30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal

Protection des données pour développeurs

  • Curseur

Examiner les secrets cloud de Cursor

Avant de sauvegarder un environnement de l’agent cloud Cursor, décidez quelles valeurs appartiennent à la configuration ordinaire, aux secrets d’exécution ou aux secrets de build, et évitez de laisser des identifiants inutiles dans les fichiers sur le disque de base. Ensuite, examinez séparément la conservation des conversations et des instantanés. La rédaction dans une transcription d’agent n’est pas une garantie qu’une valeur ne peut pas exister ailleurs dans l’environnement.

Pour Sécurité du développement cloud

Notes de terrain AonaD15
Examen de l’environnement sauvegardé
Classify before the snapshot

Séparez la configuration, l’accès à l’exécution et les identifiants de build.

Classifications synthétiques et contrôles non exécutés. Aucun environnement, secret ou instantané Cursor n’est créé.

01

Examinez ce que contient réellement la base

Un environnement réutilisable peut contenir des fichiers copiés lors de la configuration ainsi que des dépendances installées. La documentation de l’agent cloud de Cursor avertit qu’un fichier .env.local inclus lors de la création d’un instantané sera sauvegardé. Examinez la base avant de la sauvegarder plutôt que de compter sur un paramètre de rédaction ultérieur de la transcription.

Listez les fichiers et valeurs nécessaires à la tâche, puis séparez la configuration non sensible des identifiants. Utilisez un manifeste de base synthétique pour l’exercice d’examen. Ne créez pas un instantané test contenant un jeton réel pour vérifier sa conservation ; cela introduirait l’exposition que l’examen vise à éviter.

Contexte source : Cursor : Cloud Agents

02

Utilisez le type de secret documenté pour son usage

Cursor distingue Variables d’environnement, Secrets d’exécution et Secrets de build. Les valeurs des Variables d’environnement sont visibles par l’agent et destinées à la configuration que l’agent peut utiliser. Les Secrets d’exécution restent des variables d’environnement en interne, mais leurs valeurs sont rédigées dans les résultats documentés de l’outil, la transcription et les surfaces de commit.

Les Secrets de build sont disponibles pour le processus de build Docker configuré et ne sont pas exposés à l’environnement de l’agent en cours d’exécution. Choisissez le type adapté au besoin et suivez le mécanisme pris en charge. Cette distinction n’autorise pas à écrire un identifiant dans un fichier, une sortie de commande ou une base réutilisable.

Utilisez le type de secret documenté pour son usage
TypeDisponibilité documentéeQuestion d’examen
Variable d’environnementVisible par l’agent cloudS’agit-il vraiment d’une configuration non sensible ?
Secret d’exécutionVariable d’exécution avec rédaction spécifiéeQui d’autre peut accéder à l’environnement ou au terminal ?
Secret de buildProcessus de build Docker uniquementLe build évite-t-il de persister la valeur ?

Contexte source : Cursor : Secrets et réseau Cloud Agent

03

Vérifiez la limite autour de la rédaction à l’exécution

La documentation actuelle indique que les Secrets d’Exécution restent visibles pour les utilisateurs interagissant avec l’environnement via son Terminal. La rédaction a donc un périmètre de sortie défini ; elle ne doit pas être décrite comme supprimant la valeur de tous les emplacements ou bloquant toute personne ayant accès à l’environnement.

Examinez qui peut interagir avec l’environnement, quelles étapes de configuration et de build écrivent, et quel matériel de diagnostic peut être exporté. Si un marqueur factice est utilisé pour une revue manuelle, enregistrez la surface spécifique vérifiée. Un champ de transcription vide n’est pas une preuve que le disque de référence, le terminal ou une autre copie conservée ne contiennent aucune valeur.

Contexte source : Cursor : Secrets et réseau Cloud Agent

04

Séparez les cycles de vie des conversations et des instantanés

La documentation détaillée de Cursor Cloud Agent indique que l’historique des conversations est conservé indéfiniment par défaut, tandis que les instantanés d’environnement suivent une fenêtre d’inactivité maximale de 90 jours qui s’étend lorsqu’un instantané est réutilisé. Elle distingue également la suppression de l’historique des conversations des instantanés, qui suivent leur propre cycle de vie documenté.

