Cursor запускает платформу хостинга кода Origin на фоне сбоя GitHub, открывающего новые возможности в гонке ИИ-кодинга
Источник: VentureBeat · Michael Nuñez
В понедельник утром сервис Cursor начал открывать доступ к Origin — собственной платформе для хостинга кода — для пользователей с платными аккаунтами. Примерно три с половиной часа спустя страница статуса GitHub зафиксировала глобальный сбой, который продлился шесть часов и сорок две минуты. Согласно инцидент-логу GitHub, уровень ошибок приблизился к 20% для пулл-реквестов, тикетов (issues) и API, а также почти к 50% для скачивания архивов и исходных файлов. Вместе с ними упала корпоративная единая система входа (SSO): отказали SAML, OIDC, SCIM-провижининг и Team Sync. Не работал и Copilot.
Разработчики в интернете повели себя так, как они обычно ведут себя в таких ситуациях.
«Теперь вы можете хостить свои репозитории в Cursor Origin и выполнять деплой на Vercel через Cursor Origin, который сам по себе хостится на Vercel, — написал в X исполнительный директор Vercel Гильермо Раух (Guillermo Rauch). — И в отличие от GitHub, она работает 😁». На вопрос о том, чему он улыбается, Раух ответил: «Пытаюсь разрядить обстановку. Мы сами застряли из-за гита прямо сейчас!»
Мэтт Палмер (Matt Palmer), работающий в Cursor, процитировал анонс собственной компании с лучшей фразой дня: «Мы собирались выпустить это раньше, но GitHub лежал». Другими словами, падение GitHub отложило запуск конкурента GitHub.
Запуск продуктов планируется за недели вперед, и нет никаких свидетельств того, что Cursor подгадал момент специально. Но это совпадение оказал компании огромную услугу, поскольку наглядно продемонстрировало тезис, ради которого и создан Origin. На протяжении восемнадцати лет выбор места для хостинга исходного кода команды был самым скучным решением, которое принимает инженерная организация. Cursor делает ставку на то, что ИИ-агенты снова сделали его интересным — и для тех, кто принимает технические решения, это главная новость. Дело не в новом продукте, а в новом вопросе закупок, сопряженном с проблемами управления.
Внутри Origin: что на самом деле делает платформа хостинга кода от Cursor
Origin располагается на новой вкладке Codebase внутри Cursor. Команды дают кодовой базе название (оно становится частью URL), а затем отправляют в нее код через командную строку. Оттуда они получают привычный для систем контроля версий функционал — сервисный слой, который оборачивает Git и управляет хранилищем, правами доступа, проверками и слияниями. Каждый репозиторий снабжен пулл-реквестами: таймлайнами, коммитами, проверками и измененными файлами. Ревьюеры могут читать дифы (diff), оставлять комментарии и производить слияние (merge), не открывая вкладку в браузере.
То, что Cursor построил вокруг этой базы, заслуживает особого внимания. Теперь агенты работают в том же пространстве, что и код, и изменяемые ими пулл-реквесты. «Ваш код, пулл-реквесты и агенты теперь находятся в одном месте», — сообщается в ченджлоге. Разработчик может задавать вопросы по файлу на экране, передать агенту комментарий к ревью, чтобы тот внес исправления прямо в пулл-реквест, или дать команду отправить ветку (push) — и все это прямо в редакторе, где был написан код.
В первый же день было выпущено три интеграции, и выбор партнеров весьма показателен. Vercel создает превью-деплой для каждого пулл-реквеста и отправляет его в продакшн при слиянии (доступно в публичной бете для клиентов Pro и Enterprise), сообщил ее аккаунт разработчиков. Depot и Buildkite запускают непрерывную интеграцию (CI), причем — что критически важно — обе системы выполняют существующие воркфлоу GitHub Actions без каких-либо изменений. Buildkite добавляет поверх них нативные пайплайны.
Этот слой совместимости — вся стратегия в миниатюре. Cursor не просит команды переписывать систему сборки, переучивать инженеров или выбрасывать конвейер деплоя. Компания предлагает попробовать второе окно для уже имеющегося у них кода — а такую просьбу согласовать гораздо проще.
В компании заявили, что в будущем появится больше партнеров, и те, которых привлекли в первую очередь, имеют решающее значение для платформ-команды, оценивающей, сможет ли Origin справиться с реальной нагрузкой. Система контроля исходного кода без деплоя и CI — это просто просмотрщик кода. Система контроля, которая запускает ваши существующие воркфлоу Actions и отправляет превью на CDN, за которую вы уже платите, — это уже серьезный кандидат.
Почему сохранение GitHub в качестве единственного источника правды — самое умное архитектурное решение Origin
Вот решение, которое корпоративным покупателям стоит изучить внимательнее всего, поскольку именно от него зависит, переживет ли Origin проверку безопасности вообще.
