Cursor 隐私模式与 Agent 权限:Privacy Mode 怎么开、运行模式怎么选、.cursorignore 保护密钥

Cursor 会拿我的代码训练吗?按官方文档讲清 Privacy Mode 的含义与开启步骤、哪些情况不适用零数据保留、Agent 的三种运行模式(Auto-review / Allowlist / Run Everything)、沙箱与读取边界,以及 .cursorignore 的作用与局限。

NNathaniel bigo··原创首发·AI 辅助撰写
8 分钟读完
资料核对于 2026-10-11 · 依据官方文档与公开资料整理 Plus 账号
本文根据 Cursor 官方帮助中心《Privacy and data》和文档《Run Modes》整理,资料核对于 2026-10-11。数据政策的完整条款以 cursor.com/data-use 和隐私政策为准,本文不构成合规意见。

适用于谁

  • 在公司项目里用 Cursor,担心代码被拿去训练的人;
  • 搜「cursor 隐私模式」的人;
  • 想让 Agent 少弹确认框,又怕它乱执行命令的人。

结论先说

  1. Privacy Mode(隐私模式)的官方含义:你的代码不会被 Cursor 或其他模型提供方用于训练。开启位置:Cursor Settings → General → Privacy Mode。
  2. 开了隐私模式,代码仍然会发给模型提供方做推理——用 AI 功能时,提示词和代码上下文会发送给 OpenAI、Anthropic、Google 等,区别只在于不用于训练。
  3. 三种情况要留意:自带 API Key 时不适用零数据保留;少数模型需要提供方保留数据(默认关闭,要显式批准);Grok Bot 是独立产品,有自己的数据流。
  4. Agent 能不能不问你就跑命令,由运行模式决定。官方认为对多数人「最安全且实用」的是 Auto-review;Run Everything 等于放弃所有检查。
  5. .cursorignore 能让 Agent 读不到指定文件,但挡不住终端命令和 MCP 工具。

一、开启隐私模式

  1. 打开 Cursor Settings:Ctrl+Shift+J(macOS Cmd+Shift+J);
  2. 点侧边栏的 General;
  3. 打开 Privacy Mode。

团队账号:官方说明 Teams 的成员默认开启隐私模式,Enterprise 默认开启;管理员可以在后台强制全员开启,成员无法自行关闭。

二、隐私模式管什么、不管什么

问题官方说法
代码会被用于训练吗开启隐私模式后,不会被 Cursor 或模型提供方用于训练
代码会离开我的电脑吗会。使用 AI 功能时,提示词和代码上下文会发给模型提供方;所有分包处理方都签有数据处理协议
对 Grok 系列模型同样生效吗是,隐私模式对它们和其他模型一样
自带 API Key 呢零数据保留不适用,数据处理按你所选提供方的隐私政策
有例外的模型吗有。个别模型要求提供方保留数据,不在 Cursor 的零保留协议内;这些模型默认关闭,需批准后才能用。官方模型表里对 Claude Fable 系列就有这样的标注
Grok Bot 呢它运行在独立的产品界面上,有自己的数据流;编辑器里的隐私模式管的是编辑器

如果团队依赖零数据保留,官方的建议是用 Cursor 内置模型,不要自带 Key。

三、Agent 运行模式:谁来批准命令

位置:Settings → Agents → Approvals & Execution。运行模式管三类工具调用:shell 命令、MCP 工具、Fetch(联网抓取)。

模式不用问就能跑的沙箱分类器适合
Auto-review白名单里的调用直接跑;其他 shell 命令尽量放进沙箱;进不了沙箱的交给分类器审查有(shell)有想少弹窗,又要在高风险操作前有一道审查
Allowlist只有白名单里的动作可选无想要完全确定的行为,只信任少数重复操作
Run Everything所有工具调用无无你接受风险、要零弹窗

关于 Auto-review,官方自己写了一句很重要的话:它不是安全边界。分类器会犯错——可能放行你本想拦的操作,也可能拦下你本想放行的。

给 Auto-review 加自己的规矩

不配置也能用。想让某类操作永远先问你,可以直接对 Agent 说「所有 AWS CLI 命令都要先经过我批准」,它会替你改 permissions.json;也可以手写:

json
{
  "autoRun": {
    "allow_instructions": [],
    "block_instructions": [
      "所有 AWS CLI 命令都要先经过批准。",
      "任何修改 Kubernetes 资源的命令都要先经过批准。"
    ]
  }
}

文件位置:~/.cursor/permissions.json(对本机所有项目)或 项目目录/.cursor/permissions.json(只对这个项目,可提交给团队共用);两个都有时合并生效。

四、沙箱与读取边界

沙箱让终端命令在受限环境里运行,默认行为:

访问默认
工作区文件可读可写;.cursorignore 可以对 Agent 隐藏文件
受保护路径.git/config、.git/hooks、.vscode、.cursorignore 及敏感的 Cursor 配置文件受保护
网络默认阻断,再按网络模式和 sandbox.json 放开
临时目录可写

需要完整系统权限的命令会绕过沙箱,这时 Cursor 会明确提示并请你批准。

读取边界(Read Access)决定 Agent 能否不经询问读工作区以外的文件:

  • System(默认):可以直接读工作区外的文件;
  • Workspace:工作区内随便读,工作区外要你批准,除非路径在 Read Allowlist 里。

做公司项目或机器上有其他敏感资料时,建议改成 Workspace。也可以写进 sandbox.json:

json
{
  "readBoundary": "workspace",
  "additionalReadPaths": ["/opt/shared/design-tokens"]
}

注意:Run Everything 模式下读取边界不生效。

五、用 .cursorignore 保护密钥

在项目根目录建 .cursorignore,语法同 .gitignore:

text
.env*
secrets/
*.pem
dist/
  • Cursor 默认已经忽略 .env 文件、.git/ 和锁文件,也自动遵守 .gitignore;
  • 被忽略的文件 Agent 读不到,代码库搜索和 @ 引用里也不会出现;
  • 局限:官方明确说,终端命令和 MCP 工具运行在 Cursor 的文件访问控制之外,仍可能读到这些文件。比如 Agent 执行 cat .env,忽略规则管不了——这要靠运行模式和沙箱来兜。

一份可照做的设置清单

  1. 打开 Privacy Mode;
  2. 运行模式用 Auto-review,不用 Run Everything;
  3. Read Access 改成 Workspace;
  4. .cursorignore 里写上密钥、证书、客户数据所在的目录;
  5. 密钥放环境变量,不写进代码和 mcp.json(见《Cursor MCP 配置教程》);
  6. 让 Agent 开工前先提交一次 Git,改完逐条看 diff。

更完整的跨工具安全清单见《AI 编程安全注意事项》。

常见问题

Q:Auto-review 选项是灰的?

官方说明分类器依赖小模型(当前为 Gemini 3.5 Flash Lite,回退到 Claude 4.5 Haiku)。团队后台如果把这些模型禁用了,Auto-review 会不可用;让管理员在 Team Settings → Models 里放开,再彻底重启 Cursor。

Q:Linux 上沙箱起不来?

官方要求内核 6.2 及以上并支持 Landlock v3、开启非特权用户命名空间;不满足时 Cursor 会退回到「每次运行前询问」。

Q:个人档有数据处理协议(DPA)吗?

官方说明 DPA 适用于 Teams 和 Enterprise;个人档按隐私政策处理。

参考资料

  • Privacy and data(官方帮助中心):https://cursor.com/help/security-and-privacy/privacy
  • Run Modes(官方):https://cursor.com/docs/agent/security/run-modes
  • Ignore files(官方帮助中心):https://cursor.com/help/customization/ignore-files
  • Bring your own API key(官方帮助中心):https://cursor.com/help/models-and-usage/api-keys

Nathaniel 的更多内容

  1. 01

    promptfoo 使用教程:对比提示词和模型、写断言自动评测(安装与配置)

    promptfoo 是什么、怎么使用?按官方 README 和入门文档讲清它的用途、三种安装方式、用示例项目起步、promptfooconfig.yaml 里提示词、模型和测试用例三部分怎么写、常用断言类型的含义、eval 与 view 两条命令,以及把它放进日常改提示词流程的方法。

    ChatGPT其他 AI 工具0
  2. 02

    Kimi API怎么用:API Key获取、Python调用、K3价格与429报错处理

    Kimi API Key 在哪里获取、怎么用 Python 调用 K3、价格怎么算、429 和 401 报错怎么办?本文按 Kimi API 开放平台官方文档讲清注册认证、创建 Key、base_url 与模型名、计费规则和常见错误排查。

    Kimi0
  3. 03

    Cursor Agent 模式怎么用:Agent、Plan、Ask 三种模式,检查点回滚与消息排队

    Cursor Agent 模式是什么、和 Plan / Ask 模式怎么选?按官方文档讲清 Agent 能调用哪些工具、Shift+Tab 切换模式、Plan 模式先出方案再动手、用检查点撤销改动、任务进行中排队或插话,以及 /goal 长目标。

    Cursor0
  4. 04

    Gemini 聊天记录怎么导出:导出到文档 / 表格、生成 PDF 与用 Takeout 批量导出完整对话

    Gemini 没有「一键导出全部对话」的按钮,但有三条官方路径:单条回答导出到 Google 文档、Gmail、表格;让 Gemini 直接生成 PDF、Word、Markdown 文件;用 Google Takeout 批量下载全部活动记录。本文给出每种方法的步骤和限制。

    Gemini0
  5. 05

    ChatGPT 生成图片中文乱码、文字错误怎么办:7 个按顺序试的办法

    让 ChatGPT 做海报、封面、信息图,中文总是缺笔画、错字、乱码?本文按 OpenAI 官方图像提示指南,给出从写法、字数、局部修改、质量档位到后期排版的 7 个办法,以及什么时候干脆别让 AI 写字。

    ChatGPT0
  6. 06

    OpenCode Skills 使用指南:技能目录、命名规则、权限配置与不加载排查

    OpenCode 的 Skills 放在哪个目录、怎么控制哪些技能能用?按 OpenCode 官方文档讲清六个扫描位置、name 的正则规则、skill 工具的工作方式、在 opencode.json 里用 allow / deny / ask 配置权限、按智能体覆盖,以及技能不出现时的五项检查。

    其他 AI 工具0

同产品的其他教程

  1. 01

    Cursor、Claude Code、Codex、GitHub Copilot 有什么区别:按形态、账号、计费和规则文件对比

    Cursor 和 Claude Code 的区别是什么、和 Codex、GitHub Copilot 怎么选?只用各家官方文档的事实对比:产品形态、用什么账号、怎么计费、能选哪些模型、规则文件与 MCP、权限模式、代码审查;不做「谁更强」的排名,给出按场景选择的思路。

    ClaudeCursor0
  2. 02

    AI 代码审查怎么做:自查、工具审查、人工复核三层流程与各家审查工具对照

    AI 代码审查工具有哪些、流程怎么搭?按 Cursor、GitHub、OpenAI、Anthropic 官方文档整理出三层做法:提交前让智能体自查、PR 上用 Bugbot / Copilot / Codex / Claude 自动审、人工复核;附可复制的审查提示词和常见误区。

    Cursor其他 AI 工具0
  3. 03

    Vibe Coding 是什么意思、怎么入门:零基础用 Lovable、Bolt 做出第一个网页应用的流程

    Vibe coding 是什么意思?讲清这个词的来历、适合与不适合的场景,并按 Lovable、Bolt 官方快速上手文档整理出零基础可照做的八步流程:写第一条提示词、一次只改一处、测试、发布,以及上线前必须做的安全检查。

    Cursor其他 AI 工具0
  4. 04

    AGENTS.md 怎么写:规范、模板,以及 Cursor、Copilot、Trae、Kiro、Cline 各自怎么读

    AGENTS.md 是什么、怎么写?给一份可改写的中文模板,并按各家官方文档列出 Cursor、GitHub Copilot、Devin Desktop、Trae、Kiro、Cline、Gemini CLI 读取 AGENTS.md 的规则与差异,讲清一个仓库多种工具时怎么只维护一份。

    Cursor其他 AI 工具0
  5. 05

    Cursor MCP 配置教程:mcp.json 写法、项目与全局位置、OAuth 与连接失败排查

    Cursor 怎么配置 MCP?按官方文档讲清一键安装与手写 mcp.json 两条路、本地 stdio 与远程 HTTP 的写法、.cursor/mcp.json 和 ~/.cursor/mcp.json 的区别、用变量保护密钥、工具审批,以及看 MCP Logs 排查。

    Cursor0
  6. 06

    Cursor 常见报错与解决:Connection failed、high demand、模型不可用、Agent 超时、登录不上

    Cursor 报错怎么办?按官方帮助中心整理:Connection failed 先跑网络诊断并切 HTTP/1.1、suspicious activity、模型不可用、Agent Execution Timed Out、登录域名被拦、Tab 不出建议,以及怎么导出日志和 Request ID 反馈给官方。

    Cursor0

0 条评论

登录 后参与评论

还没有评论,来抢沙发~