30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal

Protection des données pour développeurs

  • Curseur

Vérifier chaque chemin d’accès Cursor

Utilisez .cursorignore pour les fichiers et contrôles de contexte documentés par Cursor, puis vérifiez séparément l’accès terminal et MCP dans votre client et mode d’exécution réels. Cursor ne décrit pas le fichier comme une frontière d’isolation universelle. Un petit test canari synthétique peut montrer ce que votre configuration autorise sans utiliser de secret réel.

Pour Sécurité des postes et administrateurs Cursor

Notes de terrain AonaD03
Matrice canari
Context · file · shell · MCP

Un fichier d’exclusion ne décrit pas tous les chemins d’outil.

Fichiers marqueurs synthétiques et tests non exécutés. Aucun résultat Cursor ou Aona observé n’est revendiqué.

01

Comprendre la frontière documentée

La documentation des fichiers ignorés de Cursor décrit l’exclusion des fichiers du code accessible à Agent, Onglet, Édition Inline et références explicites. Elle met en garde séparément contre l’accès aux outils terminal et MCP et ne garantit pas une protection complète. Considérez cela comme une raison d’identifier le chemin exercé, plutôt que de traiter chaque test d’exclusion réussi comme équivalent.

D’autres contrôles peuvent modifier le résultat. Un bac à sable peut restreindre un processus indépendamment des règles de sélection de fichiers d’un éditeur. Le même test peut se comporter différemment dans un espace de travail local, un conteneur ou une session distante. Enregistrez ces conditions avant d’interpréter un succès ou échec apparent.

Contexte source : Cursor : Ignore File

02

Préparer un dossier canari isolé

Utilisez un nouveau dossier contenant uniquement les fichiers marqueurs autorisés et restreints fournis. Copiez cursorignore.example en .cursorignore dans ce dossier. Les fichiers sont volontairement des textes synthétiques évidents. Ils ne contiennent ni identifiants, ni données clients, ni instructions de dépôt, ni code exécutable.

Gardez le dépôt réel fermé pendant la préparation de l’exercice. Vérifiez que le motif d’ignorance correspond au nom de fichier relatif prévu et qu’aucune règle parente plus large ne modifie le test. Un motif erroné est une anomalie de configuration. Il n’établit pas si un autre chemin d’accès Cursor respecte l’exclusion prévue.

Contexte source : Cursor : Ignore File

03

Exercez quatre chemins séparément

Commencez par une base de fichier autorisé pour vérifier que le client peut lire le dossier isolé. Puis examinez le marqueur exclu via le contexte ou la sélection de fichier prévue. Notez si l’interface le cache, la requête est refusée, une approbation apparaît ou le texte atteint la conversation.

Les vérifications terminal et MCP sont des lignes distinctes. Utilisez uniquement le dossier canari et une capacité de lecture de fichier déjà approuvée et limitée. N’installez pas de serveur, ne donnez pas de nouvel accès ni ne désactivez un bac à sable juste pour compléter la matrice. Marquez un chemin comme non applicable si le client ne l’expose pas. Une observation écrite est plus utile que d’exiger que chaque ligne réussisse.

Exercez quatre chemins séparément
PathQuestionRésultat à enregistrer
Context/referenceLe fichier exclu peut-il être sélectionné ou utilisé ?Caché, refusé, autorisé ou non testé
Outil de lecture de fichierL’outil sélectionné retourne-t-il le marqueur ?Décision plus sortie visible
Outil terminalLe processus peut-il lire ce même fichier ?Mode, approbation et sortie
Outil MCP approuvéQue retourne le lecteur connecté ?Portée serveur et sortie, ou non applicable

Contexte source : Cursor : Ignore File

04

Interprétez le résultat sans le surestimer

Si le marqueur autorisé ne peut être lu, résolvez d’abord la base. Si un marqueur exclu apparaît, enregistrez le chemin exact et la configuration avant toute modification. Un refus d’un bac à sable montre la décision de ce bac à sable, pas forcément l’application de .cursorignore. De même, un sélecteur de fichiers caché n’établit pas une restriction terminale.

