← Guide per stack

Sicurezza per il codice che scrivi con Cursor

Cursor non ospita la tua app: scrive il codice che poi metti online dove preferisci. Il rischio sta in ciò che l'AI suggerisce per "farlo funzionare": secrets hardcoded, CORS aperto e controlli di sicurezza rimossi. Scansiona il risultato dopo il deploy e scopri cosa si è intrufolato.

Rischi tipici con Cursor

Secrets hardcoded dall'AI

Per far funzionare in fretta un esempio, l'assistente a volte scrive la chiave direttamente nel codice invece di usare una variabile d'ambiente. Se quel codice va online, la chiave viaggia con lui.

CORS aperto e autenticazione disattivata per "farlo funzionare"

Davanti a un errore, l'AI spesso suggerisce di aprire il CORS a qualsiasi origine o di saltare un controllo di sessione. Sul momento funziona, ma lascia la porta aperta in produzione.

Dipendenze obsolete e nessun header

Il codice generato si porta dietro librerie in versioni vecchie e raramente aggiunge header di sicurezza. Entrambe le cose si individuano scansionando l'app una volta che è online.

Controlli correlati

La tua app Cursor supera questi controlli?

Scansionala gratis e ottieni un prompt di fix per ogni problema che troviamo.

Scansiona il mio sito gratis