《Cursor文档》-安全与隐私加固

本页将分散在 Cursor docs 各处的安全与隐私指南汇总为一份参考资料,方便配置 Cursor 的团队无需逐页查找,就能评审并采取适当的控制措施。每一项都附有其来源文档的链接,供查看完整详情。

共同责任

Cursor 与你的团队共同承担安全部署的责任。Cursor 负责构建、保护和运营平台;你则决定如何在你的环境中配置和使用它。本页面重点介绍由你掌控的控制措施。关于 Cursor 自身的安全状况,请参阅 信任中心安全页面数据使用 策略。

  • Cursor 负责 平台安全、加密、基础设施、认证,以及信任中心中记录的合同承诺。
  • 你负责配置 身份、隐私强制措施、智能体控制、扩展信任和监控,详见下文各节。
  • 通过分层控制实现纵深防御:将尽力型护栏 (Auto-review 模式、允许列表、.cursorignore) 与确定性控制 (批准、钩子、沙箱化) 配合使用,而不是依赖单一一层。
  • 此处的大多数强制执行手段 (全组织策略、MDM、SIEM 流式传输) 都是在 团队仪表盘 或通过 MDM 设置的企业版功能。诸如 .cursorignore 和运行模式默认值之类的按用户划分控制则适用范围更广。

管理员快速开始

请先完成以下操作。每一项都链接到对应的详情页。适用于受监管组织的其他事项 (例如云端代理保留时长) 见下表。

  1. 在整个组织范围内强制启用 隐私模式,以防成员禁用隐私模式,或关闭其对由 Cursor 路由的模型提供的零数据保留保障。
  2. 将组织的 运行模式策略 设为 Auto-review 模式 (而非 Run Everything) ,并启用 沙箱化
  3. 在整个团队内分发用于强制执行和日志记录的 钩子
  4. 应用 网络允许列表,并将 Cursor 域名排除在 SSL 检查 之外;如果你使用 云端代理,还需设置 云端代理 网络出站
  5. 设置一套 规则 基线用于引导,并注意规则具有非确定性。
  6. 通过审查其安装内容并批准可信来源来管理 插件MCP 服务器
  7. 为机密信息和受监管路径添加 .cursorignore 条目。
  8. 通过 SSOSCIM允许的团队 ID (MDM) 锁定身份管理;限制 扩展,设置 安装冷却时间 (以及可选的 签名验证) ,并确保客户端保持在受支持版本
  9. 确定你的组织允许使用哪些 模型,并限制其余模型;如果你依赖 Cursor 的 ZDR 协议,请限制 个人 API 密钥 (BYOK)
  10. 定期审查并将 审计日志 发送到你的 SIEM。
  11. 如果你的合规计划有要求,可启用 CMEK 以使用你自己的密钥进行加密 (适用于嵌入和 云端代理 数据) 。

身份与访问

控制谁可以在哪些设备上登录。

控制项 建议 了解更多
SSO and SCIM 集中管理身份验证,并自动停用用户账户。 SSO, SCIM
允许的团队 ID 通过 MDM 在企业设备上阻止个人账户,确保隐私模式始终生效。 身份
允许的扩展 将受信任的发布者加入允许列表;除非添加 "*": true,否则只要存在任何条目,其余扩展都会被阻止。 扩展
扩展安装冷却时间 将扩展安装和更新延后,直到市场中的某个版本已公开达到设定小时数 (在整个设备群组范围内强制执行) ,并可选择启用签名验证,以降低短时恶意上传的风险。 冷却时间, 签名
受支持的版本 让客户端保持最新,并使用 UpdateMode MDM 策略管理更新。 版本
Workspace Trust 通过 MDM 强制执行,让不受信任的文件夹以受限模式打开。受限模式会限制 AI 功能;它适用于确实不受信任的目录树,而非日常使用的仓库。 Workspace Trust

隐私和数据

控制您的代码和数据的处理方式。

控制项 建议 了解更多
隐私模式 在整个组织内强制启用,这样成员就无法禁用隐私模式或其对由 Cursor 路由的模型提供的 ZDR 承诺;企业版默认开启。例外情况请参阅 BYOK 和带有提供商数据保留的模型。 Privacy
个人 API 密钥 (BYOK) 限制使用;使用您自己的密钥时,零数据保留取决于您与模型提供商之间的协议,而非 Cursor 的协议。 BYOK
CMEK 当您的合规计划要求使用客户管理的密钥时,使用您自己的密钥对嵌入和云端代理数据进行加密。 CMEK
模型访问 批准您的组织可使用的特定模型。非 ZDR 模型需要管理员批准。 Models
代码仓库屏蔽列表 将敏感仓库彻底隔离在 Cursor 之外。 Blocklist
受保护的 Git 范围 锁定您的 Git 组织或命名空间,确保只有您的团队能通过云端代理和 Bugbot 使用这些仓库。 Scopes

