Güvenliğe genel bakış
Bu sayfa, bulut ajanlarının nasıl oluşturulduğunu ve nasıl güvence altına alındığını açıklar. Bir agent çalıştığında neler olduğunu, erişimin nasıl verildiğini, kod ve verilerin nerede bulunduğunu, bunların nasıl yalıtılıp şifrelendiğini ve her aşamada hangi kontrollere sahip olduğunuzu adım adım anlatır. Bir ekip bulut ajanlarını güvenlik gereksinimlerine göre değerlendirirken ortaya çıkan soruları yanıtlar.
Gizli bilgi türleri, ağ erişim modları ve dışa giden IP aralıkları dahil yapılandırma referansı için Gizli Bilgiler ve Ağ sayfasına bakın. Uzun ömürlü anahtarlar olmadan bir VM'yi AWS, GCP, Azure veya özel bir doğrulayıcıyla federasyon kuracak şekilde yapılandırmak için OIDC tokens sayfasına bakın. Bu sayfa, bu kontrollerin arkasındaki modeli açıklar; bu sayfalar ise bunları nasıl ayarlayacağınızı anlatır.
Bu sayfa, Cursor'ın daha kapsamlı güvenlik belgelerini tamamlayıcı niteliktedir. Sertifikalar, alt işleyiciler ve mimari için Trust Center, Cursor genelinde sizin sorumluluğunuzdaki kontroller içinse Güvenlik ve Gizlilik Güçlendirmesi referansına bakın. Cursor, SOC 2 Type 2 ile uyumludur ve saygın üçüncü taraflarca yılda en az bir kez sızma testi yapılmasını taahhüt eder.
Cloud Agent'ler nasıl çalışır
Bir Cloud Agent, geliştiricinin dizüstü bilgisayarı yerine Cursor bulutundaki bir sanal makinede çalışan bir kodlama agentidir. VM, tam bir geliştirme ortamı barındırır: klonlanmış depo, kurulmuş bağımlılıklar, yapılandırılmış gizli bilgiler ve ağ erişimi.
Tek bir çalıştırma şu aşamalardan geçer:
- Başlat. Bir kullanıcı veya entegrasyon, web uygulaması, IDE, CLI, API, Slack ya da bağlı bir issue veya pull request üzerinden bir görev başlatır.
- Hazırla. Cursor, bu agent için yalıtılmış bir VM hazırlar ve yetkilendirilmiş depoyu içine klonlar.
- Çalıştır. Agent, VM içinde kod ve araçlar çalıştırır; ilerleme durumunu, çıktılarını ve ürettiği dosyaları akış halinde kullanıcıya iletir.
- Kaydet. Çalıştırmayı inceleyebilmeniz ve devam ettirebilmeniz için konuşma durumu, metadata ve üretilen dosyalar Cursor tarafından yönetilen depolamaya kaydedilir.
- Devret. Agent, dalını push eder ve herhangi bir değişiklik merge edilmeden önce bir kişinin incelemesi için taslak bir pull request açar.
- Geri dönüştür. Çalıştırma boşta kaldığında, VM çalışma zamanı kaynakları yaşam döngüsü zamanlayıcılarına göre önce hazırda bekletilir, ardından silinir.
Erişim ve yetkilendirme
Bulut Ajanları kodunuza, herhangi bir kişinin kimlik bilgileriyle değil, Cursor GitHub veya GitLab Uygulaması üzerinden erişir.
- Yöneticiler uygulamayı kurar. Bulut Ajanlarını etkinleştirmek, hem Cursor’da hem de Git sağlayıcınızda yönetici ayrıcalıkları gerektirir. Bir yönetici, Cursor uygulamasını Git kuruluşunuza kurar ve yalnızca seçtiğiniz depolara erişim verir.
- Kullanıcılar kendi hesaplarını bağlar. Uygulama kurulduktan sonra, agent başlatmak isteyen her kullanıcı kendi Git hesabını bağlar. Bu, kuruluş düzeyindeki kurulumun üzerine eklenen, kullanıcı başına ikinci bir katmandır.
- Erişim devralınır, asla genişlemez. Bir Cloud Agent yalnızca, agent’ı tetikleyen kullanıcının zaten erişebildiği depolara erişebilir. Agent başlatmak, kullanıcının zaten erişimi olmayan bir depoya hiçbir zaman erişim vermez.
Ekip yöneticileri, Korumalı Git Kapsamları ile bir Git kuruluşunu Cursor kuruluşunuza bağlayarak bunu daha da ileri taşıyabilir; böylece yalnızca ekipleriniz o kuruluşun depolarında Bulut Ajanları başlatabilir. Ayrıca hassas depoları bir depo engelleme listesi ile tamamen kapsam dışında tutabilirsiniz.
