筆電也不會中斷。當有內容需要在你的機器上測試時,協調者會啟動一個本機代理在本地執行。

共享上下文

你不該每次開始一項任務,都得重新讓代理熟悉一遍。每個 Project 都會維護一組檔案,並在其代理使用的所有雲端與本機環境之間同步。代理會加入研究成果與產物,以及它們對 codebase 的了解、還有你偏好的工作方式。舉例來說,只要有一個代理摸索出如何測試某項服務,之後的每個代理都能沿用那些指示。共享上下文會隨著 Project 一起累積,讓協調者隨著時間愈來愈得力。

Subscriptions

你可以讓協調者代理監看某個 Slack 頻道、依排程執行,或追蹤你所有的 PR (拉取請求) ,讓它根據偵測到的訊號主動採取動作,不必等你下提示詞。

只要連接 Slack 並指向錯誤回報頻道,每當有錯誤回報進來,它就會自動分派工作。

Projects 目前為測試版,從今天起逐步開放給所有使用者。

自行託管機器

Cherri Code 支援 自行託管機器,讓工具執行完全留在你自己的網路內。

你的程式碼庫、建置產物與密鑰全都留在你基礎架構中的內部機器上,由代理在本機處理工具呼叫。

Run on 選單顯示遠端機器,內含自行託管選項 lambda-test、cloud-demo 與 jacks-desktop

動態池排程

My Machines 會將單一筆記型電腦或 VM 連接到你的帳戶,供個人工作流程使用。

Team pools 是為團隊或企業命名的 worker 佇列。容量會隨請求湧入而增加,並在 worker 中斷連接時縮減,讓你的自行託管機器能隨需求彈性擴展。池並不綁定單一儲存庫:只要指定池名稱,任何可使用的 worker 都能認領該請求。

池也可以讓閒置的機器進入休眠,並在後續內容出現時於重新連接時段內恢復,這樣你就不必只為了下一則提示詞而讓昂貴的容量持續待命。

雲端代理儀表板列出自行託管機器池及其作用中與閒置的 worker 數量

在你的沙箱上執行

雲端代理現在可以在你已經在使用的基礎架構上執行,包括 AWS Lambda、Coder、Cloudflare、Daytona、Modal、Namespace、Vercel 與 E2B。

Linux 與 Mac 上的電腦使用

自行託管的 worker 現已支援在 Linux 與 Mac 上使用電腦使用功能。只要安裝適當的桌面套件,代理就能按一下、輸入文字、擷取螢幕截圖並操作瀏覽器。你可以觀看它的桌面畫面,或從 Cherri Code 接手控制。

從零開始,無需儲存庫

雲端代理不再需要連接 GitHub 或其他第三方 SCM 供應商即可開始使用。您可以立即輸入提示詞,之後再將工作儲存至 Cherri Code Origin 儲存庫。

開始使用

在儲存庫選擇器中選取 從零開始,然後向 Agent 輸入提示詞。Cherri Code 會在背景中為您建立 Origin 儲存庫。

在儲存庫選擇器中從零開始

隨時將它建立成正式儲存庫

當 Agent 打造的成果符合您的需求後,按一下 Create repo 按鈕,將作品儲存到 Origin 儲存庫。您可自訂名稱,或從建議名稱中選擇一個,然後將可見度設為私有或內部。您將取得一個已完整建置的 Origin 儲存庫,可隨時分享或繼續開發。前往 Codebase 分頁,即可找到您的儲存庫並存取專案。

直接在瀏覽器中即時預覽

Cherri Code 現在可將雲端代理的即時環境透過連接埠轉送直接存取,讓您能在瀏覽器中預覽,並使用設計模式等工具。

發布你的作品

連結 Vercel 帳戶並點擊「發布」,即可為你建立的內容取得公開 URL。

使用發布功能需要 Vercel 帳戶。

立即開始使用。

雲端 Agent 與 Cherri Code Harness 改進

我們持續改進雲端 Agent 與 Cherri Code harness,讓常駐 Agent 能以系統化方式運作,自主打造及發布軟體,無需在每個迴圈介入。

透過此版本,雲端 Agent 可自動回應事件接手工作、持續朝目標推進直到達成,並在長時間工作階段中維持正軌。

訂閱

Cherri Code 現在可以監控您的 PR、追蹤 Slack 討論串,或執行排程任務。Cherri Code Agent 會訂閱事件來源 (討論串或對話) ,並在事件發生時重新啟動。目前訂閱功能僅適用於雲端代理。

雲端代理會自動訂閱其建立的 PR,持續推進至完成,修正 CI 問題並處理 bot 留言。在 Slack 中,您可以說 @cursor 一小時後回來檢查,並持續進行直到納入該意見回饋。

自訂模式

將任何技能作為自訂模式使用:這類技能會固定顯示在聊天中。自訂模式可讓 Agent 專注於特定技能——可將其視為「隨時啟用」的技能。

在 / 中選取技能後,按下 ⌥⏎ (Mac) 或 Alt+Enter (Windows) ,或選擇 作為模式使用。

在專屬機器上執行子代理

子代理現在可在各自的虛擬機器上執行。每個子代理都會在自己的雲端環境中取得一份隔離的專案副本,並擁有乾淨的上下文。

讓子代理在全新的環境中測試父代理的變更,或以代理群方式各自修正問題而不互相衝突。試試 run a swarm of subagents to test my app for bugs, each in its own environment。

/goal

使用 /goal 為代理設定一項長期目標,讓它持續朝此目標努力,直到完全完成。

試試 /goal 修正所有不穩定的測試,讓 CI 全數通過。可搭配自訂模式遵循操作手冊,或使用 /loop 進行定期檢查。

引導功能改進

現在,您可在 代理 工作時傳送訊息進行引導,不會中斷其作業。後續訊息會等到下一次工具呼叫時才處理,不會在 代理 執行動作途中將其打斷。

輸入後續訊息後,點選「立即傳送」,或按兩次 ⏎。