本页将分散在 Cursor docs 各处的安全与隐私指南汇总为一份参考资料,方便配置 Cursor 的团队无需逐页查找,就能评审并采取适当的控制措施。每一项都附有其来源文档的链接,供查看完整详情。
共同责任¶
Cursor 与你的团队共同承担安全部署的责任。Cursor 负责构建、保护和运营平台;你则决定如何在你的环境中配置和使用它。本页面重点介绍由你掌控的控制措施。关于 Cursor 自身的安全状况,请参阅 信任中心、安全页面 和 数据使用 策略。
- Cursor 负责 平台安全、加密、基础设施、认证,以及信任中心中记录的合同承诺。
- 你负责配置 身份、隐私强制措施、智能体控制、扩展信任和监控,详见下文各节。
- 通过分层控制实现纵深防御:将尽力型护栏 (Auto-review 模式、允许列表、
.cursorignore) 与确定性控制 (批准、钩子、沙箱化) 配合使用,而不是依赖单一一层。 - 此处的大多数强制执行手段 (全组织策略、MDM、SIEM 流式传输) 都是在 团队仪表盘 或通过 MDM 设置的企业版功能。诸如
.cursorignore和运行模式默认值之类的按用户划分控制则适用范围更广。
管理员快速开始¶
请先完成以下操作。每一项都链接到对应的详情页。适用于受监管组织的其他事项 (例如云端代理保留时长) 见下表。
- 在整个组织范围内强制启用 隐私模式,以防成员禁用隐私模式,或关闭其对由 Cursor 路由的模型提供的零数据保留保障。
- 将组织的 运行模式策略 设为 Auto-review 模式 (而非 Run Everything) ,并启用 沙箱化。
- 在整个团队内分发用于强制执行和日志记录的 钩子。
- 应用 网络允许列表,并将 Cursor 域名排除在 SSL 检查 之外;如果你使用 云端代理,还需设置 云端代理 网络出站。
- 设置一套 规则 基线用于引导,并注意规则具有非确定性。
- 通过审查其安装内容并批准可信来源来管理 插件 和 MCP 服务器。
- 为机密信息和受监管路径添加
.cursorignore条目。 - 通过 SSO、SCIM 和 允许的团队 ID (MDM) 锁定身份管理;限制 扩展,设置 安装冷却时间 (以及可选的 签名验证) ,并确保客户端保持在受支持版本。
- 确定你的组织允许使用哪些 模型,并限制其余模型;如果你依赖 Cursor 的 ZDR 协议,请限制 个人 API 密钥 (BYOK)。
- 定期审查并将 审计日志 发送到你的 SIEM。
- 如果你的合规计划有要求,可启用 CMEK 以使用你自己的密钥进行加密 (适用于嵌入和 云端代理 数据) 。
身份与访问¶
控制谁可以在哪些设备上登录。
| 控制项 | 建议 | 了解更多 |
|---|---|---|
| SSO and SCIM | 集中管理身份验证,并自动停用用户账户。 | SSO, SCIM |
| 允许的团队 ID | 通过 MDM 在企业设备上阻止个人账户,确保隐私模式始终生效。 | 身份 |
| 允许的扩展 | 将受信任的发布者加入允许列表;除非添加 "*": true,否则只要存在任何条目,其余扩展都会被阻止。 |
扩展 |
| 扩展安装冷却时间 | 将扩展安装和更新延后,直到市场中的某个版本已公开达到设定小时数 (在整个设备群组范围内强制执行) ,并可选择启用签名验证,以降低短时恶意上传的风险。 | 冷却时间, 签名 |
| 受支持的版本 | 让客户端保持最新,并使用 UpdateMode MDM 策略管理更新。 |
版本 |
| Workspace Trust | 通过 MDM 强制执行,让不受信任的文件夹以受限模式打开。受限模式会限制 AI 功能;它适用于确实不受信任的目录树,而非日常使用的仓库。 | Workspace Trust |
隐私和数据¶
控制您的代码和数据的处理方式。
| 控制项 | 建议 | 了解更多 |
|---|---|---|
| 隐私模式 | 在整个组织内强制启用,这样成员就无法禁用隐私模式或其对由 Cursor 路由的模型提供的 ZDR 承诺;企业版默认开启。例外情况请参阅 BYOK 和带有提供商数据保留的模型。 | Privacy |
| 个人 API 密钥 (BYOK) | 限制使用;使用您自己的密钥时,零数据保留取决于您与模型提供商之间的协议,而非 Cursor 的协议。 | BYOK |
| CMEK | 当您的合规计划要求使用客户管理的密钥时,使用您自己的密钥对嵌入和云端代理数据进行加密。 | CMEK |
| 模型访问 | 批准您的组织可使用的特定模型。非 ZDR 模型需要管理员批准。 | Models |
| 代码仓库屏蔽列表 | 将敏感仓库彻底隔离在 Cursor 之外。 | Blocklist |
| 受保护的 Git 范围 | 锁定您的 Git 组织或命名空间,确保只有您的团队能通过云端代理和 Bugbot 使用这些仓库。 | Scopes |
另请参阅 HIPAA BAA 和 网络安全防护 (如果适用于您的部署) 。
数据保留与删除¶
您和您的用户可以通过多种方式管理您的数据。
| 机制 | 涵盖内容 | 方式 |
|---|---|---|
| 个人账户删除 | 该用户的账户及关联数据,包括已索引的代码库;将在 30 天内删除。其本身并不能完成企业租户停用流程。 | 仪表盘 → Advanced Account Settings → Delete Account (指南) |
