Protección de datos para desarrolladores
Cursor
Verifica cada ruta de acceso de Cursor
Usa .cursorignore para los controles de archivo y contexto que documenta Cursor, luego verifica acceso a terminal y MCP por separado en tu cliente y modo de ejecución reales. Cursor no describe el archivo como un límite universal de aislamiento. Una pequeña prueba canaria sintética puede mostrar qué permite tu configuración sin usar un secreto real.
Para Administradores de seguridad de endpoint y Cursor
Un archivo de exclusión no describe todas las rutas de herramienta.
Archivos marcadores sintéticos y pruebas no ejecutadas. No se reclaman resultados observados de Cursor o Aona.01
Comprende el límite documentado
La documentación de archivos ignorados de Cursor describe excluir archivos del código disponible para Agent, Tab, Inline Edit y referencias explícitas. Advierte por separado sobre acceso a terminal y herramientas MCP y no garantiza protección completa. Interpreta esto como una razón para identificar la ruta ejercida, no para tratar cada prueba de exclusión exitosa como equivalente.
Otros controles pueden cambiar el resultado. Un sandbox puede restringir un proceso independientemente de las reglas de selección de archivos del editor. La misma prueba puede comportarse diferente en un espacio de trabajo local, contenedor o sesión remota. Registra esas condiciones antes de interpretar un éxito o fallo aparente.
Contexto de la fuente: Cursor: Archivo Ignore
02
Prepara una carpeta canaria aislada
Usa una carpeta nueva que contenga solo los archivos marcadores permitidos y restringidos suministrados. Copia cursorignore.example a .cursorignore en esa carpeta. Los archivos son texto sintético deliberadamente obvio. No contienen credenciales, datos de clientes, instrucciones de repositorio ni código ejecutable.
Mantén cerrado el repositorio real mientras preparas el ejercicio. Comprueba que el patrón de ignorar coincida con el nombre de archivo relativo previsto y que ninguna regla padre más amplia cambie la prueba. Un patrón erróneo es un hallazgo de configuración. No establece si otra ruta de acceso de Cursor respeta la exclusión prevista.
Contexto de la fuente: Cursor: Archivo Ignore
03
Ejercita cuatro rutas por separado
Comienza con una línea base de archivo permitido para saber que el cliente puede leer la carpeta aislada. Luego revisa el marcador excluido a través del contexto o ruta de selección de archivo prevista. Registra si la interfaz lo oculta, la solicitud es denegada, aparece una aprobación o el texto llega a la conversación.
Las comprobaciones de terminal y MCP son filas separadas. Usa solo la carpeta canaria y una capacidad de lectura de archivos aprobada y acotada. No instales un servidor, concedas nuevo acceso ni desactives un sandbox solo para completar la matriz. Marca una ruta como no aplicable si el cliente no la expone. Una observación escrita es más útil que forzar que todas las filas pasen.
| Path | Pregunta | Resultado a registrar |
|---|---|---|
| Context/reference | ¿Se puede seleccionar o usar el archivo excluido? | Oculto, denegado, permitido o no probado |
| Herramienta de lectura de archivos | ¿La herramienta seleccionada devuelve el marcador? | Decisión más salida visible |
| Herramienta de terminal | ¿Puede el proceso leer ese mismo archivo? | Modo, aprobación y salida |
| Herramienta MCP aprobada | ¿Qué devuelve el lector conectado? | Ámbito y salida del servidor, o no aplicable |
Contexto de la fuente: Cursor: Archivo Ignore
04
Interpreta el resultado sin exagerarlo
Si no se puede leer el marcador permitido, resuelve primero la línea base. Si aparece un marcador excluido, registra la ruta y configuración exactas antes de cambiar nada. Una denegación de un sandbox muestra la decisión de ese sandbox, no necesariamente la aplicación de .cursorignore. Igualmente, un selector de archivos oculto no establece una restricción de terminal.
Practicantes públicos han reportado resultados diferentes sobre .cursorignore y contenedores sandbox. Esos relatos ayudan a identificar preguntas para probar; no son prueba del comportamiento actual en tu versión instalada. Esta guía ofrece un procedimiento y resultados en blanco, no una vulnerabilidad reproducida ni garantía de que una versión específica prevenga acceso.
Contexto de la fuente: Comunidad Cursor: pregunta sobre exposición de contexto · Comunidad Cursor: pregunta sobre sandbox y dev-container
05
Convierte la observación en una condición de aprobación
Registra versión del cliente, SO, cuenta, ubicación del espacio de trabajo, modo de ejecución y configuraciones efectivas con el resultado. Mantén el ámbito aprobado lo suficientemente pequeño para que un ingeniero pueda repetirlo tras una actualización. Conserva los archivos canarios separados del material restringido genuino.
Si la organización requiere que un archivo nunca entre en el contexto del modelo, no confíes en un resultado de una ruta dejando otras sin resolver. Considera un espacio de trabajo más estrecho o un límite de acceso aplicado independientemente. Revisa controles de política de endpoint soportados como otra capa, con su propia prueba y evidencia, en lugar de asumir que heredan las reglas del editor.
Contexto de la fuente: Aona: Cobertura de seguridad IA
Ponlo en práctica
Laboratorio canario de rutas de acceso de Cursor
Compara contexto, archivo, terminal y acceso MCP aprobado sin colocar secretos en la prueba.
