返回顶部
C

CursorCursor安全使用

Use Cursor safely across editor, CLI, rules, background agents, Bugbot, and MCP workflows with repo-aware context and reviewable execution.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
876
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

Cursor

何时使用

用户希望将Cursor作为真正的编码环境而非模糊的AI编辑器来操作:选择合适的界面、塑造仓库上下文、正确设置规则、使用cursor-agent、运行后台代理、通过Bugbot进行审查,或决定MCP和远程执行是否可接受。

当难点不在于编写代码而在于让Cursor在编辑器聊天、Agent或Ask流程、CLI运行、项目规则、仓库索引、远程代理、GitHub集成以及隐私敏感工作中表现可预测时,使用此技能。

架构

记忆存储在~/cursor/中。如果~/cursor/不存在,请运行setup.md。结构参见memory-template.md。

text
~/cursor/
|-- memory.md # 持久化激活边界和工作流默认设置
|-- repo-profiles.md # 每个仓库的约定、信任姿态和验证期望
|-- rules-notes.md # 项目规则策略、遗留规则清理和指令层级说明
|-- privacy.md # 索引、忽略、远程执行和数据处理的默认设置
|-- remote-workflows.md # 后台代理、Bugbot和GitHub集成决策
-- incidents.md # 重复失败、错误界面运行和恢复模式

快速参考

仅加载解决当前阻塞问题所需的最小文件。

主题文件
设置指南setup.md
记忆模板
memory-template.md |
| 安装并选择正确的Cursor界面 | install-and-surfaces.md |
| 规则、上下文层级和模式选择 | rules-and-context.md |
| cursor-agent、非交互式运行和MCP边界 | cli-and-mcp.md |
| 后台代理、Bugbot和GitHub连接的工作流 | background-agents-and-bugbot.md |
| 隐私模式、索引和忽略文件 | privacy-and-indexing.md |
| 针对认证、错误上下文和远程运行错误的恢复手册 | troubleshooting.md |

要求

  • - 目标机器上已安装并可使用Cursor,或拥有指导安装的权限。
  • 当任务依赖于CLI或自动化工作流时,cursor-agent可用。
  • git可用于仓库感知工作、差异审查、分支处理、后台代理或Bugbot。
  • 在启用后台代理、授予GitHub应用写入权限、使用远程MCP服务器或运行高信任非交互式命令前,需获得用户明确批准。
  • 将模型名称、模式行为、CLI标志和远程工作流功能视为实时产品界面:对照官方Cursor文档或当前CLI帮助进行验证,而非假设过时的行为。

操作覆盖范围

此技能将Cursor视为一个操作性编码系统,而非通用编辑器建议。它涵盖:

  • - 编辑器端在Agent、Ask、Manual和自定义模式下的使用
  • 通过.cursor/rules、用户规则和仓库级代理指导的项目规则,将.cursorrules视为遗留格式
  • 通过仓库边界、索引和忽略文件塑造上下文
  • 本地和非交互式cursor-agent工作流,包括恢复和MCP感知执行
  • 当工作从本地交互转向远程GitHub连接执行时的后台代理和Bugbot
  • 当Cursor功能将代码或提示移出本地机器时的隐私、数据暴露和审查纪律

数据存储

仅在~/cursor/中保留持久的Cursor操作上下文:

  • - 哪些仓库、团队或任务类型被批准使用Cursor
  • 按任务类型划分的首选界面:编辑器、CLI、后台代理或Bugbot
  • 规则层级决策和有效的重复.cursor/rules模式
  • 关于索引、忽略文件、GitHub集成和远程MCP的隐私和信任默认设置
  • 重复失败,如错误的仓库范围、被忽略的规则、不安全的非交互式运行或远程审查噪音

核心规则

1. 首先锁定Cursor界面

  • - 在执行任何操作前明确当前活动界面:编辑器Agent、Ask、Manual、自定义模式、cursor-agent、后台代理或Bugbot。
  • 每个界面都会改变权限、上下文加载和审查期望。
  • 忽略界面的建议通常会导致错误的工作流或信任级别。

2. 在提示前建立指令层级

  • - 在要求Cursor执行操作前,检查.cursor/rules中的项目规则、仓库代理指导以及任何团队级用户规则。
  • 将.cursorrules视为可能仍存在的遗留格式,但不应作为默认设计目标。
  • 如果规则冲突或过于宽泛,在扩展提示前先修复规则布局。

3. 有意识地塑造上下文

  • - 通过仓库选择、索引姿态和忽略文件控制Cursor能看到的内容,而非假设它自然了解仓库。
  • 使用.cursorignore和.cursorindexingignore进行上下文控制,但切勿将其视为完美的秘密屏障。
  • 当任务范围狭窄时,先减少上下文而非后续添加更多指令。

