AI 可能会因提示词注入、幻觉及其他问题而出现意外行为。我们通过防护机制限制智能体可执行的操作,以保护用户。默认情况下,敏感操作需要您手动批准。本文档将说明我们的防护机制,以及这对您意味着什么。
这些控制措施和行为是我们的默认设置。建议保持启用。
第一方工具调用¶
Cursor 内置了多种工具,帮助智能体编写代码:读取和编辑文件、运行终端命令、搜索网页等。
读取文件和搜索代码无需批准。使用 .cursorignore 阻止智能体访问特定文件。可能泄露敏感数据的操作需要您明确批准。
智能体无需批准即可修改工作区文件,但配置文件除外。更改会立即保存到磁盘。请始终使用版本控制,以便撤销更改。配置文件 (如工作区设置) 需要先获得您的批准。
**警告:**如果启用了自动重新加载,智能体所做的更改可能会在您评审前执行。
默认情况下,运行终端命令需要您的批准。若要让受信任的调用无需提示即可运行,请配置运行模式。运行模式从简单的允许列表到 Auto-review 模式 分类器不等,但它们只是尽力而为的防护措施,并非严格的安全边界。
第三方工具调用¶
你可以通过 MCP 连接外部工具。所有 MCP 连接均需经你批准。批准 MCP 连接后,每次工具调用在运行前仍需单独批准。你可以通过 MCP 允许列表 预先批准特定工具。
网络请求¶
攻击者可能利用网络请求窃取数据。我们的工具仅会向以下目标发起网络请求:
- GitHub
- 获取直接链接
- 网页搜索服务提供商
默认设置下,智能体无法发起任意网络请求。
Workspace Trust¶
Cursor 支持 workspace trust,但默认处于禁用状态。启用后,打开新的工作区时,系统会提示你选择普通模式或受限模式。受限模式会导致 AI 功能无法使用。对于不受信任的仓库,请改用基本文本编辑器。
要启用 Workspace Trust:
- 打开用户的 settings.json 文件
- 添加以下配置:
"security.workspace.trust.enabled": true
组织可以通过 MDM 解决方案强制启用此设置。
负责任披露¶
发现漏洞?请将详细信息和复现步骤发送至 security-reports@cursor.com。
我们会在 5 个工作日内确认收到漏洞报告。对于严重事件,我们会通过电子邮件通知所有用户。