Cursor 需要與後端服務和 AI 提供商通信。本文檔介紹如何配置 Cursor,使其適用於您的網絡基礎設施,包括代理、防火牆和加密要求。
代理配置¶
許多企業會通過代理服務器轉發流量,以便進行監控和保障安全。Cursor 兼容大多數代理配置,但某些代理設置可能導致流式響應出現問題。
HTTP/2 與 HTTP/1.1¶
Cursor 默認通過 HTTP/2 雙向流式傳輸提供即時 chat 和智能體體驗。某些企業代理無法正確支持 HTTP/2 流式傳輸。Zscaler 是最常見的存在此限制的代理。
如果您遇到流式傳輸問題,Cursor 會自動回退到 HTTP/1.1 Server-Sent Events (SSE) 模式。此回退機制專爲適配 Zscaler 及其他會緩衝或中斷 HTTP/2 流的類似代理而設計。當 HTTP/2 雙向流式傳輸無法正常工作時,系統會在後臺自動回退。
SSL 檢查和 DLP¶
許多企業代理會執行 SSL 中間人檢查,掃描流量中的安全威脅或用於數據泄露防護 (DLP) 。這會用代理的證書替換 Cursor 的 SSL 證書。
當 Cursor 流量經過安全網頁網關 (SWG) 、SSL 檢查或 DLP 時,使用 Cursor 的智能體能力時常會出現超時、速度緩慢或錯誤。這是企業客戶最常見的部署阻塞因素之一。對於運行在本機而非網絡層的端點安全軟件 (AV、EDR、DLP) ,請參閱端點安全配置。
Cursor 的服務已採用端到端加密。我們建議對以下域名禁用 SSL 檢查:
.cursor.shcursor-cdn.commarketplace.cursorapi.comauthenticate.cursor.shauthenticator.cursor.sh*.cursorvm.com*.*.cursorvm.com
如果您的安全策略要求對所有流量執行 SSL 檢查,代理必須支持:
- HTTP/2 雙向流式傳輸 (或支持 Cursor 的 HTTP/1.1 回退方案)
- Server-Sent Events (SSE) 直通且不進行緩衝
- 支持長時間連接且不強制超時
- 對流式內容類型禁用響應緩衝
測試代理連通性¶
如果遇到連接問題,可以使用 curl 命令手動測試連通性。這些命令會模擬 Cursor 向後端服務發送的請求。
測試基本連通性:
curl -v https://api2.cursor.sh |& grep -C1 issuer:
這會顯示當前使用的 SSL 證書。應顯示 Amazon RSA。如果顯示的是您的代理服務商 (如 Zscaler) ,則 SSL 檢查已啓用。
測試 HTTP/1.1 流式傳輸:
echo -ne "\x0\x0\x0\x0\x11{\"payload\":\"foo\"}" | \
curl --http1.1 -No - -XPOST \
-H "Content-Type: application/connect+json" \
--data-binary @- \
https://api2.cursor.sh/aiserver.v1.HealthService/StreamSSE
你應能看到輸出在 5 秒內逐行顯示。如果 5 秒後才一次性全部顯示,說明你的代理正在緩衝流式響應。
測試 HTTP/2 雙向流式傳輸:
(for i in 1 2 3 4 5; do \
echo -ne "\x0\x0\x0\x0\x12{\"payload\":\"foo$i\"}"; \
sleep 1; \
done) | curl -No - -XPOST \
-H "Content-Type: application/connect+json" \
-T - \
https://api2.cursor.sh/aiserver.v1.HealthService/StreamBidi
輸出應每秒顯示一次。如果延遲 5 秒才顯示,說明您的代理不支持 HTTP/2 雙向流式傳輸。
IP 允許列表¶
如果您的網絡採用基於 IP 的訪問控制,則需要允許訪問 Cursor 後端服務的流量。
與其維護可能變動的 IP 地址列表,不如將防火牆配置爲允許以下域名模式的流量:
*.cursor.sh*.cursor-cdn.com*.cursorapi.com*.cursorvm.com*.*.cursorvm.com
通常建議使用上述域名模式配置允許列表。不過,如果您的防火牆要求使用不含通配符的細粒度子域名允許列表,請使用以下列表:
api2.cursor.sh:用於大多數 API 請求。api5.cursor.sh:用於 Cursor 的智能體請求。api3.cursor.sh:用於 Cursor Tab 請求 (僅限 HTTP/2) 。repo42.cursor.sh:用於代碼庫索引 (僅限 HTTP/2) 。api4.cursor.sh、us-asia.gcpp.cursor.sh、us-eu.gcpp.cursor.sh、us-only.gcpp.cursor.sh:根據您的所在地用於 Cursor Tab 請求 (僅限 HTTP/2) 。adminportal42.cursor.sh:用於配置 SSO 和驗證域名。marketplace.cursorapi.com、cursor-cdn.com、downloads.cursor.com、anysphere-binaries.s3.us-east-1.amazonaws.com:用於客戶端更新及從擴展市場下載擴展。api5.cursor.sh:用於網絡訪問層 (NAL) 請求。還會使用以下子域名:agent.api5.cursor.shagentn.api5.cursor.shagent.us.api5.cursor.shagentn.us.api5.cursor.shagent.global.api5.cursor.shagentn.global.api5.cursor.shauthenticate.cursor.sh:授權端點。authenticator.cursor.sh:認證 UI 和登錄網頁視圖。prod.authentication.cursor.sh:生產環境令牌頒發方。authentication.cursor.sh:JWT 頒發方 (後端) 。
私有網絡連接¶
對於需要讓 雲端代理、Bugbot 或 Cursor 後端服務訪問私有源代碼控制系統和包註冊表的企業版團隊,Cursor 支持私有網絡連接。支持的選項包括 AWS PrivateLink 和 Cloudflare Tunnel。
Cursor 目前不提供 VPC 對等連接或面向客戶的 Google Private Service Connect。
當您在編輯器中或通過 CLI 運行 Cursor agents 時,它們會繼承您現有的網絡配置。如果您在 VPC 內的機器上運行 Cursor,智能體操作將繼承:
- 您的網絡安全組
- 您的防火牆規則
- 您的 DNS 配置
- 您的 VPN 或私有網絡訪問權限
這意味着 Cursor agents 可以訪問該機器能夠訪問的內部資源,同時遵循您現有的網絡安全控制。
加密¶
Cursor 會對傳輸中和靜態存儲的數據進行加密。
傳輸中¶
- 與 Cursor 服務的所有連接均使用 TLS 1.2 或更高版本
- 與第三方 AI 提供商的連接使用 TLS
- 對關鍵服務實施證書固定
靜態數據¶
- 存儲數據採用 AES-256 加密
- 向量數據庫存儲採用加密
- 雲端代理 的代碼存儲採用加密 (啓用時)
密鑰管理¶
Cursor 負責管理加密密鑰。密鑰會按照安全最佳實踐定期輪換,並存儲在安全的密鑰管理系統中。
爲增強安全控制,企業版客戶可使用客戶管理的加密密鑰 (CMEK) 對存儲在 Cursor 基礎設施中的數據進行加密。詳見數據加密。
LLM 網關¶
一些企業希望將 LLM 流量經由自有網關轉發,以實現額外的監控和控制。
自定義網關可能會帶來額外的延遲、速率限制和兼容性問題。因此,我們建議使用 Cursor 的內置鉤子功能來實現自定義安全控制。
使用自己的 API 密鑰時,Cursor 的零數據保留政策不適用。您的數據處理將受所選 AI 提供商 (OpenAI、Anthropic、Google、Azure 或 AWS) 的隱私政策約束。
雲端代理網絡¶
雲端代理運行在 Cursor 的基礎設施上,而非您的本地網絡中。它們可以訪問:
- 公開的 GitHub 倉庫
- 您已授權訪問的 GitHub Enterprise Cloud 倉庫
- GitHub Enterprise Server (自託管的 GitHub Enterprise)
- 本地部署和雲端的 GitLab
- Bitbucket Cloud 倉庫
- 公開的包註冊表 (npm、PyPI 等)
雲端代理無法訪問:
- 企業防火牆內的資源
- 本地部署的 GitHub Enterprise Server
- 無法通過互聯網訪問的私有包註冊表
如果您的開發工作流需要訪問內部資源,請改在網絡內的機器上使用 Cursor 編輯器,而非雲端代理。
疑難排查清單¶
如果遇到連接問題:
- 測試與
api2.cursor.sh的基本連通性 - 檢查是否啓用了 SSL 檢查,並考慮將 Cursor 域名排除在外
- 使用上方的 curl 測試驗證流式傳輸是否正常
- 檢查防火牆規則是否允許訪問
*.cursor.sh及相關域名 - 查看代理日誌,檢查是否存在連接錯誤或超時
- 從網絡外的設備進行測試,以排查特定網絡問題
大多數連接問題是由代理緩衝流式響應造成的。請與網絡團隊協作,禁用對 Cursor 域名的緩衝,或正確配置流式傳輸支持。
需要企業版網絡設置方面的幫助?¶
聯繫我們的團隊,獲取部署協助和優先支持。