Sécurité pour le code que tu écris avec Cursor
Cursor n'héberge pas ton appli : il écrit le code que tu déploies où tu veux. Le risque est dans ce que l'IA suggère pour « faire marcher le truc » : des secrets en dur, un CORS ouvert et des contrôles de sécurité supprimés. Scanne le résultat déployé et vois ce qui s'est glissé dedans.
Risques typiques dans Cursor
Des secrets écrits en dur par l'IA
Pour faire marcher un exemple vite fait, l'assistant écrit parfois la clé directement dans le code au lieu d'utiliser une variable d'environnement. Si ça part en prod, la clé voyage avec.
CORS ouvert et auth désactivée pour « faire marcher le truc »
Face à une erreur, l'IA suggère souvent d'ouvrir le CORS à n'importe quelle origine ou de sauter une vérification de session. Ça marche sur le moment, mais ça laisse la porte ouverte en production.
Des dépendances obsolètes et pas de headers
Le code généré traîne des bibliothèques dans de vieilles versions et ajoute rarement des headers de sécurité. Les deux se détectent en scannant l'appli une fois qu'elle est en ligne.
Vérifications liées
Ton app Cursor passe-t-elle ces vérifications ?
Analyse-la gratuitement et reçois un fix prompt pour chaque problème qu'on trouve.
Analyser mon site gratuitement