30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Protección de datos para desarrolladores

  • Cursor

Verifica cada ruta de acceso de Cursor

Usa .cursorignore para los controles de archivo y contexto que documenta Cursor, luego verifica acceso a terminal y MCP por separado en tu cliente y modo de ejecución reales. Cursor no describe el archivo como un límite universal de aislamiento. Una pequeña prueba canaria sintética puede mostrar qué permite tu configuración sin usar un secreto real.

Para Administradores de seguridad de endpoint y Cursor

Aona Notas de campoD03
Matriz canaria
Context · file · shell · MCP

Un archivo de exclusión no describe todas las rutas de herramienta.

Archivos marcadores sintéticos y pruebas no ejecutadas. No se reclaman resultados observados de Cursor o Aona.

01

Comprende el límite documentado

La documentación de archivos ignorados de Cursor describe excluir archivos del código disponible para Agent, Tab, Inline Edit y referencias explícitas. Advierte por separado sobre acceso a terminal y herramientas MCP y no garantiza protección completa. Interpreta esto como una razón para identificar la ruta ejercida, no para tratar cada prueba de exclusión exitosa como equivalente.

Otros controles pueden cambiar el resultado. Un sandbox puede restringir un proceso independientemente de las reglas de selección de archivos del editor. La misma prueba puede comportarse diferente en un espacio de trabajo local, contenedor o sesión remota. Registra esas condiciones antes de interpretar un éxito o fallo aparente.

Contexto de la fuente: Cursor: Archivo Ignore

02

Prepara una carpeta canaria aislada

Usa una carpeta nueva que contenga solo los archivos marcadores permitidos y restringidos suministrados. Copia cursorignore.example a .cursorignore en esa carpeta. Los archivos son texto sintético deliberadamente obvio. No contienen credenciales, datos de clientes, instrucciones de repositorio ni código ejecutable.

Mantén cerrado el repositorio real mientras preparas el ejercicio. Comprueba que el patrón de ignorar coincida con el nombre de archivo relativo previsto y que ninguna regla padre más amplia cambie la prueba. Un patrón erróneo es un hallazgo de configuración. No establece si otra ruta de acceso de Cursor respeta la exclusión prevista.

Contexto de la fuente: Cursor: Archivo Ignore

03

Ejercita cuatro rutas por separado

Comienza con una línea base de archivo permitido para saber que el cliente puede leer la carpeta aislada. Luego revisa el marcador excluido a través del contexto o ruta de selección de archivo prevista. Registra si la interfaz lo oculta, la solicitud es denegada, aparece una aprobación o el texto llega a la conversación.

Las comprobaciones de terminal y MCP son filas separadas. Usa solo la carpeta canaria y una capacidad de lectura de archivos aprobada y acotada. No instales un servidor, concedas nuevo acceso ni desactives un sandbox solo para completar la matriz. Marca una ruta como no aplicable si el cliente no la expone. Una observación escrita es más útil que forzar que todas las filas pasen.

Ejercita cuatro rutas por separado
PathPreguntaResultado a registrar
Context/reference¿Se puede seleccionar o usar el archivo excluido?Oculto, denegado, permitido o no probado
Herramienta de lectura de archivos¿La herramienta seleccionada devuelve el marcador?Decisión más salida visible
Herramienta de terminal¿Puede el proceso leer ese mismo archivo?Modo, aprobación y salida
Herramienta MCP aprobada¿Qué devuelve el lector conectado?Ámbito y salida del servidor, o no aplicable

Contexto de la fuente: Cursor: Archivo Ignore

04

Interpreta el resultado sin exagerarlo

Si no se puede leer el marcador permitido, resuelve primero la línea base. Si aparece un marcador excluido, registra la ruta y configuración exactas antes de cambiar nada. Una denegación de un sandbox muestra la decisión de ese sandbox, no necesariamente la aplicación de .cursorignore. Igualmente, un selector de archivos oculto no establece una restricción de terminal.

