瞭解 Cursor 中的數據流向,對於安全評審和合規性評估至關重要。本文檔說明數據會流向何處、您有哪些保障,以及數據在地理上存儲於何處。
兩種數據流向¶
使用 Cursor 時,數據會以兩種方式離開您的本地環境:
1. LLM 請求¶
使用 AI 功能時,我們會將提示詞和代碼上下文發送給 OpenAI、Anthropic 和 Google 等語言模型提供商。如果您使用 Cursor 的自定義模型 (如 Composer) ,您的數據也可能由我們的推理服務提供商處理。請查看我們的次級處理方列表。
啓用隱私模式後,Cursor 和其他 AI 模型提供商絕不會將您的代碼用於訓練。
企業版團隊默認啓用隱私模式。詳見隱私概覽。
2. 雲端代理¶
雲端代理是唯一需要 Cursor 存儲代碼的功能。不同於索引過程和 LLM 請求,雲端代理需要持續訪問您的代碼倉庫以進行更改。
架構:
- 智能體在隔離的虛擬機中運行
- 每個智能體都有專用環境
- 與其他智能體和用戶相互隔離
存儲的內容:
- 雲端代理處理的代碼倉庫的加密副本
- 僅在智能體運行期間臨時存儲
- 智能體完成後刪除
雲端代理爲可選功能。如果您的安全策略禁止存儲代碼,請勿啓用雲端代理。您仍可使用 Cursor 的所有其他功能。
詳情請參閱雲端代理。
需要數據保留的模型¶
大多數模型均遵循 Cursor 的 ZDR 協議,提供商不會存儲輸入或輸出,也不會使用您的數據進行訓練 (有關我們的數據使用政策,請閱讀詳情) 。少數模型要求提供商保留數據,因此不受這些協議約束。企業版客戶、啓用了隱私模式的團隊,以及啓用了隱私模式的個人客戶,均需獲得管理員批准後才能使用。
Claude Fable 5 即採用這種方式。Anthropic 會存儲其輸入和輸出,以進行自動和人工危害預防評審。這些數據不會用於訓練或改進產品。對於企業版客戶和啓用了隱私模式的客戶,在儀表盤中批准該模型的數據保留策略之前,Fable 5 請求將會失敗。選擇啓用後,將對整個團隊生效。企業版管理員仍可通過模型訪問控制限制哪些用戶羣組可以選擇該模型。
當 Fable 5 請求觸發其安全護欄之一時,Cursor 會自動將該請求路由至 Claude Opus,確保您的工作不中斷。
隱私模式強制啓用¶
可在團隊層面啓用隱私模式,確保所有團隊成員都能享受 ZDR 保障。
團隊級別強制啓用:
- 前往你的團隊儀表盤
- 進入“設置”
- 爲團隊啓用隱私模式
- 也可強制啓用,使成員無法將其禁用
MDM 強制啓用:
如需進一步保障,請使用“允許的團隊 ID”策略。這可防止用戶在公司設備上登錄可能未啓用隱私模式的個人賬戶。
有關策略詳情,請參閱身份和訪問管理;有關 MDM 配置,請參閱部署模式。
合規與協議¶
我們的 DPA 包含符合行業標準的全面數據保護承諾,包括數據最小化、訪問控制和安全處理。
所有次級處理方均已簽署適當的數據處理協議。
數據加密¶
Cursor 會對其所有基礎設施中的數據進行加密,包括:
- 傳輸過程採用 TLS 1.2+
- 靜態存儲採用 AES-256
爲獲得更強的安全控制能力,企業版客戶可使用客戶管理的加密密鑰 (CMEK) 加密存儲在 Cursor 基礎設施中的數據。
啓用 CMEK 後:
- 嵌入數據將使用您的客戶加密密鑰加密
- 雲端代理數據將使用您的客戶加密密鑰加密
- 您可以控制密鑰輪換和訪問權限
- 在標準加密的基礎上提供額外一層安全保護
聯繫銷售,爲您的組織啓用 CMEK。
數據駐留¶
數據駐留控制功能讓加入該計劃的客戶能夠管理其代碼和數據在何處處理和存儲。爲團隊啓用數據駐留後,適用功能的模型推理、數據處理和數據存儲均在所選區域內進行。