Enregistrez le paramètre de rétention pris en charge actuel de l’organisation et son périmètre. N’en déduisez pas que supprimer une conversation visible supprime un environnement sauvegardé, ni qu’un résumé de confidentialité de haut niveau répond à toutes les questions sur les copies conservées. Ce sont des termes documentés par le fournisseur, revus le 21 septembre 2026, et non des résultats de suppression mesurés indépendamment.

Contexte source : Cursor : Secrets et réseau Cloud Agent

05

Validez l’environnement sauvegardé avec des preuves

Le pack combine un enregistrement de type secret, un manifeste de référence et une feuille distincte de copies conservées. Complétez-les avant que l’environnement soit approuvé pour le travail en entreprise. Enregistrez les fichiers, identifiants ou détenteurs d’accès non résolus et assignez un propriétaire au lieu d’étiqueter l’instantané entier comme sûr.

Réexaminez la référence lorsque les étapes de configuration, dépendances, types de secrets ou accès à l’environnement changent. Utilisez uniquement des marqueurs factices pour toute vérification optionnelle. La mise hors service de l’index de recherche du dépôt est une tâche différente ; cette revue concerne les valeurs présentes lors de la création et réutilisation d’un environnement cloud ou instantané.

Mettez-le en pratique

Revue des types de secrets cloud et des instantanés

Classifiez les valeurs, examinez les fichiers de référence et suivez séparément la gestion des conversations et instantanés.

Classifications synthétiques et contrôles non exécutés. Aucun environnement, secret ou instantané Cursor n’est créé.

Une valeur peut franchir plus d’une limite
01

Fournissez la valeur

Configuration, Secret d’Exécution ou Secret de Build

Choisissez l’objectif documenté

02

Exécuter configuration/build

Revoir fichiers, sortie et accès à l’environnement

Ne persistez pas d’identifiants inutiles

03

Sauvegarder et réutiliser

Revoir séparément les cycles de vie des instantanés et des conversations

Aucun résultat de suppression n’est déduit

Revue des types de secrets cloud et des instantanés
ÉlémentExemple de classificationÉtat de la revue
Flag de fonctionnalitéCandidat Variable d’EnvironnementRevue du propriétaire
Étiquette d’identifiant d’exécutionCandidat Secret d’ExécutionPérimètre de rédaction/accès non vérifié
Étiquette d’identifiant de build privéCandidat Secret de BuildRevue de persistance requise
Fichier de référence sauvegardéInspecter avant création d’instantanéUnreviewed

Travaillez votre révision

Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.

0 sur 3 révisé

Exemples et matériel de révision

Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.

Télécharger le pack complet (ZIP)
Cursor saved-environment reviewLire

Synthetic planning pack only. No cloud environment, snapshot, secret or API call is created. Do not use real credentials to test persistence.

  1. Classify each required value in secret-types.csv.
  2. Review the hypothetical file candidates in baseline-manifest.csv before an authorised administrator saves an environment. The listed app-config.json, .env.local and build-output.txt files are not supplied or inspected; replace these examples with your actual authorised inventory.
  3. If your organisation permits an isolated manual check, use only the labels in synthetic-values.json et record exactly which output or retained surface was reviewed.
  4. Complete retained-copies.csv separately for conversations et snapshots. A hidden transcript value is not evidence of absence from every copy.
Guide et sources

Canonical guide: https://aona.ai/resources/guides/cursor-cloud-agent-secrets-snapshots/ Source review: 2026-09-21

