30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen

Entwickler-Datenschutz

  • Cursor

Cursor Cloud-Geheimnisse überprüfen

Bevor Sie eine Cursor Cloud Agent-Umgebung speichern, entscheiden Sie, welche Werte zur normalen Konfiguration, zu Laufzeitgeheimnissen oder Build-Geheimnissen gehören, und halten Sie unnötige Zugangsdaten von Dateien auf der Basisspeicherplatte fern. Überprüfen Sie dann die Aufbewahrung von Gesprächen und Snapshots separat. Die Schwärzung eines Agenten-Transkripts ist kein Versprechen, dass ein Wert nicht anderswo in der Umgebung existieren kann.

Für Cloud-Entwicklungssicherheit

Aona FeldnotizenD15
Überprüfung gespeicherter Umgebungen
Classify before the snapshot

Konfiguration, Laufzeitzugriff und Build-Zugangsdaten trennen.

Synthetische Klassifizierungen und nicht ausgeführte Prüfungen. Es wird keine Cursor-Umgebung, kein Geheimnis oder Snapshot erstellt.

01

Überprüfen Sie, was die Baseline tatsächlich enthält

Eine wiederverwendbare Umgebung kann Dateien enthalten, die während der Einrichtung kopiert wurden, sowie installierte Abhängigkeiten. Die Dokumentation des Cursor Cloud Agent warnt, dass eine .env.local-Datei, die bei der Snapshot-Erstellung eingeschlossen wird, gespeichert wird. Überprüfen Sie die Baseline vor dem Speichern, anstatt sich auf eine spätere Transkript-Schwärzung zu verlassen.

Listen Sie Dateien und Werte auf, die für die Aufgabe benötigt werden, und trennen Sie dann nicht sensible Konfiguration von Zugangsdaten. Verwenden Sie ein synthetisches Baseline-Manifest für die Überprüfungsübung. Erstellen Sie keinen Test-Snapshot mit einem echten Token, um zu sehen, ob er gespeichert wird; das würde die Exposition einführen, die die Überprüfung vermeiden soll.

Quellkontext: Cursor: Cloud Agents

02

Verwenden Sie den dokumentierten Geheimnistyp für seinen Zweck

Cursor unterscheidet Umgebungsvariablen, Laufzeitgeheimnisse und Build-Geheimnisse. Werte von Umgebungsvariablen sind für den Agenten sichtbar und für die Konfiguration bestimmt, die der Agent verwenden kann. Laufzeitgeheimnisse bleiben intern Umgebungsvariablen, aber ihre Werte werden aus den dokumentierten Werkzeugergebnissen, dem Transkript und den Commit-Oberflächen geschwärzt.

Build-Geheimnisse stehen dem konfigurierten Docker-Build-Prozess zur Verfügung und sind nicht in der Umgebung des laufenden Agenten sichtbar. Wählen Sie den Typ, der dem Bedarf entspricht, und folgen Sie dem unterstützten Mechanismus. Diese Unterscheidung berechtigt nicht dazu, Zugangsdaten in eine Datei, Befehlsausgabe oder wiederverwendbare Baseline zu schreiben.

Verwenden Sie den dokumentierten Geheimnistyp für seinen Zweck
TypeDokumentierte VerfügbarkeitÜberprüfungsfrage
UmgebungsvariableFür den Cloud-Agent sichtbarIst dies wirklich nicht sensible Konfiguration?
LaufzeitgeheimnisLaufzeitvariable mit definierter SchwärzungWer kann sonst noch auf die Umgebung oder das Terminal zugreifen?
Build-GeheimnisNur Docker-Build-ProzessVermeidet der Build das Persistieren des Werts?

Quellkontext: Cursor: Cloud Agent Geheimnisse und Netzwerk

03

Überprüfen Sie die Grenze der Laufzeit-Schwärzung

Die aktuelle Dokumentation besagt, dass Laufzeitgeheimnisse für Benutzer, die über das Terminal mit der Umgebung interagieren, weiterhin sichtbar sind. Schwärzung hat daher einen definierten Ausgabebereich; sie sollte nicht als Entfernung des Werts von jedem Ort oder als Blockierung jeder Person mit Umgebungszugriff beschrieben werden.

Überprüfen Sie, wer mit der Umgebung interagieren kann, welche Einrichtungs- und Build-Schritte schreiben und welches Diagnosematerial exportiert werden kann. Wenn ein falscher Marker für eine manuelle Überprüfung verwendet wird, erfassen Sie die spezifische geprüfte Oberfläche. Ein leeres Transkriptfeld ist kein Beweis dafür, dass die Basisspeicherplatte, das Terminal oder eine andere aufbewahrte Kopie keinen Wert enthält.