Cursor çalışanları, Cloud Agent VM’lerinin içindeki koda erişemez. Erişim girişimleri Cursor’ın güvenlik ekibi tarafından izlenir.
Yalıtım ve altyapı
Her agent, paylaşılan bir işlem sandbox’ında değil, kendisine ait bir VM sınırı içinde çalışır. Bir agent, başka bir agentın kodunu, ortamını veya durumunu göremez.
- Agent başına VM. Her agent, diğer agentlardan ve diğer kullanıcılardan yalıtılmış özel bir ortam alır.
- MicroVM yalıtımı. Çalışma zamanı çalışma alanları, Firecracker tabanlı microVM altyapısında çalışır.
- Hesap düzeyinde ayrım. Cloud Agent VM’leri, Cursor’ın üretim altyapısının geri kalanından ayrı bir AWS hesabında çalışır; böylece kod yürütme ortamı, Cursor’ın diğer hizmetlerinden ayrılmış olur.
Şifreleme
Cursor, Cloud Agent verilerini hem aktarım sırasında hem de durağan halde şifreler.
- Aktarım sırasında. Hizmetler arası ve istemciden hizmete trafik için TLS 1.2 veya üzeri.
- Durağan halde. AES-256; agent başına anahtarlar kullanılır, böylece her agent'ın oturum verileri kendi anahtarıyla şifrelenir.
- Müşteri tarafından yönetilen anahtarlar. Kurumsal ekipler, Cloud Agent sunucu tarafı şifrelemesi için müşteri tarafından yönetilen bir KMS anahtarı (CMEK/BYOK) bağlayabilir; böylece anahtar rotasyonunu ve erişimi siz kontrol edersiniz. Bkz. Veri şifrelemesi.
Hangi veriler saklanır, nerede saklanır ve ne kadar süre saklanır
Bir Cloud Agent dört tür veriyi işler. Her biri farklı bir yerde saklanır ve kendi saklama kuralına tabidir.
| Veri | İçeriği | Nerede tutulur | Saklama süresi |
|---|---|---|---|
| Çalışma zamanı çalışma alanı | Canlı bir çalıştırma için checkout edilmiş depo, derleme çıktıları ve araç çalıştırma bağlamı | Yalıtılmış Cloud Agent VM'i | Çalıştırma boşa düştükten sonra otomatik olarak geri dönüştürülür; takip mesajı gönderdiğinizde zamanlayıcı yenilenir |
| VM anlık görüntüleri | Yeniden klonlamadan başlatmak ve sürdürmek için kullanılan, VM diskinin belirli bir andaki kopyaları (klonlanan kod dahil) | Etkin VM'in dışındaki anlık görüntü ve önbellek katmanı, şifrelenmiş | Son etkinlikten itibaren 90 gün; her başlatma veya sürdürme bu süreyi uzatır, ardından otomatik olarak silinir |
| Konuşma durumu | Dökümü oluşturan istemler, model yanıtları, araç çağrıları, diff bağlamı ve demo çıktıları | Cursor backend'i, agent başına anahtarlarla şifrelenmiş | Çalıştırmaları yeniden görüntüleyip sürdürebilmeniz için varsayılan olarak süresiz saklanır; istek üzerine silinebilir |
| Gizli bilgiler ve token'lar | Yapılandırdığınız Cloud Agent gizli bilgileri, OAuth token'ları ve API kimlik bilgileri | Cursor backend'indeki şifrelenmiş kimlik bilgisi depoları | Siz silene veya kaldırana kadar saklanır |
Delete Agent API, bir agent'ın konuşma dökümünü ve çıktılarını istek üzerine siler. Anlık görüntüler istek üzerine silinemez; yukarıdaki 90 günlük hareketsizlik süresine tabidir. Kurumsal ekipler ayrıca saklama ilkeleri ile konuşma saklama süresine üst sınır koyabilir. Saklama ve silmeye ilişkin tüm ayrıntılar için bkz. Veri saklama.
Gizlilik ve model verileri
Bulut ajanları Gizlilik Modu ile çalışır. Gizlilik Modu açıkken Cursor, Bulut ajanlarının eriştiği kodlar üzerinde ya da çalıştırmalarının oluşturduğu istem ve yanıtlar üzerinde hiçbir zaman eğitim yapmaz. Modellerin çoğu ayrıca Cursor'ın veri saklamama anlaşmaları kapsamında çalışır; bu nedenle sağlayıcılar istekleri ve yanıtları depolamaz veya bunlar üzerinde eğitim yapmaz. Modele göre ayrıntılar ve istisnalar için Gizlilik ve Veri Yönetişimi sayfasına bakın.