另请参阅 HIPAA BAA网络安全防护 (如果适用于您的部署) 。

数据保留与删除

您和您的用户可以通过多种方式管理您的数据。

机制 涵盖内容 方式
个人账户删除 该用户的账户及关联数据,包括已索引的代码库;将在 30 天内删除。其本身并不能完成企业租户停用流程。 仪表盘 → Advanced Account Settings → Delete Account (指南)
数据主体请求 个人数据访问、更正或删除请求 (DSAR)。 发送电子邮件至 hi@cursor.com 以行使隐私权利 (隐私政策)
共享聊天和 Canvas 已发布的分享链接。 在仪表盘中删除 (共享聊天共享 Canvas)
云端代理删除 按需删除智能体的会话记录和产物。 Delete Agent API
自动到期 已索引的代码库 (6 周无活动) ;云端代理快照 (90 天无活动) 。 自动执行,无需操作 (索引快照)
企业版保留时长 限制云端代理数据保留时长 (无限期或 90 天;自定义时长处于 Early Access 阶段) 。 云端代理保留策略;联系销售
合同终止 (企业版) 针对企业合作的个人数据返还或删除。 DPA 约束;请与您的账户团队协调

智能体运行时与确定性控制

为智能体可执行的操作设定硬性边界。引导应与这些控制配合使用,绝不能代替它们。

控制项 建议 了解更多
Auto-review 模式 (运行模式) 相比 Run Everything,优先选择此模式;它会执行允许列表中的调用,在可能时对 shell command 进行沙箱化,并将其余请求交给尽力而为的 classifier 处理,因此应结合钩子一起使用。 运行模式, 沙箱化
网络允许列表 *.cursor.sh 加入允许列表,并为每个服务器设置 MCP 网络策略;同时将 Cursor 域名排除在 SSL 检查 之外,以免用户为了“让它能用”而关闭安全防护。 网络, MCP 网络
云端代理 网络出站 使用 默认 + 允许列表 或仅允许列表模式限制 云端代理 的出站访问;企业版管理员可以在整个组织范围内锁定该策略。 云端代理 网络
云端代理 OIDC token 使用短期 JWT 将 Cursor 管理的云端代理 VM 联合到 AWS、GCP、Azure 或自定义 OIDC 验证器,而非使用长期云密钥。 OIDC token
私有网络连接 通过 PrivateLink 或 Cloudflare Tunnel 访问私有源代码控制,并使 Cursor 流量与您的 endpoint security (AV/EDR/DLP) 策略保持一致。 连接, 终端节点
钩子 在智能体生命周期的关键节点执行强制控制和监测 (阻止命令、清理机密信息、审计) ;通过 MDM 或云端分发,并为关键钩子设置 failClosed 钩子
集成您自己的工具 通过钩子调用您的 SIEM、DLP、允许列表 或 policy API,而不要只依赖默认设置。 示例, 合作伙伴
.cursorignore 阻止智能体读取机密信息和受监管目录树,并将其纳入上下文;终端和 MCP 工具无法遵循它,因此请结合批准和文件权限一起使用。 忽略文件
其他保护 保持 Browser、File-Deletion、External-File 和 .cursor 目录保护处于启用状态,以便高风险操作仍需批准。 保护, .cursor

引导与可扩展性

引导机制和扩展组件会影响行为并扩展能力。两者都属于非确定性控制,也都涉及信任决策。

控制项 建议 了解更多
规则 通过团队规则在整个组织范围内引导行为,但应将其视为建议,并与上述确定性控制配合使用。 规则
插件 插件可以包含 MCP 服务器、技能、子智能体、规则和钩子,因此请审查其安装的内容,并优先使用私有团队插件市场。 插件, 市场安全
MCP 通过允许列表批准服务器,按服务器限制可用工具,并应用网络模式;启用前请审查每个服务器。 MCP 允许列表, 安全

监控与响应

审查输出,核查控制措施,并保留审计记录。

做法 建议 了解更多
预生产评审 在上线到生产环境前,让 Bugbot 和安全代理评审 Cursor 生成的代码。 Bugbot, 安全代理
审计日志 定期审查,并将身份验证和管理员事件流式发送到 SIEM、Webhook 或 S3。 合规
合规日志记录 使用钩子捕获 Cursor 审计日志之外的开发活动元数据。 钩子日志记录
负责任披露 将漏洞报告发送至 security-reports@cursor.com 披露

延伸阅读

背景信息和产品上下文。本页各处链接的文档是各项控制项的权威依据。

平台承诺

本页中的控制项说明如何配置你自己的环境,是对 Cursor 平台安全和合同承诺的补充:

信任中心 订阅后,当 子处理方 或 Cursor 的安全态势发生变化时,你就会收到通知。Cursor 会向你填写的地址发送一封确认电子邮件,你必须先完成验证,之后才会开始收到更新通知。

为你的组织加固 Cursor

联系团队,启用组织范围的强制执行、CMEK 和 SIEM 流式传输。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