Protection des données pour développeurs
Curseur
Vérifier chaque chemin d’accès Cursor
Utilisez .cursorignore pour les fichiers et contrôles de contexte documentés par Cursor, puis vérifiez séparément l’accès terminal et MCP dans votre client et mode d’exécution réels. Cursor ne décrit pas le fichier comme une frontière d’isolation universelle. Un petit test canari synthétique peut montrer ce que votre configuration autorise sans utiliser de secret réel.
Pour Sécurité des postes et administrateurs Cursor
Un fichier d’exclusion ne décrit pas tous les chemins d’outil.
Fichiers marqueurs synthétiques et tests non exécutés. Aucun résultat Cursor ou Aona observé n’est revendiqué.01
Comprendre la frontière documentée
La documentation des fichiers ignorés de Cursor décrit l’exclusion des fichiers du code accessible à Agent, Onglet, Édition Inline et références explicites. Elle met en garde séparément contre l’accès aux outils terminal et MCP et ne garantit pas une protection complète. Considérez cela comme une raison d’identifier le chemin exercé, plutôt que de traiter chaque test d’exclusion réussi comme équivalent.
D’autres contrôles peuvent modifier le résultat. Un bac à sable peut restreindre un processus indépendamment des règles de sélection de fichiers d’un éditeur. Le même test peut se comporter différemment dans un espace de travail local, un conteneur ou une session distante. Enregistrez ces conditions avant d’interpréter un succès ou échec apparent.
Contexte source : Cursor : Ignore File
02
Préparer un dossier canari isolé
Utilisez un nouveau dossier contenant uniquement les fichiers marqueurs autorisés et restreints fournis. Copiez cursorignore.example en .cursorignore dans ce dossier. Les fichiers sont volontairement des textes synthétiques évidents. Ils ne contiennent ni identifiants, ni données clients, ni instructions de dépôt, ni code exécutable.
Gardez le dépôt réel fermé pendant la préparation de l’exercice. Vérifiez que le motif d’ignorance correspond au nom de fichier relatif prévu et qu’aucune règle parente plus large ne modifie le test. Un motif erroné est une anomalie de configuration. Il n’établit pas si un autre chemin d’accès Cursor respecte l’exclusion prévue.
Contexte source : Cursor : Ignore File
03
Exercez quatre chemins séparément
Commencez par une base de fichier autorisé pour vérifier que le client peut lire le dossier isolé. Puis examinez le marqueur exclu via le contexte ou la sélection de fichier prévue. Notez si l’interface le cache, la requête est refusée, une approbation apparaît ou le texte atteint la conversation.
Les vérifications terminal et MCP sont des lignes distinctes. Utilisez uniquement le dossier canari et une capacité de lecture de fichier déjà approuvée et limitée. N’installez pas de serveur, ne donnez pas de nouvel accès ni ne désactivez un bac à sable juste pour compléter la matrice. Marquez un chemin comme non applicable si le client ne l’expose pas. Une observation écrite est plus utile que d’exiger que chaque ligne réussisse.
| Path | Question | Résultat à enregistrer |
|---|---|---|
| Context/reference | Le fichier exclu peut-il être sélectionné ou utilisé ? | Caché, refusé, autorisé ou non testé |
| Outil de lecture de fichier | L’outil sélectionné retourne-t-il le marqueur ? | Décision plus sortie visible |
| Outil terminal | Le processus peut-il lire ce même fichier ? | Mode, approbation et sortie |
| Outil MCP approuvé | Que retourne le lecteur connecté ? | Portée serveur et sortie, ou non applicable |
Contexte source : Cursor : Ignore File
04
Interprétez le résultat sans le surestimer
Si le marqueur autorisé ne peut être lu, résolvez d’abord la base. Si un marqueur exclu apparaît, enregistrez le chemin exact et la configuration avant toute modification. Un refus d’un bac à sable montre la décision de ce bac à sable, pas forcément l’application de .cursorignore. De même, un sélecteur de fichiers caché n’établit pas une restriction terminale.
Les praticiens publics ont rapporté des résultats différents concernant .cursorignore et les conteneurs sandboxés. Ces témoignages aident à identifier les questions à tester ; ils ne constituent pas une preuve du comportement actuel dans votre version installée. Ce guide fournit une procédure et des résultats vierges, non une vulnérabilité reproduite ni une garantie qu’une version spécifique empêche l’accès.
Contexte source : Communauté Cursor : question sur l’exposition du contexte · Communauté Cursor : question sandbox et dev-container
05
Transformez l’observation en condition d’approbation
Enregistrez la version du client, le système d’exploitation, le compte, l’emplacement de l’espace de travail, le mode d’exécution et les paramètres effectifs avec le résultat. Gardez la portée approuvée suffisamment restreinte pour qu’un ingénieur puisse la reproduire après une mise à jour. Conservez les fichiers canaris séparément des documents restreints authentiques.
Si l’organisation exige qu’un fichier n’entre jamais dans le contexte du modèle, ne vous fiez pas à un résultat obtenu par une voie tout en laissant d’autres non résolues. Envisagez un espace de travail plus restreint ou une limite d’accès appliquée indépendamment. Examinez les contrôles de politique des points de terminaison pris en charge comme une couche supplémentaire, avec leurs propres tests et preuves, plutôt que de supposer qu’ils héritent des règles de l’éditeur.
Contexte source : Aona : Couverture de la sécurité IA
Mettez-le en pratique
Laboratoire canari d’accès par chemin Cursor
Comparez le contexte, le fichier, le terminal et l’accès MCP approuvé sans placer de secrets dans le test.