Les praticiens publics ont rapporté des résultats différents concernant .cursorignore et les conteneurs sandboxés. Ces témoignages aident à identifier les questions à tester ; ils ne constituent pas une preuve du comportement actuel dans votre version installée. Ce guide fournit une procédure et des résultats vierges, non une vulnérabilité reproduite ni une garantie qu’une version spécifique empêche l’accès.

Contexte source : Communauté Cursor : question sur l’exposition du contexte · Communauté Cursor : question sandbox et dev-container

05

Transformez l’observation en condition d’approbation

Enregistrez la version du client, le système d’exploitation, le compte, l’emplacement de l’espace de travail, le mode d’exécution et les paramètres effectifs avec le résultat. Gardez la portée approuvée suffisamment restreinte pour qu’un ingénieur puisse la reproduire après une mise à jour. Conservez les fichiers canaris séparément des documents restreints authentiques.

Si l’organisation exige qu’un fichier n’entre jamais dans le contexte du modèle, ne vous fiez pas à un résultat obtenu par une voie tout en laissant d’autres non résolues. Envisagez un espace de travail plus restreint ou une limite d’accès appliquée indépendamment. Examinez les contrôles de politique des points de terminaison pris en charge comme une couche supplémentaire, avec leurs propres tests et preuves, plutôt que de supposer qu’ils héritent des règles de l’éditeur.

Contexte source : Aona : Couverture de la sécurité IA

Mettez-le en pratique

Laboratoire canari d’accès par chemin Cursor

Comparez le contexte, le fichier, le terminal et l’accès MCP approuvé sans placer de secrets dans le test.

Fichiers marqueurs synthétiques et tests non exécutés. Aucun résultat Cursor ou Aona observé n’est revendiqué.

Laboratoire canari d’accès par chemin Cursor
RouteEntréeObservé
Base autoriséeallowed-canary.txtUntested
Référence excluerestricted-canary.txtUntested
Outil de lecture de fichierMême marqueur restreintUntested
Lecture terminalMême marqueur restreintUntested
Lecteur MCP approuvé existantUniquement dans le même dossierNon testé ou non applicable

Travaillez votre révision

Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.

0 sur 3 révisé

Exemples et matériel de révision

Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.

Télécharger le pack complet (ZIP)
Laboratoire canari d’accès par chemin CursorLire

Synthetic, unexecuted fixture. No real secrets, network addresses, agent instructions or MCP server are included.

Preparation

  1. Put allowed-canary.txt, restricted-canary.txt et cursorignore.example in a NEW isolated folder with no other files.
  2. Copy cursorignore.example to a file named .cursorignore in that folder. Do not overwrite a configuration in a real repository.
  3. Open only this folder in your organisation-approved client. Record its version, account, OS et execution mode.

Manual observations

  • Establish whether the approved context/file route can read allowed-canary.txt.
  • Review whether the excluded file is offered by explicit reference et whether the client returns its marker.
  • If an existing file-reading tool is approved for this isolated folder, test ONLY restricted-canary.txt et record that tool and result separately from explicit references. Do not grant additional access.
  • If approved for this isolated test, ask the existing terminal tool to read ONLY restricted-canary.txt. Do not disable restrictions to obtain an answer.
  • If an already approved MCP reader is scoped to this folder, test the same marker there. Otherwise record NOT APPLICABLE. No new server or credentials are needed.

Use results.csv. Expected restriction is an organisation decision, not a documented result. Record output only from these synthetic files. These materials perform no API calls or commands automatically.

Guide et source references

Canonical guide: https://aona.ai/resources/guides/cursorignore-terminal-mcp-file-access/ Source review: 2026-09-21

  • Cursor: Ignore File: https://cursor.com/docs/reference/ignore-file
  • Cursor community: context exposure question: https://forum.cursor.com/t/controlling-llm-context-exposure-in-cursor-cursorignore-shell-commands-and-fine-grained-allowlists/150898
  • Cursor community: sandbox et dev-container question: https://forum.cursor.com/t/clarification-request-how-does-cursorignore-interact-with-auto-run-in-sandbox-inside-a-dev-container/159139
  • Aona: AI security coverage: https://aona.ai/resources/ai-security-coverage/
ResultsLire
Enregistrements d’exemples détaillés
DateClient versionOSCompteWorkspace locationExecution modePathExpectedObservéApprovalMarker in outputPreuve
allowed baselineDEFINEUNTESTED
excluded referenceDEFINEUNTESTED
file readDEFINEUNTESTED
terminal readDEFINEUNTESTED
approved MCP readerDEFINEUNTESTED OR NOT APPLICABLE

Code fonctionnel et fichiers de test

Utilisez les fichiers originaux pour les exercices de code et de données. Le ZIP source inclut leurs instructions et données d'entrée.

