计算机使用 让运行在自托管机器 worker 上的智能体能够点击、输入、截取屏幕截图,并操作带 UI 的应用。若 worker 已安装 Chrome 或 Chromium,agents 还可以操作浏览器。它在 macOS 和 Linux worker 上均可使用,我的机器和团队用量池均受支持。桌面共享则让授权查看者在 Cursor 中查看或接管 Linux 智能体桌面。关于托管云端代理的产品行为,请参阅能力。
计算机使用 与桌面共享为新增功能。在按照本指南操作前,请安装或更新到最新版
Cursor 命令行界面:运行 agent update,或按照
安装 命令行界面 中的步骤重新安装。
这两项功能均需显式 opt-in,服务器绝不会自动启用。
计算机使用 可在 macOS 和 Linux worker 上运行。桌面共享
(--share-desktop) 仅支持 Linux。
启用计算机使用¶
使用 --computer-use 启动 worker。worker 标志需放在 start 之前:
agent worker --computer-use start
Pool worker 同样支持该 flag:
agent worker --pool gpu --computer-use start
后续流程取决于操作系统。在 macOS 上,worker 通过名为 Cursor Computer Use 的辅助应用来操控已登录的桌面会话,你需要为其授予两项 macOS 隐私权限。在 Linux 上,worker 使用 X11 显示,需要先安装桌面端软件包。
macOS¶
在 macOS 上,计算机使用通过 Cursor Computer Use 运行,这是一个由 CLI 代为管理的小型辅助应用。它会在 worker 所处的桌面会话中执行点击、输入并捕获屏幕。worker 上无需安装 Cursor 桌面应用。
- 由 CLI 安装。 在 Mac 上首次运行
agent worker --computer-use start时,若 Cursor Computer Use 不存在,会从downloads.cursor.com下载并安装到~/.cursor/cursor-computer-use/Cursor Computer Use.app。 - 单一应用标识。 bundle 标识符为
co.anysphere.cursor-computer-use,使用 Apple Team IDDCNK4UB866签名。它与--share-desktop使用的 Cursor Agent Helper (co.anysphere.cursor.agent-helper) 并非同一个应用。 - 需要已登录的桌面。 worker 使用运行它的那个 macOS 用户的登录图形界面会话。
--display和虚拟显示仅适用于 Linux。 - 需要两项权限。 macOS 要求为 Cursor Computer Use 授予辅助功能 (用于移动鼠标和输入) 和屏幕录制 (用于截取屏幕截图) 权限。worker 不会代你检查或申请这些权限。在授予之前,智能体的点击和屏幕截图都会失败。
安装 Cursor Computer Use¶
以计算机使用模式启动 worker¶
以运行 worker 的用户身份登录 Mac,然后启动:
agent worker --computer-use --name "build-mac-01" start
如果是用量池 worker,请添加 --pool:
agent worker --pool --computer-use start
首次启动时,若缺少 Cursor Computer Use 会自动安装,随后 macOS 会提示授予权限。
为 Cursor Computer Use 授予辅助功能和屏幕录制权限¶
打开系统设置 → 隐私与安全性。在辅助功能中启用 Cursor Computer Use;在屏幕与系统音频录制 (较早的 macOS 版本中称为屏幕录制) 中启用 Cursor Computer Use。
请将权限授予 Cursor Computer Use,而不是终端、你的 shell 或 Cursor 应用。此前授予这些应用的权限不会沿用过来。如果授予屏幕录制权限后 macOS 要求你退出并重新打开应用,请停止并重新启动 worker。
验证安装与权限¶
agent worker debug
该报告会确认 Cursor Computer Use 已安装,但不会显示权限状态,因此还需自行测试:启动 worker,并从 cursor.com/agents 发送一个任务,让智能体打开浏览器、访问某个页面并截取屏幕截图。两项权限都到位时,屏幕截图会出现在对话中。
macOS 15 (Sequoia) 及更高版本会定期要求已登录用户为直接截取屏幕的应用
重新确认屏幕录制权限。如果长时间运行的 worker 上屏幕截图不再正常工作,
请在图形界面会话中查看是否有待处理的
“允许一个月”提示并予以批准,然后再次运行
agent worker debug。
用正确的方式授予权限¶
这两项权限都由已登录用户授予给特定应用。遵循以下几条规则,可以让配置在重新启动、更新和 fleet 场景下持续生效:
- 授予给 Cursor Computer Use。 macOS 会将每项权限与应用的 bundle identifier (
