了解数据如何在 Cursor 中流转,对于安全审查和合规评估至关重要。本文档解释了哪些数据会流向何处、你拥有哪些保障,以及这些数据在地理上的存储位置。
两种数据流向¶
使用 Cursor 时,数据会通过两种方式离开你的本地环境:
1. LLM 请求¶
当你使用 AI 功能时,我们会将提示和代码上下文发送给 OpenAI、Anthropic 和 Google 等语言模型提供商。如果你使用 Cursor 的自定义模型 (例如 Composer) ,推理服务提供商也可能处理你的数据。请参见我们的次级处理方列表。
启用隐私模式后,你的代码绝不会被 Cursor 或其他 AI 模型提供商用于训练。
对于企业版团队,隐私模式默认开启。详情请参见 隐私概览。
2. 云端代理¶
云端代理 是 Cursor 中唯一需要存储你的代码加密副本的功能。与 LLM 请求不同,云端代理 需要在一段时间内持续访问你的代码仓库以进行修改。
架构:
- 智能体运行在隔离的虚拟机中
- 每个智能体拥有独立的运行环境
- 与其他智能体和用户相互隔离
会被存储的内容:
- 云端代理 所操作代码仓库的加密副本
- 在智能体运行期间临时存储
- 在智能体完成后删除
云端代理 是可选功能。如果你的安全策略禁止存储代码,请不要启用云端代理。你仍然可以使用 Cursor 的所有其他功能。
详情参见 云端代理。
具有数据保留的模型¶
大多数模型都受 Cursor 的 ZDR 协议约束,因此提供商不会存储输入或输出,也不会使用你的数据进行训练 (可阅读更多了解我们的数据使用策略) 。少数模型要求提供商保留数据,因此不属于这些协议的覆盖范围。对于企业版客户、启用了隐私模式的团队,以及启用了隐私模式的个人客户,Cursor 要求在使用前获得管理员批准。
Claude Fable 5.1 和 Claude Fable 5 就属于这种情况。Anthropic 会保留它们的输入和输出,用于执行自动和人工的有害内容防范评审。这些数据不会用于训练或产品改进。对于企业版客户和启用了隐私模式的客户,在通过仪表盘批准这些模型的数据保留政策之前,发往这些模型的请求都会失败。启用后会应用到整个团队。企业版管理员仍可通过模型访问控制限制哪些用户组可以选择该模型。
当发往 Fable 的请求触发其某项安全防护规则时,Cursor 会自动将该请求路由到 Claude Opus,以便你的工作继续进行。
隐私模式强制启用¶
可以在团队级别启用隐私模式,以确保所有团队成员都享有 ZDR 保障。
团队级别强制启用:
- 前往你的团队仪表盘
- 进入 Settings
- 为团队启用隐私模式
- 如有需要,可将其设为强制启用,阻止成员将其关闭
通过 MDM 强制启用:
为了获得额外保障,可以使用 Allowed Team IDs 策略。这样可阻止用户在公司设备上登录个人账号(这些账号可能没有启用隐私模式)。
有关策略详情,请参阅 Identity and Access Management,有关 MDM 配置,请参阅 Deployment Patterns。
合规与合同¶
我们的 数据处理附录(DPA) 包含符合行业标准的全面数据保护承诺,包括数据最小化、访问控制和安全处理。
所有 次级处理方(sub-processors) 均受适当的数据处理协议约束。
数据加密¶
Cursor 会对所有基础设施中的数据进行加密,包括:
- 传输中使用 TLS 1.2+ 加密
- 静态存储使用 AES-256 加密
为增强安全控制,企业客户可以使用客户管理加密密钥 (Customer Managed Encryption Keys,CMEK) 来加密存储在 Cursor 基础设施中的数据。
启用 CMEK 后:
- 云端代理 数据使用您的客户加密密钥进行加密
- 您可以控制密钥轮换和访问权限
- 在标准加密之外提供额外一层安全防护
联系销售团队 以为您的组织启用 CMEK。
