Cursor SpaceX Privacy Mode: чек-лист проверки

Последнее обновление: 19 августа 2026 года; данные сверены с официальными материалами Cursor, опубликованными или обновлёнными 13–15 августа 2026 года, и документацией SpaceXAI.
13 августа 2026 года Cursor обновила условия использования: компания заявляет, что не использует содержимое для обучения моделей без явно выраженного согласия пользователя. Но это не означает, что запрос перестаёт проходить через серверы Cursor. Поэтому победитель в проверке Cursor SpaceX Privacy Mode зависит от цели: для запрета обучения достаточно проверить Privacy Mode и политику рабочей области; для собственного inference можно добавить API key или управляемый endpoint; для полного запрета передачи кода через Cursor потребуется другой инструмент с прямым локальным подключением. (обновлённые условия Cursor)
Этот материал предназначен разработчикам, которые работают с закрытым кодом, и руководителям, которым нужна документированная процедура приёмки. Он также полезен командам, планирующим запускать Ollama на локальном или удалённом Mac.
Сначала разделите три разных требования
После новости о присоединении Cursor к SpaceX и появления Grok 4.6 в Cursor нельзя делать вывод о маршрутизации кода только по названию владельца или выбранной модели. Cursor официально сообщила о завершении сделки 14 августа 2026 года, а SpaceXAI заявила, что Grok 4.6 доступна в Cursor с 12 августа. Эти события важны для даты проверки, но сами по себе не отвечают на вопрос о конфиденциальности. (официальное объявление Cursor о присоединении к SpaceX)
Перед открытием настроек нужно записать цель:
| Цель команды | Что требуется подтвердить | Достаточно ли Privacy Mode |
|---|---|---|
| Код не используется для обучения | Включён Privacy Mode, а политика рабочей области не отменяет его | Да, если настройка действительно активна |
| Используется собственный провайдер или endpoint | Выбран правильный API key, модель и фактический адрес запроса | Нет, нужно проверять журнал endpoint |
| Код вообще не проходит через Cursor | Клиент обращается к модели напрямую, без серверной сборки контекста | Нет, API key и custom base URL этого не доказывают |
Официальная страница Data Use & Privacy Overview указывает: при включённом Privacy Mode Customer Data не используется Cursor для обучения. При выключенном режиме Cursor может использовать и хранить данные кодовой базы, запросы, действия редактора и фрагменты кода для улучшения функций и обучения моделей. При этом даже при использовании собственного ключа запрос всё равно проходит через backend Cursor, где выполняется финальная сборка prompt. (политика использования данных Cursor)
Отдельно следует учитывать индексирование кодовой базы. Cursor пишет, что при индексации небольшие фрагменты кода отправляются на сервер для вычисления embeddings; в базе могут оставаться embeddings и метаданные вроде хэшей и имён файлов. Для исключения отдельных директорий можно использовать .cursorignore, но это best effort, а не доказательство полного отсутствия передачи.
Подготовка: зафиксируйте исходное состояние
Проверка без исходной записи плохо подходит для аудита. Личная настройка пользователя может отличаться от политики команды, а выбранная модель может менять фактический маршрут.
Перед изменениями сохраните:
- версию установленного клиента Cursor;
- тип аккаунта: личный, командный или корпоративный;
- название рабочей области;
- текущую модель;
- состояние Privacy Mode;
- наличие предупреждений администратора;
- дату и часовой пояс проверки;
- скриншот страницы настроек без секретов;
- идентификатор тестового запроса, если интерфейс его показывает.
На этом этапе не следует вставлять настоящий исходный код. Подготовьте отдельный тестовый проект с искусственными именами файлов и несуществующими значениями. В probe-запросе нельзя использовать клиентские ключи, договоры, персональные данные или фрагменты закрытого репозитория.
Если команда использует администраторскую политику, нужно проверить не только локальный переключатель. На странице безопасности Cursor указано, что командное принудительное включение Privacy Mode может переопределять пользовательское значение; клиент периодически проверяет состояние рабочей области, а сервер дополнительно учитывает командную политику при обработке запроса. (материалы Cursor о безопасности и конфиденциальности)
Первый этап — Privacy Mode против командной политики
Где искать Privacy Mode и как подтвердить его состояние?
В актуальной версии Cursor откройте настройки клиента и найдите раздел, связанный с конфиденциальностью или использованием данных. Название пункта и расположение элементов могут меняться, поэтому снимок экрана нужно подписывать версией клиента и датой проверки. Не стоит переносить старую инструкцию или изображение из форума в корпоративный регламент без повторной сверки.