co.anysphere.cursor-computer-use) 及代码签名要求绑定。把辅助功能或屏幕录制权限授予终端、iTerm、agent、Cursor 或 Cursor Agent Helper,对计算机使用不会有任何作用。 - 以 worker 所用的用户身份授予。 在授予权限或制作 snapshot 之前,先登录运行 worker 的那个 macOS 账户。屏幕录制的批准归属于该用户账户。
- 保持桌面会话处于活动状态。 worker 需要一个已登录的图形界面会话。对于无人值守重启的机器,请为 worker 用户开启自动登录,并在系统设置 → 锁定屏幕和节能中保持显示常亮。
- 让命令行界面来管理该应用。 只能通过
agent worker --computer-use start安装和更新 Cursor Computer Use。不要复制、重新签名或重新构建该应用;签名身份一旦变化,macOS 就会将其视为一个新应用,你已授予的权限将不再生效。 - 变更后重新测试。 在 macOS 升级或命令行界面更新替换了 Cursor Computer Use 之后,请再次运行一次截图任务。
不要用脚本绕过这些提示。修改 macOS 隐私数据库或关闭系统完整性保护会破坏 Mac 所依赖的保护措施,且不受支持。请改用系统设置或 MDM 配置文件。
使用你自行部署的 app bundle¶
如果你的 MDM 或系统镜像流程已经将 Cursor Computer Use 放置在该机器上,可以让 worker 直接指向那个 bundle,而不是由命令行界面下载一个。在 agent worker 进程的环境中将 CUA_SERVICE_APP 设置为该 .app bundle 的路径 (例如在启动该进程的 launchd plist 中) 。worker 会直接使用该 bundle,跳过下载。
权限授予与应用的代码签名身份和安装位置绑定。如果你将 CUA_SERVICE_APP 指向其他位置的 bundle,或换成以不同身份签名的构建,macOS 会将其视为一个新应用,并再次请求辅助功能和屏幕录制权限。
使用 MDM 管理权限¶
如果你的 Mac 已纳入 MDM 管理,请为 Cursor Computer Use 创建一个隐私偏好设置策略控制 (PPPC) 配置文件。Cursor 目前不提供 .mobileconfig 文件。Apple 对配置文件能为各项权限做的事情有以下限制:
| 权限 | 配置文件支持 | 操作方式 |
|---|---|---|
| 辅助功能 | 在大多数 macOS 版本上,配置文件可静默授予该权限。自 macOS 26.2 起,Apple 弃用了辅助功能的静默授予。 | 在 Accessibility 服务下将 co.anysphere.cursor-computer-use 设为 Allowed。在 macOS 26.2 及更高版本上,需安排用户在系统设置中手动批准。 |
| 屏幕录制 | 配置文件无法授予该权限,Apple 要求由用户本人在系统设置中批准。 | 在 ScreenCapture 服务下为 co.anysphere.cursor-computer-use 设置 AllowStandardUserToSetSystemService,这样标准 (非管理员) 用户无需管理员密码即可批准。 |
每个负载条目都需要包含 bundle identifier、Team ID (DCNK4UB866) 和代码要求。请从 CLI 安装的应用中读取代码要求,以确保与你上线的构建版本一致:
codesign -d -r - ~/.cursor/cursor-computer-use/Cursor\ Computer\ Use.app
由于 Screen Recording 始终需要人工批准,请按每个 image 一次批准来规划,而不是每台 machine 一次。参见下一节。
准备 fleet:授权一次,然后制作镜像¶
权限会保留在机器上,因此只需在一台 template Mac 上授权一次,验证可用后为其创建快照。只要应用、其路径以及登录用户保持不变,从该镜像恢复的每个 worker 启动后都已具备计算机使用能力。整体流程就是:授权、验证、快照。
准备模板¶
以 worker 使用的用户身份登录。安装 CLI 并登录,或设置用量池 API 密钥。为该用户启用自动登录,确保重启后桌面会话依然存在。
安装并授权¶
运行一次 agent worker --computer-use start,让 CLI 安装 Cursor Computer Use。为 Cursor Computer Use 授予辅助功能和屏幕录制权限,或推送你的 PPPC profile 并批准屏幕录制。然后停止 worker。
验证¶
agent worker debug
确认报告中显示 Cursor Computer Use 已安装。然后启动 worker,运行一个会截取屏幕截图并在某个应用中执行点击的任务。只有屏幕截图正常返回且点击生效后才继续;仅凭 agent worker debug 并不能证明权限已授予。
创建快照¶
在此状态下创建虚拟机快照或磁盘镜像。为每个 worker 恢复该镜像,并在 launchd 或你的进程管理器下以 --computer-use 启动 worker。
出现以下情况时需重新授权并重新创建快照:
- CLI 更新将 Cursor Computer Use 替换为签名 identity 已变更的构建版本。此时屏幕截图和点击会失败,直到重新授权为止。
- worker 运行所用的 macOS 用户与授予权限的用户不同。
- 你将模板升级到新的 macOS 大版本。请再次运行屏幕截图测试,若失败则重新授权。
Linux¶
