Entwickler-Datenschutz
Cursor
Cursor Cloud-Geheimnisse überprüfen
Bevor Sie eine Cursor Cloud Agent-Umgebung speichern, entscheiden Sie, welche Werte zur normalen Konfiguration, zu Laufzeitgeheimnissen oder Build-Geheimnissen gehören, und halten Sie unnötige Zugangsdaten von Dateien auf der Basisspeicherplatte fern. Überprüfen Sie dann die Aufbewahrung von Gesprächen und Snapshots separat. Die Schwärzung eines Agenten-Transkripts ist kein Versprechen, dass ein Wert nicht anderswo in der Umgebung existieren kann.
Für Cloud-Entwicklungssicherheit
Konfiguration, Laufzeitzugriff und Build-Zugangsdaten trennen.
Synthetische Klassifizierungen und nicht ausgeführte Prüfungen. Es wird keine Cursor-Umgebung, kein Geheimnis oder Snapshot erstellt.01
Überprüfen Sie, was die Baseline tatsächlich enthält
Eine wiederverwendbare Umgebung kann Dateien enthalten, die während der Einrichtung kopiert wurden, sowie installierte Abhängigkeiten. Die Dokumentation des Cursor Cloud Agent warnt, dass eine .env.local-Datei, die bei der Snapshot-Erstellung eingeschlossen wird, gespeichert wird. Überprüfen Sie die Baseline vor dem Speichern, anstatt sich auf eine spätere Transkript-Schwärzung zu verlassen.
Listen Sie Dateien und Werte auf, die für die Aufgabe benötigt werden, und trennen Sie dann nicht sensible Konfiguration von Zugangsdaten. Verwenden Sie ein synthetisches Baseline-Manifest für die Überprüfungsübung. Erstellen Sie keinen Test-Snapshot mit einem echten Token, um zu sehen, ob er gespeichert wird; das würde die Exposition einführen, die die Überprüfung vermeiden soll.
Quellkontext: Cursor: Cloud Agents
02
Verwenden Sie den dokumentierten Geheimnistyp für seinen Zweck
Cursor unterscheidet Umgebungsvariablen, Laufzeitgeheimnisse und Build-Geheimnisse. Werte von Umgebungsvariablen sind für den Agenten sichtbar und für die Konfiguration bestimmt, die der Agent verwenden kann. Laufzeitgeheimnisse bleiben intern Umgebungsvariablen, aber ihre Werte werden aus den dokumentierten Werkzeugergebnissen, dem Transkript und den Commit-Oberflächen geschwärzt.
Build-Geheimnisse stehen dem konfigurierten Docker-Build-Prozess zur Verfügung und sind nicht in der Umgebung des laufenden Agenten sichtbar. Wählen Sie den Typ, der dem Bedarf entspricht, und folgen Sie dem unterstützten Mechanismus. Diese Unterscheidung berechtigt nicht dazu, Zugangsdaten in eine Datei, Befehlsausgabe oder wiederverwendbare Baseline zu schreiben.
| Type | Dokumentierte Verfügbarkeit | Überprüfungsfrage |
|---|---|---|
| Umgebungsvariable | Für den Cloud-Agent sichtbar | Ist dies wirklich nicht sensible Konfiguration? |
| Laufzeitgeheimnis | Laufzeitvariable mit definierter Schwärzung | Wer kann sonst noch auf die Umgebung oder das Terminal zugreifen? |
| Build-Geheimnis | Nur Docker-Build-Prozess | Vermeidet der Build das Persistieren des Werts? |
Quellkontext: Cursor: Cloud Agent Geheimnisse und Netzwerk
03
Überprüfen Sie die Grenze der Laufzeit-Schwärzung
Die aktuelle Dokumentation besagt, dass Laufzeitgeheimnisse für Benutzer, die über das Terminal mit der Umgebung interagieren, weiterhin sichtbar sind. Schwärzung hat daher einen definierten Ausgabebereich; sie sollte nicht als Entfernung des Werts von jedem Ort oder als Blockierung jeder Person mit Umgebungszugriff beschrieben werden.
Überprüfen Sie, wer mit der Umgebung interagieren kann, welche Einrichtungs- und Build-Schritte schreiben und welches Diagnosematerial exportiert werden kann. Wenn ein falscher Marker für eine manuelle Überprüfung verwendet wird, erfassen Sie die spezifische geprüfte Oberfläche. Ein leeres Transkriptfeld ist kein Beweis dafür, dass die Basisspeicherplatte, das Terminal oder eine andere aufbewahrte Kopie keinen Wert enthält.
