Hopp til hovedinnhold
 AI-nyheter, ferdig filtrert for ledere
SISTE:

Claude designer proteinbindere autonomt – og laben bekrefter • OpenAI bremser frontier-RL til sikkerheten tar igjen evnene • NVIDIA og OpenAI låser 8 GW AI-fabrikk i Ohio • Brockman: Forsvarernes vindu er åpent – men det lukker seg

Cursor: over halvparten av merged PRs kommer fra cloud-agenter
CIOCTOCISOKodeagenterCursorDevExAI-agenterSikkerhetEngineering

Cursor: over halvparten av merged PRs kommer fra cloud-agenter

JH
Joachim Høgby
30. juli 202630. juli 20266 min lesingKilde: Cursor

Cursor forteller at cloud-agenter nå forfatter mer enn halvparten av pull requests som merges i deres eget monorepo. I desember sto agentene bak om lag én av ti merged PRs. I slutten av juli 2026 er tallet 56 prosent. Det er et av de skarpeste interne signalene hittil på at agentisk koding har gått fra demo til leveransemotor – men bare der utviklingsmiljøet er bygget for agenter, ikke bare for mennesker.

Hva Cursor faktisk beskriver

I bloggen How we set up our cloud agent environment (30. juli 2026) og den tilhørende kunngjøringen forklarer Cursor at hoppet ikke kom av en enkelt modelloppgradering alene. Nøkkelen var å gi agentene egne sky-maskiner og gjøre utviklingsmiljøet til et produkt med agenter som primærbrukere.

Konkret trekker de frem flere lag:

1. Cloud = lokal, men sikkert. Cursor-utviklere jobber lokalt på Mac, mens cloud-VMer kjører Linux. De måtte derfor gjøre dev-utilities og setup-scripts OS-agnostiske, og legge kritiske avhengigheter i et Cursor-definert Docker-image som startpunkt for cloud-agenter. Sikkerhetsteamet la inn nettverks-egress-restriksjoner, scoped/proxied git-tilgang, hemmelighetsskanning i commits/commit-meldinger og redaksjon av secrets i tool-resultater – slik at agenten ikke skal kunne lese hemmeligheter selv om den prøver.

2. Enklere grensesnitt for agenter. Selv med fungerende Ubuntu-miljø var agentene dårlige til å kjøre koden fordi den menneskelige DevEx-en var rotete: mange build-kommandoer, flagg og scripts. Skills hjalp litt, men de skjulte fotangrene ble værende. Løsningen ble CLI-et anydev, som starter tjenester, ruter vanlige utility-scripts og har --help-menyer. En supervisor overvåker og restarter langvarige builds, så modellen slipper å «babysitte» prosesser.

3. Bevis, ikke bare diff. Med egen maskin, computer use og recordScreen kunne agenter teste endringer ende-til-ende og dele demoer i Slack eller på PR. For mange oppgaver kunne ingeniører merge og deploye agentkode uten å sjekke ut branchen lokalt.

4. Selvhelende miljø. Fordi miljøet endrer seg hele tiden, bygde Cursor Cursor Cloud MCP slik at agenter kan inspisere setup-feil, egress-policy, endrede secrets med mer. Oppå dette kjører automasjonen Cloud Doctor, som periodisk finner feil, skiller forbigående fra systematiske problemer, gjør rotårsaksanalyse og kan åpne PRs for å fikse miljøet. Cloud Doctor bruker også traces for å finne hvor andre agenter tar omveier, hvilke skills som er misvisende, og hvilke workflows som er systematisk trege – og retter deretter skill, sti eller miljø.

Resultatet, ifølge Cursor: agentene skriver nå en majoritet av koden de shipper internt.

Hvorfor dette er en lederhistorie, ikke bare en IDE-nyhet

For CIO, CTO og CISO er 56-prosent-tallet interessant fordi det endrer styringsbildet:

Kodevolum uten mer menneskelig kapasitet. Hvis agenter kan eie lengre ende-til-ende-oppgaver, flyttes flaskehalsen fra «skrive kode» til «designe oppgaver, reviewe endringer, eie arkitektur og risikokontroller». Mennesket blir i større grad PR-eier, produkt- og sikkerhetsdommer – ikke linje-for-linje-forfatter.