在 Linux 上,Computer use 使用 X11 display。worker 会复用你已在运行的 display,或者自行创建一个。
安装依赖¶
在每台 Linux worker 上安装桌面端软件包。Cursor 不会为你安装系统软件包:
sudo apt-get install -y --no-install-recommends \
dbus-x11 ffmpeg tigervnc-standalone-server \
x11-utils x11-xserver-utils xdotool xfce4
xdotool、ffmpeg 和 X11 工具始终必需。当 worker 需要自行创建桌面时,还需要 tigervnc-standalone-server 和 xfce4:一是为无图形界面机器上的 计算机使用 提供托管显示,二是为 桌面共享 提供隔离桌面。
安装 Chrome 或 Chromium (可选,推荐) ,以支持浏览器 计算机使用。
对于用量池,请将这些软件包预先打包进 worker image,让每台机器启动后即可直接使用。
选择 X11 显示¶
worker 按以下顺序确定 计算机使用 所用的显示:
--display <display>。 要求使用已有的 X11 显示,例如:0。若该显示不可达,worker 将启动失败,而不会回退。- 继承的
DISPLAY。 未指定--display时,worker 会复用环境中可达的DISPLAY;若不可达,则回退到托管桌面。 - 托管桌面。 未配置任何显示时,worker 会自行启动一个运行 Xfce 会话的 TigerVNC 桌面。这是无图形界面机器上的默认方式,需要安装
tigervnc-standalone-server和xfce4软件包。
# 复用已在运行的桌面
agent worker --computer-use --display :0 start
# 让 worker 创建托管桌面(无图形界面的机器)
agent worker --computer-use start
共享智能体桌面¶
桌面共享与 computer use 相互独立,且仅支持 Linux。若要让授权查看者在 Cursor 中查看或控制智能体桌面,请添加 --share-desktop:
agent worker --computer-use --share-desktop start
--share-desktop 接受一个可选模式:view (仅查看) 或 view_and_control (查看者可接管鼠标和键盘控制,为默认值) 。共享使用由 worker 创建的隔离智能体桌面,而非机器自身的会话,并需要 tigervnc-standalone-server。机器上的 fail-closed 输入过滤器会强制执行控制策略,剪贴板传输始终处于阻止状态。
画面仅通过 worker 已有的出站连接离开机器,不会开放任何入站端口。

验证设置¶
运行 preflight report:
agent worker debug
在 macOS 上,报告会显示 Cursor Computer Use 是否已安装。它不会检查辅助功能或屏幕录制权限,因此请用一个真实任务来验证:让智能体截取屏幕截图并点击某处。在 Linux 上,报告会检查每个必需的二进制文件、所配置的显示是否可达,以及 worker 能否回退到托管桌面。
为什么我的 Mac worker 上截屏或点击会失败?¶
运行 agent worker debug 确认 Cursor Computer Use 已安装。
如果安装失败,请检查 worker 能否访问
downloads.cursor.com。如果已安装,则说明缺少权限:
在系统设置 → 隐私与安全性中为 Cursor Computer Use 授予辅助功能和屏幕录制权限,
重新启动 worker,然后重新运行该任务。worker 不会替你检查这些权限。
我把权限授予了终端或 Cursor Agent Helper。为什么不起作用?¶
macOS 会将辅助功能和屏幕录制权限绑定到特定应用。
worker 通过 Cursor Computer Use
(co.anysphere.cursor-computer-use) 操控桌面,因此需要授权的是该应用,
而不是启动 agent 的终端、Cursor 应用,也不是仅负责处理
--share-desktop 的 Cursor Agent
Helper (co.anysphere.cursor.agent-helper)。
我可以通过 MDM 授予屏幕录制权限,而无需用户点击任何内容吗?¶
不可以。Apple 不允许通过配置文件授予屏幕录制权限。配置文件可以设置
AllowStandardUserToSetSystemService,让标准用户无需管理员即可批准;
你也可以在一台模板 Mac 上批准一次,然后
制作快照。
在 macOS 上,worker 需要安装 Cursor 桌面端应用吗?¶
不需要。命令行界面会自行安装 Cursor Computer Use。worker 通常就运行在
未安装 Cursor 应用的 Mac 上。
后续步骤¶
- 我的机器:连接个人 Mac 或 Linux 机器。
- Team Pools:共享 worker 以及完整的
agent worker标志参考。 - API 参考文档:worker、用量池、待处理请求队列以及 worker token 相关端点。
- Cloud Agent 能力:在托管 Cloud Agents 上进行桌面端与浏览器控制。