Eski Gizlilik Modu, Bulut ajanları için desteklenmez; çünkü ajanların çalışırken kodu ve ortam verilerini bulutta depolaması gerekir. Her çalıştırmanın veri saklamama güvencelerinden yararlanması için kuruluş genelinde standart Gizlilik Modu'nu zorunlu kılın.
Otonomi ve istem enjeksiyonu
Bulut ajanları, her adımda onay beklemeden testler üzerinde yineleme yapabilmek için terminal komutlarını otomatik olarak çalıştırır. Bu, ön plandaki agent'e göre daha otonomdur ve risk modelini değiştirir: agent'in okuduğu içeriğe talimat yerleştiren bir saldırgan (istem enjeksiyonu saldırısı), agent'in kodu harici bir ana makineye sızdırmasını sağlamaya çalışabilir. Bkz. OpenAI'ın bulut ajanları için istem enjeksiyonu riskine ilişkin açıklaması.
Bu riski sınırlayan katmanlar:
- Ağ çıkış kontrolleri. Giden trafiği varsayılan bir küme ve izin listenizle ya da yalnızca izin listenizle sınırlandırın; böylece güvenliği ihlal edilmiş bir agent'in veri gönderebileceği hiçbir yer kalmaz. Kurumsal yöneticiler bu ilkeyi kuruluş genelinde kilitleyebilir. Bkz. Ağ erişimi.
- Maskelenmiş çalışma zamanı gizli bilgileri. Gizli bilgileri Runtime Secrets olarak işaretleyin; böylece değerleri dökümden, araç çıktısından ve commit'lerden çıkarılır ve modele hiçbir zaman ulaşmaz.
- Dosya hariç tutma. Hassas yolları
.cursorignoredosyasına ekleyerek agent'in bağlamının dışında tutun. - İnsan denetimli devir. Agent'ler taslak pull request'ler açar. Bir kişi değişikliği inceleyene kadar hiçbir şey birleştirilmez.
- İmzalı commit'ler. Her agent commit'i, HSM destekli bir Ed25519 anahtarıyla imzalanır ve "Verified" rozeti gösterir; böylece agent tarafından oluşturulan değişikliklerin kaynağı doğrulanabilir ve bunlar imzalı commit dal koruması gereksinimini karşılayabilir. Bkz. Signed commits.
Daha güçlü bir savunma için, bunları agent yaşam döngüsünün belirli noktalarında ilke uygulamak ve etkinliği günlüğe kaydetmek üzere hook ile birlikte kullanın; ayrıca Bugbot veya Güvenlik Ajanları ile agent çıktısını kullanıma alınmadan önce inceleyin.
Risk değerlendirmeleri
| Risk | Önlem |
|---|---|
| Kod tabanının tamamının bulutta olması | Agent başına yalıtılmış VM'ler, AES-256 şifreleme ve yaşam döngüsü zamanlayıcılarına göre VM'lerin ve anlık görüntülerin otomatik silinmesi. |
| Üçüncü tarafların veya içeriden kişilerin erişimi | Cursor çalışanlarının agent VM'lerindeki koda erişimi yoktur; erişim girişimleri izlenir. VM'ler, diğer Cursor hizmetlerinden ayrı bir AWS hesabında çalışır. |
| Agent özerkliği | Kapsam, depo ve tetikleyen kullanıcının erişimiyle sınırlıdır. Dış erişim, yapılandırılmış araçlar ve terminal komutlarıyla sınırlıdır; ağ çıkış kontrolleriyle sınırlandırılır ve taslak PR'ler üzerinden gözden geçirilir. |
| Ağ erişimi ve veri sızdırma | İnternet erişimi varsayılan olarak açıktır ancak izin listesindeki alan adlarıyla sınırlandırılabilir, yalnızca izin listesi moduna alınabilir ve kuruluş genelinde kilitlenebilir. |
| Gizli bilgilerin açığa çıkması | Şifreli gizli bilgi depolama, modelden uzak tutulan maskelenmiş çalışma zamanı gizli bilgileri, kapsamı Docker build ile sınırlı yalnızca build için gizli bilgiler ve kısa ömürlü bulut federasyonu için OIDC token'ları. |
Denetlenebilirlik
Cloud Agent etkinliği kaydedilir ve kime ait olduğu belirlenebilir.
- Oturum kaydı. Çalıştırmalar kaydedilir ve ekip yöneticileri etkinliği bulut ajanı kontrol paneli üzerinden inceleyebilir.
