커서가 코드 작성 이후 단계를 자동화하는 봇 두 개를 냈다. Rollouts는 소스 관리·배포 시스템·텔레메트리(Datadog·Grafana·Honeycomb)를 연결해 PR부터 프로덕션까지 추적하며, 병합 전 diff를 읽고 모니터링 계획을 세운 뒤 배포 후 베이스라인과 신호를 비교해 회귀를 잡고 작성자 핑·점진 배포 중단·되돌리기 PR로 대응한다. Security Reviewer는 모든 PR에서 전체 코드베이스 맥락으로 취약점을 찾아 설명과 수정안을 제시한다.
코드 작성은 이미 빨라졌지만, PR이 올라간 뒤의 일—배포가 안전한지 확인하고, 지연이 실제 회귀인지 판단하고, 여러 변경 중 무엇이 결제를 깨뜨렸는지 찾는 작업—은 여전히 느리고 반복적이다. 커서는 이 '마지막 구간'을 봇으로 넘긴다.
Rollouts는 소스 관리·배포 시스템·텔레메트리(Datadog, Grafana, Honeycomb 등)를 연결한 뒤, 병합 전에 diff를 읽고 위험 요소·의도한 효과·계측이 비어 있는 지점을 담은 모니터링 계획을 작성한다. 배포 후에는 계획의 신호를 배포 전 베이스라인과 비교해, 한 리전·한 엔드포인트에 국한된 회귀도 글로벌 알림이 뜨기 전에 감지한다. 의도된 스파이크와 회귀를 구분하고, 설정에 따라 작성자에게 핑을 보내거나 점진 배포를 멈추거나 되돌리기 PR을 대기시킨다. feature flag 연동과 릴리스 트레인 인식은 예정 기능이다.
Security Reviewer는 모든 PR에서 변경을 전체 코드베이스 맥락으로 읽고 취약점을 설명·수정안과 함께 보고한다. SQL 호출 근처 문자열 연결을 무차별로 표시하는 정적 분석과 달리, 사용자 입력이 어디로 들어와 어디에 도달하는지를 보안 엔지니어처럼 추적한다고 소개한다.