Quellkontext: Cursor: Cloud Agent Geheimnisse und Netzwerk

04

Halten Sie Gesprächs- und Snapshot-Lebenszyklen getrennt

Die ausführliche Dokumentation des Cursor Cloud Agent besagt, dass Gesprächshistorien standardmäßig unbegrenzt aufbewahrt werden, während Umgebungs-Snapshots einem maximalen 90-Tage-Inaktivitätsfenster folgen, das sich bei erneuter Nutzung eines Snapshots verlängert. Es unterscheidet auch die Löschung von Gesprächshistorien von Snapshots, die ihrem eigenen dokumentierten Lebenszyklus folgen.

Erfassen Sie die aktuell unterstützte Aufbewahrungseinstellung und deren Umfang der Organisation. Schließen Sie nicht aus, dass das Löschen eines sichtbaren Gesprächs eine gespeicherte Umgebung löscht oder dass eine Datenschutzübersicht jede Frage zu aufbewahrten Kopien beantwortet. Dies sind vom Anbieter dokumentierte Bedingungen, die am 21. September 2026 überprüft wurden, keine unabhängig gemessenen Löschresultate.

Quellkontext: Cursor: Cloud Agent Geheimnisse und Netzwerk

05

Genehmigen Sie die gespeicherte Umgebung mit Beweisen

Das Paket kombiniert einen Geheimnis-Typ-Datensatz, ein Baseline-Manifest und ein separates Blatt für aufbewahrte Kopien. Füllen Sie diese aus, bevor die Umgebung für die Unternehmensarbeit freigegeben wird. Erfassen Sie ungelöste Dateien, Zugangsdaten oder Zugriffsinhaber und weisen Sie einen Eigentümer zu, anstatt den gesamten Snapshot als sicher zu kennzeichnen.

Überprüfen Sie die Baseline erneut, wenn sich Einrichtungsschritte, Abhängigkeiten, Geheimnis-Typen oder der Umgebungszugang ändern. Verwenden Sie für optionale Verifizierungen nur gefälschte Marker. Die Stilllegung des Repository-Suchindex ist eine andere Aufgabe; diese Überprüfung betrifft Werte, die beim Erstellen und Wiederverwenden einer Cloud-Umgebung oder eines Snapshots vorhanden sind.

Setzen Sie es in die Praxis um

Überprüfung von Cloud-Geheimnis-Typen und Snapshots

Klassifizieren Sie Werte, überprüfen Sie Baseline-Dateien und verfolgen Sie die Handhabung von Konversationen/Snapshots getrennt.

Synthetische Klassifizierungen und nicht ausgeführte Prüfungen. Es wird keine Cursor-Umgebung, kein Geheimnis oder Snapshot erstellt.

Ein Wert kann mehr als eine Grenze überschreiten
01

Geben Sie den Wert an

Konfiguration, Laufzeit-Geheimnis oder Build-Geheimnis

Wählen Sie den dokumentierten Zweck

02

Setup/Build ausführen

Dateien, Ausgabe und Umgebungszugang überprüfen

Speichern Sie keine unnötigen Zugangsdaten

03

Speichern und wiederverwenden

Überprüfen Sie Lebenszyklen von Snapshots und Konversationen getrennt

Kein Lösch-Ergebnis wird angenommen

Überprüfung von Cloud-Geheimnis-Typen und Snapshots
GegenstandBeispielklassifizierungÜberprüfungsstatus
Feature-FlagKandidat für UmgebungsvariableEigentümerüberprüfung
Laufzeit-Zugangsdaten-BezeichnungKandidat für Laufzeit-GeheimnisZensur-/Zugriffsbereich nicht verifiziert
Private-Build-Zugangsdaten-BezeichnungKandidat für Build-GeheimnisÜberprüfung der Persistenz erforderlich
Gespeicherte Baseline-DateiVor Snapshot-Erstellung prüfenUnreviewed

Arbeiten Sie Ihre Bewertung durch

Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.

0 von 3 Rezension

Beispiele und Rezensionsmaterial

Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.

Vollständiges Paket herunterladen (ZIP)
Cursor saved-environment reviewLesen

Synthetic planning pack only. No cloud environment, snapshot, secret or API call is created. Do not use real credentials to test persistence.

  1. Classify each required value in secret-types.csv.
  2. Review the hypothetical file candidates in baseline-manifest.csv before an authorised administrator saves an environment. The listed app-config.json, .env.local and build-output.txt files are not supplied or inspected; replace these examples with your actual authorised inventory.
  3. If your organisation permits an isolated manual check, use only the labels in synthetic-values.json und record exactly which output or retained surface was reviewed.
  4. Complete retained-copies.csv separately for conversations und snapshots. A hidden transcript value is not evidence of absence from every copy.
Guide und sources

Canonical guide: https://aona.ai/resources/guides/cursor-cloud-agent-secrets-snapshots/ Source review: 2026-09-21

