
Các công cụ và tác tử trí tuệ nhân tạo đã giúp việc viết mã nhanh hơn. Phần việc sau đó vẫn khó: xác định thay đổi có đủ an toàn để triển khai hay không, phát hiện hồi quy và tìm nguyên nhân khi hệ thống gặp sự cố. Theo bài viết gốc của The New Stack, Cursor đang đưa Rollouts vào khoảng trống này. Bot bám theo thay đổi mã từ lúc mở yêu cầu hợp nhất cho đến khi chạy trong môi trường thực tế.
Động thái này cũng cho thấy các công cụ tác tử trí tuệ nhân tạo viết mã đang mở rộng phạm vi. Chúng không còn dừng ở khâu tạo mã. Các tác tử bắt đầu tham gia rà soát bảo mật, giám sát triển khai và xử lý phản hồi từ hệ thống đang hoạt động.
Thương vụ Firetiger nhanh chóng tạo ra sản phẩm
The New Stack cho biết Rollouts được công bố chỉ hơn một tháng sau khi Cursor mua đội ngũ Firetiger. Firetiger là một công ty khởi nghiệp ba năm tuổi, chuyên xây dựng tác tử theo dõi thay đổi phần mềm từ yêu cầu hợp nhất đến triển khai.
Thương vụ của Cursor diễn ra một ngày trước khi SpaceX hoàn tất vụ mua Cursor trị giá 60 tỷ USD. Theo The New Stack, thỏa thuận đó giúp Cursor tiếp cận hạ tầng bộ xử lý đồ họa quy mô lớn của SpaceX. Cursor sẽ dùng hạ tầng này trong quá trình phát triển các mô hình riêng.
Rustam Lalkaka là đồng sáng lập kiêm giám đốc điều hành Firetiger trước khi gia nhập Cursor. Ông nhận định rằng trong hai năm qua, tác tử viết mã đã làm chi phí tạo thay đổi giảm xuống gần bằng không. Chi phí và rủi ro triển khai hầu như không đổi.
“Viết mã không còn là phần chậm nhất. Phần chưa tăng tốc là mọi việc sau khi yêu cầu hợp nhất được mở: bảo đảm mã an toàn, theo dõi triển khai, xác định mức tăng độ trễ có phải vấn đề thật hay không và tìm xem thay đổi nào trong số mười một thay đổi đã làm hỏng quy trình thanh toán.”
Rollouts là phiên bản được xây dựng lại từ Change Monitors của Firetiger. Trong công bố về Rollouts và Security Reviewer, Cursor mô tả mục tiêu của sản phẩm là giúp lập trình viên đưa mã an toàn và đáng tin cậy vào môi trường vận hành nhanh hơn.
Nội dung giám sát của Rollouts từ yêu cầu hợp nhất
Rollouts bắt đầu làm việc khi một yêu cầu hợp nhất được mở. Bot phân tích phần mã được đề xuất, xác định những hệ thống có thể chịu ảnh hưởng và lập kế hoạch giám sát trước khi thay đổi được triển khai.
Kế hoạch này mô tả mục tiêu của thay đổi, các rủi ro đã nhận diện, tín hiệu cần theo dõi và những điểm còn thiếu trong hệ thống đo lường. Lập trình viên có thể xem lại và chỉnh sửa kế hoạch trước khi mã đi vào môi trường vận hành.
Cách tiếp cận đó phù hợp với bài viết về xác minh 2.000 yêu cầu hợp nhất mỗi tháng. Tạo ra nhiều thay đổi hơn không tự động khiến phần mềm đáng tin cậy hơn. Khâu xác minh phải theo kịp tốc độ tạo mã.
Sau khi triển khai, Rollouts đối chiếu nhật ký, số liệu đo lường và dấu vết thực thi với kế hoạch đã lập. Môi trường thử nghiệm và môi trường vận hành được đánh giá riêng. Theo Cursor, mỗi lần triển khai nhận một trong ba kết luận. Đó là đã xác minh ổn định, phát hiện hồi quy hoặc chưa đủ dữ liệu để kết luận.

