Entwickler-Datenschutz
Cursor
Prüfen Sie jeden Cursor-Zugriffspfad
Verwenden Sie .cursorignore für die von Cursor dokumentierten Datei- und Kontextkontrollen und prüfen Sie Terminal- und MCP-Zugriff separat in Ihrem tatsächlichen Kunden- und Ausführungsmodus. Cursor beschreibt die Datei nicht als universelle Isolationsgrenze. Ein kleiner synthetischer Canary-Test kann zeigen, was Ihre Konfiguration erlaubt, ohne ein echtes Geheimnis zu verwenden.
Für Endpunktsicherheit und Cursor-Administratoren
Eine Ausschlussdatei beschreibt nicht jeden Werkzeugpfad.
Synthetische Markierungsdateien und nicht ausgeführte Tests. Keine beobachteten Cursor- oder Aona-Ergebnisse werden beansprucht.01
Verstehen Sie die dokumentierte Grenze
Die Dokumentation der Cursor-Ausschlussdatei beschreibt das Ausschließen von Dateien aus dem für Agent, Tab, Inline-Edit und explizite Verweise verfügbaren Code. Sie warnt separat vor Terminal- und MCP-Werkzeugzugriff und garantiert keinen vollständigen Schutz. Lesen Sie das als Aufforderung, den tatsächlich genutzten Pfad zu identifizieren, statt jeden erfolgreichen Ausschlusstest als gleichwertig zu betrachten.
Andere Kontrollen können das Ergebnis ändern. Eine Sandbox kann einen Prozess unabhängig von den Dateiauswahlregeln eines Editors einschränken. Derselbe Test kann sich in einem lokalen Workspace, Container oder einer Remote-Sitzung unterschiedlich verhalten. Dokumentieren Sie diese Bedingungen, bevor Sie einen scheinbaren Erfolg oder Misserfolg interpretieren.
Quellkontext: Cursor: Ignore File
02
Bereiten Sie einen isolierten Canary-Ordner vor
Verwenden Sie einen neuen Ordner, der nur die bereitgestellten erlaubten und eingeschränkten Markierungsdateien enthält. Kopieren Sie cursorignore.example als .cursorignore in diesen Ordner. Die Dateien sind bewusst offensichtlicher synthetischer Text. Sie enthalten keine Zugangsdaten, Kundendaten, Repository-Anweisungen oder ausführbaren Code.
Halten Sie das echte Repository während der Vorbereitung der Übung geschlossen. Prüfen Sie, ob das Ignoriermuster mit dem beabsichtigten relativen Dateinamen übereinstimmt und keine übergeordnete Regel den Test beeinflusst. Ein fehlerhaftes Muster ist eine Konfigurationsfeststellung. Es zeigt nicht, ob ein anderer Cursor-Zugriffspfad die beabsichtigte Ausschlussregel respektiert.
Quellkontext: Cursor: Ignore File
03
Üben Sie vier Pfade separat
Beginnen Sie mit einer erlaubten Datei als Basis, damit Sie wissen, dass der Client den isolierten Ordner lesen kann. Prüfen Sie dann die ausgeschlossene Markierung über den vorgesehenen Kontext- oder Dateiauswahlweg. Dokumentieren Sie, ob die UI sie verbirgt, die Anfrage ablehnt, eine Genehmigung erscheint oder der Text in die Konversation gelangt.
Terminal- und MCP-Prüfungen sind separate Zeilen. Verwenden Sie nur den Canary-Ordner und eine bereits genehmigte, begrenzte Dateilesefähigkeit. Installieren Sie keinen Server, gewähren Sie keinen neuen Zugriff und deaktivieren Sie keine Sandbox nur, um die Matrix zu vervollständigen. Markieren Sie einen Pfad als nicht anwendbar, wenn der Client ihn nicht bereitstellt. Eine schriftliche Beobachtung ist nützlicher als das Erzwingen eines Bestehens jeder Zeile.
