本頁將分散在 Cursor docs 各處的安全與隱私指南匯總爲一份參考資料,方便配置 Cursor 的團隊無需逐頁查找,就能評審並採取適當的控制措施。每一項都附有其來源文檔的鏈接,供查看完整詳情。
共同責任¶
Cursor 與你的團隊共同承擔安全部署的責任。Cursor 負責構建、保護和運營平臺;你則決定如何在你的環境中配置和使用它。本頁面重點介紹由你掌控的控制措施。關於 Cursor 自身的安全狀況,請參閱 信任中心、安全頁面 和 數據使用 策略。
- Cursor 負責 平臺安全、加密、基礎設施、認證,以及信任中心中記錄的合同承諾。
- 你負責配置 身份、隱私強制措施、智能體控制、擴展信任和監控,詳見下文各節。
- 通過分層控制實現縱深防禦:將盡力型護欄 (Auto-review 模式、允許列表、
.cursorignore) 與確定性控制 (批准、鉤子、沙箱化) 配合使用,而不是依賴單一一層。 - 此處的大多數強制執行手段 (全組織策略、MDM、SIEM 流式傳輸) 都是在 團隊儀表盤 或通過 MDM 設置的企業版功能。諸如
.cursorignore和運行模式默認值之類的按用戶劃分控制則適用範圍更廣。
管理員快速開始¶
請先完成以下操作。每一項都鏈接到對應的詳情頁。適用於受監管組織的其他事項 (例如雲端代理保留時長) 見下表。
- 在整個組織範圍內強制啓用 隱私模式,以防成員禁用隱私模式,或關閉其對由 Cursor 路由的模型提供的零數據保留保障。
- 將組織的 運行模式策略 設爲 Auto-review 模式 (而非 Run Everything) ,並啓用 沙箱化。
- 在整個團隊內分發用於強制執行和日誌記錄的 鉤子。
- 應用 網絡允許列表,並將 Cursor 域名排除在 SSL 檢查 之外;如果你使用 雲端代理,還需設置 雲端代理 網絡出站。
- 設置一套 規則 基線用於引導,並注意規則具有非確定性。
- 通過審查其安裝內容並批准可信來源來管理 插件 和 MCP 服務器。
- 爲機密信息和受監管路徑添加
.cursorignore條目。 - 通過 SSO、SCIM 和 允許的團隊 ID (MDM) 鎖定身份管理;限制 擴展,設置 安裝冷卻時間 (以及可選的 簽名驗證) ,並確保客戶端保持在受支持版本。
- 確定你的組織允許使用哪些 模型,並限制其餘模型;如果你依賴 Cursor 的 ZDR 協議,請限制 個人 API 密鑰 (BYOK)。
- 定期審查並將 審計日誌 發送到你的 SIEM。
- 如果你的合規計劃有要求,可啓用 CMEK 以使用你自己的密鑰進行加密 (適用於嵌入和 雲端代理 數據) 。
身份與訪問¶
控制誰可以在哪些設備上登錄。
| 控制項 | 建議 | 瞭解更多 |
|---|---|---|
| SSO and SCIM | 集中管理身份驗證,並自動停用用戶賬戶。 | SSO, SCIM |
| 允許的團隊 ID | 通過 MDM 在企業設備上阻止個人賬戶,確保隱私模式始終生效。 | 身份 |
| 允許的擴展 | 將受信任的發佈者加入允許列表;除非添加 "*": true,否則只要存在任何條目,其餘擴展都會被阻止。 |
擴展 |
| 擴展安裝冷卻時間 | 將擴展安裝和更新延後,直到市場中的某個版本已公開達到設定小時數 (在整個設備羣組範圍內強制執行) ,並可選擇啓用簽名驗證,以降低短時惡意上傳的風險。 | 冷卻時間, 簽名 |
| 受支持的版本 | 讓客戶端保持最新,並使用 UpdateMode MDM 策略管理更新。 |
版本 |
| Workspace Trust | 通過 MDM 強制執行,讓不受信任的文件夾以受限模式打開。受限模式會限制 AI 功能;它適用於確實不受信任的目錄樹,而非日常使用的倉庫。 | Workspace Trust |
隱私和數據¶
控制您的代碼和數據的處理方式。
| 控制項 | 建議 | 瞭解更多 |
|---|---|---|
| 隱私模式 | 在整個組織內強制啓用,這樣成員就無法禁用隱私模式或其對由 Cursor 路由的模型提供的 ZDR 承諾;企業版默認開啓。例外情況請參閱 BYOK 和帶有提供商數據保留的模型。 | Privacy |
| 個人 API 密鑰 (BYOK) | 限制使用;使用您自己的密鑰時,零數據保留取決於您與模型提供商之間的協議,而非 Cursor 的協議。 | BYOK |
| CMEK | 當您的合規計劃要求使用客戶管理的密鑰時,使用您自己的密鑰對嵌入和雲端代理數據進行加密。 | CMEK |
| 模型訪問 | 批准您的組織可使用的特定模型。非 ZDR 模型需要管理員批准。 | Models |
| 代碼倉庫屏蔽列表 | 將敏感倉庫徹底隔離在 Cursor 之外。 | Blocklist |
| 受保護的 Git 範圍 | 鎖定您的 Git 組織或命名空間,確保只有您的團隊能通過雲端代理和 Bugbot 使用這些倉庫。 | Scopes |
另請參閱 HIPAA BAA 和 網絡安全防護 (如果適用於您的部署) 。
數據保留與刪除¶
您和您的用戶可以通過多種方式管理您的數據。
| 機制 | 涵蓋內容 | 方式 |
|---|---|---|
| 個人賬戶刪除 | 該用戶的賬戶及關聯數據,包括已索引的代碼庫;將在 30 天內刪除。其本身並不能完成企業租戶停用流程。 | 儀表盤 → Advanced Account Settings → Delete Account (指南) |
