了解 Cursor 中的数据流向,对于安全评审和合规性评估至关重要。本文档说明数据会流向何处、您有哪些保障,以及数据在地理上存储于何处。
两种数据流向¶
使用 Cursor 时,数据会以两种方式离开您的本地环境:
1. LLM 请求¶
使用 AI 功能时,我们会将提示词和代码上下文发送给 OpenAI、Anthropic 和 Google 等语言模型提供商。如果您使用 Cursor 的自定义模型 (如 Composer) ,您的数据也可能由我们的推理服务提供商处理。请查看我们的次级处理方列表。
启用隐私模式后,Cursor 和其他 AI 模型提供商绝不会将您的代码用于训练。
企业版团队默认启用隐私模式。详见隐私概览。
2. 云端代理¶
云端代理是唯一需要 Cursor 存储代码的功能。不同于索引过程和 LLM 请求,云端代理需要持续访问您的代码仓库以进行更改。
架构:
- 智能体在隔离的虚拟机中运行
- 每个智能体都有专用环境
- 与其他智能体和用户相互隔离
存储的内容:
- 云端代理处理的代码仓库的加密副本
- 仅在智能体运行期间临时存储
- 智能体完成后删除
云端代理为可选功能。如果您的安全策略禁止存储代码,请勿启用云端代理。您仍可使用 Cursor 的所有其他功能。
详情请参阅云端代理。
需要数据保留的模型¶
大多数模型均遵循 Cursor 的 ZDR 协议,提供商不会存储输入或输出,也不会使用您的数据进行训练 (有关我们的数据使用政策,请阅读详情) 。少数模型要求提供商保留数据,因此不受这些协议约束。企业版客户、启用了隐私模式的团队,以及启用了隐私模式的个人客户,均需获得管理员批准后才能使用。
Claude Fable 5 即采用这种方式。Anthropic 会存储其输入和输出,以进行自动和人工危害预防评审。这些数据不会用于训练或改进产品。对于企业版客户和启用了隐私模式的客户,在仪表盘中批准该模型的数据保留策略之前,Fable 5 请求将会失败。选择启用后,将对整个团队生效。企业版管理员仍可通过模型访问控制限制哪些用户群组可以选择该模型。
当 Fable 5 请求触发其安全护栏之一时,Cursor 会自动将该请求路由至 Claude Opus,确保您的工作不中断。
隐私模式强制启用¶
可在团队层面启用隐私模式,确保所有团队成员都能享受 ZDR 保障。
团队级别强制启用:
- 前往你的团队仪表盘
- 进入“设置”
- 为团队启用隐私模式
- 也可强制启用,使成员无法将其禁用
MDM 强制启用:
如需进一步保障,请使用“允许的团队 ID”策略。这可防止用户在公司设备上登录可能未启用隐私模式的个人账户。
有关策略详情,请参阅身份和访问管理;有关 MDM 配置,请参阅部署模式。
合规与协议¶
我们的 DPA 包含符合行业标准的全面数据保护承诺,包括数据最小化、访问控制和安全处理。
所有次级处理方均已签署适当的数据处理协议。
数据加密¶
Cursor 会对其所有基础设施中的数据进行加密,包括:
- 传输过程采用 TLS 1.2+
- 静态存储采用 AES-256
为获得更强的安全控制能力,企业版客户可使用客户管理的加密密钥 (CMEK) 加密存储在 Cursor 基础设施中的数据。
启用 CMEK 后:
- 嵌入数据将使用您的客户加密密钥加密
- 云端代理数据将使用您的客户加密密钥加密
- 您可以控制密钥轮换和访问权限
- 在标准加密的基础上提供额外一层安全保护
联系销售,为您的组织启用 CMEK。
数据驻留¶
数据驻留控制功能让加入该计划的客户能够管理其代码和数据在何处处理和存储。为团队启用数据驻留后,适用功能的模型推理、数据处理和数据存储均在所选区域内进行。