| Path | Frage | Zu dokumentierendes Ergebnis |
|---|---|---|
| Context/reference | Kann die ausgeschlossene Datei ausgewählt oder verwendet werden? | Versteckt, abgelehnt, erlaubt oder nicht getestet |
| Dateilesewerkzeug | Gibt das ausgewählte Werkzeug die Markierung zurück? | Entscheidung plus sichtbare Ausgabe |
| Terminal-Werkzeug | Kann der Prozess dieselbe Datei lesen? | Modus, Genehmigung und Ausgabe |
| Genehmigtes MCP-Werkzeug | Was gibt der verbundene Leser zurück? | Serverbereich und Ausgabe oder nicht anwendbar |
Quellkontext: Cursor: Ignore File
04
Interpretieren Sie das Ergebnis ohne Übertreibung
Wenn die erlaubte Markierung nicht gelesen werden kann, lösen Sie zuerst die Basislinie. Wenn eine ausgeschlossene Markierung erscheint, dokumentieren Sie den genauen Pfad und die Konfiguration, bevor Sie Änderungen vornehmen. Eine Ablehnung durch eine Sandbox zeigt die Entscheidung dieser Sandbox, nicht unbedingt die Durchsetzung durch .cursorignore. Ebenso begründet ein versteckter Dateiauswahldialog keine Terminaleinschränkung.
Öffentliche Anwender haben unterschiedliche Ergebnisse rund um .cursorignore und sandboxed Container berichtet. Diese Berichte helfen, Fragen für Tests zu identifizieren; sie sind kein Beweis für das heutige Verhalten in Ihrer installierten Version. Dieser Leitfaden liefert ein Verfahren und leere Ergebnisse, keine reproduzierte Schwachstelle oder Garantie, dass eine bestimmte Version den Zugriff verhindert.
Quellkontext: Cursor Community: Frage zum Kontext-Exposure · Cursor Community: Frage zu Sandbox und Dev-Container
05
Machen Sie aus der Beobachtung eine Genehmigungsbedingung
Dokumentieren Sie Client-Version, Betriebssystem, Konto, Workspace-Standort, Ausführungsmodus und effektive Einstellungen mit dem Ergebnis. Halten Sie den genehmigten Umfang klein genug, damit ein Ingenieur ihn nach einem Upgrade wiederholen kann. Bewahren Sie die Canary-Dateien getrennt von echtem eingeschränktem Material auf.
Wenn die Organisation verlangt, dass eine Datei niemals in den Modellkontext gelangt, verlassen Sie sich nicht auf ein Ergebnis eines Pfads, während andere ungeklärt bleiben. Erwägen Sie einen engeren Workspace oder eine unabhängig durchgesetzte Zugriffsbeschränkung. Prüfen Sie unterstützte Endpunkt-Richtlinienkontrollen als weitere Ebene mit eigenem Test und Nachweis, statt anzunehmen, sie erben die Editor-Regeln.
Quellkontext: Aona: KI-Sicherheitsabdeckung
Setzen Sie es in die Praxis um
Cursor-Zugriffspfad-Canary-Labor
Vergleichen Sie Kontext-, Datei-, Terminal- und genehmigten MCP-Zugriff, ohne Geheimnisse im Test zu verwenden.
Synthetische Markierungsdateien und nicht ausgeführte Tests. Keine beobachteten Cursor- oder Aona-Ergebnisse werden beansprucht.
| Route | Eingabe | Beobachtet |
|---|---|---|
| Erlaubte Basislinie | allowed-canary.txt | Untested |
| Ausgeschlossene Referenz | restricted-canary.txt | Untested |
| Dateilesewerkzeug | Gleicher eingeschränkter Marker | Untested |
| Terminal-Lesezugriff | Gleicher eingeschränkter Marker | Untested |
| Vorhandener genehmigter MCP-Leser | Nur derselbe Ordner | Nicht getestet oder nicht anwendbar |
Arbeiten Sie Ihre Bewertung durch
Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.
0 von 3 Rezension
Beispiele und Rezensionsmaterial
Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.
Cursor-Zugriffspfad-Canary-LaborLesen
Synthetic, unexecuted fixture. No real secrets, network addresses, agent instructions or MCP server are included.
Preparation
- Put allowed-canary.txt, restricted-canary.txt und cursorignore.example in a NEW isolated folder with no other files.
- Copy cursorignore.example to a file named .cursorignore in that folder. Do not overwrite a configuration in a real repository.
- Open only this folder in your organisation-approved client. Record its version, account, OS und execution mode.
Manual observations
- Establish whether the approved context/file route can read allowed-canary.txt.
- Review whether the excluded file is offered by explicit reference und whether the client returns its marker.
- If an existing file-reading tool is approved for this isolated folder, test ONLY restricted-canary.txt und record that tool and result separately from explicit references. Do not grant additional access.
- If approved for this isolated test, ask the existing terminal tool to read ONLY restricted-canary.txt. Do not disable restrictions to obtain an answer.
- If an already approved MCP reader is scoped to this folder, test the same marker there. Otherwise record NOT APPLICABLE. No new server or credentials are needed.
Use results.csv. Expected restriction is an organisation decision, not a documented result. Record output only from these synthetic files. These materials perform no API calls or commands automatically.