- Atfedilen değişiklikler. Bir agent'ın oluşturduğu her commit ve pull request, imzalı ve doğrulanmış commit'lerle Git geçmişinizde kime ait olduğu görülecek şekilde yer alır.
- Denetim günlükleri. Kimlik doğrulama ve yönetici olayları denetim günlüklerinize aktarılır; Kurumsal ekipler bunları bir SIEM, Webhook veya S3'e yönlendirebilir.
- Çalıştırma tanılaması. Yerleşik Cursor Cloud MCP, bir çalıştırmaya ait dökümleri, çalıştırma olaylarını, ortam ayrıntılarını ve kurulum günlüklerini sunar.
Veri silme
| Mekanizma | Neyi kaldırır | Nasıl |
|---|---|---|
| Arşivleme | Bir agenti kontrol panelinden gizler | kontrol paneli üzerinden arşivleyin |
| Delete Agent API | Bir agentin konuşma kaydı ve çıktıları | Delete Agent API |
| Anlık görüntülerin süresinin dolması | VM anlık görüntüleri ve önbelleğe alınmış kod | 90 gün etkinlik olmazsa otomatik olarak |
| Saklama ilkesi (Kurumsal) | Seçtiğiniz süreden daha eski konuşmalar | Saklama ilkeleri |
| Hesap silme | Hesap ve ilişkili verileri | Hesabı silin |
SSS
Hayır; daha kötü değil, sadece farklı bir risk profiline sahipler. Çıkış kısıtlamaları ve en az izinle yalıtılmış bir sandbox içinde bir agent'ı gözetimsiz çalıştırmak, genelde tam internet erişimi ve yüksek ayrıcalıkları olan bir geliştiricinin dizüstü bilgisayarından daha sıkı olabilir.
Hayır. Cursor, agent'ı çalıştırmak için depoyu klonlar. Bu klon, gelecekteki başlatmaları hızlandırmak için VM anlık görüntülerinde yer alabilir, ancak süresiz olarak saklanmaz. Anlık görüntüler, 90 gün boyunca etkinlik olmazsa silinir.
Hayır. Erişim, agent'ı tetikleyen geliştiricinin Git erişimine bağlıdır. Bir cloud agent, geliştiricinin zaten erişimi olmayan bir depoya erişemez.
Evet. bulut ajanı yalnızca Git sağlayıcısı bağlantınız üzerinden yetkilendirdiğiniz depolara erişebilir. Hangi depoların kullanılabilir olduğunu siz belirlersiniz; yöneticiler de Korumalı Git Kapsamları ile kapsamları kilitleyebilir veya bir engelleme listesi ile depoları hariç tutabilir.
Gizli bilgileri kontrol panelinizdeki Secrets sekmesinden yapılandırın. Bunlar, depolanırken KMS ile şifrelenir, aktarım sırasında şifrelenir ve çalışma zamanında ortam değişkenleri olarak eklenir. Hassas değerleri dökümün, araç çıktısının ve commit'lerin dışında tutmak için çalışma zamanı gizli bilgisi olarak işaretleyin. En iyi uygulama olarak, gizli bilgileri deponun dışında tutun; hassas dosyaların depoda bulunması gerekiyorsa bunları .cursorignore dosyasına ekleyin. Bulut rolleri için, uzun ömürlü erişim anahtarlarını saklamak yerine VM'den OIDC token'ları oluşturun.
Evet. Oturumlar kaydedilir, yöneticiler etkinliği kontrol panelinden inceleyebilir ve bir agent'ın oluşturduğu her commit ve pull request Git geçmişinizde ona atfedilir. Kurumsal ekipler denetim günlüklerini bir SIEM'e aktarabilir.
Bir agent'ı kontrol panelinden arşivleyin veya dökümünü ve ilişkili çıktılarını kaldırmak için Delete Agent API kullanın. Tam hesap silme ve Kurumsal saklama politikaları, verileri daha geniş kapsamlı bir takvime göre kaldırır.
İlgili sayfalar
- Gizli Bilgiler ve Ağ gizli bilgi türleri, ağ erişim modları, dışa giden IP aralıkları ve imzalı commit'ler için.
- OIDC token kısa ömürlü JWT'ler ve bulut federasyonu için.
- Gizlilik ve Veri Yönetişimi veri akışı, Gizlilik Modu ve şifreleme için.
- Güvenlik ve Gizlilik Güçlendirmesi Cursor genelinde yapılandırdığınız kontroller için.
- Trust Center sertifikalar, alt işleyenler ve mimari için.