Cursor
Cursor est un éditeur de code IA-first basé sur VS Code avec agent, complétion d'onglet et chat multi-modèles alimenté par des LLMs de pointe sur le code d'un développeur.
Score de risque
Évaluation sur la gestion des données, la conformité, la sécurité et la transparence.
Vue d'ensemble
Cursor (Anysphere) est un éditeur de code natif IA construit sur VS Code. Il combine autocomplétion, chat intégré et modifications agentiques sur une base de code, routant les requêtes vers OpenAI, Anthropic, Google et autres fournisseurs de modèles de pointe. Les niveaux Teams et Enterprise ajoutent le mode confidentialité (zéro conservation des données chez les fournisseurs), SSO, analyses d'utilisation, journaux d'audit et SCIM. Cursor est certifié SOC 2 Type II et fonctionne sur AWS, Azure et GCP avec régions US, UE et Singapour.
Facteurs de risque
3- Option auto-hébergée disponible pour la confidentialité des données.
- Mode local pour traitement des données.
- Accès minimal aux données requis pour les fonctionnalités principales.
Recommandations
8- Appliquer le mode confidentialité à l'échelle de l'organisation via les contrôles admin Teams/Enterprise
- Déployer SSO (SAML/OIDC) et SCIM pour centraliser l'accès sur le plan Enterprise
- Utiliser .cursorignore pour exclure secrets, données clients et répertoires réglementés de l'indexation
- Examiner le rapport SOC 2 Type II sur trust.cursor.com avant acquisition
- Bloquer les comptes Cursor personnels via le fournisseur d'identité ; exiger un espace de travail géré
- Activer journaux d'audit et API de suivi du code IA pour surveiller les modifications agentiques
- Former les ingénieurs à l'hygiène des prompts ; interdire le collage de secrets de production dans le chat
- Piloter avec une seule équipe avant déploiement large ; mesurer acceptation du code et événements de sécurité
Gestion des données
- Stockage
- Sous-traitants AWS, Azure, GCP et Cloudflare avec région principale US et services de latence en UE/Singapour ; pas d'infrastructure en Chine. Embeddings obfusqués stockés dans Turbopuffer.
- Conservation
- Suppression de compte effectuée sous 30 jours (sauvegardes purgées). Mode confidentialité : zéro conservation chez les fournisseurs de modèles. Mode partage de données : accès temporaire fournisseur pour inférence.
- Entraînement sur les entrées
- Mode confidentialité (activé par défaut sur Teams) garantit que le code n'est jamais utilisé pour entraîner les modèles. Mode partage de données permet une télémétrie limitée fournisseur mais pas de réutilisation pour entraînement.
Plus Assistants de code outils
Voir tout →Adrenaline AI
Débogueur IA qui explique et corrige les erreurs de code.
Aider
Outil open-source d'IA pour la programmation en binôme fonctionnant dans votre terminal.
Aixcoder
Outil de complétion de code alimenté par IA pour développement en entreprise.
Amazon Q Developer
Assistant de codage IA par AWS pour développer sur le cloud Amazon.
Anima AI
Plateforme IA de design-to-code pour convertir Figma en React.
Applitools
Plateforme de test visuel et de surveillance alimentée par l’IA.
Découvrez les outils IA utilisés dans votre organisation.
Reliez votre recherche d’outils à l’activité IA des employés et aux questions de sécurité des données qui comptent pour votre équipe.