Vì hai môi trường được kiểm tra độc lập, một thay đổi có thể vượt qua bước thử nghiệm nhưng vẫn bị Rollouts phát hiện vấn đề khi đi vào môi trường vận hành.
Bot có thể đề xuất hoàn tác nhưng chưa tự quyết định
Khi phát hiện hồi quy, Rollouts có thể chỉ ra thay đổi bị nghi ngờ và cảnh báo cho lập trình viên phụ trách. Tùy cấu hình, bot có thể mở một yêu cầu hợp nhất để hoàn tác, hoặc chuyển vấn đề cho tác tử đám mây của Cursor điều tra và thử sửa.
Con người vẫn giữ quyền quyết định ở bước có hậu quả trực tiếp. Rollouts chưa tự hợp nhất bản sửa và cũng chưa tự hoàn tác một lần triển khai. Bot có thể tạm dừng quá trình phát hành theo từng phần nếu hệ thống được cấu hình theo cách đó.
Theo Lalkaka trong công bố của Cursor, Rollouts đã có thể phát hiện vấn đề chỉ xuất hiện ở một điểm cuối hoặc một khu vực trước khi hệ thống cảnh báo trên diện rộng. Bot cũng có thể phân biệt thay đổi hành vi đã được dự kiến với hồi quy thực sự.
Cursor cho biết Rollouts sắp có khả năng kết nối với cờ tính năng. Khi đó, bot có thể điều chỉnh trực tiếp lượng lưu lượng đi vào một thay đổi. Hỗ trợ chuỗi phát hành và đóng băng triển khai cũng đang được phát triển. Công ty chưa công bố thời điểm cụ thể.
Bộ công cụ mới đứng sau Rollouts
Cursor xây dựng lại Rollouts bằng Bộ công cụ phát triển bot. Đây là khuôn khổ còn ở giai đoạn đầu để tạo và vận hành bot cùng tác tử. Gói @cursor/bdk trên npm cho phép lập trình viên định nghĩa tác tử bằng Markdown và TypeScript. Gói này cũng hỗ trợ công cụ, kỹ năng, tác tử con, điểm nhận sự kiện và lịch chạy.
Việc đóng gói năng lực này thành một bộ công cụ cho thấy Rollouts không chỉ là tính năng giám sát riêng lẻ. Cursor đang xây nền tảng cho các bot tồn tại lâu hơn một phiên viết mã. Chúng có thể nhận sự kiện từ nhiều hệ thống và tiếp tục hành động sau khi thay đổi rời khỏi trình soạn thảo.
Security Reviewer kiểm tra bảo mật theo toàn bộ kho mã
Cùng với Rollouts, Cursor giới thiệu phiên bản nâng cấp của Security Reviewer. Bot này xuất hiện lần đầu ở bản thử nghiệm vào tháng 4 và có thể tự động chạy khi một yêu cầu hợp nhất mới được mở.
Ở lần ra mắt đầu tiên, Security Reviewer kiểm tra lỗ hổng bảo mật, hồi quy trong xác thực, rủi ro về quyền riêng tư và xử lý dữ liệu, việc tự động phê duyệt công cụ của tác tử, cùng các cuộc tấn công chèn chỉ dẫn. Kết quả được đặt cạnh đoạn mã liên quan để lập trình viên xem xét.
Phân tích đường tấn công và phương án sửa
Phiên bản hiện tại phân tích yêu cầu hợp nhất trong bối cảnh toàn bộ kho mã. Bot tập trung vào những vấn đề có thể bị khai thác, chẳng hạn lỗi chèn dữ liệu và xác thực bị phá vỡ. Sau đó, nó trả về mức độ nghiêm trọng, đường tấn công và phương án sửa được đề xuất.

“Security Review đọc mã theo cách một kỹ sư bảo mật đọc: dữ liệu người dùng đi vào ở đâu, kết thúc ở đâu và đi qua những gì trên đường.”