数据驻留涵盖内容¶
数据驻留覆盖受支持功能和模型的三个独立层面:
| 层级 | 范围 |
|---|---|
| 推理 | 模型推理完全在所选区域内进行。 |
| 数据处理 | 涉及您内容的数据管道仅在所选区域内运行。 |
| 数据存储 | 客户数据 仅存储在所选区域内,包括备份。 |
- 目前,客户可申请 仅限美国的数据驻留 (推理、处理和存储均在美国进行) 。
- 可按需提供欧盟 + 冰岛地区的纯推理服务。更广泛的欧盟支持和更多区域正在积极开发中。
- 如对任一选项感兴趣,请联系您的客户经理。
美国数据驻留¶
模型可用性¶
在仅限美国的数据驻留模式下,只有以下模型系列可在区域内运行:
- GPT (
gpt-*) - Claude 4.6 及以上版本
- Gemini 2.5 Flash
- Composer
- Grok 4.5
选择不符合条件的模型会报错,且启用数据驻留后该模型不可用。Auto 仅会从此列表中的模型中选择。
哪些内容保留在所选区域内¶
为团队启用仅限美国的数据驻留后,以下内容将保留在美国境内的基础设施中:
- 支持的模型对输入和建议进行的推理
- 处理您的内容的数据处理管道
- 您的 客户数据 的存储
- 云端代理 的使用,包括推理、处理和存储
- Tab、编辑、自动补全和语义搜索
出行用户: 如果仅限美国团队的用户身处国外,其请求仍会路由至仅限美国的基础设施。这可能会增加延迟。
定价¶
仅限美国的数据驻留会使符合条件模型的定价上调 10%。
如何启用¶
仅限美国的数据驻留服务面向企业版客户提供,并按团队启用。自助管理功能尚在开发中,启用事宜由您的账户团队处理;从提交请求到完成启用,最多可能需要两周。请联系您的账户团队,为团队开通此服务。
常见问题¶
仅限美国的数据驻留是否适用于整个组织?¶
此功能按团队启用,因此您可以将其限定为仅对需要的团队启用。
是否涵盖云端代理?¶
是。目前,云端代理的推理、处理和存储均可仅在美国进行。
如果用户前往美国境外,会发生什么?¶
其请求仍会路由至仅限美国的基础设施。延迟可能会有所增加,但仍能保证仅在美国处理。
我可以使用任何想要的模型吗?¶
不可以。仅支持“模型可用性”下列出的符合条件的模型系列。启用仅限美国的数据驻留时,选择不受支持的模型会返回错误。
哪些内容可能会离开该区域?¶
某些功能依赖外部服务或 Cursor 无法控制的基础设施,因此无法为其提供美国数据驻留:
- SSO / 身份验证 — 无论区域如何,都会通过 Cursor 的身份提供商 (WorkOS) 路由。
- 代码库索引 — 如果您的代码库存储在美国境外,我们无法保证索引仅在美国进行。
- 自带密钥 (BYOK) — BYOK 不支持美国数据驻留。
- 自定义模型 — 通过 OpenAI 兼容的基础 URL 覆盖或第三方网关访问的自定义模型,其所在区域取决于该网关或模型,可能不在美国。
- MCP 和外部集成 —
@Web以及用户配置的 MCP 或连接器均为独立服务,各自有自己的区域。 - Bugbot / 代码审查 — 在您的代码仓库基础设施上运行,因此其区域取决于您的仓库所在位置。
- 共享链接 — 如果链接共享给仅限美国团队之外的人员,则无法保证接收者的数据仅驻留在美国。
- 由 Slack 或网页端触发的云端代理 — 无法保证发出命令所在的区域。
美国境外是否提供数据驻留?¶
目前提供仅限美国的数据驻留。欧盟/欧洲经济区和亚太地区的支持正在积极开发中。请联系您的客户经理,了解更多信息。
企业版隐私和数据控制¶
联系我们的团队,了解数据驻留、CMEK、隐私模式强制启用等功能。