Fichiers marqueurs synthétiques et tests non exécutés. Aucun résultat Cursor ou Aona observé n’est revendiqué.
| Route | Entrée | Observé |
|---|---|---|
| Base autorisée | allowed-canary.txt | Untested |
| Référence exclue | restricted-canary.txt | Untested |
| Outil de lecture de fichier | Même marqueur restreint | Untested |
| Lecture terminal | Même marqueur restreint | Untested |
| Lecteur MCP approuvé existant | Uniquement dans le même dossier | Non testé ou non applicable |
Travaillez votre révision
Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.
0 sur 3 révisé
Exemples et matériel de révision
Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.
Laboratoire canari d’accès par chemin CursorLire
Synthetic, unexecuted fixture. No real secrets, network addresses, agent instructions or MCP server are included.
Preparation
- Put allowed-canary.txt, restricted-canary.txt et cursorignore.example in a NEW isolated folder with no other files.
- Copy cursorignore.example to a file named .cursorignore in that folder. Do not overwrite a configuration in a real repository.
- Open only this folder in your organisation-approved client. Record its version, account, OS et execution mode.
Manual observations
- Establish whether the approved context/file route can read allowed-canary.txt.
- Review whether the excluded file is offered by explicit reference et whether the client returns its marker.
- If an existing file-reading tool is approved for this isolated folder, test ONLY restricted-canary.txt et record that tool and result separately from explicit references. Do not grant additional access.
- If approved for this isolated test, ask the existing terminal tool to read ONLY restricted-canary.txt. Do not disable restrictions to obtain an answer.
- If an already approved MCP reader is scoped to this folder, test the same marker there. Otherwise record NOT APPLICABLE. No new server or credentials are needed.
Use results.csv. Expected restriction is an organisation decision, not a documented result. Record output only from these synthetic files. These materials perform no API calls or commands automatically.
Guide et source references
Canonical guide: https://aona.ai/resources/guides/cursorignore-terminal-mcp-file-access/ Source review: 2026-09-21
- Cursor: Ignore File: https://cursor.com/docs/reference/ignore-file
- Cursor community: context exposure question: https://forum.cursor.com/t/controlling-llm-context-exposure-in-cursor-cursorignore-shell-commands-and-fine-grained-allowlists/150898
- Cursor community: sandbox et dev-container question: https://forum.cursor.com/t/clarification-request-how-does-cursorignore-interact-with-auto-run-in-sandbox-inside-a-dev-container/159139
- Aona: AI security coverage: https://aona.ai/resources/ai-security-coverage/
ResultsLire
| Date | Client version | OS | Compte | Workspace location | Execution mode | Path | Expected | Observé | Approval | Marker in output | Preuve |
|---|---|---|---|---|---|---|---|---|---|---|---|
| allowed baseline | DEFINE | UNTESTED | |||||||||
| excluded reference | DEFINE | UNTESTED | |||||||||
| file read | DEFINE | UNTESTED | |||||||||
| terminal read | DEFINE | UNTESTED | |||||||||
| approved MCP reader | DEFINE | UNTESTED OR NOT APPLICABLE |
Code fonctionnel et fichiers de test
Utilisez les fichiers originaux pour les exercices de code et de données. Le ZIP source inclut leurs instructions et données d'entrée.
Télécharger les exemples source (ZIP)Allowed canaryTXT
SYNTHETIC_D03_ALLOWED_MARKER_7Q9
This is deliberately permitted fixture text.
Télécharger allowed-canary.txtRestricted canaryTXT
SYNTHETIC_D03_RESTRICTED_MARKER_8R2
This is a fake marker, not a credential or company secret.
Télécharger restricted-canary.txtCursorignoreEXAMPLE
# Copy to .cursorignore only in the isolated canary folder.
restricted-canary.txt
Télécharger cursorignore.exampleAvant de continuer
Gardez ces distinctions claires
- Test d’un secret réel
- Un canari répond à la question d’accès sans exposer un identifiant. Ne le remplacez pas par des données de production.
- Changer le mode en cours de test
- Enregistrez la configuration d’origine et celle modifiée comme des résultats distincts, y compris toute approbation accordée.
Appliquez-le à l'utilisation de l'IA par les employés
Apportez votre chemin de données réel.
Aona peut aider à évaluer les chemins de données des points de terminaison employés pris en charge parallèlement aux contrôles d’accès client.
Le support Cursor ne garantit pas que chaque IDE, CLI, shell ou route MCP soit inspecté ou bloqué. L’inspection native par agent reste en déploiement limité.
Apportez la matrice complétée et la restriction prévue à une démonstration ciblée de point de terminaison avec du matériel synthétique.
Révisez votre cas d'utilisationFAQ
Questions pour cette décision
.cursorignore est-il identique à un sandbox ?
L’absence d’un fichier ignoré dans la recherche prouve-t-elle qu’il ne peut pas être lu ?
Dois-je désactiver le sandbox pour que le test canari fonctionne ?
Ces configurations ont-elles été testées avec ma version de Cursor ?
Preuves à l'appui du guide
Sources et portée
Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.
- Cursor : Ignore File
Décrit les motifs .cursorignore, la portée contexte/fichier et les limitations terminal/MCP.
vendor · vérifié 2026-09-21 - Communauté Cursor : question sur l’exposition du contexte
Préoccupation datée des praticiens sur la sélection de fichiers, la sortie shell et les limites de contexte ; pas une faille actuelle reproduite.
practitioner · vérifié 2026-09-21 - Communauté Cursor : question sandbox et dev-container
Rapports d’observations dépendantes de la configuration qui motivent l’enregistrement de l’environnement et du mode.
practitioner · vérifié 2026-09-21 - Aona : Couverture de la sécurité IA
Énonce les exigences des points de terminaison/chemins et la portée limitée de l’inspection native par agent.
vendor · vérifié 2026-09-21