Cursor не просит вас покидать GitHub. Подключите организацию GitHub, выберите репозитории — и они появятся рядом с нативными репозиториями Origin. «Пуши продолжают поступать в GitHub, который остается источником правды для всего, что там началось», — говорится в ченджлоге. Права доступа дублируют существующие настройки чтения и записи GitHub, а не создают параллельную систему. Обсуждения пулл-реквестов синхронизируются в обоих направлениях: оставляете комментарий в Cursor — он публикуется на GitHub; отвечаете или ставите реакцию на GitHub — она появляется в Cursor «в течение нескольких секунд».
Это классический «клин», причем отлично реализованный. Миграция систем контроля исходного кода по принципу «все сломать и заменить» входит в число самых рискованных проектов, которые может предпринять инженерная организация. Она затрагивает непрерывную интеграцию, доказательства соответствия требованиям (compliance), журналы аудита, правила защиты веток, каждую интеграцию в цепочке инструментов и мышечную память каждого инженера в штате. Практически ни один технический директор не одобрит подобное для продукта, находящегося на стадии ранней бета-версии.
Зеркало, работающее преимущественно на чтение и оставляющее GitHub авторитетным источником, одобряет себя само. Его ничего не стоит попробовать, оно ничего не ломает в случае отказа и незаметно меняет место, где разработчики проводят рабочее время. Если процесс код-ревью в Cursor окажется лучше (а Cursor потратил немало средств, чтобы так оно и было), источник правды со временем неизбежно последует за вниманием пользователей.
Эти деньги ушли компании Graphite — стартапу по код-ревью, который Cursor приобрел в декабре 2025 года по цене, как сообщает Axios, значительно превышающей его оценку в ходе раунда Серии B в $290 млн. Graphite создала систему «стековых» пулл-реквестов (stacked pull requests) — воркфлоу, который позволяет разработчикам продолжать отправку зависящих друг от друга изменений, не дожидаясь одобрения. Объявляя о сделке, Cursor писал, что «граница между тем, где вы пишите код, и тем, где вы совместно работаете над ним, кажется все более условной», и пообещал «несколько более радикальных идей, которыми мы пока не можем поделиться». Origin и есть та самая радикальная идея. Сооснователь Graphite Томас Реймерс (Tomas Reimers) представил ее со сцены на первой конференции Compile, организованной Cursor в июне, и возглавляет ее разработку.
Как ИИ-агенты превратили код-ревью в новое «бутылочное горлышко» разработки программного обеспечения
Аргументы в пользу нативной для агентов системы контроля версий опираются на утверждение, которое легко сформулировать и которое — что необычно для этого рынка — хорошо подкреплено фактами: написание кода перестало быть узким местом. Им стали его проверка и интеграция.
В отчете DORA за 2025 год, подготовленном Google на основе опроса почти 5000 ИТ-специалистов, отмечается, что 90% разработчиков теперь используют ИИ в работе, тратя на него в среднем по два часа в день, а более 80% заявляют, что это повысило их продуктивность. Однако внедрение ИИ показало положительную корреляцию с пропускной способностью поставки ПО и отрицательную — со стабильностью этой поставки. Больше результатов — больше сбоев. Авторы отчета описывают ИИ как «усилитель», который «масштабирует сильные стороны высокоэффективных организаций и дисфункции отстающих».
Уровень доверия не поспевает за объемами. Согласно опросу разработчиков Stack Overflow за 2025 год, в котором приняли участие 49 009 респондентов из 177 стран, 84% используют ИИ-инструменты или планируют их применять, в то время как доверие к их точности упало до 33% (с 43% годом ранее), а недоверие выросло с 31% до 46%. Две трети респондентов назвали главным источником разочарования «ИИ-решения, которые почти правильные, но не совсем». Девятый ежегодный DevSecOps-опрос GitLab, проведенный компанией Harris среди 3266 специалистов, подкрепил это цифрами операционных издержек: 73% столкнулись с проблемами из-за сгенерированного с помощью «вайбов» кода (vibe-coded output), 70% заявили, что ИИ усложнил управление комплаенсом, и лишь 37% готовы доверить ИИ выполнение ежедневных задач без проверки человеком.
Объемы тем временем растут. В отчете Octoverse 2025 от GitHub зафиксировано 180 миллионов разработчиков, 630 миллионов репозиториев и 43,2 миллиона слитых пулл-реквестов в месяц, что на 23% больше по сравнению с предыдущим годом. А RuntimeWire приводит внутреннюю цифру, которая лучше всего объясняет появление Origin: 35% пулл-реквестов, объединенных внутри Cursor, были открыты агентами, работающими автономно в облачных виртуальных машинах.
