[Go to site: main page, start]

Skip to main content

Command Palette

Search for a command to run...

क्लाउड एजेंट्स

सुरक्षा अवलोकन

यह पृष्ठ बताता है कि क्लाउड एजेंट्स कैसे बनाए जाते हैं और उन्हें कैसे सुरक्षित रखा जाता है। इसमें समझाया गया है कि जब कोई एजेंट रन करता है तो क्या होता है, पहुंच कैसे दी जाती है, कोड और डेटा कहाँ रहते हैं, उन्हें कैसे पृथक और एन्क्रिप्ट किया जाता है, और हर चरण पर आपके पास कौन-से नियंत्रण होते हैं। यह उन सवालों के जवाब देता है जो तब उठते हैं जब कोई टीम क्लाउड एजेंट्स का अपनी सुरक्षा आवश्यकताओं के आधार पर मूल्यांकन करती है।

कॉन्फ़िगरेशन संदर्भ के लिए, जिसमें सीक्रेट प्रकार, नेटवर्क एक्सेस मोड, और निकासी IP श्रेणियाँ शामिल हैं, सीक्रेट्स और नेटवर्क देखें। लंबे समय तक चलने वाली कुंजियों के बिना किसी VM को AWS, GCP, Azure या कस्टम सत्यापक के साथ फेडरेट करने के लिए, OIDC टोकन देखें। यह पृष्ठ उन नियंत्रणों के पीछे के मॉडल को समझाता है; वे पृष्ठ बताते हैं कि उन्हें कैसे सेट करें।

क्लाउड एजेंट्स कैसे काम करते हैं

क्लाउड एजेंट एक कोडिंग एजेंट है, जो डेवलपर के लैपटॉप पर चलने के बजाय Cursor के क्लाउड में एक वर्चुअल मशीन में चलता है। VM में पूरा विकास परिवेश होता है: क्लोन की गई रिपॉज़िटरी, इंस्टॉल की गई निर्भरताएँ, कॉन्फ़िगर किए गए सीक्रेट्स, और नेटवर्क एक्सेस।

एक रन इन चरणों से गुजरता है:

  1. शुरू करें. कोई उपयोगकर्ता या इंटीग्रेशन वेब ऐप, IDE, CLI, API, Slack, या किसी लिंक की गई समस्या या पुल रिक्वेस्ट से एक कार्य शुरू करता है।
  2. प्रोविज़न. Cursor उस एजेंट के लिए एक पृथक VM प्रोविज़न करता है और उसमें अधिकृत रिपॉज़िटरी को क्लोन करता है।
  3. चलाएँ. एजेंट VM के भीतर कोड और उपकरण चलाता है और अपनी प्रगति, आउटपुट, और आर्टिफैक्ट्स उपयोगकर्ता तक स्ट्रीम करता है।
  4. सहेजें. बातचीत की स्थिति, मेटाडेटा, और आर्टिफैक्ट्स को Cursor-प्रबंधित स्टोरेज में सहेजा जाता है, ताकि आप रन की समीक्षा कर सकें और उसे फिर से शुरू कर सकें।
  5. हैंड ऑफ़. किसी भी चीज़ के मर्ज होने से पहले मानवीय समीक्षा के लिए एजेंट अपनी ब्रांच पुश करता है और एक मसौदा पुल रिक्वेस्ट खोलता है।
  6. रीसायकल. रन के निष्क्रिय हो जाने पर VM के रनटाइम संसाधनों को जीवनचक्र टाइमर्स के अनुसार पहले हाइबरनेट किया जाता है और फिर हटा दिया जाता है।

पहुंच और प्राधिकरण

क्लाउड एजेंट्स आपके कोड तक Cursor GitHub या GitLab ऐप के ज़रिए पहुंचते हैं, किसी एक व्यक्ति के क्रेडेंशियल के ज़रिए नहीं।