Télécharger les exemples source (ZIP)
Allowed canaryTXT
SYNTHETIC_D03_ALLOWED_MARKER_7Q9
This is deliberately permitted fixture text.
Télécharger allowed-canary.txt
Restricted canaryTXT
SYNTHETIC_D03_RESTRICTED_MARKER_8R2
This is a fake marker, not a credential or company secret.
Télécharger restricted-canary.txt
CursorignoreEXAMPLE
# Copy to .cursorignore only in the isolated canary folder.
restricted-canary.txt
Télécharger cursorignore.example

Avant de continuer

Gardez ces distinctions claires

Test d’un secret réel
Un canari répond à la question d’accès sans exposer un identifiant. Ne le remplacez pas par des données de production.
Changer le mode en cours de test
Enregistrez la configuration d’origine et celle modifiée comme des résultats distincts, y compris toute approbation accordée.

Appliquez-le à l'utilisation de l'IA par les employés

Apportez votre chemin de données réel.

Aona peut aider à évaluer les chemins de données des points de terminaison employés pris en charge parallèlement aux contrôles d’accès client.

Le support Cursor ne garantit pas que chaque IDE, CLI, shell ou route MCP soit inspecté ou bloqué. L’inspection native par agent reste en déploiement limité.

Apportez la matrice complétée et la restriction prévue à une démonstration ciblée de point de terminaison avec du matériel synthétique.

Révisez votre cas d'utilisation

FAQ

Questions pour cette décision

.cursorignore est-il identique à un sandbox ?
Non. C’est un mécanisme de configuration de fichier/contexte Cursor. Un sandbox limite ce qu’un processus peut accéder ou exécuter. Leur interaction effective dépend du client et de l’environnement d’exécution, donc enregistrez la source d’un refus.
L’absence d’un fichier ignoré dans la recherche prouve-t-elle qu’il ne peut pas être lu ?
Non. Cela établit uniquement ce résultat de recherche. Examinez séparément les outils de fichiers explicites, la sortie terminal et les lecteurs connectés pertinents avant de vous fier à une restriction plus large.
Dois-je désactiver le sandbox pour que le test canari fonctionne ?
Non. Testez la configuration que l’organisation prévoit d’utiliser. Une base bloquée ou un chemin indisponible est un constat à investiguer, pas une instruction pour relâcher la protection.
Ces configurations ont-elles été testées avec ma version de Cursor ?
Non. Les fichiers et la matrice sont des exemples non exécutés. Enregistrez votre propre version, mode et observations. La documentation citée établit la portée, tandis que les rapports datés des praticiens identifient des questions utiles.

Preuves à l'appui du guide

Sources et portée

Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.

  1. Cursor : Ignore File

    Décrit les motifs .cursorignore, la portée contexte/fichier et les limitations terminal/MCP.

    vendor · vérifié 2026-09-21
  2. Communauté Cursor : question sur l’exposition du contexte

    Préoccupation datée des praticiens sur la sélection de fichiers, la sortie shell et les limites de contexte ; pas une faille actuelle reproduite.

    practitioner · vérifié 2026-09-21
  3. Communauté Cursor : question sandbox et dev-container

    Rapports d’observations dépendantes de la configuration qui motivent l’enregistrement de l’environnement et du mode.

    practitioner · vérifié 2026-09-21
  4. Aona : Couverture de la sécurité IA

    Énonce les exigences des points de terminaison/chemins et la portée limitée de l’inspection native par agent.

    vendor · vérifié 2026-09-21
Fichiers ignorés par Cursor : accès terminal et MCP