Проверьте четыре поля:
- переключатель Privacy Mode;
- текст рядом с переключателем;
- признак блокировки или управления со стороны администратора;
- выбранную рабочую область.
Если переключатель серый, отсутствует или рядом указано, что настройка управляется командой, локальное изменение не является допустимым способом исправления. В этом случае результат нужно отправить администратору рабочей области.
При включённом Privacy Mode официальная гарантия Cursor касается использования данных для обучения и хранения у провайдеров моделей. Однако у этой гарантии есть исключение для риск-классификаторов: если запрос или разговор срабатывает как нарушение правил использования, данные могут быть сохранены для расследования и затем удалены по соответствующей политике. Это не следует превращать в утверждение о постоянном хранении обычного кода. Граница должна быть записана точно: «обучение запрещено, но существуют процедуры безопасности и проверки злоупотреблений».
Важно. Privacy Mode означает ограничение использования и хранения данных согласно опубликованной политике. Он не означает автономную работу редактора без серверов Cursor и не заменяет классификацию секретов в
.cursorignore, сетевые правила и контроль доступа.
Может ли код использоваться для обучения после присоединения Cursor к SpaceX?
По состоянию на 19 августа 2026 года официальная позиция такая: при включённом Privacy Mode Customer Data не используется Cursor для обучения; обновлённые 13 августа условия также запрещают использовать Content для обучения без явного согласия. Обсуждения о «standard» и «strict» режимах, уже переданных сессиях или раннем обучающем конвейере относятся к сторонним заявлениям и форумным сообщениям. Без подтверждения в текущих настройках, условиях или официальном объявлении их нельзя записывать в акт проверки как факт.
Второй этап — API key не равен прямому соединению
В официальной документации Cursor путь для собственного ключа указан как Cursor Settings → Models → API Keys. После добавления ключа его нужно проверить через Verify. Поддержка собственного ключа направлена на использование аккаунта, лимитов и биллинга выбранного поставщика, но не превращает Cursor в прямой сетевой клиент провайдера. (документация Cursor по API key)
Остаётся ли запрос на серверах Cursor при использовании Cursor API key?
Да. Это один из самых важных пунктов всей приёмки. Cursor прямо указывает, что даже при использовании собственного API key запросы проходят через backend, поскольку там выполняется финальная сборка prompt. Поэтому в отчёте должны быть две отдельные строки:
- «обучение: запрещено Privacy Mode»;
- «передача через backend Cursor: остаётся».
Нельзя заменять вторую строку формулировкой «данные не покидают устройство». Она будет неверной.
| Настройка | Что меняется | Чего она не гарантирует |
|---|---|---|
| Privacy Mode включён | Ограничивает использование Customer Data для обучения по политике Cursor | Не убирает серверную обработку |
| API key провайдера | Меняет учётную запись, лимиты или модельный источник | Не исключает backend Cursor |
.cursorignore |
Старается исключить указанные файлы и каталоги | Не блокирует все возможные контекстные данные |
| Собственный base URL | Может направить часть стандартных chat-запросов на управляемый endpoint | Не доказывает, что Agent, Tab или фоновые функции используют тот же маршрут |
Проверьте также расходование. Для тестового запроса сохраните время, выбранную модель, тип запроса и запись об использовании у провайдера. Если запрос отображается в статистике Cursor, это не доказывает, что модельный вызов был выполнен самим Cursor: это может быть статистика клиентской функции. Если запись появляется только у собственного endpoint, она подтверждает лишь факт обращения к нему для конкретного сценария.
У API key есть ещё одна граница: документация Cursor предупреждает, что пользовательские ключи работают с обычными chat-моделями, а специализированные функции, например Tab Completion, могут продолжать использовать встроенные модели Cursor. Следовательно, проверка только обычного чата недостаточна для вывода о всём продукте.
Третий этап — собственный endpoint и Ollama
Для команды, которой нужен управляемый inference, схема с Ollama может быть полезной, но её нельзя называть локальной прямой связью. Community Support Cursor описывает текущую архитектурную границу: endpoint на localhost напрямую не поддерживается, а запросы проходят через серверы Cursor для сборки prompt. В качестве обходной схемы пользователи обсуждают публичный HTTPS-адрес, доступный серверу Cursor. Это форумная информация, а не самостоятельная гарантия Cursor для production-среды. (обсуждение локальных LLM на форуме Cursor)
Можно ли подключить Ollama на этом же Mac напрямую?