  • प्रशासक ऐप इंस्टॉल करते हैं। क्लाउड एजेंट्स को सक्षम करने के लिए Cursor और आपके Git प्रदाता, दोनों पर व्यवस्थापक विशेषाधिकार चाहिए। कोई व्यवस्थापक आपके Git organization पर Cursor ऐप इंस्टॉल करता है और केवल उन्हीं रिपॉज़िटरीज़ तक पहुंच देता है, जिन्हें आप चुनते हैं।
  • उपयोगकर्ता अपना खाता कनेक्ट करते हैं। ऐप इंस्टॉल हो जाने के बाद, हर वह उपयोगकर्ता जो एजेंट शुरू करना चाहता है, अपना Git खाता कनेक्ट करता है। यह org-level इंस्टॉल के ऊपर per-user पहुंच की दूसरी परत है।
  • पहुंच विरासत में मिलती है, कभी बढ़ाई नहीं जाती। क्लाउड एजेंट केवल उन्हीं रिपॉज़िटरीज़ तक पहुंच सकता है, जिन तक एजेंट ट्रिगर करने वाले उपयोगकर्ता की पहले से पहुंच हो। एजेंट शुरू करने से उपयोगकर्ता को कभी भी ऐसी रिपॉज़िटरी की पहुंच नहीं मिलती, जिसकी पहुंच उसके पास पहले से नहीं थी।

टीम व्यवस्थापक इससे एक कदम आगे जाकर संरक्षित Git स्कोप्स की मदद से किसी Git organization को आपके Cursor organization से लॉक कर सकते हैं, ताकि केवल आपकी टीमें ही उसकी रिपॉज़िटरीज़ पर क्लाउड एजेंट्स शुरू कर सकें। आप रिपॉज़िटरी ब्लॉकलिस्ट की मदद से संवेदनशील रिपॉज़िटरीज़ को पूरी तरह बाहर भी रख सकते हैं।

Cursor कर्मचारियों को क्लाउड एजेंट VMs के अंदर मौजूद कोड तक पहुंच नहीं होती। पहुंच के प्रयासों की निगरानी Cursor की सुरक्षा टीम करती है।

पृथक्करण और अवसंरचना

हर एजेंट अपनी अलग VM सीमा में चलता है, किसी साझा प्रोसेस सैंडबॉक्स में नहीं। एक एजेंट दूसरे एजेंट का कोड, परिवेश या स्टेट नहीं देख सकता।

  • प्रति-एजेंट VMs. हर एजेंट को एक समर्पित परिवेश मिलता है, जो दूसरे एजेंट्स और अन्य उपयोगकर्ताओं से पृथक होता है।
  • MicroVM पृथक्करण. रनटाइम कार्यस्थान Firecracker-आधारित microVM अवसंरचना पर चलते हैं।
  • खाता-स्तरीय पृथक्करण. क्लाउड एजेंट VMs, Cursor की बाकी प्रोडक्शन अवसंरचना से अलग AWS खाते में चलते हैं, इसलिए कोड-निष्पादन परिवेश Cursor की दूसरी सेवाओं से अलग रहता है।

एन्क्रिप्शन

Cursor क्लाउड एजेंट डेटा को स्थानांतरण में और स्थिर अवस्था में एन्क्रिप्ट करता है।

  • स्थानांतरण में। सेवा-से-सेवा और क्लाइंट-से-सेवा ट्रैफ़िक के लिए TLS 1.2 या उससे उच्चतर।
  • स्थिर अवस्था में। AES-256, हर एजेंट के लिए अलग कुंजी के साथ, ताकि प्रत्येक एजेंट का सत्र डेटा उसकी अपनी कुंजी से एन्क्रिप्ट हो।
  • ग्राहक-प्रबंधित कुंजियाँ। एंटरप्राइज़ टीमें क्लाउड एजेंट के सर्वर-साइड एन्क्रिप्शन के लिए ग्राहक-प्रबंधित KMS कुंजी (CMEK/BYOK) जोड़ सकती हैं, ताकि आप कुंजी रोटेशन और पहुंच को नियंत्रित कर सकें। देखें डेटा एन्क्रिप्शन.

कौन-सा डेटा संग्रहीत होता है, कहाँ, और कितने समय तक

एक क्लाउड एजेंट चार तरह के डेटा को संभालता है। हर तरह का डेटा अलग जगह पर संग्रहीत होता है और अपनी अलग डेटा प्रतिधारण नीति का पालन करता है।

