Secret & Jaringan
Agen cloud tersedia dalam Mode Privasi. Kami tidak pernah melatih AI dengan kode Anda dan hanya menyimpan kode selama agent berjalan. Pelajari lebih lanjut tentang Mode Privasi.
Untuk mengetahui cara agen cloud dirancang dan diamankan, termasuk siklus hidup run, model akses, isolasi, enkripsi, dan penanganan data, lihat Gambaran Umum Keamanan. Halaman ini merupakan referensi konfigurasi untuk kontrol yang dijelaskan di dalamnya.
Mode Privasi (Lama) tidak didukung. Mode Privasi lama memblokir penyimpanan data cloud, sedangkan agen cloud perlu menyimpan kode dan data lingkungan di cloud saat berjalan. Beralih ke Mode Privasi dari Dashboard → Agen Cloud sebelum menggunakan agen cloud.
Perlindungan secret
Secret yang diberikan kepada agen cloud dienkripsi saat disimpan dan saat dikirimkan. Secret tersebut hanya dapat dilihat oleh pengguna agen cloud.
Secret dapat diatur sebagai Variabel Lingkungan, Secret Runtime, atau Build Secret.
Variabel Lingkungan
Secret yang diatur dengan jenis Environment Variable dapat dilihat oleh agen cloud. Secret ini paling cocok digunakan untuk konfigurasi non-sensitif yang perlu dilihat oleh agen, seperti flag atau URL publik. Secret ini tetap dienkripsi saat disimpan dan dalam transit, seperti jenis secret lainnya.
Secret runtime
Sebelumnya, secret runtime disebut Redacted Secrets.
Secret yang ditetapkan dengan jenis Runtime Secret tetap dimuat sebagai variabel lingkungan, tetapi isinya disamarkan dari hasil pemanggilan tool agent, transkrip chat, commit, dan pesan commit, lalu diganti dengan string placeholder [REDACTED]. Secret ini paling cocok digunakan untuk kredensial sensitif yang tidak boleh diakses oleh agent dan tidak boleh di-commit ke repositori.
Karena secret runtime tetap berfungsi secara internal sebagai variabel lingkungan, meskipun tidak ditampilkan kepada agent, secret ini tetap dapat dilihat oleh pengguna yang berinteraksi dengan lingkungan agent melalui Terminal.
Build secret
Secret yang diatur dengan jenis Build Secret hanya tersedia untuk proses build Docker (jika Anda telah mengonfigurasinya) dan tidak diekspos ke lingkungan agent yang sedang berjalan. Secret ini paling sesuai digunakan untuk registri paket privat atau kredensial saat build yang tidak boleh diekspos ke agent.
Untuk menggunakan Build secret dengan aman dalam Dockerfile Anda, rujuk secret tersebut dari langkah RUN menggunakan secret mount Docker, misalnya:
RUN --mount=type=secret,id=MY_TOKEN,env=MY_TOKEN,required=true \ ./scripts/install-private-deps.shToken identitas OIDC
Untuk peran cloud dan API internal, gunakan token OIDC berumur singkat alih-alih key berumur panjang di Secrets. Cloud Agent VM dapat menerbitkan JWT yang ditandatangani Cursor melalui socket lokal dan menyajikannya kepada AWS, GCP, Azure, Vault, atau verifier OIDC apa pun.
Commit bertanda tangan
Agen cloud menandatangani setiap commit dengan key Ed25519 yang didukung HSM. Di GitHub dan GitLab, commit ini menampilkan badge "Verified" agar tim Anda dapat memastikan bahwa commit tersebut berasal dari Cursor.
Fitur ini berfungsi otomatis untuk semua agen cloud. Tidak memerlukan konfigurasi.
Jika repositori Anda menerapkan aturan perlindungan branch yang mewajibkan commit bertanda tangan, PR agen cloud memenuhi aturan tersebut tanpa konfigurasi tambahan.
Cakupan Git yang Dilindungi
Admin tim dapat membatasi organisasi Git ke organisasi Cursor Anda sehingga hanya tim Anda yang dapat memulai agen cloud di repositorinya. Lihat Cakupan Git yang Dilindungi.
Hal yang perlu Anda ketahui
- Berikan izin baca-tulis kepada aplikasi GitHub kami untuk repo yang ingin Anda edit. Izin ini digunakan untuk meng-clone repo dan membuat perubahan.
- Kode Anda berjalan di infrastruktur AWS kami dalam VM terisolasi dan disimpan di disk VM selama agent dapat diakses.
- Agent memiliki akses internet secara default. Anda dapat mengatur kontrol egress jaringan untuk pengguna, tim, dan lingkungan tersimpan guna membatasi domain yang dapat diakses agent.
