← Guias por stack

Segurança para o código que escreves com o Cursor

O Cursor não aloja a tua app: escreve o código que tu publicas onde quiseres. O risco está no que a IA sugere para "pôr aquilo a funcionar": secrets hardcoded, CORS aberto e verificações de segurança removidas. Analisa o resultado publicado e vê o que se infiltrou.

Riscos típicos em Cursor

Secrets hardcoded pela IA

Para pôr um exemplo a funcionar depressa, o assistente escreve por vezes a chave diretamente no código em vez de usar uma variável de ambiente. Se isso for para produção, a chave vai junto.

CORS aberto e autenticação desativada para "pôr a funcionar"

Perante um erro, a IA sugere muitas vezes abrir o CORS a qualquer origem ou saltar uma verificação de sessão. Funciona no momento, mas deixa a porta aberta em produção.

Dependências desatualizadas e sem headers

O código gerado arrasta bibliotecas em versões antigas e raramente acrescenta headers de segurança. Ambos os problemas se detetam analisando a app assim que estiver online.

Verificações relacionadas

A tua app Cursor passa nestas verificações?

Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.

Analisar o meu site grátis