數據駐留涵蓋內容¶
數據駐留覆蓋受支持功能和模型的三個獨立層面:
| 層級 | 範圍 |
|---|---|
| 推理 | 模型推理完全在所選區域內進行。 |
| 數據處理 | 涉及您內容的數據管道僅在所選區域內運行。 |
| 數據存儲 | 客戶數據 僅存儲在所選區域內,包括備份。 |
- 目前,客戶可申請 僅限美國的數據駐留 (推理、處理和存儲均在美國進行) 。
- 可按需提供歐盟 + 冰島地區的純推理服務。更廣泛的歐盟支持和更多區域正在積極開發中。
- 如對任一選項感興趣,請聯繫您的客戶經理。
美國數據駐留¶
模型可用性¶
在僅限美國的數據駐留模式下,只有以下模型系列可在區域內運行:
- GPT (
gpt-*) - Claude 4.6 及以上版本
- Gemini 2.5 Flash
- Composer
- Grok 4.5
選擇不符合條件的模型會報錯,且啓用數據駐留後該模型不可用。Auto 僅會從此列表中的模型中選擇。
哪些內容保留在所選區域內¶
爲團隊啓用僅限美國的數據駐留後,以下內容將保留在美國境內的基礎設施中:
- 支持的模型對輸入和建議進行的推理
- 處理您的內容的數據處理管道
- 您的 客戶數據 的存儲
- 雲端代理 的使用,包括推理、處理和存儲
- Tab、編輯、自動補全和語義搜索
出行用戶: 如果僅限美國團隊的用戶身處國外,其請求仍會路由至僅限美國的基礎設施。這可能會增加延遲。
定價¶
僅限美國的數據駐留會使符合條件模型的定價上調 10%。
如何啓用¶
僅限美國的數據駐留服務面向企業版客戶提供,並按團隊啓用。自助管理功能尚在開發中,啓用事宜由您的賬戶團隊處理;從提交請求到完成啓用,最多可能需要兩週。請聯繫您的賬戶團隊,爲團隊開通此服務。
常見問題¶
僅限美國的數據駐留是否適用於整個組織?¶
此功能按團隊啓用,因此您可以將其限定爲僅對需要的團隊啓用。
是否涵蓋雲端代理?¶
是。目前,雲端代理的推理、處理和存儲均可僅在美國進行。
如果用戶前往美國境外,會發生什麼?¶
其請求仍會路由至僅限美國的基礎設施。延遲可能會有所增加,但仍能保證僅在美國處理。
我可以使用任何想要的模型嗎?¶
不可以。僅支持“模型可用性”下列出的符合條件的模型系列。啓用僅限美國的數據駐留時,選擇不受支持的模型會返回錯誤。
哪些內容可能會離開該區域?¶
某些功能依賴外部服務或 Cursor 無法控制的基礎設施,因此無法爲其提供美國數據駐留:
- SSO / 身份驗證 — 無論區域如何,都會通過 Cursor 的身份提供商 (WorkOS) 路由。
- 代碼庫索引 — 如果您的代碼庫存儲在美國境外,我們無法保證索引僅在美國進行。
- 自帶密鑰 (BYOK) — BYOK 不支持美國數據駐留。
- 自定義模型 — 通過 OpenAI 兼容的基礎 URL 覆蓋或第三方網關訪問的自定義模型,其所在區域取決於該網關或模型,可能不在美國。
- MCP 和外部集成 —
@Web以及用戶配置的 MCP 或連接器均爲獨立服務,各自有自己的區域。 - Bugbot / 代碼審查 — 在您的代碼倉庫基礎設施上運行,因此其區域取決於您的倉庫所在位置。
- 共享鏈接 — 如果鏈接共享給僅限美國團隊之外的人員,則無法保證接收者的數據僅駐留在美國。
- 由 Slack 或網頁端觸發的雲端代理 — 無法保證發出命令所在的區域。
美國境外是否提供數據駐留?¶
目前提供僅限美國的數據駐留。歐盟/歐洲經濟區和亞太地區的支持正在積極開發中。請聯繫您的客戶經理,瞭解更多信息。
企業版隱私和數據控制¶
聯繫我們的團隊,瞭解數據駐留、CMEK、隱私模式強制啓用等功能。