Платформа, созданная для людей, исходит из того, что пулл-реквест отражает человеческий замысел и открыт кем-то, у кого можно спросить, что именно он имел в виду. Как только треть объединенных изменений исходит от программ, очередь перестает быть диалогом и превращается в задачу планирования. Это серьезный архитектурный аргумент, и это главный козырь Cursor.
Кризис надежности GitHub предоставил Cursor шанс, за который не пришлось бороться
Рыночные аргументы в пользу альтернативы проще: GitHub был ненадежен, и это признавали даже его собственные руководители.
Анализ, проведенный LeadDev, насчитал 257 инцидентов в период с мая 2025 года по апрель 2026 года, 48 из которых были крупными — примерно по одному серьезному сбою в неделю. Февраль стал худшим месяцем за всю историю наблюдений с 37 инцидентами. На долю одних только GitHub Actions пришлось 57 сбоев за двенадцать месяцев. Технический директор Влад Федоров заявлял, что платформа «не была рассчитана на те масштабы, с которыми ей приходится справляться сейчас», и должна проектироваться с расчетом на нагрузку, в 30 раз превышающую нынешнюю. В апрельской статье для инженеров, освещенной InfoQ, компания признала, что «не оправдала собственных стандартов надежности», сославшись на быстрый рост, тесную архитектурную связанность и неадекватное перенаправление нагрузки при перегрузках. Произошедший в понедельник сбой стал седьмым инцидентом на странице статуса GitHub за пятнадцать дней.
Усталость пользователей очевидна. «GitHub действительно не ощущается созданным для эпохи агентов», — написал один из разработчиков в X, когда запущенный Origin стал доступен. — Он падает слишком часто, но до сих пор не было реальных альтернатив».
Перебежчики начали уходить еще до появления Origin. Язык программирования Zig перешел на Codeberg в ноябре 2025 года, назвав среди причин сбои в Actions. В апреле Митчелл Хасимото (Mitchell Hashimoto) объявил, что Ghostty — эмулятор терминала с более чем 52 000 звезд на GitHub — тоже уйдет, сославшись на практически ежедневные сбои, которые часами блокировали код-ревью и CI. А в марте издание The Information сообщило, что OpenAI (компания, крупным пакетом акций которой владеет Microsoft) начала создавать собственный аналог GitHub отчасти потому, что сбои оставляли ее инженеров без возможности делать коммиты в течение нескольких часов, как передавал Tom’s Hardware.
Структура Microsoft тоже не помогла. Томас Домке (Thomas Dohmke) покинул пост генерального директора GitHub в августе 2025 года, и ему так и не нашли замену; руководство подразделения было влито в организацию CoreAI компании Microsoft под началом исполнительного вице-президента Джея Париха (Jay Parikh). В майском отчете The Information писалось, что Парих предупреждал подчиненных, что инструменты написания кода от Cursor и Anthropic в конечном итоге могут сделать GitHub устаревшим. Собственный ответ GitHub на эпоху агентов — Agent HQ — позволяет клиентам оркестрировать сторонние агенты от Anthropic, OpenAI, Google, Cognition и xAI прямо внутри GitHub. Это логичная стратегия, которая уступает агентам верхний уровень, но сохраняет за собой базовую инфраструктуру. Origin же атакует именно эту базовую инфраструктуру.
Теперь, когда SpaceX владеет Cursor, кто на самом деле распоряжается вашим исходным кодом?
Взлет Cursor был стремительным даже по меркам нынешнего технологического цикла. Основанная в 2022 году четырьмя студентами Массачусетского технологического института (MIT), компания Anysphere привлекла 8 млн долларов от OpenAI Startup Fund в октябре 2023 года (по данным TechCrunch), затем 100 миллионов при оценке в 2,5 миллиарда, 900 миллионов при оценке в 9,9 миллиарда и, наконец, 2,3 миллиарда при оценке в 29,3 миллиарда долларов в ноябре прошлого года. В мае Bloomberg сообщил, что годовая выручка компании достигла 3 миллиардов долларов, а число клиентов, платящих не менее 100 000 долларов в год, превысило 3000.
Затем, за три дня до запуска Origin, агентство Bloomberg сообщило, что SpaceX завершила поглощение Cursor за 60 миллиардов долларов в рамках сделки исключительно за акции — о чем TechCrunch писал в июне, спустя несколько дней после рекордного IPO SpaceX и через шесть месяцев после поглощения ею компании xAI. Теперь Cursor работает в составе подразделения под названием SpaceXAI. Вендор, просящий доверить ему ваш проприетарный исходный код, в прошлую пятницу стал частью ракетной компании, у которой есть собственный отдел передовых моделей (frontier models) и основатель, не отличающийся институциональной осторожностью.