Practicantes públicos han reportado resultados diferentes sobre .cursorignore y contenedores sandbox. Esos relatos ayudan a identificar preguntas para probar; no son prueba del comportamiento actual en tu versión instalada. Esta guía ofrece un procedimiento y resultados en blanco, no una vulnerabilidad reproducida ni garantía de que una versión específica prevenga acceso.

Contexto de la fuente: Comunidad Cursor: pregunta sobre exposición de contexto · Comunidad Cursor: pregunta sobre sandbox y dev-container

05

Convierte la observación en una condición de aprobación

Registra versión del cliente, SO, cuenta, ubicación del espacio de trabajo, modo de ejecución y configuraciones efectivas con el resultado. Mantén el ámbito aprobado lo suficientemente pequeño para que un ingeniero pueda repetirlo tras una actualización. Conserva los archivos canarios separados del material restringido genuino.

Si la organización requiere que un archivo nunca entre en el contexto del modelo, no confíes en un resultado de una ruta dejando otras sin resolver. Considera un espacio de trabajo más estrecho o un límite de acceso aplicado independientemente. Revisa controles de política de endpoint soportados como otra capa, con su propia prueba y evidencia, en lugar de asumir que heredan las reglas del editor.

Contexto de la fuente: Aona: Cobertura de seguridad IA

Ponlo en práctica

Laboratorio canario de rutas de acceso de Cursor

Compara contexto, archivo, terminal y acceso MCP aprobado sin colocar secretos en la prueba.

Archivos marcadores sintéticos y pruebas no ejecutadas. No se reclaman resultados observados de Cursor o Aona.

Laboratorio canario de rutas de acceso de Cursor
RouteEntradaObservado
Línea base permitidaallowed-canary.txtUntested
Referencia excluidarestricted-canary.txtUntested
Herramienta de lectura de archivosMismo marcador restringidoUntested
Lectura de terminalMismo marcador restringidoUntested
Lector MCP aprobado existenteSolo misma carpetaNo probado o no aplicable

Trabaja en tu reseña

Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.

0 de 3 Revisado

Ejemplos y material de revisión

Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.

Descargar pack completo (ZIP)
Laboratorio canario de rutas de acceso de CursorLee

Synthetic, unexecuted fixture. No real secrets, network addresses, agent instructions or MCP server are included.

Preparation

  1. Put allowed-canary.txt, restricted-canary.txt y cursorignore.example in a NEW isolated folder with no other files.
  2. Copy cursorignore.example to a file named .cursorignore in that folder. Do not overwrite a configuration in a real repository.
  3. Open only this folder in your organisation-approved client. Record its version, account, OS y execution mode.

Manual observations

  • Establish whether the approved context/file route can read allowed-canary.txt.
  • Review whether the excluded file is offered by explicit reference y whether the client returns its marker.
  • If an existing file-reading tool is approved for this isolated folder, test ONLY restricted-canary.txt y record that tool and result separately from explicit references. Do not grant additional access.
  • If approved for this isolated test, ask the existing terminal tool to read ONLY restricted-canary.txt. Do not disable restrictions to obtain an answer.
  • If an already approved MCP reader is scoped to this folder, test the same marker there. Otherwise record NOT APPLICABLE. No new server or credentials are needed.

Use results.csv. Expected restriction is an organisation decision, not a documented result. Record output only from these synthetic files. These materials perform no API calls or commands automatically.

Guide y source references

Canonical guide: https://aona.ai/resources/guides/cursorignore-terminal-mcp-file-access/ Source review: 2026-09-21

  • Cursor: Ignore File: https://cursor.com/docs/reference/ignore-file
  • Cursor community: context exposure question: https://forum.cursor.com/t/controlling-llm-context-exposure-in-cursor-cursorignore-shell-commands-and-fine-grained-allowlists/150898
  • Cursor community: sandbox y dev-container question: https://forum.cursor.com/t/clarification-request-how-does-cursorignore-interact-with-auto-run-in-sandbox-inside-a-dev-container/159139
  • Aona: AI security coverage: https://aona.ai/resources/ai-security-coverage/
ResultsLee
Registros de ejemplo detallados
FechaClient versionOSCuentaWorkspace locationExecution modePathExpectedObservadoApprovalMarker in outputEvidencia
allowed baselineDEFINEUNTESTED
excluded referenceDEFINEUNTESTED
file readDEFINEUNTESTED
terminal readDEFINEUNTESTED
approved MCP readerDEFINEUNTESTED OR NOT APPLICABLE

Código de trabajo y archivos de prueba

Utiliza los archivos originales para los ejercicios de código y datos. El código fuente ZIP incluye sus instrucciones y datos de entrada.