- Agent otomatis menjalankan semua perintah terminal, sehingga dapat mengiterasi pengujian. Ini berbeda dengan agent foreground, yang memerlukan persetujuan pengguna untuk setiap perintah. Menjalankan perintah secara otomatis menimbulkan risiko eksfiltrasi data: penyerang dapat melancarkan serangan injeksi prompt dan mengelabui agent agar mengunggah kode ke situs web berbahaya. Lihat penjelasan OpenAI tentang risiko injeksi prompt untuk agen cloud.
- Jika Mode Privasi dinonaktifkan, kami mengumpulkan prompt dan lingkungan pengembangan untuk meningkatkan produk.
- Jika Anda menonaktifkan Mode Privasi saat memulai agen cloud, lalu mengaktifkannya selama agent berjalan, agent akan tetap berjalan dengan Mode Privasi dinonaktifkan hingga selesai.
Retensi data
Agen cloud menyimpan dua jenis data untuk setiap run:
- Riwayat percakapan. Prompt, respons model, pemanggilan tool, dan artifact demo yang membentuk transkrip agent. Data ini dapat Anda lihat saat membuka agent di web atau melalui klien desktop.
- Snapshot lingkungan. Salinan terenkripsi dari disk mesin virtual pada titik waktu tertentu. Snapshot memungkinkan Anda menyesuaikan lingkungan VM dan agent dapat memulai atau melanjutkan tanpa perlu mengkloning ulang repositori atau menjalankan konfigurasi lagi.
Secara default, riwayat percakapan disimpan tanpa batas waktu agar Anda dapat meninjau kembali dan melanjutkan run sebelumnya. Snapshot lingkungan disimpan hingga 90 hari tanpa aktivitas. Setiap kali agent memulai atau melanjutkan dari snapshot, masa berlakunya diperpanjang selama 90 hari lagi. Setelah snapshot tidak digunakan selama 90 hari, snapshot tersebut akan dihapus secara otomatis, terlepas dari paket atau kebijakan.
Anda dapat menggunakan API Hapus Agent untuk secara eksplisit menghapus riwayat percakapan agen cloud. Endpoint ini menghapus transkrip percakapan beserta artifact-nya. Endpoint ini tidak menghapus snapshot lingkungan, yang tidak dapat dihapus sesuai permintaan dan akan mengikuti jangka waktu retensi di atas.
Kebijakan retensi agen cloud
Jangka waktu retensi kustom tersedia dalam akses awal bagi tim Enterprise tertentu. Hubungi tim penjualan untuk meminta akses.
Admin tim Enterprise dapat membatasi durasi penyimpanan data Cloud Agent tim melalui Pengaturan Tim di Dashboard agen cloud. Pilihan yang tersedia adalah Tanpa batas dan 90 hari.
Saat kebijakan diatur ke 90 hari:
- Tugas latar belakang menghapus percakapan yang lebih lama daripada jangka waktu retensi.
- Snapshot lingkungan tetap mengikuti jangka waktu ketidakaktifan bergulir selama 90 hari yang dijelaskan di atas.
- Kebijakan ini berlaku untuk setiap eksekusi agent yang dimiliki tim, termasuk eksekusi dari lingkungan tersimpan dan API.
Beralih kembali ke Tanpa batas menghentikan penghapusan percakapan selanjutnya, tetapi tidak memulihkan data yang sudah dihapus.
Akses jaringan
Tentukan sumber daya jaringan yang dapat diakses oleh agen cloud Anda. Pengaturan ini tersedia di Dashboard agen cloud untuk pengguna individual, lingkungan tersimpan, dan admin tim.
Akses jaringan private
Agen cloud tidak perlu berjalan di perangkat Anda untuk mengakses sumber daya private. Untuk layanan di VPC atau intranet, gunakan jaringan userspace Tailscale, Cloudflare Tunnel, atau klien jaringan private serupa di lingkungan agen cloud. Lihat Menjalankan Tailscale dan Menjalankan Cloudflare Tunnel untuk catatan konfigurasi.
Dengan Tailscale atau Cloudflare Tunnel, layanan private Anda tidak perlu menerima traffic inbound dari internet publik. Agen terhubung melalui jalur jaringan yang terautentikasi, sementara layanan tetap berada di jaringan private Anda.
Cloudflare Tunnel cocok digunakan jika agen dapat mengakses layanan private melalui hostname HTTPS yang terautentikasi. Konektor di jaringan Anda membuat koneksi keluar ke Cloudflare, dan agen cloud memanggil hostname tersebut seperti URL eksternal lainnya. Anda dapat melindungi hostname dengan token layanan Cloudflare Access, menyimpan nilai token sebagai Secret Cursor, dan menambahkan hostname ke daftar yang diizinkan untuk agen cloud Anda.
Untuk target TCP seperti database private, gunakan klien tunnel yang menyediakan listener TCP lokal di lingkungan agen. Agen kemudian terhubung ke localhost, sementara tunnel meneruskan traffic ke origin private.