| 数据主体请求 | 个人数据访问、更正或删除请求 (DSAR)。 | 发送电子邮件至 hi@cursor.com 以行使隐私权利 (隐私政策) |
| 共享聊天和 Canvas | 已发布的分享链接。 | 在仪表盘中删除 (共享聊天、共享 Canvas) |
| 云端代理删除 | 按需删除智能体的会话记录和产物。 | Delete Agent API |
| 自动到期 | 已索引的代码库 (6 周无活动) ;云端代理快照 (90 天无活动) 。 | 自动执行,无需操作 (索引、快照) |
| 企业版保留时长 | 限制云端代理数据保留时长 (无限期或 90 天;自定义时长处于 Early Access 阶段) 。 | 云端代理保留策略;联系销售 |
| 合同终止 (企业版) | 针对企业合作的个人数据返还或删除。 | 受 DPA 约束;请与您的账户团队协调 |
智能体运行时与确定性控制¶
为智能体可执行的操作设定硬性边界。引导应与这些控制配合使用,绝不能代替它们。
| 控制项 | 建议 | 了解更多 |
|---|---|---|
| Auto-review 模式 (运行模式) | 相比 Run Everything,优先选择此模式;它会执行允许列表中的调用,在可能时对 shell command 进行沙箱化,并将其余请求交给尽力而为的 classifier 处理,因此应结合钩子一起使用。 | 运行模式, 沙箱化 |
| 网络允许列表 | 将 *.cursor.sh 加入允许列表,并为每个服务器设置 MCP 网络策略;同时将 Cursor 域名排除在 SSL 检查 之外,以免用户为了“让它能用”而关闭安全防护。 |
网络, MCP 网络 |
| 云端代理 网络出站 | 使用 默认 + 允许列表 或仅允许列表模式限制 云端代理 的出站访问;企业版管理员可以在整个组织范围内锁定该策略。 | 云端代理 网络 |
| 云端代理 OIDC token | 使用短期 JWT 将 Cursor 管理的云端代理 VM 联合到 AWS、GCP、Azure 或自定义 OIDC 验证器,而非使用长期云密钥。 | OIDC token |
| 私有网络连接 | 通过 PrivateLink 或 Cloudflare Tunnel 访问私有源代码控制,并使 Cursor 流量与您的 endpoint security (AV/EDR/DLP) 策略保持一致。 | 连接, 终端节点 |
| 钩子 | 在智能体生命周期的关键节点执行强制控制和监测 (阻止命令、清理机密信息、审计) ;通过 MDM 或云端分发,并为关键钩子设置 failClosed。 |
钩子 |
| 集成您自己的工具 | 通过钩子调用您的 SIEM、DLP、允许列表 或 policy API,而不要只依赖默认设置。 | 示例, 合作伙伴 |
.cursorignore |
阻止智能体读取机密信息和受监管目录树,并将其纳入上下文;终端和 MCP 工具无法遵循它,因此请结合批准和文件权限一起使用。 | 忽略文件 |
| 其他保护 | 保持 Browser、File-Deletion、External-File 和 .cursor 目录保护处于启用状态,以便高风险操作仍需批准。 |
保护, .cursor |
引导与可扩展性¶
引导机制和扩展组件会影响行为并扩展能力。两者都属于非确定性控制,也都涉及信任决策。
| 控制项 | 建议 | 了解更多 |
|---|---|---|
| 规则 | 通过团队规则在整个组织范围内引导行为,但应将其视为建议,并与上述确定性控制配合使用。 | 规则 |
| 插件 | 插件可以包含 MCP 服务器、技能、子智能体、规则和钩子,因此请审查其安装的内容,并优先使用私有团队插件市场。 | 插件, 市场安全 |
| MCP | 通过允许列表批准服务器,按服务器限制可用工具,并应用网络模式;启用前请审查每个服务器。 | MCP 允许列表, 安全 |
监控与响应¶
审查输出,核查控制措施,并保留审计记录。
| 做法 | 建议 | 了解更多 |
|---|---|---|
| 预生产评审 | 在上线到生产环境前,让 Bugbot 和安全代理评审 Cursor 生成的代码。 | Bugbot, 安全代理 |
| 审计日志 | 定期审查,并将身份验证和管理员事件流式发送到 SIEM、Webhook 或 S3。 | 合规 |
| 合规日志记录 | 使用钩子捕获 Cursor 审计日志之外的开发活动元数据。 | 钩子日志记录 |
| 负责任披露 | 将漏洞报告发送至 security-reports@cursor.com。 | 披露 |
延伸阅读¶
背景信息和产品上下文。本页各处链接的文档是各项控制项的权威依据。
平台承诺¶
本页中的控制项说明如何配置你自己的环境,是对 Cursor 平台安全和合同承诺的补充:
在 信任中心 订阅后,当 子处理方 或 Cursor 的安全态势发生变化时,你就会收到通知。Cursor 会向你填写的地址发送一封确认电子邮件,你必须先完成验证,之后才会开始收到更新通知。
为你的组织加固 Cursor¶
联系团队,启用组织范围的强制执行、CMEK 和 SIEM 流式传输。