Джейсон Андерсен (Jason Andersen) из Moor Insights & Strategy поднял вопрос о маршрутизации моделей в интервью Tech Times в июне, еще до закрытия сделки: «Модели xAI и их подход к защитным барьерам (guardrails) сильно отличаются от того, за что выступал Cursor». Эта публикация четко сформулировала вопрос, на который теперь должен ответить директор по информационной безопасности (CISO). Когда одна компания контролирует редактор, где агенты пишут код, хостинг, где этот код хранится, и модель, на которой эти агенты работают, что регулирует то, как она поступает с этим кодом?
Cursor не опубликовал ответа на этот вопрос. Издание RuntimeWire отмечало перед запускем, что цены Origin, архитектура безопасности, условия работы с данными и инструменты миграции оставались неопубликованными, и понедельничный ченджлог не проясняет ни один из этих пунктов. В нем лишь говорится, что Origin доступен «всем пользователям платных тарифных планов, начиная с сегодняшнего дня, за исключением корпоративных организаций, администраторы которых откажутся от участия». Откажутся, а не выразят согласие — формулировка, которую администраторам стоит прочитать дважды.
Стоит учитывать и прошлую предысторию. В июле исследователи из Mindgard сообщили, что Cursor запускает вредоносный файл `git.exe`, внедренный в корневой каталог проекта Windows, в тот самый момент, когда пользователь открывает его, причем без каких-либо запросов — уязвимость заражения репозитория была обнаружена ими еще в декабре 2025 года. The Hacker News сообщило, что Cursor отказался ее исправлять, назвав проблему выходящей за рамки модели разделения ответственности, хотя и признал, что «не замкнул цикл общения с исследователем своевременно». Идентификатор CVE не присваивался. Аналогичный класс уязвимостей был обнаружен без исправлений в GitHub Copilot CLI, Gemini CLI от Google и Codex от OpenAI — но уязвимость, которую вендор отказался исправлять, выглядит неловкой сноской для продукта, чья главная презентация звучит как «давайте мы подержим ваши репозитории».
Что руководителям инженерных команд следует прояснить, прежде чем пускать Origin в свой стек инструментов
Origin — это бета-версия, а не миграция, и оценивать ее стоит именно так. Режим синхронизации дает платформенным командам возможность с низким уровнем риска оценить, сокращает ли нативная для агентов среда код-ревью время цикла, не затрагивая при этом ни единого правила защиты веток. Однако три вещи требуют решения до того, как туда попадут критически важные данные.
Первое — это настройки по умолчанию. Origin включается для платных пользователей автоматически, если корпоративный администратор не откажется от него. Это означает, что за организацию, которая еще не приняла осознанного решения о том, можно ли зеркалировать проприетарный код на новый хостинг, это решение фактически уже приняли. Проверка вашего статуса — задача на понедельник утро, а не на следующий квартал.
Второе — бюрократия. Условия хранения, локализация данных, использование для обучения, субподрядчики и то, как изменятся правила теперь, когда Cursor отчитывается перед SpaceX, остаются неопубликованными, а страница продукта — это не контракт. Пока эти условия не существуют в письменном виде, самая защищенная позиция — относиться к Origin как к слову удобства поверх GitHub, а не как к системному источнику данных (что, по стечению обстоятельств, в точности соответствует его текущей архитектуре).
Третье — путь к отступлению. Совместимость Origin с Actions и его архитектура «GitHub как источник правды» — это те свойства, которые делают его безопасным для внедрения. Они же с наибольшей вероятностью будут размываться по мере того, как стимулы Cursor смещаются в сторону владения базовой инфраструктурой, а не ее заимствования. Спросите, как будет выглядеть процедура выгрузки данных (egress) сейчас, пока зеркало все еще остается зеркалом.
Ничто из этого не делает аргументы Cursor ошибочными. GitHub заработал свое доминирующее положение, будучи скучной и надежной инфраструктурой, но последние восемнадцать месяцев он не был ни тем, ни другим, в то время как треть поступающего на его порог кода перестала создаваться людьми. Origin — это серьезный ответ на реальную проблему, созданный командой, которая купила нужную компанию для его решения.
Но сбои GitHub и проблемы Cursor принципиально различны, и предприятиям не следует их путать. Сбой в понедельник был устранен в 20:22 UTC. Доступность — это инженерная проблема, а инженерные проблемы решаются. Вопрос же о том, кто владеет вашим исходным кодом, что они могут с ним делать и перед кем они в конечном итоге отчитываются, не имеет подобных временных меток — и на этот счет компания, которая в понедельник занималась продажей доверия, до сих пор не опубликовала свои условия.



