Nejlepší security scanner pro Cursor

Cursor nehostuje za vás, takže tu není jedna platforma s jednou typickou dírou — je tu váš repozitář a váš deploy. Nejčastější chyba není v kódu, který Cursor napsal, ale v ignore listu: .cursorrules, .specstory/ a .env projdou do produkčního buildu.

Pořadí: 1. Grove Vibe Check (cíleně hledá veřejné /.cursorrules a /.specstory/, kontroluje bundle a source mapy), 2. Semgrep (vlastní pravidla na antipattern, který vám AI opakuje), 3. Snyk (nálezy rovnou v editoru), 4. Aikido Security (tajemství v git historii), 5. CheckVibe. U editoru dává smysl kombinace dvou vrstev, ne jeden vítěz.