30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen

Entwickler-Datenschutz

  • Cursor

Prüfen Sie jeden Cursor-Zugriffspfad

Verwenden Sie .cursorignore für die von Cursor dokumentierten Datei- und Kontextkontrollen und prüfen Sie Terminal- und MCP-Zugriff separat in Ihrem tatsächlichen Kunden- und Ausführungsmodus. Cursor beschreibt die Datei nicht als universelle Isolationsgrenze. Ein kleiner synthetischer Canary-Test kann zeigen, was Ihre Konfiguration erlaubt, ohne ein echtes Geheimnis zu verwenden.

Für Endpunktsicherheit und Cursor-Administratoren

Aona FeldnotizenD03
Canary-Matrix
Context · file · shell · MCP

Eine Ausschlussdatei beschreibt nicht jeden Werkzeugpfad.

Synthetische Markierungsdateien und nicht ausgeführte Tests. Keine beobachteten Cursor- oder Aona-Ergebnisse werden beansprucht.

01

Verstehen Sie die dokumentierte Grenze

Die Dokumentation der Cursor-Ausschlussdatei beschreibt das Ausschließen von Dateien aus dem für Agent, Tab, Inline-Edit und explizite Verweise verfügbaren Code. Sie warnt separat vor Terminal- und MCP-Werkzeugzugriff und garantiert keinen vollständigen Schutz. Lesen Sie das als Aufforderung, den tatsächlich genutzten Pfad zu identifizieren, statt jeden erfolgreichen Ausschlusstest als gleichwertig zu betrachten.

Andere Kontrollen können das Ergebnis ändern. Eine Sandbox kann einen Prozess unabhängig von den Dateiauswahlregeln eines Editors einschränken. Derselbe Test kann sich in einem lokalen Workspace, Container oder einer Remote-Sitzung unterschiedlich verhalten. Dokumentieren Sie diese Bedingungen, bevor Sie einen scheinbaren Erfolg oder Misserfolg interpretieren.

Quellkontext: Cursor: Ignore File

02

Bereiten Sie einen isolierten Canary-Ordner vor

Verwenden Sie einen neuen Ordner, der nur die bereitgestellten erlaubten und eingeschränkten Markierungsdateien enthält. Kopieren Sie cursorignore.example als .cursorignore in diesen Ordner. Die Dateien sind bewusst offensichtlicher synthetischer Text. Sie enthalten keine Zugangsdaten, Kundendaten, Repository-Anweisungen oder ausführbaren Code.

Halten Sie das echte Repository während der Vorbereitung der Übung geschlossen. Prüfen Sie, ob das Ignoriermuster mit dem beabsichtigten relativen Dateinamen übereinstimmt und keine übergeordnete Regel den Test beeinflusst. Ein fehlerhaftes Muster ist eine Konfigurationsfeststellung. Es zeigt nicht, ob ein anderer Cursor-Zugriffspfad die beabsichtigte Ausschlussregel respektiert.

Quellkontext: Cursor: Ignore File

03

Üben Sie vier Pfade separat

Beginnen Sie mit einer erlaubten Datei als Basis, damit Sie wissen, dass der Client den isolierten Ordner lesen kann. Prüfen Sie dann die ausgeschlossene Markierung über den vorgesehenen Kontext- oder Dateiauswahlweg. Dokumentieren Sie, ob die UI sie verbirgt, die Anfrage ablehnt, eine Genehmigung erscheint oder der Text in die Konversation gelangt.

Terminal- und MCP-Prüfungen sind separate Zeilen. Verwenden Sie nur den Canary-Ordner und eine bereits genehmigte, begrenzte Dateilesefähigkeit. Installieren Sie keinen Server, gewähren Sie keinen neuen Zugriff und deaktivieren Sie keine Sandbox nur, um die Matrix zu vervollständigen. Markieren Sie einen Pfad als nicht anwendbar, wenn der Client ihn nicht bereitstellt. Eine schriftliche Beobachtung ist nützlicher als das Erzwingen eines Bestehens jeder Zeile.

Üben Sie vier Pfade separat
PathFrageZu dokumentierendes Ergebnis
Context/referenceKann die ausgeschlossene Datei ausgewählt oder verwendet werden?Versteckt, abgelehnt, erlaubt oder nicht getestet
DateilesewerkzeugGibt das ausgewählte Werkzeug die Markierung zurück?Entscheidung plus sichtbare Ausgabe
Terminal-WerkzeugKann der Prozess dieselbe Datei lesen?Modus, Genehmigung und Ausgabe
Genehmigtes MCP-WerkzeugWas gibt der verbundene Leser zurück?Serverbereich und Ausgabe oder nicht anwendbar

Quellkontext: Cursor: Ignore File

04

Interpretieren Sie das Ergebnis ohne Übertreibung

Wenn die erlaubte Markierung nicht gelesen werden kann, lösen Sie zuerst die Basislinie. Wenn eine ausgeschlossene Markierung erscheint, dokumentieren Sie den genauen Pfad und die Konfiguration, bevor Sie Änderungen vornehmen. Eine Ablehnung durch eine Sandbox zeigt die Entscheidung dieser Sandbox, nicht unbedingt die Durchsetzung durch .cursorignore. Ebenso begründet ein versteckter Dateiauswahldialog keine Terminaleinschränkung.