Archivos marcadores sintéticos y pruebas no ejecutadas. No se reclaman resultados observados de Cursor o Aona.
| Route | Entrada | Observado |
|---|---|---|
| Línea base permitida | allowed-canary.txt | Untested |
| Referencia excluida | restricted-canary.txt | Untested |
| Herramienta de lectura de archivos | Mismo marcador restringido | Untested |
| Lectura de terminal | Mismo marcador restringido | Untested |
| Lector MCP aprobado existente | Solo misma carpeta | No probado o no aplicable |
Trabaja en tu reseña
Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.
0 de 3 Revisado
Ejemplos y material de revisión
Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.
Laboratorio canario de rutas de acceso de CursorLee
Synthetic, unexecuted fixture. No real secrets, network addresses, agent instructions or MCP server are included.
Preparation
- Put allowed-canary.txt, restricted-canary.txt y cursorignore.example in a NEW isolated folder with no other files.
- Copy cursorignore.example to a file named .cursorignore in that folder. Do not overwrite a configuration in a real repository.
- Open only this folder in your organisation-approved client. Record its version, account, OS y execution mode.
Manual observations
- Establish whether the approved context/file route can read allowed-canary.txt.
- Review whether the excluded file is offered by explicit reference y whether the client returns its marker.
- If an existing file-reading tool is approved for this isolated folder, test ONLY restricted-canary.txt y record that tool and result separately from explicit references. Do not grant additional access.
- If approved for this isolated test, ask the existing terminal tool to read ONLY restricted-canary.txt. Do not disable restrictions to obtain an answer.
- If an already approved MCP reader is scoped to this folder, test the same marker there. Otherwise record NOT APPLICABLE. No new server or credentials are needed.
Use results.csv. Expected restriction is an organisation decision, not a documented result. Record output only from these synthetic files. These materials perform no API calls or commands automatically.
Guide y source references
Canonical guide: https://aona.ai/resources/guides/cursorignore-terminal-mcp-file-access/ Source review: 2026-09-21
- Cursor: Ignore File: https://cursor.com/docs/reference/ignore-file
- Cursor community: context exposure question: https://forum.cursor.com/t/controlling-llm-context-exposure-in-cursor-cursorignore-shell-commands-and-fine-grained-allowlists/150898
- Cursor community: sandbox y dev-container question: https://forum.cursor.com/t/clarification-request-how-does-cursorignore-interact-with-auto-run-in-sandbox-inside-a-dev-container/159139
- Aona: AI security coverage: https://aona.ai/resources/ai-security-coverage/
ResultsLee
| Fecha | Client version | OS | Cuenta | Workspace location | Execution mode | Path | Expected | Observado | Approval | Marker in output | Evidencia |
|---|---|---|---|---|---|---|---|---|---|---|---|
| allowed baseline | DEFINE | UNTESTED | |||||||||
| excluded reference | DEFINE | UNTESTED | |||||||||
| file read | DEFINE | UNTESTED | |||||||||
| terminal read | DEFINE | UNTESTED | |||||||||
| approved MCP reader | DEFINE | UNTESTED OR NOT APPLICABLE |
Código de trabajo y archivos de prueba
Utiliza los archivos originales para los ejercicios de código y datos. El código fuente ZIP incluye sus instrucciones y datos de entrada.
Descargar ejemplos de fuentes (ZIP)Allowed canaryTXT
SYNTHETIC_D03_ALLOWED_MARKER_7Q9
This is deliberately permitted fixture text.
Descargar allowed-canary.txtRestricted canaryTXT
SYNTHETIC_D03_RESTRICTED_MARKER_8R2
This is a fake marker, not a credential or company secret.
Descargar restricted-canary.txtCursorignoreEXAMPLE
# Copy to .cursorignore only in the isolated canary folder.
restricted-canary.txt
Descargar cursorignore.exampleAntes de que continúes
Mantén claras estas distinciones
- Probando un secreto real
- Un canario responde a la pregunta de acceso sin exponer una credencial. No lo reemplace con datos de producción.
- Cambiar el modo a mitad de la prueba
- Registre la configuración original y la modificada como resultados diferentes, incluyendo cualquier aprobación concedida.
Aplícalo al uso de IA por parte de empleados
Lleva tu ruta real de datos.
Aona puede ayudar a evaluar rutas de datos de endpoint de empleados compatibles junto con controles de acceso del cliente.
El soporte de Cursor no garantiza que cada ruta IDE, CLI, shell o MCP sea inspeccionada o bloqueada. La inspección nativa del agente sigue siendo un despliegue limitado.
Lleve la matriz completada y la restricción prevista a una demostración de endpoint acotada usando material sintético.
Revisa tu caso de usoPreguntas frecuentes
Preguntas sobre esta decisión
¿Es .cursorignore lo mismo que un sandbox?
¿El hecho de que un archivo ignorado no aparezca en la búsqueda prueba que no puede ser leído?
¿Debo desactivar el sandbox para que la prueba canaria funcione?
¿Se han probado estos fixtures con mi versión de Cursor?
Evidencia detrás de la guía
Fuentes y alcance
Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.
- Cursor: Archivo Ignore
Describe patrones .cursorignore, alcance de contexto/archivo y limitaciones de terminal/MCP.
vendor · comprobado 2026-09-21 - Comunidad Cursor: pregunta sobre exposición de contexto
Preocupación de practicantes fechada sobre selección de archivos, salida de shell y límites de contexto; no un fallo actual reproducido.
practitioner · comprobado 2026-09-21 - Comunidad Cursor: pregunta sobre sandbox y dev-container
Reporta observaciones dependientes de configuración que motivan registrar entorno y modo.
practitioner · comprobado 2026-09-21 - Aona: Cobertura de seguridad IA
Indica requisitos de endpoint/ruta y el alcance limitado de la inspección nativa del agente.
vendor · comprobado 2026-09-21