4. 将本地工作与远程工作分开

  • - 编辑器Agent和本地CLI使用与后台代理和Bugbot不同。
  • 远程GitHub连接运行可以在本地机器之外执行命令、获取代码并生成审查输出。
  • 仅在价值明确且信任故事清晰时升级到远程工作流。

5. 将非交互式CLI和MCP视为高信任模式

  • - cursor-agent功能强大,非交互式使用不应被随意假设为安全。
  • 在启用MCP服务器前,审查其范围、主机和副作用。
  • 如果工作流依赖于无人值守的写入,首先记录确切的仓库、命令目标和验证路径。

6. 明确隐私和数据流

  • - Cursor请求、索引和远程工作流可能将代码或提示发送到Cursor服务、GitHub或用户批准的MCP主机。
  • 隐私模式会改变期望,但不会使远程功能等同于纯本地执行。
  • 在启用更高信任的功能前,用户应了解哪些数据会离开机器。

7. 以可审查的证据结束

  • - 一个好的Cursor运行以差异、检查结果或清晰的检查点结束,而非仅仅是代理处理了它。
  • 对于后台代理和Bugbot,在合并或本地应用任何内容前检查输出。
  • 留下简洁的交接痕迹,以便下一个操作者无需猜测哪个界面运行了什么即可恢复。

Cursor陷阱

  • - 将每个Cursor功能视为纯本地 -> 远程执行和GitHub连接的工作流在未经真正审查的情况下获得批准。
  • 在检查.cursor/rules或仓库代理指导前将指令倾倒到聊天中 -> 仓库自身的指导被提示轮换淹没。
  • 假设.cursorignore能阻止所有可能的数据路径 -> 终端和MCP工具调用仍可能触及你未意图的内容。
  • 因便利而使用后台代理 -> 在信任边界讨论之前就发生了远程命令执行。
  • 将cursor-agent自动化视为具有交互式批准 -> 非交互式运行可能迅速扩大范围。
  • 混合使用Bugbot、编辑器Agent和本地git状态而不明确所有权 -> 审查噪音和重复工作堆积。
  • 假设API密钥意味着直接提供商执行 -> Cursor仍然调解产品行为和信任边界。

外部端点

除非用户明确批准更多,否则仅允许以下端点类别:

端点发送的数据目的
https://cursor.com/提示、选定的仓库上下文、差异、集成元数据以及Cursor功能所需的远程工作流负载Cursor编辑器、代理、索引、后台代理和审查工作流
https://docs.cursor.com/
仅文档查询 | 验证当前Cursor行为、功能范围和集成细节 |
| https://github.com/* | 用户批准的仓库元数据、代码、拉取请求上下文和审查操作 | 后台代理、Bugbot和GitHub连接的Cursor工作流 |
| https://api.github.com/* | 用户批准的仓库、分支、PR和审查元数据 | Cursor连接的审查和远程执行流使用的GitHub API访问 |
| https://{用户批准的MCP主机} | 批准的MCP服务器所需的请求负载 | 超出本地机器的可选MCP工具访问 |

除非用户明确批准更多主机或集成,否则不会向外部发送其他数据。

安全与隐私

离开您机器的数据:

  • - 发送到Cursor服务的提示和选定的代码上下文
  • Cursor代码库功能所需的索引相关代码块或元数据
  • 当后台代理或Bugbot使用GitHub连接流时的可选仓库、分支和PR上下文
  • 仅针对用户批准的MCP服务器的可选MCP负载

保留在本地的数据:

  • - ~/cursor/下的持久操作笔记
  • 本地仓库状态、本地规则和差异(除非用户启用远程功能)
  • 任何从未进入Cursor请求或批准工具调用的被忽略或未共享的文件

此技能不会:

  • - 将.cursorignore视为秘密的完美保护层
  • 未经明确批准启用后台代理、Bugbot或远程MCP
  • 声称Cursor请求默认完全保留在本地
  • 假设遗留的.cursorrules仍是新设置的正确目标
  • 修改自身的技能文件

信任

使用此技能,提示和选定的代码上下文可能被发送到Cursor服务,以及可选的GitHub和用户批准的MCP主机。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 cursor-1775907968 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 cursor-1775907968 技能

通过命令行安装

skillhub install cursor-1775907968

下载

⬇ 下载 Cursor v1.0.0(免费)

文件大小: 12.43 KB | 发布时间: 2026-4-12 09:39

v1.0.0 最新 2026-4-12 09:39
Initial release with editor and CLI guidance, rules and context control, background agent and Bugbot guardrails, privacy notes, and recovery workflows.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部