《Cursor文檔》-機密信息與網絡

雲端代理可在隱私模式下使用。我們絕不會用您的代碼訓練模型,並且僅在智能體運行期間保留代碼。詳細瞭解隱私模式

如需瞭解雲端代理的架構和安全機制,包括運行生命週期、訪問模型、隔離、加密和數據處理,請參閱安全概覽。本頁面是上述控制項的配置參考。

**隱私模式 (舊版) **不受支持。舊版隱私模式會阻止雲端
數據存儲,而云端代理運行時需要在雲端存儲代碼和環境數據。使用雲端代理前,請通過儀表盤 → 雲端
代理
切換到隱私模式。

機密信息保護

提供給雲端代理的機密信息在靜態存儲和傳輸過程中均會加密。除雲端代理用戶外,其他任何人均無法查看。

機密信息可設爲環境變量、運行時機密信息或構建機密信息。

環境變量

類型設爲 Environment Variable 的機密信息對雲端代理可見。這類機密信息適合用於供智能體查看的非敏感配置,例如標誌或公開 URL。與其他類型的機密信息一樣,它們在靜態存儲和傳輸過程中均經過加密。

運行時機密信息

運行時機密信息此前稱爲已脫敏機密信息。

類型設置爲 Runtime Secret 的機密信息仍會作爲環境變量加載,但其內容會從智能體的工具調用結果、聊天會話記錄、提交和提交信息中脫敏,並替換爲佔位 string [REDACTED]。這類機密信息最適合用於不應暴露給智能體且絕不能提交到代碼倉庫的敏感憑據。

運行時機密信息在內部仍以環境變量形式發揮作用。雖然智能體無法看到它們,但通過終端與智能體環境交互的用戶仍可看到。

構建機密信息

類型爲 Build Secret 的機密信息僅可供 Docker 構建過程使用 (如果您已配置) ,不會暴露在運行中智能體的環境中。這類機密信息最適合用於私有包註冊表,或不應暴露給智能體的構建時憑據。

如需在 Dockerfile 中安全使用構建機密信息,請在 RUN 步驟中通過 Docker 機密信息掛載引用它們,例如:

RUN --mount=type=secret,id=MY_TOKEN,env=MY_TOKEN,required=true \
    ./scripts/install-private-deps.sh

OIDC 身份令牌

對於雲端角色和內部 API,建議使用短期有效的 OIDC 令牌,而非使用機密信息中的長期密鑰。Cloud Agent 可以通過本地套接字簽發由 Cursor 簽名的 JWT,並將其提供給 AWS、GCP、Azure、Vault 或任何 OIDC 驗證器。

已簽名的提交

雲端代理會使用由 HSM 支持的 Ed25519 密鑰爲每次提交簽名。在 GitHub 和 GitLab 上,這些提交會顯示“已驗證”徽章,方便您的團隊確認提交來自 Cursor。

所有云端代理均會自動啓用此功能,無需設置。

如果您的代碼倉庫啓用了要求提交簽名的分支保護規則,Cloud Agent PR 無需額外配置即可滿足這些規則。

受保護的 Git 範圍

團隊管理員可以將 Git 組織鎖定到您的 Cursor 組織,使得只有您的團隊能在其倉庫中啓動雲端代理。請參閱受保護的 Git 範圍

您應瞭解的事項

  1. 爲需要編輯的倉庫向我們的 GitHub app 授予讀寫權限。我們會使用該權限克隆倉庫並進行更改。
  2. 您的代碼會在我們 AWS 基礎設施中的隔離 VM 內運行,並在智能體可訪問期間存儲在 VM 磁盤上。
  3. 智能體默認可訪問互聯網。您可以爲用戶、團隊和已保存的環境配置網絡出口控制,限制智能體可訪問的域名。
  4. 智能體會自動運行所有終端命令,以便反覆運行測試。這與前臺智能體不同,後者的每條命令都需要用戶批准。自動運行會帶來數據外泄風險:攻擊者可能通過提示詞注入攻擊,誘騙智能體將代碼上傳到惡意網站。請參閱 OpenAI 關於雲端代理提示詞注入風險的說明
  5. 如果禁用隱私模式,我們會收集提示詞和開發環境,以改進產品。
  6. 如果您在啓動雲端代理時禁用隱私模式,隨後在智能體運行期間啓用它,智能體仍會繼續在隱私模式禁用的狀態下運行,直至完成。

數據保留

雲端代理會爲每次運行存儲兩類數據:

  • 對話歷史。 構成智能體會話記錄的提示詞、模型響應、工具調用和演示產物。這些數據會在你通過網頁端或桌面客戶端打開智能體時顯示。
  • 環境快照。 虛擬機磁盤在某個時間點的加密副本。快照可讓你自定義 VM 環境,並讓智能體無需重新克隆代碼倉庫或再次運行設置即可啓動或恢復。