Öffentliche Anwender haben unterschiedliche Ergebnisse rund um .cursorignore und sandboxed Container berichtet. Diese Berichte helfen, Fragen für Tests zu identifizieren; sie sind kein Beweis für das heutige Verhalten in Ihrer installierten Version. Dieser Leitfaden liefert ein Verfahren und leere Ergebnisse, keine reproduzierte Schwachstelle oder Garantie, dass eine bestimmte Version den Zugriff verhindert.

Quellkontext: Cursor Community: Frage zum Kontext-Exposure · Cursor Community: Frage zu Sandbox und Dev-Container

05

Machen Sie aus der Beobachtung eine Genehmigungsbedingung

Dokumentieren Sie Client-Version, Betriebssystem, Konto, Workspace-Standort, Ausführungsmodus und effektive Einstellungen mit dem Ergebnis. Halten Sie den genehmigten Umfang klein genug, damit ein Ingenieur ihn nach einem Upgrade wiederholen kann. Bewahren Sie die Canary-Dateien getrennt von echtem eingeschränktem Material auf.

Wenn die Organisation verlangt, dass eine Datei niemals in den Modellkontext gelangt, verlassen Sie sich nicht auf ein Ergebnis eines Pfads, während andere ungeklärt bleiben. Erwägen Sie einen engeren Workspace oder eine unabhängig durchgesetzte Zugriffsbeschränkung. Prüfen Sie unterstützte Endpunkt-Richtlinienkontrollen als weitere Ebene mit eigenem Test und Nachweis, statt anzunehmen, sie erben die Editor-Regeln.

Quellkontext: Aona: KI-Sicherheitsabdeckung

Setzen Sie es in die Praxis um

Cursor-Zugriffspfad-Canary-Labor

Vergleichen Sie Kontext-, Datei-, Terminal- und genehmigten MCP-Zugriff, ohne Geheimnisse im Test zu verwenden.

Synthetische Markierungsdateien und nicht ausgeführte Tests. Keine beobachteten Cursor- oder Aona-Ergebnisse werden beansprucht.

Cursor-Zugriffspfad-Canary-Labor
RouteEingabeBeobachtet
Erlaubte Basislinieallowed-canary.txtUntested
Ausgeschlossene Referenzrestricted-canary.txtUntested
DateilesewerkzeugGleicher eingeschränkter MarkerUntested
Terminal-LesezugriffGleicher eingeschränkter MarkerUntested
Vorhandener genehmigter MCP-LeserNur derselbe OrdnerNicht getestet oder nicht anwendbar

Arbeiten Sie Ihre Bewertung durch

Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.

0 von 3 Rezension

Beispiele und Rezensionsmaterial

Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.

Vollständiges Paket herunterladen (ZIP)
Cursor-Zugriffspfad-Canary-LaborLesen

Synthetic, unexecuted fixture. No real secrets, network addresses, agent instructions or MCP server are included.

Preparation

  1. Put allowed-canary.txt, restricted-canary.txt und cursorignore.example in a NEW isolated folder with no other files.
  2. Copy cursorignore.example to a file named .cursorignore in that folder. Do not overwrite a configuration in a real repository.
  3. Open only this folder in your organisation-approved client. Record its version, account, OS und execution mode.

Manual observations

  • Establish whether the approved context/file route can read allowed-canary.txt.
  • Review whether the excluded file is offered by explicit reference und whether the client returns its marker.
  • If an existing file-reading tool is approved for this isolated folder, test ONLY restricted-canary.txt und record that tool and result separately from explicit references. Do not grant additional access.
  • If approved for this isolated test, ask the existing terminal tool to read ONLY restricted-canary.txt. Do not disable restrictions to obtain an answer.
  • If an already approved MCP reader is scoped to this folder, test the same marker there. Otherwise record NOT APPLICABLE. No new server or credentials are needed.

Use results.csv. Expected restriction is an organisation decision, not a documented result. Record output only from these synthetic files. These materials perform no API calls or commands automatically.

