Редакция PLPB ·
Cursor Privacy Mode: что происходит с кодом и какие настройки проверить
Что делает Cursor Privacy Mode, какие данные участвуют в AI-запросах, как включить режим, почему .cursorignore не заменяет безопасность и какие исключения нужно учитывать.
Короткий ответ
Cursor Privacy Mode — настройка, при которой, согласно официальной справке Cursor, код клиента не используется для обучения Cursor или других AI-провайдеров. При этом AI-запросы всё равно могут отправлять промпт и выбранный контекст внешним провайдерам обработки. Поэтому Privacy Mode — важная настройка, но не повод передавать в Cursor секреты без дополнительных ограничений.
Текущая инструкция Cursor: открыть Settings, перейти в General и включить Privacy Mode. Подробности и исключения описаны в официальной справке Privacy and data и обзоре использования данных Cursor.
Что делает Privacy Mode
Включённый режим даёт гарантию, которую Cursor формулирует так: код не используется для обучения Cursor или AI-провайдеров. Это относится к данным, попадающим в обычные AI-функции редактора, но не означает, что запросы обрабатываются только локально.
В AI-запрос могут входить:
Поэтому включение Privacy Mode нужно сочетать с разумным выбором контекста и контролем интеграций.
Как включить режим
Для команд Cursor указывает, что Privacy Mode может быть включён по умолчанию для участников, а администратор может применить его на уровне организации. Конкретные полномочия зависят от плана и настроек команды.
Что происходит с кодом при AI-запросе
Privacy Mode не превращает Cursor в офлайн-редактор. Когда вы вызываете AI-функцию, Cursor может отправлять промпт и релевантный контекст провайдерам обработки. При включённом режиме этот код не должен использоваться для обучения согласно гарантиям Cursor.
В Data Use & Privacy Overview также указано, что Cursor временно кэширует содержимое файлов для снижения задержки и сетевой нагрузки. Документ описывает шифрование и временный характер такого кэша, но пользователь всё равно должен проверять поток данных для конкретного продукта и функции.
Важные исключения
Собственные API-ключи
Если вы используете собственный API-ключ, обработка данных подчиняется политике соответствующего провайдера. Нельзя автоматически переносить на такую схему все гарантии Cursor.
Модели с отдельными правилами хранения
Cursor указывает, что некоторые модели могут иметь требования по хранению данных у провайдера и не попадать под стандартные соглашения zero data retention. Такие варианты могут быть отключены по умолчанию или требовать административного подтверждения.
Риск-классификаторы и расследования
Даже при Privacy Mode провайдеры могут использовать системы обнаружения нарушений условий. Если запрос сработает на abuse detector, данные могут временно сохраняться для расследования и затем удаляться по соответствующей политике.
Cloud Agents
Облачные агенты — отдельный поток данных. Документация Cursor по privacy and data governance объясняет, что Cloud Agents могут хранить зашифрованные копии репозитория на время работы. Не включайте их в проекте, где такая модель хранения запрещена политикой безопасности.
.cursorignore: полезный, но неполный слой
Добавьте в корень проекта:
**/.env
**/.env.*
**/credentials.json
**/*.pem
**/*.key
**/secrets/
node_modules/
.next/
dist/
coverage/
**/*.logПо официальной справке Cursor по ignore-файлу, .cursorignore исключает перечисленные пути из контекста Agent, Tab, Inline Edit и @-упоминаний. Но терминал и MCP-серверы Agent могут иметь собственный доступ.
Поэтому нельзя:
.cursorignore;Чек-лист для закрытого репозитория
Перед первой задачей проверьте:
.cursorignore покрывает секреты и тяжёлые артефакты.Privacy Mode и рабочая привычка
Даже в безопасном режиме не добавляйте в запрос весь репозиторий «на всякий случай». Используйте точные @-ссылки и передавайте только нужные файлы. Подробнее об этом — в гайде PLPB по контексту Cursor.
Для Agent сначала просите анализ, затем план, затем изменение. Это уменьшает вероятность, что чувствительный файл случайно окажется в лишнем действии. Об управлении такими задачами рассказано в гайде по Cursor Agent.
Privacy Mode для команды
Командная настройка должна быть не единственным контролем. Зафиксируйте:
Технические права, сетевые ограничения и секретное хранилище должны поддерживать, а не противоречить текстовым Rules.
Что делать при случайной утечке
Если токен или персональные данные попали в промпт, лог или команду:
.cursorignore и правила процесса;Что Privacy Mode не делает
Важно не приписывать режиму лишние гарантии. Privacy Mode:
Это настройка обработки и обучения данных, а не универсальный DLP-механизм.
Privacy Mode и разные функции Cursor
Проверяйте поток для каждой функции отдельно:
Tab и Inline Edit
В запрос может попасть текущий фрагмент и релевантный контекст. Перед работой с чувствительным кодом проверьте ignore-файлы и не выделяйте секреты.
Agent
Agent может использовать файлы, терминал и инструменты. Privacy Mode не отменяет необходимость подтверждать команды и ограничивать окружение.
MCP
Данные, переданные MCP-серверу, подчиняются политике этого сервера. Изучите его обработку, расположение данных и срок хранения.
Cloud Agents
Облачный агент имеет отдельный жизненный цикл и может работать с копией репозитория. Включайте его только после оценки требований безопасности.
Что проверить в аккаунте команды
Администратору стоит зафиксировать:
Текстовая инструкция в Rules полезна, но не заменяет административные ограничения и технический аудит.
Privacy Mode и работа из России
Регион оформления тарифа и поток обработки кода — разные темы. Если вам нужен Cursor Pro, смотрите условия активации и сумму в рублях в карточке PLPB до оплаты. Не передавайте службе оформления секреты проекта, токены или содержимое репозитория: для заказа используется защищённый чат, а инструкции по оплате находятся в отдельном материале.
Ежемесячный мини-аудит
Раз в месяц проверьте:
.cursorignore и Rules;Без такой проверки настройки постепенно расходятся с реальным процессом.
Частые вопросы (FAQ)
Privacy Mode работает на бесплатном плане?
Проверьте текущие условия Cursor для своего аккаунта. Сама настройка доступна в интерфейсе, но детали политик и отдельных функций могут зависеть от продукта и плана.
Используется ли код для обучения при включённом режиме?
Согласно официальной справке Cursor, при Privacy Mode код не используется для обучения Cursor или других AI-провайдеров. Учитывайте отдельные политики собственных API-ключей и функций.
Защищает ли Privacy Mode от передачи кода?
Нет. AI-запросы могут отправлять промпт и релевантный контекст провайдерам обработки. Режим ограничивает использование данных для обучения, а не превращает функцию в полностью локальную.
Достаточно ли файла .cursorignore?
Нет. Он ограничивает ряд контекстных функций, но не блокирует терминал и MCP. Используйте дополнительные технические ограничения.
Что делать с собственным API-ключом?
Читайте политику соответствующего провайдера. Гарантии Cursor Privacy Mode нельзя автоматически считать гарантией провайдера вашего ключа.
Нужно ли включать Privacy Mode в команде?
Для закрытого кода это разумный базовый контроль. Дополнительно нужны права, правила MCP, секретное хранилище и процесс review.
Нужен доступ к сервису?
Выберите товар в каталоге, оформите заказ и оплатите его на сайте. Дальнейшие шаги появятся в чате заказа.
Каталог подписокВопросы: help@plpb.tech