Theo số liệu Lalkaka công bố, thời gian rà soát trung bình đã giảm 21%. Mức trung bình giảm từ 4,8 phút xuống 3,8 phút. Tỷ lệ lập trình viên chấp nhận nhận xét của bot tăng từ khoảng 45% đến 50% lên 60% đến 70%.
Cả Rollouts và Security Reviewer đều có trong thẻ Automations. Hai bot dành cho khách hàng sử dụng các gói Teams và Enterprise của Cursor. Với các đội ngũ đang đánh giá tác động của trí tuệ nhân tạo lên rà soát mã, chúng cho thấy phạm vi tự động hóa đang mở rộng. Công nghệ này chuyển từ gợi ý sang theo dõi toàn bộ vòng đời thay đổi.
Origin có thể khép kín vòng phản hồi
Rollouts còn gắn với Origin, nền tảng lưu trữ mã tương thích Git mà Cursor ra mắt vào tháng 8. Origin đang ở giai đoạn đầu và có chức năng hạn chế, nhưng Cursor định vị khả năng tích hợp chặt với tác tử của mình là một lý do chính để sử dụng nền tảng này.
Các tác tử đám mây của Cursor đã có thể tạo nhánh, ghi nhận thay đổi, đẩy mã và mở yêu cầu hợp nhất trên kho Origin. Rollouts bổ sung phần còn thiếu sau đó: dữ liệu về điều gì xảy ra khi thay đổi được triển khai.
Rollouts không bắt buộc dùng Origin. Bot có thể kết nối với Origin hoặc GitHub để quản lý mã nguồn. Nó lấy sự kiện triển khai từ hệ thống phân phối liên tục và đọc tín hiệu từ Datadog cùng các nhà cung cấp dữ liệu vận hành khác. Khi phát hiện hồi quy, bot có thể chuyển vấn đề lại cho tác tử đám mây của Cursor.
Điểm Cursor hướng tới là đặt tác tử viết mã, kho mã, yêu cầu hợp nhất, kiểm tra bảo mật và phản hồi từ môi trường vận hành gần nhau hơn. Việc sở hữu Origin giúp công ty có thêm không gian để tích hợp các thành phần đó, dù người dùng GitHub vẫn có thể sử dụng Rollouts.
Cursor không phải công ty duy nhất theo đuổi hướng này
The New Stack ghi nhận một số sản phẩm đang xử lý những phần tương tự của quy trình. Datadog đưa Bits Release vào bản xem trước trong tháng 6 để theo thay đổi từ yêu cầu hợp nhất đến môi trường vận hành và kiểm tra dữ liệu đo lường nhằm phát hiện hồi quy.
Harness đã cung cấp khả năng xác minh triển khai và hoàn tác tự động. Hệ thống dựa trên nhật ký cùng số liệu đo lường. Guarded Rollouts của LaunchDarkly có thể giám sát bản phát hành tính năng, tìm hồi quy và tự đảo ngược thay đổi. Trong khi đó, Zed đưa Delta vào bản thử nghiệm công khai cho các đội ngũ sử dụng nhiều tác tử.
Lợi thế tiềm năng của Cursor nằm ở khả năng đưa các công đoạn lại gần nhau hơn. Rollouts kết nối với Origin hoặc GitHub, nhận sự kiện triển khai và đọc tín hiệu từ các hệ thống giám sát. Khi phát hiện vấn đề, bot có thể chuyển sự cố cho tác tử đám mây của Cursor. Việc đặt các thành phần này trong cùng hệ sinh thái có thể giúp Cursor tích hợp chúng chặt chẽ hơn theo thời gian. Tuy nhiên, quyền hợp nhất bản sửa và hoàn tác triển khai hiện vẫn thuộc về con người.
Nếu bạn đang đưa tác tử viết mã vào quy trình phát triển, hãy theo dõi cả cách đội ngũ xác minh thay đổi sau khi mã đã được triển khai.