डेटाइसमें क्या होता हैयह कहाँ रहता हैप्रतिधारण
रनटाइम कार्यस्थानकिसी लाइव रन के लिए चेक-आउट की गई रिपॉज़िटरी, बिल्ड आर्टिफैक्ट्स, और टूल निष्पादन संदर्भपृथक क्लाउड एजेंट VMरन के निष्क्रिय होने पर अपने-आप रीसायकल हो जाता है; जब आप अनुवर्ती प्रॉम्प्ट्स भेजते हैं, तो टाइमर रीसेट हो जाता है
VM स्नैपशॉट्सVM डिस्क की किसी समय-बिंदु की प्रतियाँ (क्लोन किए गए कोड सहित), जिनका उपयोग दोबारा क्लोन किए बिना शुरू करने और फिर से शुरू करने के लिए किया जाता हैसक्रिय VM के बाहर की स्नैपशॉट और कैश लेयर, एन्क्रिप्टेडनिष्क्रियता के 90 दिनों की रोलिंग अवधि; हर बार शुरू करने या फिर से शुरू करने पर यह बढ़ जाती है, फिर अपने-आप हट जाता है
बातचीत की स्थितिप्रतिलेख बनाने वाले प्रॉम्प्ट्स, मॉडल प्रतिक्रियाएँ, टूल कॉल्स, diff संदर्भ, और डेमो आर्टिफैक्ट्सCursor बैकएंड, प्रति-एजेंट कुंजियों के साथ एन्क्रिप्टेडडिफ़ॉल्ट रूप से अनिश्चित अवधि तक रखा जाता है, ताकि आप रन को फिर से देख सकें और फिर से शुरू कर सकें; अनुरोध पर हटाया जा सकता है
सीक्रेट्स और टोकनक्लाउड एजेंट सीक्रेट्स, OAuth टोकन, और API क्रेडेंशियल जिन्हें आप कॉन्फ़िगर करते हैंCursor के बैकएंड में एन्क्रिप्टेड क्रेडेंशियल स्टोर्सजब तक आप उन्हें हटाते नहीं, तब तक रखा जाता है

Delete Agent API अनुरोध पर किसी एजेंट का बातचीत प्रतिलेख और आर्टिफैक्ट्स हटा देता है। स्नैपशॉट्स को अनुरोध पर हटाया नहीं जा सकता; वे ऊपर दी गई 90-दिन की निष्क्रियता विंडो का पालन करते हैं। एंटरप्राइज़ टीमें डेटा प्रतिधारण नीतियाँ के साथ बातचीत के प्रतिधारण पर सीमा भी लगा सकती हैं। प्रतिधारण और हटाने की पूरी जानकारी के लिए, डेटा प्रतिधारण देखें।

गोपनीयता और मॉडल डेटा

क्लाउड एजेंट्स गोपनीयता मोड में चलते हैं। गोपनीयता मोड चालू होने पर, Cursor क्लाउड एजेंट्स द्वारा एक्सेस किए गए कोड या उनके रनों से जनरेट हुए प्रॉम्प्ट्स और प्रतिक्रियाओं पर कभी प्रशिक्षण नहीं देता। ज़्यादातर मॉडल Cursor के शून्य-डेटा-रिटेंशन समझौतों के तहत भी चलते हैं, इसलिए प्रदाता अनुरोधों और प्रतिक्रियाओं को न तो स्टोर करते हैं और न ही उन पर प्रशिक्षण देते हैं। हर मॉडल के विवरण और अपवादों के लिए गोपनीयता और डेटा गवर्नेंस देखें।

स्वायत्तता और प्रॉम्प्ट इंजेक्शन

क्लाउड एजेंट्स टर्मिनल कमांड्स स्वतः चलाते हैं, ताकि वे हर चरण पर अनुमोदन के लिए रुके बिना टेस्ट्स पर बार-बार काम कर सकें। यह फ़ोरग्राउंड एजेंट की तुलना में अधिक स्वायत्त है, और इससे जोखिम मॉडल बदल जाता है: कोई हमलावर, जो उस सामग्री में निर्देश डाल दे जिसे एजेंट पढ़ता है (प्रॉम्प्ट इंजेक्शन हमला), एजेंट से कोड को किसी बाहरी होस्ट पर भेजने की कोशिश कर सकता है। क्लाउड एजेंट्स के लिए प्रॉम्प्ट इंजेक्शन जोखिम पर OpenAI की व्याख्या देखें।

वे परतें जो इस जोखिम को सीमित करती हैं:

