Seguridad para el código que escribes con Cursor
Cursor no aloja tu app: escribe el código que tú despliegas donde quieras. El riesgo está en lo que la IA sugiere para "que funcione": secretos hardcodeados, CORS abierto y comprobaciones de seguridad quitadas. Escanea el resultado ya desplegado y comprueba qué se coló.
Riesgos típicos en Cursor
Secretos hardcodeados por la IA
Para que un ejemplo funcione rápido, el asistente a veces escribe la clave directamente en el código en vez de usar una variable de entorno. Si eso se despliega, la clave viaja con él.
CORS abierto y auth desactivada para "que funcione"
Ante un error, es habitual que la IA proponga abrir CORS a cualquier origen o saltarse una comprobación de sesión. Funciona en el momento, pero deja la puerta abierta en producción.
Dependencias desactualizadas y sin cabeceras
El código generado arrastra librerías con versiones viejas y rara vez añade cabeceras de seguridad. Ambas cosas se detectan escaneando la app ya publicada.
Checks relacionados
¿Tu app Cursor pasa estos checks?
Escanéala gratis y recibe un prompt de arreglo por cada fallo que encontremos.
Escanear mi web gratis