Untuk GitHub Enterprise Server private, GitLab Enterprise, API source control, package registries seperti Artifactory atau Nexus, serta traffic webhook terkait, tim perusahaan dapat menggunakan Konektivitas Private dengan AWS PrivateLink atau Cloudflare Tunnel.
Mode akses
Tiga mode mengatur akses jaringan outbound untuk agen cloud:
| Mode | Perilaku |
|---|---|
| Izinkan semua akses jaringan | Agen cloud dapat mengakses host eksternal mana pun. Tidak ada pembatasan domain. |
| Default + daftar yang diizinkan | Agen cloud dapat mengakses domain default serta domain apa pun yang Anda tambahkan ke daftar yang diizinkan. |
| Hanya daftar yang diizinkan | Agen cloud hanya dapat mengakses domain yang secara eksplisit Anda tambahkan ke daftar yang diizinkan. |
Bahkan dalam mode Hanya daftar yang diizinkan, sejumlah kecil domain tetap dapat diakses agar agen cloud dapat berfungsi. Domain ini mencakup layanan Cursor dan penyedia manajemen source control (SCM).
Unggahan artefak
Agen cloud mengunggah artefak (tangkapan layar, video, dan referensi log yang ditampilkan pada PR) ke cloud-agent-artifacts.s3.us-east-1.amazonaws.com.
Jika Anda menggunakan Default + daftar yang diizinkan atau Hanya daftar yang diizinkan, tambahkan host yang tepat ke daftar yang diizinkan agar unggahan artefak berhasil. Jangan perluas entri menjadi *.s3.us-east-1.amazonaws.com: wildcard membuka akses egress ke setiap bucket di region tersebut dan menciptakan jalur eksfiltrasi bagi agent yang prompt-nya telah diinjeksi. Memblokir host akan menonaktifkan unggahan; sesi agent dan pemanggilan tool lainnya tetap berfungsi.
Pengaturan tingkat pengguna
Pengguna individual dapat mengatur mode akses jaringan mereka melalui Dashboard agen cloud pada bagian Keamanan. Pengaturan tingkat pengguna Anda berlaku untuk semua agen cloud yang Anda buat.
Saat Anda memilih mode yang mencakup daftar yang diizinkan (Default + daftar yang diizinkan atau Hanya daftar yang diizinkan), bagian konfigurasi daftar yang diizinkan akan muncul di bawah pengaturan tersebut, tempat Anda dapat menambahkan domain kustom.
Pengaturan tingkat lingkungan
Lingkungan tersimpan dapat memiliki mode akses jaringan dan daftar yang diizinkan sendiri. Gunakan pengaturan tingkat lingkungan ketika satu repo atau grup repo memerlukan akses egress yang lebih ketat dibandingkan repo lainnya di tim Anda.
Misalnya, Anda dapat menetapkan lingkungan yang terkait produksi ke Hanya daftar yang diizinkan, sementara lingkungan yang kurang sensitif tetap menggunakan Default + daftar yang diizinkan. Agent yang menggunakan lingkungan yang lebih ketat akan mewarisi pembatasan tersebut.
Pengaturan tingkat lingkungan mencakup dua opsi pewarisan:
| Mode | Perilaku |
|---|---|
| Warisi pengaturan | Menggunakan pengaturan akses jaringan pengguna atau tim yang berlaku. |
| Warisi pengaturan + daftar yang diizinkan lingkungan | Menggunakan pengaturan pengguna atau tim yang berlaku serta menambahkan domain dari daftar yang diizinkan lingkungan. |
Anda juga dapat langsung mengatur lingkungan ke Izinkan semua akses jaringan, Default + daftar yang diizinkan, atau Hanya daftar yang diizinkan.
Pengaturan tingkat tim
Admin tim dapat mengatur mode akses jaringan default untuk seluruh tim dari Dashboard yang sama. Daftar yang diizinkan tingkat tim adalah daftar yang sama yang dikonfigurasi admin untuk daftar yang diizinkan jaringan default sandbox. Tidak ada daftar terpisah yang perlu dikelola; satu daftar mengontrol akses jaringan agen cloud dan default sandbox.
Jika terdapat pengaturan tingkat tim:
- Jika suatu lingkungan menentukan modenya sendiri, pengaturan lingkungan akan berlaku untuk agen yang menggunakan lingkungan tersebut.
- Jika suatu lingkungan mewarisi pengaturan dan pengguna telah mengonfigurasi pengaturannya sendiri, pengaturan pengguna akan diprioritaskan.
- Jika lingkungan maupun pengguna tidak mengonfigurasi pengaturan, default tim akan berlaku.
Mengunci pengaturan (Enterprise)
Penguncian hanya tersedia untuk tim Enterprise.
