← Guías por stack

Seguridad para el código que escribes con Cursor

Cursor no aloja tu app: escribe el código que tú despliegas donde quieras. El riesgo está en lo que la IA sugiere para "que funcione": secretos hardcodeados, CORS abierto y comprobaciones de seguridad quitadas. Escanea el resultado ya desplegado y comprueba qué se coló.

Riesgos típicos en Cursor

Secretos hardcodeados por la IA

Para que un ejemplo funcione rápido, el asistente a veces escribe la clave directamente en el código en vez de usar una variable de entorno. Si eso se despliega, la clave viaja con él.

CORS abierto y auth desactivada para "que funcione"

Ante un error, es habitual que la IA proponga abrir CORS a cualquier origen o saltarse una comprobación de sesión. Funciona en el momento, pero deja la puerta abierta en producción.

Dependencias desactualizadas y sin cabeceras

El código generado arrastra librerías con versiones viejas y rara vez añade cabeceras de seguridad. Ambas cosas se detectan escaneando la app ya publicada.

Checks relacionados

¿Tu app Cursor pasa estos checks?

Escanéala gratis y recibe un prompt de arreglo por cada fallo que encontremos.

Escanear mi web gratis