默認情況下,對話歷史會無限期保留,以便你查看和恢復之前的運行。環境快照最多會在無活動狀態下保留 90 天。每當智能體從快照啓動或恢復時,快照的到期時間都會再延長 90 天。快照連續 90 天未被使用後,將自動刪除,不受方案或策略影響。

你可以使用 Delete Agent API 顯式刪除雲端代理的對話歷史。此端點會刪除會話記錄及其產物。它不會刪除環境快照;環境快照無法按需刪除,而是遵循上述保留期限。

雲端代理保留策略

部分企業版團隊可搶先體驗自定義保留時長。聯繫銷售申請訪問權限。

企業版團隊管理員可在 Cloud Agents 儀表盤團隊設置 中限制團隊雲端代理數據的保留時長。可選時長爲 無限期90 天

將策略設爲 90 天 後:

  • 後臺任務會刪除超過保留時長的對話。
  • 環境快照將繼續遵循上述滾動計算的 90 天非活躍期限。
  • 該策略適用於團隊擁有的每次智能體運行,包括來自已保存環境和 API 的運行。

切換回 無限期 會停止繼續刪除對話,但不會恢復已刪除的數據。

網絡訪問

控制雲端代理可訪問的網絡資源。個人用戶、已保存環境和團隊管理員可在 Cloud Agents 儀表盤 中使用這些設置。

私有網絡訪問

雲端代理無需在您的硬件上運行,也可訪問私有資源。對於 VPC 或內網中的服務,請在 Cloud Agent 環境中使用 Tailscale 用戶空間網絡、Cloudflare Tunnel 或類似的私有網絡客戶端。有關設置說明,請參閱 運行 Tailscale運行 Cloudflare Tunnel

無論使用 Tailscale 還是 Cloudflare Tunnel,您的私有服務都無需接受來自公共互聯網的入站流量。智能體通過經過認證的網絡路徑連接,服務則始終位於您的私有網絡中。

如果智能體可以通過經過認證的 HTTPS 主機名訪問私有服務,Cloudflare Tunnel 是不錯的選擇。您網絡中的連接器會主動連接到 Cloudflare,Cloud Agent 則像訪問其他外部 URL 一樣訪問該主機名。您可以使用 Cloudflare Access 服務 token 保護該主機名,將 token 值存儲爲 Cursor 機密信息,並將該主機名添加到 Cloud Agent 允許列表。

對於私有數據庫等 TCP 目標,請使用能在智能體環境中提供本地 TCP 監聽器的隧道客戶端。隨後,智能體連接到 localhost,隧道則將流量轉發到私有源站。

對於私有 GitHub Enterprise Server、GitLab Enterprise、源代碼控制 API、Artifactory 或 Nexus 等包註冊表,以及相關的 webhook 流量,企業版團隊可通過 AWS PrivateLink 或 Cloudflare Tunnel 使用私有網絡連接

訪問模式

雲端代理的出站網絡訪問由三種模式控制:

模式 行爲
允許所有網絡訪問 雲端代理可訪問任何外部主機,不受域名限制。
默認 + 允許列表 雲端代理可訪問默認域名,以及您添加到允許列表中的任何域名。
僅允許列表 雲端代理只能訪問您明確添加到允許列表中的域名。

即使在僅允許列表模式下,仍可訪問一小部分域名,以確保雲端代理正常運行。其中包括 Cursor 自身的服務和源代碼控制管理 (SCM) 提供商。

產物上傳

雲端代理會將 產物 (在 PR 上顯示的截圖、視頻和日誌引用) 上傳到 cloud-agent-artifacts.s3.us-east-1.amazonaws.com

如果您使用默認 + 允許列表僅允許列表,請將該確切主機添加到允許列表,以確保產物上傳成功。請勿將條目擴展爲 *.s3.us-east-1.amazonaws.com:此通配符會允許訪問該區域中的所有存儲桶,從而爲遭受提示詞注入的智能體提供數據泄露路徑。阻止該主機會禁用上傳;智能體會話和其他工具調用仍可正常運行。

用戶級設置

個人用戶可以在 Cloud Agents 儀表盤安全性 下配置網絡訪問模式。用戶級設置會應用於你創建的所有云端代理。

選擇包含允許列表的模式 (默認 + 允許列表僅允許列表) 後,設置下方會顯示允許列表配置區域,你可以在其中添加自定義域名。

環境級設置

已保存的環境可擁有各自的網絡訪問模式和允許列表。當某個倉庫或倉庫羣組需要比團隊其他環境更嚴格的出站訪問限制時,可使用環境級設置。

例如,您可以將接近生產環境的環境設爲 僅允許列表,同時將敏感性較低的環境保留爲 默認 + 允許列表。使用更嚴格環境的智能體會繼承這些限制。

環境級設置提供兩種繼承選項:

模式 行爲
繼承設置 使用適用的用戶或團隊網絡訪問設置。
繼承設置 + 環境允許列表 使用適用的用戶或團隊設置,並添加環境允許列表中的域名。

您也可以直接將環境設爲 允許所有網絡訪問默認 + 允許列表僅允許列表

團隊級設置

團隊管理員可在同一儀表盤中爲整個團隊設置默認網絡訪問模式。團隊級允許列表與管理員爲沙盒默認網絡允許列表配置的允許列表相同。無需單獨管理允許列表;同一個允許列表同時控制雲端代理的網絡訪問和沙盒默認設置。

存在團隊級設置時:

  • 如果某個環境定義了自己的模式,使用該環境的智能體將採用環境設置
  • 如果某個環境繼承設置,且用戶已配置自己的設置,則用戶設置優先
  • 如果環境和用戶均未配置設置,則採用團隊默認值

鎖定設置 (企業版)

鎖定功能僅適用於企業版團隊。

企業版團隊管理員可通過 鎖定網絡訪問策略 選項鎖定網絡訪問設置。鎖定後:

  • 團隊級設置將適用於所有成員,無論其個人偏好如何。
  • 用戶無法在自己的儀表盤中更改已鎖定的設置。

這樣,管理員便可全面控制整個組織的雲端代理網絡訪問。

與沙盒網絡策略的關係

默認 + 允許列表模式中的“默認”域名與桌面端智能體沙盒使用的默認網絡允許列表相同。團隊級允許列表也與之共用:當管理員在儀表盤中配置允許列表時,該列表會同時應用於雲端代理的網絡訪問和沙盒網絡策略

出站 IP 範圍

雲端代理訪問外部服務、API 或倉庫時,會通過特定的 IP 地址範圍發起網絡連接。

API 端點

可通過 JSON API 端點 獲取 IP 範圍:

curl https://cursor.com/docs/ips.json

響應格式

{
  "version": 1,
  "modified": "2025-09-24T16:00:00.000Z",
  "cloudAgents": {
    "us3p": ["100.26.13.169/32", "34.195.201.10/32", "..."],
    "us4p": ["54.184.235.255/32", "35.167.37.158/32", "..."],
    "us5p": ["3.12.82.200/32", "52.14.104.140/32", "..."]
  },
  "gitEgressProxy": ["184.73.225.134/32", "3.209.66.12/32", "52.44.113.131/32"]
}
  • version:API 響應的架構版本號
  • modified:IP 範圍的最後更新時間 (ISO 8601 時間戳)
  • cloudAgents:包含 IP 範圍的對象,以集羣爲鍵
  • gitEgressProxygit 出站代理使用的 IP 地址

IP 範圍以 CIDR 表示法發佈。如有需要,您可以使用在線轉換工具將 CIDR 表示法轉換爲 IP 地址範圍。

使用 IP 範圍

雲端代理可使用這些已公佈的 IP 範圍:

  • 克隆和推送遠程倉庫 (除非使用 git 出站代理)
  • 下載軟件包和依賴項
  • 向外部服務發起 API 調用
  • 在智能體執行期間訪問網頁資源

如果您的組織使用防火牆規則或 IP 允許列表來控制網絡訪問,可能需要將這些 IP 範圍加入允許列表,以確保雲端代理能夠正常訪問您的服務。

重要注意事項:

  • 出於伸縮和運營需要,我們會不時更改 IP 地址。
  • 我們不建議將 IP 地址允許列表作爲主要安全機制。
  • 如果必須使用這些 IP 範圍,我們強烈建議定期監控 JSON API 端點。

Git 出站代理和 IP 允許列表

Cursor 提供了一項與使用 Git 出站代理配置 IP 允許列表類似但有所不同的功能。此代理會將所有 Git 流量經由一組範圍更小的 IP 路由,且適用於所有 Git 託管平臺,包括 GitHub、GitLab、Azure DevOps 和 Bitbucket。

對於 Git 託管平臺,我們建議使用上方鏈接中介紹的 IP 允許列表配置,因爲它可直接與 Cursor GitHub app 集成。

如果需要將代理 IP 直接添加到允許列表,請使用以下地址:

184.73.225.134
3.209.66.12
52.44.113.131

Cursor Review IP

如果您的團隊同時使用雲端代理和 Cursor Review,請在允許列表中除上述 Git 出站代理 IP 外,額外添加以下 IP:

34.192.39.182
50.16.106.255
44.217.29.124
3.223.245.201
54.164.185.10
34.194.133.23
35.170.116.221

這些 IP 地址保持不變。如果列表發生變化,使用 IP 允許列表的團隊會在添加或移除任何地址前提前收到通知。

使用私有 GitHub Enterprise Server 或 GitLab Enterprise 部署的企業版客戶可使用私有網絡連接選項,讓雲端代理和 Bugbot 訪問私有源代碼控制系統。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