Guide und source references

Canonical guide: https://aona.ai/resources/guides/cursorignore-terminal-mcp-file-access/ Source review: 2026-09-21

  • Cursor: Ignore File: https://cursor.com/docs/reference/ignore-file
  • Cursor community: context exposure question: https://forum.cursor.com/t/controlling-llm-context-exposure-in-cursor-cursorignore-shell-commands-and-fine-grained-allowlists/150898
  • Cursor community: sandbox und dev-container question: https://forum.cursor.com/t/clarification-request-how-does-cursorignore-interact-with-auto-run-in-sandbox-inside-a-dev-container/159139
  • Aona: AI security coverage: https://aona.ai/resources/ai-security-coverage/
ResultsLesen
Detaillierte Beispielaufzeichnungen
DatumClient versionOSKontoWorkspace locationExecution modePathExpectedBeobachtetApprovalMarker in outputNachweis
allowed baselineDEFINEUNTESTED
excluded referenceDEFINEUNTESTED
file readDEFINEUNTESTED
terminal readDEFINEUNTESTED
approved MCP readerDEFINEUNTESTED OR NOT APPLICABLE

Arbeitscode und Testdateien

Verwenden Sie die Originaldateien für die Code- und Datenübungen. Die Quell-ZIP enthält deren Anweisungen und Eingabedaten.

Quellbeispiele herunterladen (ZIP)
Allowed canaryTXT
SYNTHETIC_D03_ALLOWED_MARKER_7Q9
This is deliberately permitted fixture text.
Herunterladen allowed-canary.txt
Restricted canaryTXT
SYNTHETIC_D03_RESTRICTED_MARKER_8R2
This is a fake marker, not a credential or company secret.
Herunterladen restricted-canary.txt
CursorignoreEXAMPLE
# Copy to .cursorignore only in the isolated canary folder.
restricted-canary.txt
Herunterladen cursorignore.example

Bevor du weitermachst

Halte diese Unterscheidungen klar

Testen eines echten Geheimnisses
Ein Canary beantwortet die Zugriffsfrage, ohne Zugangsdaten preiszugeben. Ersetzen Sie ihn nicht durch Produktionsdaten.
Ändern des Modus während des Tests
Erfassen Sie die ursprüngliche und die geänderte Konfiguration als unterschiedliche Ergebnisse, einschließlich aller erteilten Genehmigungen.

Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an

Bring deinen tatsächlichen Datenpfad mit.

Aona kann helfen, unterstützte Mitarbeiter-Endpunkt-Datenpfade zusammen mit Client-Zugriffskontrollen zu bewerten.

Cursor-Support ist keine Garantie dafür, dass jeder IDE-, CLI-, Shell- oder MCP-Pfad geprüft oder blockiert wird. Die native Agenteninspektion befindet sich noch in der begrenzten Einführung.

Bringen Sie die ausgefüllte Matrix und die beabsichtigte Einschränkung zu einer gezielten Endpunkt-Demonstration mit synthetischem Material.

Überprüfe deinen Anwendungsfall

FAQ

Fragen zu dieser Entscheidung

Ist .cursorignore dasselbe wie eine Sandbox?
Nein. Es ist eine Cursor-Datei-/Kontext-Konfigurationsmechanismus. Eine Sandbox beschränkt, was ein Prozess zugreifen oder ausführen kann. Ihre effektive Interaktion hängt vom Client und der Ausführungsumgebung ab, daher erfassen Sie die Quelle einer Verweigerung.
Beweist das Fehlen einer ignorierten Datei in der Suche, dass sie nicht gelesen werden kann?
Nein. Es stellt nur das Suchergebnis fest. Prüfen Sie explizite Datei-Tools, Terminalausgaben und relevante verbundene Leser separat, bevor Sie sich auf eine umfassendere Einschränkung verlassen.
Soll ich die Sandbox deaktivieren, damit der Canary-Test funktioniert?
Nein. Testen Sie die Konfiguration, die die Organisation verwenden möchte. Eine blockierte Basislinie oder ein nicht verfügbarer Pfad ist ein Befund zur Untersuchung, keine Anweisung zum Aufheben des Schutzes.
Wurden diese Fixtures gegen meine Cursor-Version getestet?
Nein. Die Dateien und Matrix sind nicht ausgeführte Beispiele. Erfassen Sie Ihre eigene Version, den Modus und Beobachtungen. Die zitierte Dokumentation legt den Umfang fest, während datierte Anwenderberichte nützliche Fragen identifizieren.

Beweise hinter dem Leitfaden

Quellen und Umfang

Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.

  1. Cursor: Ignore File

    Beschreibt .cursorignore-Muster, Kontext-/Dateiumfang und Terminal-/MCP-Einschränkungen.

    vendor · geprüft 2026-09-21
  2. Cursor Community: Frage zum Kontext-Exposure

    Datierter Anwenderhinweis zu Dateiauswahl, Shell-Ausgabe und Kontextgrenzen; kein reproduzierter aktueller Fehler.

    practitioner · geprüft 2026-09-21
  3. Cursor Community: Frage zu Sandbox und Dev-Container

    Berichtet konfigurationsabhängige Beobachtungen, die das Erfassen von Umgebung und Modus motivieren.

    practitioner · geprüft 2026-09-21
  4. Aona: KI-Sicherheitsabdeckung

    Legt Endpunkt-/Pfadanforderungen und den begrenzten Umfang der nativen Agenteninspektion dar.

    vendor · geprüft 2026-09-21
Cursor ignoriert Dateien: Terminal- und MCP-Zugriff