Guide und source references
Canonical guide: https://aona.ai/resources/guides/cursorignore-terminal-mcp-file-access/ Source review: 2026-09-21
- Cursor: Ignore File: https://cursor.com/docs/reference/ignore-file
- Cursor community: context exposure question: https://forum.cursor.com/t/controlling-llm-context-exposure-in-cursor-cursorignore-shell-commands-and-fine-grained-allowlists/150898
- Cursor community: sandbox und dev-container question: https://forum.cursor.com/t/clarification-request-how-does-cursorignore-interact-with-auto-run-in-sandbox-inside-a-dev-container/159139
- Aona: AI security coverage: https://aona.ai/resources/ai-security-coverage/
ResultsLesen
| Datum | Client version | OS | Konto | Workspace location | Execution mode | Path | Expected | Beobachtet | Approval | Marker in output | Nachweis |
|---|---|---|---|---|---|---|---|---|---|---|---|
| allowed baseline | DEFINE | UNTESTED | |||||||||
| excluded reference | DEFINE | UNTESTED | |||||||||
| file read | DEFINE | UNTESTED | |||||||||
| terminal read | DEFINE | UNTESTED | |||||||||
| approved MCP reader | DEFINE | UNTESTED OR NOT APPLICABLE |
Arbeitscode und Testdateien
Verwenden Sie die Originaldateien für die Code- und Datenübungen. Die Quell-ZIP enthält deren Anweisungen und Eingabedaten.
Quellbeispiele herunterladen (ZIP)Allowed canaryTXT
SYNTHETIC_D03_ALLOWED_MARKER_7Q9
This is deliberately permitted fixture text.
Herunterladen allowed-canary.txtRestricted canaryTXT
SYNTHETIC_D03_RESTRICTED_MARKER_8R2
This is a fake marker, not a credential or company secret.
Herunterladen restricted-canary.txtCursorignoreEXAMPLE
# Copy to .cursorignore only in the isolated canary folder.
restricted-canary.txt
Herunterladen cursorignore.exampleBevor du weitermachst
Halte diese Unterscheidungen klar
- Testen eines echten Geheimnisses
- Ein Canary beantwortet die Zugriffsfrage, ohne Zugangsdaten preiszugeben. Ersetzen Sie ihn nicht durch Produktionsdaten.
- Ändern des Modus während des Tests
- Erfassen Sie die ursprüngliche und die geänderte Konfiguration als unterschiedliche Ergebnisse, einschließlich aller erteilten Genehmigungen.
Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an
Bring deinen tatsächlichen Datenpfad mit.
Aona kann helfen, unterstützte Mitarbeiter-Endpunkt-Datenpfade zusammen mit Client-Zugriffskontrollen zu bewerten.
Cursor-Support ist keine Garantie dafür, dass jeder IDE-, CLI-, Shell- oder MCP-Pfad geprüft oder blockiert wird. Die native Agenteninspektion befindet sich noch in der begrenzten Einführung.
Bringen Sie die ausgefüllte Matrix und die beabsichtigte Einschränkung zu einer gezielten Endpunkt-Demonstration mit synthetischem Material.
Überprüfe deinen AnwendungsfallFAQ
Fragen zu dieser Entscheidung
Ist .cursorignore dasselbe wie eine Sandbox?
Beweist das Fehlen einer ignorierten Datei in der Suche, dass sie nicht gelesen werden kann?
Soll ich die Sandbox deaktivieren, damit der Canary-Test funktioniert?
Wurden diese Fixtures gegen meine Cursor-Version getestet?
Beweise hinter dem Leitfaden
Quellen und Umfang
Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.
- Cursor: Ignore File
Beschreibt .cursorignore-Muster, Kontext-/Dateiumfang und Terminal-/MCP-Einschränkungen.
vendor · geprüft 2026-09-21 - Cursor Community: Frage zum Kontext-Exposure
Datierter Anwenderhinweis zu Dateiauswahl, Shell-Ausgabe und Kontextgrenzen; kein reproduzierter aktueller Fehler.
practitioner · geprüft 2026-09-21 - Cursor Community: Frage zu Sandbox und Dev-Container
Berichtet konfigurationsabhängige Beobachtungen, die das Erfassen von Umgebung und Modus motivieren.
practitioner · geprüft 2026-09-21 - Aona: KI-Sicherheitsabdeckung
Legt Endpunkt-/Pfadanforderungen und den begrenzten Umfang der nativen Agenteninspektion dar.
vendor · geprüft 2026-09-21