  • नेटवर्क egress नियंत्रण। आउटबाउंड ट्रैफ़िक को डिफ़ॉल्ट सेट और आपकी अनुमति सूची तक, या केवल आपकी अनुमति सूची तक सीमित करें, ताकि किसी समझौता-ग्रस्त एजेंट के पास डेटा भेजने की कोई जगह न बचे। Enterprise admins इस नीति को पूरे org में लॉक कर सकते हैं। Network access देखें।
  • रिडैक्ट किए गए रनटाइम सीक्रेट्स। सीक्रेट्स को Runtime Secrets के रूप में चिह्नित करें, ताकि उनके मान प्रतिलेख, टूल आउटपुट और कमिट्स से हटा दिए जाएँ और वे कभी मॉडल तक न पहुँचें।
  • फ़ाइल एक्सक्लूज़न। संवेदनशील paths को .cursorignore में जोड़ें, ताकि वे एजेंट के context से बाहर रहें।
  • Human-in-the-loop हैंडऑफ़। एजेंट ड्राफ़्ट पुल रिक्वेस्ट्स खोलते हैं। जब तक कोई व्यक्ति परिवर्तन की समीक्षा नहीं करता, कुछ भी merge नहीं होता।
  • Signed commits. हर एजेंट कमिट एक HSM-backed Ed25519 key से signed होता है और "Verified" badge दिखाता है, ताकि एजेंट द्वारा किए गए परिवर्तन attributable हों और signed-commit branch protection की आवश्यकताओं को पूरा कर सकें। Signed commits देखें।

और मज़बूत सुरक्षा के लिए, इन्हें hooks के साथ जोड़ें, ताकि एजेंट जीवनचक्र के बिंदुओं पर नीति लागू की जा सके और गतिविधि लॉग की जा सके, और रिलीज़ से पहले एजेंट आउटपुट की समीक्षा Bugbot या Security Agents से कराएँ।

जोखिम संबंधी बातें

जोखिमशमन
क्लाउड में पूरा कोडबेसहर एजेंट के लिए पृथक VMs, AES-256 एन्क्रिप्शन, और जीवनचक्र टाइमर्स के आधार पर VM और स्नैपशॉट का स्वचालित हटाना।
तृतीय-पक्ष या आंतरिक पहुंचएजेंट VMs में मौजूद कोड तक Cursor कर्मचारियों की कोई पहुंच नहीं होती, और पहुंच के प्रयासों की निगरानी की जाती है। VMs, अन्य Cursor सेवाओं से अलग AWS खाते में चलते हैं।
एजेंट स्वायत्ततास्कोप रिपॉज़िटरी और ट्रिगर करने वाले उपयोगकर्ता की पहुंच तक सीमित है। बाहरी पहुंच कॉन्फ़िगर किए गए उपकरणों और टर्मिनल कमांड तक सीमित है, जिसे नेटवर्क ईग्रेस नियंत्रण नियंत्रित करते हैं और जिसकी समीक्षा मसौदा PRs के ज़रिए की जाती है।
नेटवर्क एक्सेस और डेटा बहिर्गमनइंटरनेट एक्सेस डिफ़ॉल्ट रूप से चालू रहता है, लेकिन इसे अनुमति सूची में शामिल डोमेनों तक सीमित किया जा सकता है, केवल अनुमति सूची तक घटाया जा सकता है, और पूरे org में लॉक किया जा सकता है।
सीक्रेट उजागर होनाएन्क्रिप्टेड सीक्रेट स्टोरेज, मॉडल से बाहर रखे गए गोपित रनटाइम सीक्रेट्स, केवल Docker build तक सीमित बिल्ड-ओनली सीक्रेट्स, और अल्पकालिक क्लाउड फ़ेडरेशन के लिए OIDC टोकन

ऑडिटेबिलिटी

क्लाउड एजेंट की गतिविधि लॉग की जाती है और उसकी जिम्मेदारी तय की जा सकती है।

  • सत्र लॉगिंग. रन लॉग किए जाते हैं, और टीम व्यवस्थापक क्लाउड एजेंट्स डैशबोर्ड से गतिविधि की समीक्षा कर सकते हैं।
  • एजेंट से जुड़े परिवर्तन. एजेंट द्वारा बनाया गया हर कमिट और पुल रिक्वेस्ट स्पष्ट रूप से उससे जोड़ा जाता है और आपके Git इतिहास में दिखाई देता है, जिसमें हस्ताक्षरित, सत्यापित कमिट्स शामिल होते हैं।
  • ऑडिट लॉग्स. प्रमाणीकरण और एडमिन इवेंट्स आपके ऑडिट लॉग्स तक पहुँचते हैं, जिन्हें एंटरप्राइज़ टीमें SIEM, वेबहुक, या S3 तक स्ट्रीम कर सकती हैं।
  • डायग्नोस्टिक्स चलाएँ. बिल्ट-इन Cursor Cloud MCP किसी रन के लिए प्रतिलेख, रन इवेंट्स, परिवेश विवरण, और सेटअप लॉग उपलब्ध कराता है।