Quellkontext: Cursor: Cloud Agent Geheimnisse und Netzwerk
04
Halten Sie Gesprächs- und Snapshot-Lebenszyklen getrennt
Die ausführliche Dokumentation des Cursor Cloud Agent besagt, dass Gesprächshistorien standardmäßig unbegrenzt aufbewahrt werden, während Umgebungs-Snapshots einem maximalen 90-Tage-Inaktivitätsfenster folgen, das sich bei erneuter Nutzung eines Snapshots verlängert. Es unterscheidet auch die Löschung von Gesprächshistorien von Snapshots, die ihrem eigenen dokumentierten Lebenszyklus folgen.
Erfassen Sie die aktuell unterstützte Aufbewahrungseinstellung und deren Umfang der Organisation. Schließen Sie nicht aus, dass das Löschen eines sichtbaren Gesprächs eine gespeicherte Umgebung löscht oder dass eine Datenschutzübersicht jede Frage zu aufbewahrten Kopien beantwortet. Dies sind vom Anbieter dokumentierte Bedingungen, die am 21. September 2026 überprüft wurden, keine unabhängig gemessenen Löschresultate.
Quellkontext: Cursor: Cloud Agent Geheimnisse und Netzwerk
05
Genehmigen Sie die gespeicherte Umgebung mit Beweisen
Das Paket kombiniert einen Geheimnis-Typ-Datensatz, ein Baseline-Manifest und ein separates Blatt für aufbewahrte Kopien. Füllen Sie diese aus, bevor die Umgebung für die Unternehmensarbeit freigegeben wird. Erfassen Sie ungelöste Dateien, Zugangsdaten oder Zugriffsinhaber und weisen Sie einen Eigentümer zu, anstatt den gesamten Snapshot als sicher zu kennzeichnen.
Überprüfen Sie die Baseline erneut, wenn sich Einrichtungsschritte, Abhängigkeiten, Geheimnis-Typen oder der Umgebungszugang ändern. Verwenden Sie für optionale Verifizierungen nur gefälschte Marker. Die Stilllegung des Repository-Suchindex ist eine andere Aufgabe; diese Überprüfung betrifft Werte, die beim Erstellen und Wiederverwenden einer Cloud-Umgebung oder eines Snapshots vorhanden sind.
Setzen Sie es in die Praxis um
Überprüfung von Cloud-Geheimnis-Typen und Snapshots
Klassifizieren Sie Werte, überprüfen Sie Baseline-Dateien und verfolgen Sie die Handhabung von Konversationen/Snapshots getrennt.
Synthetische Klassifizierungen und nicht ausgeführte Prüfungen. Es wird keine Cursor-Umgebung, kein Geheimnis oder Snapshot erstellt.
Geben Sie den Wert an
Konfiguration, Laufzeit-Geheimnis oder Build-Geheimnis
Wählen Sie den dokumentierten Zweck
Setup/Build ausführen
Dateien, Ausgabe und Umgebungszugang überprüfen
Speichern Sie keine unnötigen Zugangsdaten
Speichern und wiederverwenden
Überprüfen Sie Lebenszyklen von Snapshots und Konversationen getrennt
Kein Lösch-Ergebnis wird angenommen
| Gegenstand | Beispielklassifizierung | Überprüfungsstatus |
|---|---|---|
| Feature-Flag | Kandidat für Umgebungsvariable | Eigentümerüberprüfung |
| Laufzeit-Zugangsdaten-Bezeichnung | Kandidat für Laufzeit-Geheimnis | Zensur-/Zugriffsbereich nicht verifiziert |
| Private-Build-Zugangsdaten-Bezeichnung | Kandidat für Build-Geheimnis | Überprüfung der Persistenz erforderlich |
| Gespeicherte Baseline-Datei | Vor Snapshot-Erstellung prüfen | Unreviewed |
Arbeiten Sie Ihre Bewertung durch
Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.
0 von 3 Rezension
Beispiele und Rezensionsmaterial
Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.
Cursor saved-environment reviewLesen
Synthetic planning pack only. No cloud environment, snapshot, secret or API call is created. Do not use real credentials to test persistence.
- Classify each required value in secret-types.csv.
- Review the hypothetical file candidates in baseline-manifest.csv before an authorised administrator saves an environment. The listed app-config.json, .env.local and build-output.txt files are not supplied or inspected; replace these examples with your actual authorised inventory.
- If your organisation permits an isolated manual check, use only the labels in synthetic-values.json und record exactly which output or retained surface was reviewed.
- Complete retained-copies.csv separately for conversations und snapshots. A hidden transcript value is not evidence of absence from every copy.
