Segurança para o código que escreves com o Cursor
O Cursor não aloja a tua app: escreve o código que tu publicas onde quiseres. O risco está no que a IA sugere para "pôr aquilo a funcionar": secrets hardcoded, CORS aberto e verificações de segurança removidas. Analisa o resultado publicado e vê o que se infiltrou.
Riscos típicos em Cursor
Secrets hardcoded pela IA
Para pôr um exemplo a funcionar depressa, o assistente escreve por vezes a chave diretamente no código em vez de usar uma variável de ambiente. Se isso for para produção, a chave vai junto.
CORS aberto e autenticação desativada para "pôr a funcionar"
Perante um erro, a IA sugere muitas vezes abrir o CORS a qualquer origem ou saltar uma verificação de sessão. Funciona no momento, mas deixa a porta aberta em produção.
Dependências desatualizadas e sem headers
O código gerado arrasta bibliotecas em versões antigas e raramente acrescenta headers de segurança. Ambos os problemas se detetam analisando a app assim que estiver online.
Verificações relacionadas
A tua app Cursor passa nestas verificações?
Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.
Analisar o meu site grátis