Admin tim Enterprise dapat mengunci pengaturan akses jaringan dengan opsi Lock Network Access Policy. Saat dikunci:
- Pengaturan tingkat tim berlaku untuk semua anggota, terlepas dari preferensi masing-masing.
- Pengguna tidak dapat mengubah pengaturan yang dikunci melalui Dashboard mereka sendiri.
Hal ini memberikan admin kendali penuh atas akses jaringan agen cloud di seluruh organisasi.
Keterkaitan dengan kebijakan jaringan sandbox
Domain "Default" dalam mode Default + daftar yang diizinkan sama dengan daftar yang diizinkan jaringan default yang digunakan oleh sandbox Agent desktop. Daftar yang diizinkan tingkat tim juga dibagikan: saat admin mengatur daftar yang diizinkan di Dashboard, pengaturan tersebut berlaku untuk akses jaringan agen cloud dan kebijakan jaringan sandbox.
Rentang IP egress
Agen cloud terhubung ke jaringan dari rentang alamat IP tertentu saat mengakses layanan eksternal, API, atau repo.
Endpoint API
Rentang IP tersedia melalui endpoint API JSON:
curl https://cursor.com/docs/ips.jsonFormat Respons
{ "version": 1, "modified": "2025-09-24T16:00:00.000Z", "cloudAgents": { "us3p": ["100.26.13.169/32", "34.195.201.10/32", "..."], "us4p": ["54.184.235.255/32", "35.167.37.158/32", "..."], "us5p": ["3.12.82.200/32", "52.14.104.140/32", "..."] }, "gitEgressProxy": ["184.73.225.134/32", "3.209.66.12/32", "52.44.113.131/32"]}- version: Nomor versi skema untuk respons API
- modified: Stempel waktu ISO 8601 saat rentang IP terakhir diperbarui
- cloudAgents: Objek yang berisi rentang IP, dengan key berdasarkan cluster
- gitEgressProxy: Alamat IP yang digunakan oleh git egress proxy
Rentang IP dipublikasikan dalam notasi CIDR. Jika diperlukan, Anda dapat menggunakan tool konversi online untuk mengonversi notasi CIDR menjadi rentang alamat IP.
Menggunakan rentang IP
Agen cloud dapat menggunakan rentang IP yang dipublikasikan ini untuk:
- Melakukan clone dan push ke repo jarak jauh (kecuali jika menggunakan proxy egress Git)
- Mengunduh paket dan dependensi
- Melakukan panggilan API ke layanan eksternal
- Mengakses sumber daya web selama eksekusi agent
Jika organisasi Anda menggunakan aturan firewall atau daftar yang diizinkan IP untuk mengontrol akses jaringan, Anda mungkin perlu memasukkan rentang IP ini ke daftar yang diizinkan agar agen cloud dapat mengakses layanan Anda dengan baik.
Hal penting yang perlu diperhatikan:
- Kami sesekali mengubah alamat IP kami untuk memenuhi kebutuhan penskalaan dan operasional.
- Kami tidak menyarankan daftar yang diizinkan berdasarkan alamat IP sebagai mekanisme keamanan utama.
- Jika harus menggunakan rentang IP ini, kami sangat menyarankan agar Anda memantau endpoint API JSON secara rutin.
Proxy egress Git dan daftar IP yang diizinkan
Cursor mendukung fitur yang serupa, tetapi berbeda, dengan menggunakan proxy egress Git untuk daftar IP yang diizinkan. Proxy ini merutekan seluruh lalu lintas Git melalui sejumlah kecil IP dan berfungsi di semua host Git, termasuk GitHub, GitLab, Azure DevOps, dan Bitbucket.
Untuk host Git, kami merekomendasikan konfigurasi daftar IP yang diizinkan yang dijelaskan dalam tautan di atas, karena terintegrasi langsung dengan aplikasi GitHub Cursor.
Jika Anda perlu menambahkan IP proxy langsung ke daftar yang diizinkan, gunakan alamat berikut:
184.73.225.1343.209.66.1252.44.113.131IP Cursor Review
Jika tim Anda menggunakan agen cloud bersama Cursor Review, tambahkan IP tambahan berikut ke daftar yang diizinkan, selain IP proxy egress Git di atas:
34.192.39.18250.16.106.25544.217.29.1243.223.245.20154.164.185.1034.194.133.2335.170.116.221Alamat IP ini tetap. Jika daftar ini berubah, tim yang menggunakan daftar IP yang diizinkan akan menerima pemberitahuan sebelumnya sebelum alamat ditambahkan atau dihapus.
Pelanggan perusahaan dengan deployment GitHub Enterprise Server atau GitLab Enterprise privat dapat menggunakan opsi Konektivitas Private, sehingga agen cloud dan Bugbot dapat mengakses sistem source control privat.