Guide und sources
Canonical guide: https://aona.ai/resources/guides/cursor-cloud-agent-secrets-snapshots/ Source review: 2026-09-21
- Cursor: Cloud Agents: https://cursor.com/docs/cloud-agent
- Cursor: Cloud Agent Secrets und Network: https://cursor.com/docs/cloud-agent/security-network
Secret typesLesen
| Zweck | Synthetic value label | Type to review | Access or persistence question | Owner | Status |
|---|---|---|---|---|---|
| Public feature flag | SYNTHETIC_FEATURE_ON | Umgebungsvariable | Is agent visibility appropriate? | ASSIGN | UNREVIEWED |
| Runtime credential | NOT_A_CREDENTIAL_D15_RUNTIME | Laufzeitgeheimnis | What redaction und terminal access apply? | ASSIGN | UNREVIEWED |
| Build-only credential | NOT_A_CREDENTIAL_D15_BUILD | Build-Geheimnis | Does the build avoid persisting it? | ASSIGN | UNREVIEWED |
Baseline manifestLesen
| Example file candidate not included | Zweck | Hypothetical fake secret marker | Decision before snapshot | Nachweis |
|---|---|---|---|---|
| app-config.json | Public feature flags | NO | REVIEW | |
| .env.local | Illustrative credential-bearing file | YES | DO NOT INCLUDE REAL CREDENTIAL COPIES | |
| build-output.txt | Illustrative build output | TO_CHECK | REVIEW FOR PERSISTED VALUES |
Synthetic valuesLesen
Notice: FAKE LABELS ONLY; DO NOT REPLACE WITH CREDENTIALS
Configuration: SYNTHETIC_FEATURE_ON
Runtime: NOT_A_CREDENTIAL_D15_RUNTIME
Build: NOT_A_CREDENTIAL_D15_BUILD
Tests performed: NONE
Retained copiesLesen
| Copy | Provider documented default | Current organisation setting | Observed evidence | Owner | Status |
|---|---|---|---|---|---|
| Conversation history | Indefinite default in reviewed documentation | RECORD | UNTESTED | ASSIGN | UNREVIEWED |
| Environment snapshot | 90-day inactivity lifecycle in reviewed documentation | REVIEW APPLICABILITY | UNTESTED | ASSIGN | UNREVIEWED |
| Exported diagnostic material | Separate copy to identify | RECORD | UNTESTED | ASSIGN | UNREVIEWED |
Bevor du weitermachst
Halte diese Unterscheidungen klar
- Behandlung von Laufzeit-Geheimnissen als nicht in der Umgebung vorhanden
- Der dokumentierte Zensurbereich unterscheidet sich vom Zugriff über das Terminal der Umgebung.
- Löschen einer Konversation und Annahme, dass der Snapshot verschwunden ist
- Überprüfen Sie den separaten Lebenszyklus des Snapshots und die aktuell unterstützten Aufbewahrungskontrollen.
Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an
Bring deinen tatsächlichen Datenpfad mit.
Aona kann bei der Bewertung unterstützter Mitarbeiter-Endpunktinteraktionen im Zusammenhang mit Programmierarbeiten helfen.
Aona konfiguriert keine Cursor Cloud Agent-Geheimnis-Typen und beweist keine Löschung gehosteter Snapshots. Es wird kein agentenloser Cloud-Schutz impliziert.
Behalten Sie die Cloud-Umgebungsüberprüfung bei ihrem Eigentümer; besprechen Sie unterstützte lokale Endpunkt-Datenpfade separat mit synthetischem Material.
Überprüfe deinen AnwendungsfallFAQ
Fragen zu dieser Entscheidung
Kann eine .env.local-Datei Teil einer gespeicherten Cloud-Umgebung werden?
Bedeutet Laufzeit-Zensur, dass kein Benutzer das Geheimnis sehen kann?
Löscht das Löschen einer Agent-Konversation auch den zugehörigen Umgebungssnapshot?
Wurden die synthetischen Werte gegen Cursor Cloud getestet?
Beweise hinter dem Leitfaden
Quellen und Umfang
Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.
- Cursor: Cloud Agents
Erklärt das Verhalten gespeicherter Umgebungen, einschließlich .env.local-Dateien, die in Snapshots enthalten sind.
vendor · geprüft 2026-09-21 - Cursor: Cloud Agent Geheimnisse und Netzwerk
Dokumentiert Geheimnis-Typen, Laufzeit-Terminalzugriff, Konversationen und Snapshot-Lebenszyklen.
vendor · geprüft 2026-09-21