डेटा हटाना

तरीकाक्या हटाता हैकैसे
आर्काइवडैशबोर्ड से किसी एजेंट को छिपाता हैडैशबोर्ड से आर्काइव करें
Delete Agent APIएजेंट की बातचीत का प्रतिलेख और आर्टिफैक्ट्सDelete Agent API
स्नैपशॉट की मियाद समाप्तिVM snapshots और कैश किया गया कोड90 दिनों की निष्क्रियता के बाद स्वचालित रूप से
प्रतिधारण नीति (एंटरप्राइज़)आपकी चुनी हुई अवधि से पुरानी बातचीतप्रतिधारण नीतियाँ
खाता हटानाखाता और उससे जुड़ा डेटाखाता हटाएँ

FAQ

उनका जोखिम प्रोफ़ाइल अलग है, बदतर नहीं। अलग-थलग सैंडबॉक्स में, आउटबाउंड एक्सेस पर पाबंदियों और न्यूनतम अनुमतियों के साथ किसी एजेंट को बिना निगरानी चलाना, किसी डेवलपर के लैपटॉप की तुलना में अधिक सख्त हो सकता है, जहाँ आमतौर पर पूरा इंटरनेट एक्सेस और ऊंचे विशेषाधिकार होते हैं।

नहीं। Cursor एजेंट चलाने के लिए रिपॉज़िटरी को क्लोन करता है, और भविष्य में तेज़ी से शुरू करने के लिए वह क्लोन VM स्नैपशॉट्स में रह सकता है, लेकिन उसे अनिश्चित समय तक नहीं रखा जाता। स्नैपशॉट्स 90 दिनों की निष्क्रियता के बाद हटा दिए जाते हैं।

नहीं। पहुंच उस डेवलपर के Git एक्सेस से नियंत्रित होती है, जिसने इसे ट्रिगर किया है। क्लाउड एजेंट किसी ऐसी रिपॉज़िटरी तक नहीं पहुंच सकता, जिसकी पहुंच डेवलपर के पास पहले से न हो।

हाँ। क्लाउड एजेंट्स केवल उन्हीं रिपॉज़िटरीज़ तक पहुंच सकते हैं, जिन्हें आप अपने Git प्रदाता connection के ज़रिए अधिकृत करते हैं। कौन-सी रिपॉज़िटरीज़ उपलब्ध होंगी, यह आपके नियंत्रण में है, और प्रशासक संरक्षित Git स्कोप्स से स्कोप्स लॉक कर सकते हैं या ब्लॉकलिस्ट से रिपॉज़िटरीज़ को बाहर रख सकते हैं।

अपने डैशबोर्ड के सीक्रेट्स टैब में सीक्रेट्स कॉन्फ़िगर करें। वे स्थिर अवस्था में KMS के साथ एन्क्रिप्ट रहते हैं, स्थानांतरण में एन्क्रिप्ट किए जाते हैं, और रनटाइम पर एनवायरनमेंट वेरिएबल्स के रूप में इंजेक्ट किए जाते हैं। संवेदनशील मानों को Runtime Secrets के रूप में चिह्नित करें, ताकि वे प्रतिलेख, उपकरण आउटपुट और कमिट्स से बाहर रहें। व्यवहार में, सीक्रेट्स को रिपॉज़िटरी से बाहर ही रखें; अगर संवेदनशील फ़ाइलें वहीं रखनी ज़रूरी हों, तो उन्हें .cursorignore में जोड़ें। क्लाउड रोल्स के लिए, लंबे समय तक चलने वाली एक्सेस कीज़ संग्रहीत करने के बजाय VM से OIDC टोकन बनाएँ।

हाँ। सत्र लॉग किए जाते हैं, प्रशासक डैशबोर्ड से गतिविधि की समीक्षा कर सकते हैं, और एजेंट द्वारा बनाए गए हर कमिट और पुल रिक्वेस्ट का श्रेय आपके Git इतिहास में दर्ज होता है। एंटरप्राइज़ टीमें ऑडिट लॉग्स को SIEM में स्ट्रीम कर सकती हैं।

डैशबोर्ड से किसी एजेंट को आर्काइव करें, या उसका प्रतिलेख और आर्टिफैक्ट्स हटाने के लिए Delete Agent API का उपयोग करें। पूरा अकाउंट हटाने की प्रक्रिया और Enterprise नीतियाँ डेटा को व्यापक समय-सारणी के अनुसार हटाती हैं।

संबंधित पृष्ठ