보안 에이전트
보안 에이전트는 코드에서 보안 버그, 위험한 패턴, 취약점을 검사합니다.
Automations에서 보안 에이전트를 설정하세요.
동작 방식
보안 에이전트에는 Cursor 관리형 에이전트 유형이 두 가지 있습니다.
- 보안 리뷰어는 머지 전 풀 리퀘스트를 검사합니다. 코드 리뷰 중 취약점을 잡아내는 데 사용하세요.
- Vulnerability Scanner는 저장된 코드베이스를 검사합니다. 기존 취약점, 장기간 해결되지 않은 이슈, PR 리뷰에서 놓친 문제를 찾는 데 사용하세요.
두 에이전트 유형은 Automations 플랫폼에서 실행되며 클라우드 에이전트가 필요합니다.
설정
Automations의 보안 에이전트를 열어 에이전트를 설정하세요.
트리거
보안 리뷰어 에이전트는 풀 리퀘스트 및 머지 리퀘스트 이벤트를 포함한 Git 기반 Automations 트리거를 지원합니다. 코드 변경 시 보안 검사를 실행하려면 이 트리거를 사용하세요.

Vulnerability Scanner 에이전트는 cron 기반 트리거를 지원합니다. 풀 리퀘스트 활동과 관계없이 정기적으로 코드베이스를 스캔하려면 이 트리거를 사용하세요.

보안 검사
두 에이전트 유형 모두 기본 제공 보안 검사를 포함합니다. 각 에이전트가 검토할 항목에 따라 개별 검사를 활성화하거나 비활성화하세요.
사용자 정의 지시
사용자 정의 지시를 통해 각 에이전트에 더 많은 컨텍스트를 제공할 수 있습니다. 우선 처리할 이슈 유형, 프로젝트별 보안 요구 사항, 에이전트의 동작 방식을 지정할 수 있습니다.
도구 및 MCP
두 에이전트 유형 모두 도구와 MCP를 지원합니다. 각 에이전트를 실행하려면 도구 또는 MCP가 하나 이상 필요합니다.
도구와 MCP를 사용해 보안 에이전트를 팀이 보안 작업을 추적하는 시스템에 연결하세요.
- 취약점을 Slack 채널, 이슈 추적기 또는 기타 연결된 시스템으로 전송합니다.
- 에이전트가 각 MCP를 언제, 어떻게 사용해야 하는지 설명하는 사용자 정의 지시를 추가합니다.
- 에이전트가 발견 사항을 보고하기 전에 도구나 MCP를 통해 추가 컨텍스트를 제공합니다.
환경 설정
보안 에이전트는 클라우드 에이전트에서 실행됩니다.
별도의 설정 없이 Cursor 클라우드를 사용할 수 있습니다.
에이전트에서 실행
코드를 푸시하기 전에 에이전트에서 /review-security 또는 /review 스킬을 사용해 Security Agent를 실행하세요.
검토 대상 diff: 기본적으로 /review-security는 기본 브랜치를 기준으로 한 모든 변경 사항(커밋된 변경 사항과 커밋되지 않은 변경 사항 포함), 즉 브랜치의 변경 사항을 검토합니다. 더 좁은 범위의 피드백이 필요하면 커밋되지 않은 변경 사항만 검토하도록 요청하세요.
비교 대상 브랜치: /review-security는 기본 base branch와 비교합니다. base branch가 기본 브랜치가 아닌 경우(main 등)에는 에이전트에게 비교할 브랜치를 알려 주거나 컨텍스트를 바탕으로 추론하도록 하세요.
/review 및 /review-security는 Cursor 3.7+ 및 cursor.com/agents에서 사용할 수 있습니다. CLI 지원은 곧 제공될 예정입니다.
결제
보안 에이전트의 사용량은 팀 단위로 청구됩니다.
- 사용량은 팀의 사용량 풀에서 차감됩니다.
- 에이전트는 팀 공용 서비스 계정으로 실행되므로 개별 사용자의 사용량에 영향을 미치지 않습니다.
분석
보안 에이전트는 에이전트 실행 전반에 걸쳐 세 가지 핵심 메트릭을 추적합니다.
- 발견된 취약점: 에이전트가 보고한 보안 취약점의 수입니다.
- 수정된 이슈: 보고된 후 해결된 발견 사항의 수입니다.
- 해결률: 보고된 발견 사항 중 수정된 비율입니다.
이슈가 수정되었는지 판단하기 위해 Cursor는 LLM을 사용하여 증분 diff를 리뷰하고, 플래그된 이슈가 해결되었는지 평가합니다.
실행 기록 보기
모든 에이전트 실행은 Automations에서 추적됩니다. 실행 기록에서 에이전트의 실행 시점, 사용한 도구, 최종 상태, 소요 시간을 확인할 수 있습니다.
실행을 열어 에이전트가 수행한 작업을 자세히 알아보려면 해당 Cloud Agent를 살펴보세요.
