《Cursor文檔》-Agent 安全性

AI 可能會因提示詞注入、幻覺及其他問題而出現意外行爲。我們通過防護機制限制智能體可執行的操作,以保護用戶。默認情況下,敏感操作需要您手動批准。本文檔將說明我們的防護機制,以及這對您意味着什麼。

這些控制措施和行爲是我們的默認設置。建議保持啓用。

第一方工具調用

Cursor 內置了多種工具,幫助智能體編寫代碼:讀取和編輯文件、運行終端命令、搜索網頁等。

讀取文件和搜索代碼無需批准。使用 .cursorignore 阻止智能體訪問特定文件。可能泄露敏感數據的操作需要您明確批准。

智能體無需批准即可修改工作區文件,但配置文件除外。更改會立即保存到磁盤。請始終使用版本控制,以便撤銷更改。配置文件 (如工作區設置) 需要先獲得您的批准。

**警告:**如果啓用了自動重新加載,智能體所做的更改可能會在您評審前執行。

默認情況下,運行終端命令需要您的批准。若要讓受信任的調用無需提示即可運行,請配置運行模式。運行模式從簡單的允許列表到 Auto-review 模式 分類器不等,但它們只是盡力而爲的防護措施,並非嚴格的安全邊界。

第三方工具調用

你可以通過 MCP 連接外部工具。所有 MCP 連接均需經你批准。批准 MCP 連接後,每次工具調用在運行前仍需單獨批准。你可以通過 MCP 允許列表 預先批准特定工具。

網絡請求

攻擊者可能利用網絡請求竊取數據。我們的工具僅會向以下目標發起網絡請求:

  • GitHub
  • 獲取直接鏈接
  • 網頁搜索服務提供商

默認設置下,智能體無法發起任意網絡請求。

Workspace Trust

Cursor 支持 workspace trust,但默認處於禁用狀態。啓用後,打開新的工作區時,系統會提示你選擇普通模式或受限模式。受限模式會導致 AI 功能無法使用。對於不受信任的倉庫,請改用基本文本編輯器。

要啓用 Workspace Trust:

  1. 打開用戶的 settings.json 文件
  2. 添加以下配置:
   "security.workspace.trust.enabled": true

組織可以通過 MDM 解決方案強制啓用此設置。

負責任披露

發現漏洞?請將詳細信息和復現步驟發送至 security-reports@cursor.com

我們會在 5 個工作日內確認收到漏洞報告。對於嚴重事件,我們會通過電子郵件通知所有用戶。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