Cursor 会在启动时加载 JavaScript 模块并执行文件 I/O 操作。拦截文件操作或向进程注入代码的端点安全软件可能导致启动时间超过内部超时限制,使智能体等功能无法正常运行。本页介绍如何配置排除项,让 Cursor 能与您的安全技术栈协同工作。
需要排除的项目¶
请将以下进程和路径添加到安全产品的排除列表中。
Windows¶
**进程:**每个进程都对应用户安装和系统安装两种路径。请添加与您的安装类型相对应的路径。
| 进程 | 安装类型 | 路径 |
|---|---|---|
Cursor.exe |
用户 | %LOCALAPPDATA%\Programs\cursor\Cursor.exe |
Cursor.exe |
系统 | %ProgramFiles%\cursor\Cursor.exe |
rg.exe |
用户 | %LOCALAPPDATA%\Programs\cursor\resources\app\node_modules\@vscode\ripgrep\bin\rg.exe |
rg.exe |
系统 | %ProgramFiles%\cursor\resources\app\node_modules\@vscode\ripgrep\bin\rg.exe |
inno_updater.exe |
用户 | %LOCALAPPDATA%\Programs\cursor\resources\app\node_modules\cursor-inno-updater\inno_updater.exe |
inno_updater.exe |
系统 | %ProgramFiles%\cursor\resources\app\node_modules\cursor-inno-updater\inno_updater.exe |
路径:
| 路径 | 描述 |
|---|---|
%LOCALAPPDATA%\Programs\cursor\ |
应用二进制文件和随附模块 (用户安装) |
%ProgramFiles%\cursor\ |
应用二进制文件和随附模块 (系统安装) |
%APPDATA%\Cursor\ |
用户数据、设置和工作区存储 |
macOS¶
进程: Cursor.app
路径:
| 路径 | 描述 |
|---|---|
/Applications/Cursor.app/ |
应用程序包 |
可能需要配置排除项的原因¶
Cursor 的扩展主机启动时会从自身安装目录读取 JavaScript 文件。安全软件若为每个文件的扫描增加延迟,累计延迟可能超过 Cursor 的启动超时时间。
这主要影响启动过程。模块加载到内存后,文件操作并不频繁,通常不太可能导致问题。
Cursor 自身的文件包括已代码签名的二进制文件和捆绑的 JavaScript,并非用户生成的内容。将其排除在实时扫描之外风险较低,且不会降低对用户文件或网络流量的保护。
可能需要同时配置 进程排除项 和 路径排除项。某些产品使用内核级微型筛选器驱动程序,无论由哪个进程读取,都会扫描所有文件 I/O。仅配置进程排除项可能不够——还应为 Cursor 安装目录添加路径排除项。
识别正在运行的安全软件¶
这些命令可帮助确定正在运行哪些安全产品,从而了解可能需要在哪里配置排除项。在 Windows 上,请在 以管理员身份运行的 PowerShell 窗口中执行:
# 已注册的杀毒软件产品
Get-CimInstance -Namespace root/SecurityCenter2 -ClassName AntiVirusProduct |
Select-Object displayName, pathToSignedProductExe
# 内核级文件系统过滤驱动
fltmc
# 通过环境变量检查 EDR 进程注入
[System.Environment]::GetEnvironmentVariables() |
Where-Object { $_.Keys -match "BPP|COR_PROFILER|COMPLUS|__COMPAT" }
# Windows Defender 状态
Get-MpComputerStatus |
Select-Object IsTamperProtected, RealTimeProtectionEnabled, AMRunningMode
**如何查看 fltmc 输出:**可忽略的标准 Windows 驱动程序包括 WdFilter、storqosflt、wcifs、CldFlt、bfs、FileCrypt、luafv、Wof、FileInfo、npsvctrig、bindflt 和 UnionFS。其他驱动程序很可能来自第三方安全产品。
**如何查看环境变量输出:**如果返回任何结果,说明某个 EDR 产品正在向该设备上的每个新进程注入代码,可能需要配置排除项。
验证排除项是否生效¶
应用排除项后,重新启动 Cursor,并验证智能体功能是否能正常运行而不会超时。如果你之前看到扩展主机日志为空 (Cmd/Ctrl+Shift+P → “输出” → “扩展主机”) ,现在应会显示正常的启动输出。