| 數據主體請求 | 個人數據訪問、更正或刪除請求 (DSAR)。 | 發送電子郵件至 hi@cursor.com 以行使隱私權利 (隱私政策) |
| 共享聊天和 Canvas | 已發佈的分享鏈接。 | 在儀表盤中刪除 (共享聊天、共享 Canvas) |
| 雲端代理刪除 | 按需刪除智能體的會話記錄和產物。 | Delete Agent API |
| 自動到期 | 已索引的代碼庫 (6 周無活動) ;雲端代理快照 (90 天無活動) 。 | 自動執行,無需操作 (索引、快照) |
| 企業版保留時長 | 限制雲端代理數據保留時長 (無限期或 90 天;自定義時長處於 Early Access 階段) 。 | 雲端代理保留策略;聯繫銷售 |
| 合同終止 (企業版) | 針對企業合作的個人數據返還或刪除。 | 受 DPA 約束;請與您的賬戶團隊協調 |
智能體運行時與確定性控制¶
爲智能體可執行的操作設定硬性邊界。引導應與這些控制配合使用,絕不能代替它們。
| 控制項 | 建議 | 瞭解更多 |
|---|---|---|
| Auto-review 模式 (運行模式) | 相比 Run Everything,優先選擇此模式;它會執行允許列表中的調用,在可能時對 shell command 進行沙箱化,並將其餘請求交給盡力而爲的 classifier 處理,因此應結合鉤子一起使用。 | 運行模式, 沙箱化 |
| 網絡允許列表 | 將 *.cursor.sh 加入允許列表,併爲每個服務器設置 MCP 網絡策略;同時將 Cursor 域名排除在 SSL 檢查 之外,以免用戶爲了“讓它能用”而關閉安全防護。 |
網絡, MCP 網絡 |
| 雲端代理 網絡出站 | 使用 默認 + 允許列表 或僅允許列表模式限制 雲端代理 的出站訪問;企業版管理員可以在整個組織範圍內鎖定該策略。 | 雲端代理 網絡 |
| 雲端代理 OIDC token | 使用短期 JWT 將 Cursor 管理的雲端代理 VM 聯合到 AWS、GCP、Azure 或自定義 OIDC 驗證器,而非使用長期雲密鑰。 | OIDC token |
| 私有網絡連接 | 通過 PrivateLink 或 Cloudflare Tunnel 訪問私有源代碼控制,並使 Cursor 流量與您的 endpoint security (AV/EDR/DLP) 策略保持一致。 | 連接, 終端節點 |
| 鉤子 | 在智能體生命週期的關鍵節點執行強制控制和監測 (阻止命令、清理機密信息、審計) ;通過 MDM 或雲端分發,併爲關鍵鉤子設置 failClosed。 |
鉤子 |
| 集成您自己的工具 | 通過鉤子調用您的 SIEM、DLP、允許列表 或 policy API,而不要只依賴默認設置。 | 示例, 合作伙伴 |
.cursorignore |
阻止智能體讀取機密信息和受監管目錄樹,並將其納入上下文;終端和 MCP 工具無法遵循它,因此請結合批准和文件權限一起使用。 | 忽略文件 |
| 其他保護 | 保持 Browser、File-Deletion、External-File 和 .cursor 目錄保護處於啓用狀態,以便高風險操作仍需批准。 |
保護, .cursor |
引導與可擴展性¶
引導機制和擴展組件會影響行爲並擴展能力。兩者都屬於非確定性控制,也都涉及信任決策。
| 控制項 | 建議 | 瞭解更多 |
|---|---|---|
| 規則 | 通過團隊規則在整個組織範圍內引導行爲,但應將其視爲建議,並與上述確定性控制配合使用。 | 規則 |
| 插件 | 插件可以包含 MCP 服務器、技能、子智能體、規則和鉤子,因此請審查其安裝的內容,並優先使用私有團隊插件市場。 | 插件, 市場安全 |
| MCP | 通過允許列表批准服務器,按服務器限制可用工具,並應用網絡模式;啓用前請審查每個服務器。 | MCP 允許列表, 安全 |
監控與響應¶
審查輸出,覈查控制措施,並保留審計記錄。
| 做法 | 建議 | 瞭解更多 |
|---|---|---|
| 預生產評審 | 在上線到生產環境前,讓 Bugbot 和安全代理評審 Cursor 生成的代碼。 | Bugbot, 安全代理 |
| 審計日誌 | 定期審查,並將身份驗證和管理員事件流式發送到 SIEM、Webhook 或 S3。 | 合規 |
| 合規日誌記錄 | 使用鉤子捕獲 Cursor 審計日誌之外的開發活動元數據。 | 鉤子日誌記錄 |
| 負責任披露 | 將漏洞報告發送至 security-reports@cursor.com。 | 披露 |
延伸閱讀¶
背景信息和產品上下文。本頁各處鏈接的文檔是各項控制項的權威依據。
平臺承諾¶
本頁中的控制項說明如何配置你自己的環境,是對 Cursor 平臺安全和合同承諾的補充:
在 信任中心 訂閱後,當 子處理方 或 Cursor 的安全態勢發生變化時,你就會收到通知。Cursor 會向你填寫的地址發送一封確認電子郵件,你必須先完成驗證,之後纔會開始收到更新通知。
爲你的組織加固 Cursor¶
聯繫團隊,啓用組織範圍的強制執行、CMEK 和 SIEM 流式傳輸。