Редакция PLPB ·

Cursor Privacy Mode: что происходит с кодом и какие настройки проверить

Что делает Cursor Privacy Mode, какие данные участвуют в AI-запросах, как включить режим, почему .cursorignore не заменяет безопасность и какие исключения нужно учитывать.

Короткий ответ

Cursor Privacy Mode — настройка, при которой, согласно официальной справке Cursor, код клиента не используется для обучения Cursor или других AI-провайдеров. При этом AI-запросы всё равно могут отправлять промпт и выбранный контекст внешним провайдерам обработки. Поэтому Privacy Mode — важная настройка, но не повод передавать в Cursor секреты без дополнительных ограничений.

Текущая инструкция Cursor: открыть Settings, перейти в General и включить Privacy Mode. Подробности и исключения описаны в официальной справке Privacy and data и обзоре использования данных Cursor.

Что делает Privacy Mode

Включённый режим даёт гарантию, которую Cursor формулирует так: код не используется для обучения Cursor или AI-провайдеров. Это относится к данным, попадающим в обычные AI-функции редактора, но не означает, что запросы обрабатываются только локально.

В AI-запрос могут входить:

текст вашего промпта;
выбранный фрагмент кода;
файлы и символы из контекста;
сообщения об ошибках;
данные, которые необходимы подключённому инструменту.

Поэтому включение Privacy Mode нужно сочетать с разумным выбором контекста и контролем интеграций.

Как включить режим

1
Откройте настройки Cursor.
1
Перейдите в раздел General.
1
Найдите Privacy Mode.
1
Включите переключатель.
1
Повторно откройте настройки и убедитесь, что состояние сохранилось.

Для команд Cursor указывает, что Privacy Mode может быть включён по умолчанию для участников, а администратор может применить его на уровне организации. Конкретные полномочия зависят от плана и настроек команды.

Что происходит с кодом при AI-запросе

Privacy Mode не превращает Cursor в офлайн-редактор. Когда вы вызываете AI-функцию, Cursor может отправлять промпт и релевантный контекст провайдерам обработки. При включённом режиме этот код не должен использоваться для обучения согласно гарантиям Cursor.

В Data Use & Privacy Overview также указано, что Cursor временно кэширует содержимое файлов для снижения задержки и сетевой нагрузки. Документ описывает шифрование и временный характер такого кэша, но пользователь всё равно должен проверять поток данных для конкретного продукта и функции.

Важные исключения

Собственные API-ключи

Если вы используете собственный API-ключ, обработка данных подчиняется политике соответствующего провайдера. Нельзя автоматически переносить на такую схему все гарантии Cursor.

Модели с отдельными правилами хранения

Cursor указывает, что некоторые модели могут иметь требования по хранению данных у провайдера и не попадать под стандартные соглашения zero data retention. Такие варианты могут быть отключены по умолчанию или требовать административного подтверждения.

Риск-классификаторы и расследования

Даже при Privacy Mode провайдеры могут использовать системы обнаружения нарушений условий. Если запрос сработает на abuse detector, данные могут временно сохраняться для расследования и затем удаляться по соответствующей политике.

Cloud Agents

Облачные агенты — отдельный поток данных. Документация Cursor по privacy and data governance объясняет, что Cloud Agents могут хранить зашифрованные копии репозитория на время работы. Не включайте их в проекте, где такая модель хранения запрещена политикой безопасности.

.cursorignore: полезный, но неполный слой

Добавьте в корень проекта:

text
**/.env
**/.env.*
**/credentials.json
**/*.pem
**/*.key
**/secrets/
node_modules/
.next/
dist/
coverage/
**/*.log

По официальной справке Cursor по ignore-файлу, .cursorignore исключает перечисленные пути из контекста Agent, Tab, Inline Edit и @-упоминаний. Но терминал и MCP-серверы Agent могут иметь собственный доступ.

Поэтому нельзя:

хранить секреты в открытом виде только потому, что есть .cursorignore;
печатать токен в терминале;
вставлять пароль в промпт;
давать MCP-серверу лишние права;
считать исключённый файл недоступным для любого процесса.

Чек-лист для закрытого репозитория

Перед первой задачей проверьте:

1
Privacy Mode включён.
1
Командная политика не отключает его.
1
.cursorignore покрывает секреты и тяжёлые артефакты.
1
Токены хранятся в секретном хранилище или окружении.
1
MCP-серверы проверены и имеют минимальные права.
1
Cloud Agents не используются без отдельного согласования.
1
Запросы не содержат персональные данные без необходимости.
1
Команда понимает, какие данные могут попасть в контекст.

Privacy Mode и рабочая привычка

Даже в безопасном режиме не добавляйте в запрос весь репозиторий «на всякий случай». Используйте точные @-ссылки и передавайте только нужные файлы. Подробнее об этом — в гайде PLPB по контексту Cursor.

Для Agent сначала просите анализ, затем план, затем изменение. Это уменьшает вероятность, что чувствительный файл случайно окажется в лишнем действии. Об управлении такими задачами рассказано в гайде по Cursor Agent.

Privacy Mode для команды

Командная настройка должна быть не единственным контролем. Зафиксируйте:

какие типы кода можно отправлять в AI-инструменты;
какие репозитории запрещены;
кто утверждает MCP-серверы;
как выдаются и отзываются API-ключи;
можно ли включать Cloud Agents;
где документируются инциденты.

Технические права, сетевые ограничения и секретное хранилище должны поддерживать, а не противоречить текстовым Rules.

Что делать при случайной утечке

Если токен или персональные данные попали в промпт, лог или команду:

1
немедленно отзовите или замените секрет;
1
проверьте историю терминала и доступы инструмента;
1
зафиксируйте, какие данные были переданы;
1
сообщите владельцу системы;
1
обновите .cursorignore и правила процесса;
1
не пытайтесь просто удалить сообщение и считать проблему решённой.

Что Privacy Mode не делает

Важно не приписывать режиму лишние гарантии. Privacy Mode:

не делает Cursor полностью офлайн-приложением;
не отменяет передачу нужного контекста в AI-запросе;
не контролирует сторонний MCP-сервер;
не меняет политику провайдера вашего собственного API-ключа;
не заменяет права операционной системы;
не делает безопасным токен, который вы сами напечатали в терминале.

Это настройка обработки и обучения данных, а не универсальный DLP-механизм.

Privacy Mode и разные функции Cursor

Проверяйте поток для каждой функции отдельно:

Tab и Inline Edit

В запрос может попасть текущий фрагмент и релевантный контекст. Перед работой с чувствительным кодом проверьте ignore-файлы и не выделяйте секреты.

Agent

Agent может использовать файлы, терминал и инструменты. Privacy Mode не отменяет необходимость подтверждать команды и ограничивать окружение.

MCP

Данные, переданные MCP-серверу, подчиняются политике этого сервера. Изучите его обработку, расположение данных и срок хранения.

Cloud Agents

Облачный агент имеет отдельный жизненный цикл и может работать с копией репозитория. Включайте его только после оценки требований безопасности.

Что проверить в аккаунте команды

Администратору стоит зафиксировать:

1
включён ли Privacy Mode на уровне организации;
1
могут ли участники отключить его;
1
какие модели с отдельными правилами хранения разрешены;
1
кто утверждает MCP и Cloud Agents;
1
как удаляются данные и отзываются доступы;
1
где лежит актуальная политика команды.

Текстовая инструкция в Rules полезна, но не заменяет административные ограничения и технический аудит.

Privacy Mode и работа из России

Регион оформления тарифа и поток обработки кода — разные темы. Если вам нужен Cursor Pro, смотрите условия активации и сумму в рублях в карточке PLPB до оплаты. Не передавайте службе оформления секреты проекта, токены или содержимое репозитория: для заказа используется защищённый чат, а инструкции по оплате находятся в отдельном материале.

Ежемесячный мини-аудит

Раз в месяц проверьте:

не появились ли новые MCP-серверы;
не изменились ли .cursorignore и Rules;
не истекли ли ключи;
не включены ли лишние облачные функции;
не изменились ли условия Privacy Mode;
понимает ли команда, какие данные можно отправлять в AI.

Без такой проверки настройки постепенно расходятся с реальным процессом.

Частые вопросы (FAQ)

Privacy Mode работает на бесплатном плане?

Проверьте текущие условия Cursor для своего аккаунта. Сама настройка доступна в интерфейсе, но детали политик и отдельных функций могут зависеть от продукта и плана.

Используется ли код для обучения при включённом режиме?

Согласно официальной справке Cursor, при Privacy Mode код не используется для обучения Cursor или других AI-провайдеров. Учитывайте отдельные политики собственных API-ключей и функций.

Защищает ли Privacy Mode от передачи кода?

Нет. AI-запросы могут отправлять промпт и релевантный контекст провайдерам обработки. Режим ограничивает использование данных для обучения, а не превращает функцию в полностью локальную.

Достаточно ли файла .cursorignore?

Нет. Он ограничивает ряд контекстных функций, но не блокирует терминал и MCP. Используйте дополнительные технические ограничения.

Что делать с собственным API-ключом?

Читайте политику соответствующего провайдера. Гарантии Cursor Privacy Mode нельзя автоматически считать гарантией провайдера вашего ключа.

Нужно ли включать Privacy Mode в команде?

Для закрытого кода это разумный базовый контроль. Дополнительно нужны права, правила MCP, секретное хранилище и процесс review.

Нужен доступ к сервису?

Выберите товар в каталоге, оформите заказ и оплатите его на сайте. Дальнейшие шаги появятся в чате заказа.

Каталог подписок

Вопросы: help@plpb.tech