Descargar ejemplos de fuentes (ZIP)
Allowed canaryTXT
SYNTHETIC_D03_ALLOWED_MARKER_7Q9
This is deliberately permitted fixture text.
Descargar allowed-canary.txt
Restricted canaryTXT
SYNTHETIC_D03_RESTRICTED_MARKER_8R2
This is a fake marker, not a credential or company secret.
Descargar restricted-canary.txt
CursorignoreEXAMPLE
# Copy to .cursorignore only in the isolated canary folder.
restricted-canary.txt
Descargar cursorignore.example

Antes de que continúes

Mantén claras estas distinciones

Probando un secreto real
Un canario responde a la pregunta de acceso sin exponer una credencial. No lo reemplace con datos de producción.
Cambiar el modo a mitad de la prueba
Registre la configuración original y la modificada como resultados diferentes, incluyendo cualquier aprobación concedida.

Aplícalo al uso de IA por parte de empleados

Lleva tu ruta real de datos.

Aona puede ayudar a evaluar rutas de datos de endpoint de empleados compatibles junto con controles de acceso del cliente.

El soporte de Cursor no garantiza que cada ruta IDE, CLI, shell o MCP sea inspeccionada o bloqueada. La inspección nativa del agente sigue siendo un despliegue limitado.

Lleve la matriz completada y la restricción prevista a una demostración de endpoint acotada usando material sintético.

Revisa tu caso de uso

Preguntas frecuentes

Preguntas sobre esta decisión

¿Es .cursorignore lo mismo que un sandbox?
No. Es un mecanismo de configuración de archivo/contexto de Cursor. Un sandbox limita lo que un proceso puede acceder o ejecutar. Su interacción efectiva depende del cliente y el entorno de ejecución, así que registre la fuente de una denegación.
¿El hecho de que un archivo ignorado no aparezca en la búsqueda prueba que no puede ser leído?
No. Solo establece ese resultado de búsqueda. Revise herramientas explícitas de archivos, salida terminal y lectores conectados relevantes por separado antes de confiar en una restricción más amplia.
¿Debo desactivar el sandbox para que la prueba canaria funcione?
No. Pruebe la configuración que la organización pretende usar. Una línea base bloqueada o ruta no disponible es un hallazgo para investigar, no una instrucción para relajar la protección.
¿Se han probado estos fixtures con mi versión de Cursor?
No. Los archivos y la matriz son ejemplos no ejecutados. Registre su propia versión, modo y observaciones. La documentación citada establece el alcance, mientras que los informes de practicantes fechados identifican preguntas útiles.

Evidencia detrás de la guía

Fuentes y alcance

Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.

  1. Cursor: Archivo Ignore

    Describe patrones .cursorignore, alcance de contexto/archivo y limitaciones de terminal/MCP.

    vendor · comprobado 2026-09-21
  2. Comunidad Cursor: pregunta sobre exposición de contexto

    Preocupación de practicantes fechada sobre selección de archivos, salida de shell y límites de contexto; no un fallo actual reproducido.

    practitioner · comprobado 2026-09-21
  3. Comunidad Cursor: pregunta sobre sandbox y dev-container

    Reporta observaciones dependientes de configuración que motivan registrar entorno y modo.

    practitioner · comprobado 2026-09-21
  4. Aona: Cobertura de seguridad IA

    Indica requisitos de endpoint/ruta y el alcance limitado de la inspección nativa del agente.

    vendor · comprobado 2026-09-21
Archivos ignorados por Cursor: terminal y acceso MCP