《Cursor文档》-Agent 安全性

AI 可能会因提示词注入、幻觉及其他问题而出现意外行为。我们通过防护机制限制智能体可执行的操作,以保护用户。默认情况下,敏感操作需要您手动批准。本文档将说明我们的防护机制,以及这对您意味着什么。

这些控制措施和行为是我们的默认设置。建议保持启用。

第一方工具调用

Cursor 内置了多种工具,帮助智能体编写代码:读取和编辑文件、运行终端命令、搜索网页等。

读取文件和搜索代码无需批准。使用 .cursorignore 阻止智能体访问特定文件。可能泄露敏感数据的操作需要您明确批准。

智能体无需批准即可修改工作区文件,但配置文件除外。更改会立即保存到磁盘。请始终使用版本控制,以便撤销更改。配置文件 (如工作区设置) 需要先获得您的批准。

**警告:**如果启用了自动重新加载,智能体所做的更改可能会在您评审前执行。

默认情况下,运行终端命令需要您的批准。若要让受信任的调用无需提示即可运行,请配置运行模式。运行模式从简单的允许列表到 Auto-review 模式 分类器不等,但它们只是尽力而为的防护措施,并非严格的安全边界。

第三方工具调用

你可以通过 MCP 连接外部工具。所有 MCP 连接均需经你批准。批准 MCP 连接后,每次工具调用在运行前仍需单独批准。你可以通过 MCP 允许列表 预先批准特定工具。

网络请求

攻击者可能利用网络请求窃取数据。我们的工具仅会向以下目标发起网络请求:

  • GitHub
  • 获取直接链接
  • 网页搜索服务提供商

默认设置下,智能体无法发起任意网络请求。

Workspace Trust

Cursor 支持 workspace trust,但默认处于禁用状态。启用后,打开新的工作区时,系统会提示你选择普通模式或受限模式。受限模式会导致 AI 功能无法使用。对于不受信任的仓库,请改用基本文本编辑器。

要启用 Workspace Trust:

  1. 打开用户的 settings.json 文件
  2. 添加以下配置:
   "security.workspace.trust.enabled": true

组织可以通过 MDM 解决方案强制启用此设置。

负责任披露

发现漏洞?请将详细信息和复现步骤发送至 security-reports@cursor.com

我们会在 5 个工作日内确认收到漏洞报告。对于严重事件,我们会通过电子邮件通知所有用户。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