把源码目录在 Cursor 中打开,并不能简单等同于“代码已经泄露”或“代码只留在本机”。真正要核对的是:你是否使用了 AI 功能、哪些文件进入 AI 上下文、账号是否启用 Privacy Mode,以及 Agent 的终端或 MCP 工具还能访问什么。Cursor 官方说明,使用 AI 功能时会把提示词和相关代码上下文发送给模型提供方;Privacy Mode 解决的是训练用途问题,并不表示请求完全不出本机。
先核对账号的 Privacy Mode
在 Windows/Linux 按 Ctrl + Shift + J打开 Cursor Settings,进入 General查看 Privacy Mode;Mac 用 Cmd + Shift + J。Cursor 官方隐私说明称启用后代码不会用于 Cursor 或模型提供方的训练,同时说明 AI 功能仍会发送提示词和代码上下文。团队账号可由管理员统一执行设置;个人和团队的具体数据处理条款也应按当前账号与官方条款核对。

对于不能发送给外部服务的核心源码,单开 Privacy Mode 不足以满足“完全本地处理”要求。若组织有数据分级或供应商审批制度,应先按制度判断能否使用这类 AI 功能。
再把不该进入 AI 上下文的文件排除
在项目根目录建立 .cursorignore,用与 .gitignore相近的模式排除无须给 AI 阅读的目录。以下是示例配置,要按真实仓库的路径调整:
secrets/
**/credentials.json
**/*.pem
generated/
Cursor 忽略文件指南说明,被忽略文件不会进入 Agent、代码库搜索和 @引用;Cursor 也会尊重 .gitignore。官方规则参考进一步说明,忽略规则还影响 Tab 和 Inline Edit 可访问的代码,但 Agent 使用的终端命令与 MCP 工具不受这层文件访问控制约束。因此,.cursorignore不能替代操作系统权限、秘密管理或团队审计。
用一份无敏感内容的样例核对边界
- 检查项目是否已经有
.cursorignore与.gitignore,确认敏感目录的真实路径。 - 添加规则后,用非敏感测试文件模拟一个被忽略路径,在 Agent 中尝试
@引用它,核对是否不可选;不要拿真实密钥做测试。 - 复查本次任务是否允许 Agent 运行终端或 MCP 工具,必要时另外限制这些工具的权限和可访问目录。
即使测试文件未出现在 @建议中,也只能说明这一入口的规则按当前环境表现正常,不能证明所有工具都无法读取。本文依据 2026 年 10 月 1 日读取的官方资料,未审计读者账号的条款、模型提供方配置或实际网络流量;对“是否泄露”的最终判断需结合组织政策和具体数据流。
Ai菜鸟网。发布者:AI小管家,转载请注明出处:https://www.alyyhw.com/30066.html