数据驻留¶
数据驻留控制功能让加入该计划的客户能够管理其代码和数据的处理与存储区域。为团队启用数据驻留后,适用范围内功能的模型推理、数据处理和数据存储都会保留在所选区域。
数据驻留涵盖的范围¶
对于受支持的功能和模型,数据驻留适用于三个彼此独立的层级:
| Layer | Scope |
|---|---|
| Inference | 模型推理全程在所选区域内进行。 |
| Data processing | 涉及您的内容的数据处理流程仅在所选区域内运行。 |
| Data storage | 客户数据 (包括备份) 仅存储在所选区域内。 |
- 目前,客户可选择 US-only data residency (推理、处理和存储均在美国进行) 。
- 可按需提供仅涵盖 EU + Iceland 的推理支持。更广泛的 EU 支持和更多区域正在积极开发中。
- 如果您对任一选项感兴趣,请联系您的客户主管。
美国数据驻留¶
模型可用性¶
在仅限美国的数据驻留模式下,只有以下模型系列可在区域内运行:
- GPT (
gpt-*) - Claude 4.6 及以上版本
- Gemini 2.5 Flash
- Composer
- Grok 4.5
选择不符合条件的模型会报错,且启用数据驻留后该模型不可用。Auto 仅会从此列表中的模型中选择。
哪些内容会留在区域内¶
为团队启用仅限美国的数据驻留后,以下内容将保留在位于美国的基础设施上:
- 受支持模型对输入内容和建议的推理
- 处理你的内容的数据处理流水线
- 你的客户数据存储
- 云端代理的使用,包括推理、处理和存储
- Tab、编辑和自动补全
身在海外的用户: 如果仅限美国团队中的用户人在海外,其请求仍会路由到仅限美国的基础设施。这可能会增加延迟。
定价¶
仅限美国的数据驻留会使符合条件模型的定价上浮 10%。
如何启用¶
仅限美国的数据驻留适用于企业版客户,并按团队启用。由于自助控制功能仍在完善中,启用需由您的账户团队处理;从收到请求开始,预计最多需要两周。请联系您的账户团队,为团队开通该功能。
常见问题¶
是否对整个组织应用仅限美国的数据驻留?¶
它是按团队启用的,因此您可以将其限定为需要该功能的团队。
它是否涵盖云端代理(云端代理)?¶
是的。云端代理 的推理、处理和存储今天可以仅限美国。
如果用户在美国境外旅行,会发生什么?¶
他们的请求仍会路由到仅限美国的基础设施。预计会有一些额外的延迟,但仅限美国的保证将得到保留。
我可以使用任何我想要的模型吗?¶
不可以。仅支持“模型可用性”下列出的符合条件的模型系列。选择不受支持的模型会在启用仅限美国数据驻留时返回错误。
哪些内容可能会离开所在区域?¶
某些功能依赖外部服务或 Cursor 不控制的基础设施,因此无法为其提供美国数据驻留:
- SSO / 身份验证 — 无论所在区域如何,都会通过 Cursor 的身份提供商 (WorkOS) 路由。
- 自带密钥 (BYOK) — BYOK 不支持美国数据驻留。
- 自定义模型 — 通过兼容 OpenAI 的基础 URL 覆盖或第三方网关访问的自定义模型,其所在区域取决于该网关或模型,可能不在美国。
- MCP 和外部集成 —
@Web以及用户配置的 MCP 或连接器均为独立服务,各自拥有自己的区域。 - Bugbot / 代码审查 — 在您的代码仓库所在的基础设施上运行,因此其所在区域取决于您的代码仓库位置。
- 共享链接 — 如果链接共享给仅限美国团队之外的人员,则无法保证接收者的数据仅驻留在美国。
- 由 Slack 或网页端触发的云端代理 — 无法保证命令发出地所在的区域。
除美国外,是否还在其他地区提供数据驻留?¶
目前仅提供仅限美国的数据驻留。EU/EEA 和 APAC 的支持正在积极开发中。请联系您的客户经理了解更多信息。
企业版隐私和数据控制¶
联系我们的团队,了解数据驻留、CMEK、隐私模式强制启用等功能。