По доступным на 19 августа 2026 года материалам — не как прямой localhost-маршрут внутри Cursor. Ollama можно использовать как backend за аутентифицированным HTTPS endpoint, если Cursor действительно может до него достучаться. В такой схеме код всё равно сначала проходит через Cursor, а затем часть запроса может быть передана на самоуправляемый сервис.
Последовательность проверки:
- Запустите Ollama в отдельной тестовой среде.
- Создайте модельный алиас, не совпадающий с названием встроенной модели Cursor.
- Разместите OpenAI-compatible endpoint за HTTPS.
- Добавьте отдельный ключ с минимальными правами.
- В Cursor откройте
Settings → Models. - Проверьте раздел API Keys.
- Укажите Override OpenAI Base URL, если этот пункт присутствует в текущей версии.
- Добавьте custom model с точным именем, которое ожидает endpoint.
- Нажмите Verify и сохраните результат.
- Не включайте рабочий репозиторий до завершения теста.
Туннель или публичный адрес увеличивает поверхность атаки. Появляются проблемы с bearer-токеном, журналами, ограничением IP, отзывом ключей, сертификатами, временем жизни ссылок и случайным раскрытием endpoint. Временный адрес нельзя автоматически считать изолированной производственной средой.
| Сценарий | Реальный маршрут | Основной риск |
|---|---|---|
| Встроенная модель Cursor | Клиент → backend Cursor → модельный провайдер | Код и контекст обрабатываются инфраструктурой Cursor |
| Собственный API key | Клиент → backend Cursor → выбранный провайдер | Ключ меняет провайдера, но не убирает Cursor из маршрута |
| Ollama через HTTPS endpoint | Клиент → backend Cursor → публичный endpoint → Ollama | Дополнительные журналы, доступ и сетевое раскрытие |
| Прямой локальный редактор с Ollama | Клиент → localhost → Ollama |
Требуется другой инструмент или отдельная интеграция |
При использовании Grok 4.6 не следует путать публичную документацию модели с политикой Cursor. SpaceXAI сообщает, что модель доступна через API и в Cursor, а документация показывает имя модели grok-4.6. Это подтверждает наличие модели и способ вызова API, но не доказывает, что запрос из Cursor минует backend Cursor. (официальное объявление SpaceXAI о Grok 4.6)
Четвёртый этап — проверка реального запроса
Интерфейс может показывать выбранную custom model, но это ещё не доказательство фактического маршрута. Нужен неразрушающий probe-запрос.
Используйте текст вроде:
Ответьте только строкой PROBE-2026-08-19 и укажите полученное имя модели.
В тесте не должно быть кода проекта. На своём endpoint сохраните:
- время получения запроса;
- имя модели;
- HTTP-статус;
- идентификатор запроса;
- размер входного и выходного сообщения;
- источник или сетевой адрес, если он доступен;
- причину ошибки при отказе.
Затем выполните проверку в четыре прохода:
- обычный чат без файлов;
- чат с искусственным текстовым файлом;
- Agent или Composer-задача в тестовом проекте;
- Tab Completion или другая специализированная функция, если она используется командой.
Нельзя считать приёмку завершённой после успешного обычного чата. Пользовательские API key могут не распространяться на специализированные модели и функции. Поэтому Agent, Tab, фоновые задачи и индексация требуют отдельной записи результата.
Как проверить, что запрос действительно попал на собственный endpoint?
Нужно сопоставить минимум четыре признака: время в Cursor, время в журнале endpoint, точное имя модели и ответ с уникальным маркером. Если совпадает только выбранная строка в интерфейсе, проверка не пройдена.
При ошибке сохраните:
- Request ID;
- текст ошибки;
- выбранную модель;
- базовый URL без секретного токена;
- время запроса;
- режим Chat, Agent или Tab;
- скриншот настройки.
Не следует повторять запрос с настоящим кодом «для уверенности». Если маршрут неясен, безопаснее вернуть модель на встроенный режим и повторить диагностику на искусственном проекте.
Итоговая приёмка: чек-лист для разработчика и команды
- [ ] Записана точная дата проверки — 19 августа 2026 года или фактическая дата повторного теста.
- [ ] Сохранены версия Cursor, тип аккаунта и название рабочей области.
- [ ] Зафиксировано состояние Privacy Mode.
- [ ] Проверено, не управляется ли переключатель администратором.
- [ ] Сохранён текст политики рядом с настройкой, а не только положение переключателя.
- [ ] Отдельно записано «запрет обучения».
- [ ] Отдельно записано «запрос проходит через backend Cursor».
- [ ] Проверен
.cursorignoreдля секретных директорий. - [ ] Проверено индексирование кодовой базы и связанные метаданные.
- [ ] