Cursor
Cursor ist ein KI-zentrierter Code-Editor auf Basis von VS Code mit Agent, Tab-Vervollständigung und Multi-Modell-Chat, betrieben von frontier LLMs über den Code eines Entwicklers.
Risiko-Score
Bewertung in Bezug auf Datenverarbeitung, Compliance, Sicherheit und Transparenz.
Überblick
Cursor (Anysphere) ist ein KI-nativer Code-Editor auf VS Code-Basis. Er kombiniert Autovervollständigung, In-Editor-Chat und agentische Bearbeitungen über eine Codebasis und leitet Anfragen an OpenAI, Anthropic, Google und andere frontier Modellanbieter weiter. Teams- und Enterprise-Stufen bieten Privacy Mode (keine Datenspeicherung bei Modellanbietern), SSO, Nutzungsanalysen, Audit-Logs und SCIM. Cursor ist SOC 2 Typ II zertifiziert und läuft auf AWS, Azure und GCP mit US-, EU- und Singapur-Regionen.
Risikofaktoren
3- Selbst gehostete Option für Datenschutz verfügbar.
- Lokaler Modus für Datenverarbeitung.
- Minimale Datenzugriffe für Kernfunktionen erforderlich.
Empfehlungen
8- Privacy Mode organisationsweit über Teams/Enterprise-Admin-Steuerungen durchsetzen
- SSO (SAML/OIDC) und SCIM im Enterprise-Plan bereitstellen, um Zugriff zu zentralisieren
- .cursorignore verwenden, um Geheimnisse, Kundendaten und regulierte Verzeichnisse vom Index auszuschließen
- SOC 2 Typ II Bericht unter trust.cursor.com vor Beschaffung prüfen
- Persönliche Cursor-Konten über Identitätsanbieter blockieren; verwalteten Workspace verlangen
- Audit-Logs und AI-Code-Tracking-API aktivieren, um agentische Bearbeitungen zu überwachen
- Entwickler in Prompt-Hygiene schulen; Einfügen von Produktionsgeheimnissen in Chat verbieten
- Zunächst mit einem Team pilotieren, bevor breit ausgerollt wird; Codeakzeptanz und Sicherheitsereignisse messen
Datenhandhabung
- Lagerung
- AWS, Azure, GCP und Cloudflare Subprozessoren mit primärer US-Region und Latenzdiensten in EU/Singapur; keine Infrastruktur in China. Verschleierte Embeddings in Turbopuffer gespeichert.
- Aufbewahrung
- Konto-Löschung innerhalb von 30 Tagen abgeschlossen (Backups gelöscht). Privacy Mode: keine Speicherung bei Modellanbietern. Share Data Mode: temporärer Anbieterzugriff für Inferenz.
- Training mit Eingaben
- Privacy Mode (standardmäßig bei Teams) garantiert, dass Code nie zum Training von Modellen verwendet wird. Share Data Mode erlaubt begrenzte Anbieter-Telemetrie, aber keine Trainingswiederverwendung.
Mehr Code-Assistenten Werkzeuge
Sehen Sie alle →Adrenaline AI
KI-Debugger, der Codefehler erklärt und behebt.
Aider
Open-Source-KI-Paarprogrammierwerkzeug, das im Terminal arbeitet.
Aixcoder
KI-gestütztes Codevervollständigungstool für Unternehmensentwicklung.
Amazon Q Developer
KI-Coding-Assistent von AWS für die Entwicklung auf der Amazon-Cloud.
Anima AI
KI-Design-to-Code-Plattform zur Umwandlung von Figma in React.
Applitools
KI-gestützte Plattform für visuelle Tests und Überwachung.
Sehen Sie sich die KI-Tools an, die in Ihrer Organisation eingesetzt werden.
Verknüpfen Sie Ihre Tool-Forschung mit den Mitarbeiter-KI-Aktivitäten und Datensicherheitsfragen, die für Ihr Team wichtig sind.