  • Cursor: Cloud Agents: https://cursor.com/docs/cloud-agent
  • Cursor: Cloud Agent Secrets et Network: https://cursor.com/docs/cloud-agent/security-network
Secret typesLire
Enregistrements d’exemples détaillés
ButSynthetic value labelType to reviewAccess or persistence questionOwnerStatut
Public feature flagSYNTHETIC_FEATURE_ONVariable d’environnementIs agent visibility appropriate?ASSIGNUNREVIEWED
Runtime credentialNOT_A_CREDENTIAL_D15_RUNTIMESecret d’exécutionWhat redaction et terminal access apply?ASSIGNUNREVIEWED
Build-only credentialNOT_A_CREDENTIAL_D15_BUILDSecret de buildDoes the build avoid persisting it?ASSIGNUNREVIEWED
Baseline manifestLire
Enregistrements d’exemples détaillés
Example file candidate not includedButHypothetical fake secret markerDecision before snapshotPreuve
app-config.jsonPublic feature flagsNOREVIEW
.env.localIllustrative credential-bearing fileYESDO NOT INCLUDE REAL CREDENTIAL COPIES
build-output.txtIllustrative build outputTO_CHECKREVIEW FOR PERSISTED VALUES
Synthetic valuesLire

Notice: FAKE LABELS ONLY; DO NOT REPLACE WITH CREDENTIALS

Configuration: SYNTHETIC_FEATURE_ON

Runtime: NOT_A_CREDENTIAL_D15_RUNTIME

Build: NOT_A_CREDENTIAL_D15_BUILD

Tests performed: NONE

Retained copiesLire
Enregistrements d’exemples détaillés
CopyProvider documented defaultCurrent organisation settingObserved evidenceOwnerStatut
Conversation historyIndefinite default in reviewed documentationRECORDUNTESTEDASSIGNUNREVIEWED
Environment snapshot90-day inactivity lifecycle in reviewed documentationREVIEW APPLICABILITYUNTESTEDASSIGNUNREVIEWED
Exported diagnostic materialSeparate copy to identifyRECORDUNTESTEDASSIGNUNREVIEWED

Avant de continuer

Gardez ces distinctions claires

Considérer le Secret d’Exécution comme absent de l’environnement
Son périmètre de rédaction documenté diffère de l’accès via le Terminal de l’environnement.
Supprimer une conversation en supposant que l’instantané est supprimé
Examinez le cycle de vie distinct de l’instantané et les contrôles de rétention pris en charge actuels.

Appliquez-le à l'utilisation de l'IA par les employés

Apportez votre chemin de données réel.

Aona peut aider à évaluer les interactions prises en charge des points de terminaison employés associées au travail de codage.

Aona ne configure pas les types de secrets Cursor Cloud Agent ni ne prouve la suppression des instantanés hébergés. Aucune protection cloud sans agent n’est implicite.

Gardez la revue de l’environnement cloud avec son propriétaire ; discutez séparément de tout chemin de données local pris en charge en utilisant du matériel synthétique.

Révisez votre cas d'utilisation

FAQ

Questions pour cette décision

Un fichier .env.local peut-il faire partie d’un environnement cloud sauvegardé ?
La documentation de Cursor indique que les fichiers inclus lors de la création d’un instantané peuvent être sauvegardés. Examinez d’abord la référence et évitez de mettre des copies d’identifiants inutiles sur son disque.
La rédaction d’exécution signifie-t-elle qu’aucun utilisateur ne peut voir le secret ?
Non. La documentation actuelle indique que les Secrets d’Exécution restent accessibles aux utilisateurs interagissant avec l’environnement via son Terminal. Examinez cet accès séparément de la rédaction de la sortie agent.
Supprimer une conversation d’agent supprime-t-il son instantané d’environnement ?
La documentation détaillée distingue ces copies et leurs cycles de vie. Enregistrez séparément le paramètre actuel de conversation et la politique d’inactivité des instantanés.
Les valeurs synthétiques ont-elles été testées contre le cloud Cursor ?
Non. Le pack fournit uniquement des classifications et une procédure de revue. Toute observation manuelle doit utiliser un environnement isolé approuvé, des valeurs factices et une configuration enregistrée.

Preuves à l'appui du guide

Sources et portée

Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.

  1. Cursor : Cloud Agents

    Explique le comportement de l’environnement sauvegardé, y compris les fichiers .env.local inclus dans les instantanés.

    vendor · vérifié 2026-09-21
  2. Cursor : Secrets et réseau Cloud Agent

    Types de secrets de documents, accès au terminal d’exécution, conversations et cycles de vie des instantanés.

    vendor · vérifié 2026-09-21
Secrets et instantanés de l’agent cloud Cursor