Protection des données pour développeurs
Curseur
Examiner les secrets cloud de Cursor
Avant de sauvegarder un environnement de l’agent cloud Cursor, décidez quelles valeurs appartiennent à la configuration ordinaire, aux secrets d’exécution ou aux secrets de build, et évitez de laisser des identifiants inutiles dans les fichiers sur le disque de base. Ensuite, examinez séparément la conservation des conversations et des instantanés. La rédaction dans une transcription d’agent n’est pas une garantie qu’une valeur ne peut pas exister ailleurs dans l’environnement.
Pour Sécurité du développement cloud
Séparez la configuration, l’accès à l’exécution et les identifiants de build.
Classifications synthétiques et contrôles non exécutés. Aucun environnement, secret ou instantané Cursor n’est créé.01
Examinez ce que contient réellement la base
Un environnement réutilisable peut contenir des fichiers copiés lors de la configuration ainsi que des dépendances installées. La documentation de l’agent cloud de Cursor avertit qu’un fichier .env.local inclus lors de la création d’un instantané sera sauvegardé. Examinez la base avant de la sauvegarder plutôt que de compter sur un paramètre de rédaction ultérieur de la transcription.
Listez les fichiers et valeurs nécessaires à la tâche, puis séparez la configuration non sensible des identifiants. Utilisez un manifeste de base synthétique pour l’exercice d’examen. Ne créez pas un instantané test contenant un jeton réel pour vérifier sa conservation ; cela introduirait l’exposition que l’examen vise à éviter.
Contexte source : Cursor : Cloud Agents
02
Utilisez le type de secret documenté pour son usage
Cursor distingue Variables d’environnement, Secrets d’exécution et Secrets de build. Les valeurs des Variables d’environnement sont visibles par l’agent et destinées à la configuration que l’agent peut utiliser. Les Secrets d’exécution restent des variables d’environnement en interne, mais leurs valeurs sont rédigées dans les résultats documentés de l’outil, la transcription et les surfaces de commit.
Les Secrets de build sont disponibles pour le processus de build Docker configuré et ne sont pas exposés à l’environnement de l’agent en cours d’exécution. Choisissez le type adapté au besoin et suivez le mécanisme pris en charge. Cette distinction n’autorise pas à écrire un identifiant dans un fichier, une sortie de commande ou une base réutilisable.
| Type | Disponibilité documentée | Question d’examen |
|---|---|---|
| Variable d’environnement | Visible par l’agent cloud | S’agit-il vraiment d’une configuration non sensible ? |
| Secret d’exécution | Variable d’exécution avec rédaction spécifiée | Qui d’autre peut accéder à l’environnement ou au terminal ? |
| Secret de build | Processus de build Docker uniquement | Le build évite-t-il de persister la valeur ? |
Contexte source : Cursor : Secrets et réseau Cloud Agent
03
Vérifiez la limite autour de la rédaction à l’exécution
La documentation actuelle indique que les Secrets d’Exécution restent visibles pour les utilisateurs interagissant avec l’environnement via son Terminal. La rédaction a donc un périmètre de sortie défini ; elle ne doit pas être décrite comme supprimant la valeur de tous les emplacements ou bloquant toute personne ayant accès à l’environnement.
Examinez qui peut interagir avec l’environnement, quelles étapes de configuration et de build écrivent, et quel matériel de diagnostic peut être exporté. Si un marqueur factice est utilisé pour une revue manuelle, enregistrez la surface spécifique vérifiée. Un champ de transcription vide n’est pas une preuve que le disque de référence, le terminal ou une autre copie conservée ne contiennent aucune valeur.
Contexte source : Cursor : Secrets et réseau Cloud Agent
04
Séparez les cycles de vie des conversations et des instantanés
La documentation détaillée de Cursor Cloud Agent indique que l’historique des conversations est conservé indéfiniment par défaut, tandis que les instantanés d’environnement suivent une fenêtre d’inactivité maximale de 90 jours qui s’étend lorsqu’un instantané est réutilisé. Elle distingue également la suppression de l’historique des conversations des instantanés, qui suivent leur propre cycle de vie documenté.
Enregistrez le paramètre de rétention pris en charge actuel de l’organisation et son périmètre. N’en déduisez pas que supprimer une conversation visible supprime un environnement sauvegardé, ni qu’un résumé de confidentialité de haut niveau répond à toutes les questions sur les copies conservées. Ce sont des termes documentés par le fournisseur, revus le 21 septembre 2026, et non des résultats de suppression mesurés indépendamment.
Contexte source : Cursor : Secrets et réseau Cloud Agent
05
Validez l’environnement sauvegardé avec des preuves
Le pack combine un enregistrement de type secret, un manifeste de référence et une feuille distincte de copies conservées. Complétez-les avant que l’environnement soit approuvé pour le travail en entreprise. Enregistrez les fichiers, identifiants ou détenteurs d’accès non résolus et assignez un propriétaire au lieu d’étiqueter l’instantané entier comme sûr.
Réexaminez la référence lorsque les étapes de configuration, dépendances, types de secrets ou accès à l’environnement changent. Utilisez uniquement des marqueurs factices pour toute vérification optionnelle. La mise hors service de l’index de recherche du dépôt est une tâche différente ; cette revue concerne les valeurs présentes lors de la création et réutilisation d’un environnement cloud ou instantané.
Mettez-le en pratique
Revue des types de secrets cloud et des instantanés
Classifiez les valeurs, examinez les fichiers de référence et suivez séparément la gestion des conversations et instantanés.
Classifications synthétiques et contrôles non exécutés. Aucun environnement, secret ou instantané Cursor n’est créé.
