Webhooks
statusChange
-Events unterstützt – konkret, wenn ein Agent den Status ERROR
oder FINISHED
erreicht.
Webhook-Verifizierung
Header
X-Webhook-Signature
– Enthält die HMAC-SHA256-Signatur im Formatsha256=<hex_digest>
X-Webhook-ID
– Eine eindeutige Kennung für diese Zustellung (nützlich fürs Logging)X-Webhook-Event
– Der Event-Typ (aktuell nurstatusChange
)User-Agent
– Immer gesetzt aufCursor-Agent-Webhook/1.0
Signaturverifizierung
Payload-Format
Best Practices
- Signaturen überprüfen – Überprüfe immer die Webhook-Signatur, um sicherzugehen, dass die Anfrage von Cursor stammt
- Retries handhaben – Webhooks können erneut zugestellt werden, wenn dein Endpoint einen Fehlerstatuscode zurückgibt
- Schnell antworten – Sende so schnell wie möglich einen 2xx-Statuscode zurück
- HTTPS verwenden – Verwende in Produktion immer HTTPS-URLs für Webhook-Endpoints
- Rohpayloads speichern – Speichere die rohe Webhook-Payload für Debugging und spätere Verifizierung