Miljøet er kontrollplanet. Cursor er eksplisitt: produktiviteten kom da miljøet ble legible for agenter. Uten felles CLI, skills, testbarhet og hemmelighetskontroll får du dyre agenter som feiler stille, leker med secrets eller leverer kode ingen tør å merge.

Sikkerhet må bygges inn før skala. Egress-restriksjoner, secret redaction, scoped git og secret scanning er ikke «fase 2». De er forutsetningen for at cloud-agenter får ekte repo- og runtime-tilgang. Uten dem er agent-PR-er en ny supply-chain- og datalekkasjevektor.

Observability på agentadferd blir board-relevant. Cloud Doctor som leser traces og fikser DevEx er et tidlig bilde på det norske virksomheter trenger: telemetri på agentstier, feilrater, tidsbruk, tool-kall og «hvorfor tok agenten denne omveien?». Uten det kan du ikke styre kostnad, kvalitet eller risiko.

Hva norske teknologiledere bør gjøre

  • Mål agentandel ærlig. Hvor stor andel av merged PRs, commits eller story points kommer fra agenter i dag? Sett baseline før dere kjøper flere seter.
  • Bygg agent-DevEx som produkt. Ett offisielt startkommando-lag (à la anydev), korte skills som speiler faktisk praksis, og CI som agenter kan kjøre uten menneskelig lore.
  • Gi agenter isolerte miljøer, ikke delte laptoper. Egen VM/container per oppgave, med minste nødvendige secrets, nettverkspolicy og tidsavgrenset tilgang.
  • Krev bevis i PR-malen. Tester kjørt, logger, skjermopptak/demo der det er relevant, og tydelig menneskelig eierskap til merge.
  • Sett review-SLA og risikoklasser. Lavrisiko-refactors kan ha lett review; auth, betalinger, persondata og infra krever strengere menneskelig port.
  • Instrumenter agentene. Logg tool-kall, filtilgang, egress, kostnad per PR og feiltyper. Bruk funnene til å rette miljøet – ikke bare til å skylde på modellen.
  • Avklar IP, lisens og leverandørkontrakt. Hvem eier agentgenerert kode, hvilke modeller og logs lagres hvor, og hva skjer ved lekkasje av kunde- eller kildekode?

Begrensninger du bør ta med i styrepapiret

  • 56 prosent er Cursors tall for eget monorepo og egen agentstack. Det er et sterkt signal, ikke en garanti for at samme andel er trygt eller realistisk i en bank, kommune eller industribedrift i morgen.
  • «Merge uten lokal checkout» forutsetter tillit til tester, miljøparitet og reviewkultur. Svake tester gir raskere feil i produksjon.
  • Selvhelende agenter som åpner miljø-PRs kan selv bli angrepsflate hvis de har for vide rettigheter.

Bunnlina

Cursor-historien er ikke primært at en AI-kodeeditor er blitt flinkere. Det er at agentisk leveranse skalerer når miljø, sikkerhet og feedback-loop er designet for maskiner som jobber i parallell. For norske ledere er det en operativ mal: start med kontrollert tilgang og målbare PR-er, ikke med «alle får cloud-agent». Den organisasjonen som får agenter til å teste, bevise og forbedre eget arbeidsmiljø – under menneskelig ansvar – vil knipe forsprang. De som bare limer agenter inn i gårsdagens DevEx, får dyrere støy.

Kilder og medier

  • Primærkilde: Cursor – How we set up our cloud agent environment: https://cursor.com/blog/cloud-agent-environment
  • source_name: Cursor
  • Cursor på X om 56 % merged PRs fra cloud-agenter: https://x.com/cursor_ai/status/2082841397632086241
  • Thumbnail: OpenAI Image 2 / hogby.ai

📬 Likte du denne?

AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.