Fournissez la valeur
Configuration, Secret d’Exécution ou Secret de Build
Choisissez l’objectif documenté
Exécuter configuration/build
Revoir fichiers, sortie et accès à l’environnement
Ne persistez pas d’identifiants inutiles
Sauvegarder et réutiliser
Revoir séparément les cycles de vie des instantanés et des conversations
Aucun résultat de suppression n’est déduit
| Élément | Exemple de classification | État de la revue |
|---|---|---|
| Flag de fonctionnalité | Candidat Variable d’Environnement | Revue du propriétaire |
| Étiquette d’identifiant d’exécution | Candidat Secret d’Exécution | Périmètre de rédaction/accès non vérifié |
| Étiquette d’identifiant de build privé | Candidat Secret de Build | Revue de persistance requise |
| Fichier de référence sauvegardé | Inspecter avant création d’instantané | Unreviewed |
Travaillez votre révision
Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.
0 sur 3 révisé
Exemples et matériel de révision
Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.
Cursor saved-environment reviewLire
Synthetic planning pack only. No cloud environment, snapshot, secret or API call is created. Do not use real credentials to test persistence.
- Classify each required value in secret-types.csv.
- Review the hypothetical file candidates in baseline-manifest.csv before an authorised administrator saves an environment. The listed app-config.json, .env.local and build-output.txt files are not supplied or inspected; replace these examples with your actual authorised inventory.
- If your organisation permits an isolated manual check, use only the labels in synthetic-values.json et record exactly which output or retained surface was reviewed.
- Complete retained-copies.csv separately for conversations et snapshots. A hidden transcript value is not evidence of absence from every copy.
Guide et sources
Canonical guide: https://aona.ai/resources/guides/cursor-cloud-agent-secrets-snapshots/ Source review: 2026-09-21
- Cursor: Cloud Agents: https://cursor.com/docs/cloud-agent
- Cursor: Cloud Agent Secrets et Network: https://cursor.com/docs/cloud-agent/security-network
Secret typesLire
| But | Synthetic value label | Type to review | Access or persistence question | Owner | Statut |
|---|---|---|---|---|---|
| Public feature flag | SYNTHETIC_FEATURE_ON | Variable d’environnement | Is agent visibility appropriate? | ASSIGN | UNREVIEWED |
| Runtime credential | NOT_A_CREDENTIAL_D15_RUNTIME | Secret d’exécution | What redaction et terminal access apply? | ASSIGN | UNREVIEWED |
| Build-only credential | NOT_A_CREDENTIAL_D15_BUILD | Secret de build | Does the build avoid persisting it? | ASSIGN | UNREVIEWED |
Baseline manifestLire
| Example file candidate not included | But | Hypothetical fake secret marker | Decision before snapshot | Preuve |
|---|---|---|---|---|
| app-config.json | Public feature flags | NO | REVIEW | |
| .env.local | Illustrative credential-bearing file | YES | DO NOT INCLUDE REAL CREDENTIAL COPIES | |
| build-output.txt | Illustrative build output | TO_CHECK | REVIEW FOR PERSISTED VALUES |
Synthetic valuesLire
Notice: FAKE LABELS ONLY; DO NOT REPLACE WITH CREDENTIALS
Configuration: SYNTHETIC_FEATURE_ON
Runtime: NOT_A_CREDENTIAL_D15_RUNTIME
Build: NOT_A_CREDENTIAL_D15_BUILD
Tests performed: NONE
Retained copiesLire
| Copy | Provider documented default | Current organisation setting | Observed evidence | Owner | Statut |
|---|---|---|---|---|---|
| Conversation history | Indefinite default in reviewed documentation | RECORD | UNTESTED | ASSIGN | UNREVIEWED |
| Environment snapshot | 90-day inactivity lifecycle in reviewed documentation | REVIEW APPLICABILITY | UNTESTED | ASSIGN | UNREVIEWED |
| Exported diagnostic material | Separate copy to identify | RECORD | UNTESTED | ASSIGN | UNREVIEWED |
Avant de continuer
Gardez ces distinctions claires
- Considérer le Secret d’Exécution comme absent de l’environnement
- Son périmètre de rédaction documenté diffère de l’accès via le Terminal de l’environnement.
- Supprimer une conversation en supposant que l’instantané est supprimé
- Examinez le cycle de vie distinct de l’instantané et les contrôles de rétention pris en charge actuels.
Appliquez-le à l'utilisation de l'IA par les employés
Apportez votre chemin de données réel.
Aona peut aider à évaluer les interactions prises en charge des points de terminaison employés associées au travail de codage.
Aona ne configure pas les types de secrets Cursor Cloud Agent ni ne prouve la suppression des instantanés hébergés. Aucune protection cloud sans agent n’est implicite.
Gardez la revue de l’environnement cloud avec son propriétaire ; discutez séparément de tout chemin de données local pris en charge en utilisant du matériel synthétique.
Révisez votre cas d'utilisationFAQ
Questions pour cette décision
Un fichier .env.local peut-il faire partie d’un environnement cloud sauvegardé ?
La rédaction d’exécution signifie-t-elle qu’aucun utilisateur ne peut voir le secret ?
Supprimer une conversation d’agent supprime-t-il son instantané d’environnement ?
Les valeurs synthétiques ont-elles été testées contre le cloud Cursor ?
Preuves à l'appui du guide
Sources et portée
Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.
- Cursor : Cloud Agents
Explique le comportement de l’environnement sauvegardé, y compris les fichiers .env.local inclus dans les instantanés.
vendor · vérifié 2026-09-21 - Cursor : Secrets et réseau Cloud Agent
Types de secrets de documents, accès au terminal d’exécution, conversations et cycles de vie des instantanés.
vendor · vérifié 2026-09-21