Beveiliging voor de code die je met Cursor schrijft
Cursor host je app niet: het schrijft de code die jij publiceert waar je maar wilt. Het risico zit in wat de AI voorstelt om het "werkend te krijgen": hardcoded secrets, open CORS en verwijderde beveiligingschecks. Scan het gepubliceerde resultaat en zie wat er is binnengeslopen.
Typische risico's bij Cursor
Secrets die door de AI hardcoded zijn
Om een voorbeeld snel werkend te krijgen schrijft de assistent de key soms rechtstreeks in de code in plaats van een environment variable te gebruiken. Gaat dat live, dan reist de key mee.
Open CORS en auth uitgezet om het "werkend te krijgen"
Bij een foutmelding stelt de AI vaak voor om CORS voor elke origin open te zetten of een sessiecheck over te slaan. Op het moment zelf werkt het, maar het laat de deur open in productie.
Verouderde dependencies en geen headers
Gegenereerde code sleept libraries in oude versies mee en voegt zelden beveiligingsheaders toe. Beide vang je op door de app te scannen zodra hij live staat.
Gerelateerde checks
Doorstaat je Cursor-app deze checks?
Scan hem gratis en krijg een fixprompt voor elk probleem dat we vinden.
Mijn site gratis scannen