  • Cursor: Cloud Agents: https://cursor.com/docs/cloud-agent
  • Cursor: Cloud Agent Secrets und Network: https://cursor.com/docs/cloud-agent/security-network
Secret typesLesen
Detaillierte Beispielaufzeichnungen
ZweckSynthetic value labelType to reviewAccess or persistence questionOwnerStatus
Public feature flagSYNTHETIC_FEATURE_ONUmgebungsvariableIs agent visibility appropriate?ASSIGNUNREVIEWED
Runtime credentialNOT_A_CREDENTIAL_D15_RUNTIMELaufzeitgeheimnisWhat redaction und terminal access apply?ASSIGNUNREVIEWED
Build-only credentialNOT_A_CREDENTIAL_D15_BUILDBuild-GeheimnisDoes the build avoid persisting it?ASSIGNUNREVIEWED
Baseline manifestLesen
Detaillierte Beispielaufzeichnungen
Example file candidate not includedZweckHypothetical fake secret markerDecision before snapshotNachweis
app-config.jsonPublic feature flagsNOREVIEW
.env.localIllustrative credential-bearing fileYESDO NOT INCLUDE REAL CREDENTIAL COPIES
build-output.txtIllustrative build outputTO_CHECKREVIEW FOR PERSISTED VALUES
Synthetic valuesLesen

Notice: FAKE LABELS ONLY; DO NOT REPLACE WITH CREDENTIALS

Configuration: SYNTHETIC_FEATURE_ON

Runtime: NOT_A_CREDENTIAL_D15_RUNTIME

Build: NOT_A_CREDENTIAL_D15_BUILD

Tests performed: NONE

Retained copiesLesen
Detaillierte Beispielaufzeichnungen
CopyProvider documented defaultCurrent organisation settingObserved evidenceOwnerStatus
Conversation historyIndefinite default in reviewed documentationRECORDUNTESTEDASSIGNUNREVIEWED
Environment snapshot90-day inactivity lifecycle in reviewed documentationREVIEW APPLICABILITYUNTESTEDASSIGNUNREVIEWED
Exported diagnostic materialSeparate copy to identifyRECORDUNTESTEDASSIGNUNREVIEWED

Bevor du weitermachst

Halte diese Unterscheidungen klar

Behandlung von Laufzeit-Geheimnissen als nicht in der Umgebung vorhanden
Der dokumentierte Zensurbereich unterscheidet sich vom Zugriff über das Terminal der Umgebung.
Löschen einer Konversation und Annahme, dass der Snapshot verschwunden ist
Überprüfen Sie den separaten Lebenszyklus des Snapshots und die aktuell unterstützten Aufbewahrungskontrollen.

Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an

Bring deinen tatsächlichen Datenpfad mit.

Aona kann bei der Bewertung unterstützter Mitarbeiter-Endpunktinteraktionen im Zusammenhang mit Programmierarbeiten helfen.

Aona konfiguriert keine Cursor Cloud Agent-Geheimnis-Typen und beweist keine Löschung gehosteter Snapshots. Es wird kein agentenloser Cloud-Schutz impliziert.

Behalten Sie die Cloud-Umgebungsüberprüfung bei ihrem Eigentümer; besprechen Sie unterstützte lokale Endpunkt-Datenpfade separat mit synthetischem Material.

Überprüfe deinen Anwendungsfall

FAQ

Fragen zu dieser Entscheidung

Kann eine .env.local-Datei Teil einer gespeicherten Cloud-Umgebung werden?
Die Dokumentation von Cursor besagt, dass Dateien, die während der Snapshot-Erstellung einbezogen werden, gespeichert werden können. Überprüfen Sie zuerst die Baseline und vermeiden Sie unnötige Kopien von Zugangsdaten auf der Festplatte.
Bedeutet Laufzeit-Zensur, dass kein Benutzer das Geheimnis sehen kann?
Nein. Die aktuelle Dokumentation besagt, dass Laufzeit-Geheimnisse für Benutzer, die über das Terminal mit der Umgebung interagieren, weiterhin verfügbar sind. Überprüfen Sie diesen Zugriff getrennt von der Zensur der Agentenausgabe.
Löscht das Löschen einer Agent-Konversation auch den zugehörigen Umgebungssnapshot?
Die detaillierte Dokumentation unterscheidet diese Kopien und ihre Lebenszyklen. Erfassen Sie die aktuelle Konversationseinstellung und die Snapshot-Inaktivitätspolitik getrennt.
Wurden die synthetischen Werte gegen Cursor Cloud getestet?
Nein. Das Paket liefert nur Klassifizierungen und ein Überprüfungsverfahren. Jede manuelle Beobachtung muss in einer genehmigten isolierten Umgebung mit gefälschten Werten und einer aufgezeichneten Konfiguration erfolgen.

Beweise hinter dem Leitfaden

Quellen und Umfang

Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.

  1. Cursor: Cloud Agents

    Erklärt das Verhalten gespeicherter Umgebungen, einschließlich .env.local-Dateien, die in Snapshots enthalten sind.

    vendor · geprüft 2026-09-21
  2. Cursor: Cloud Agent Geheimnisse und Netzwerk

    Dokumentiert Geheimnis-Typen, Laufzeit-Terminalzugriff, Konversationen und Snapshot-Lebenszyklen.

    vendor · geprüft 2026-09-21
Cursor Cloud Agent-Geheimnisse und Snapshots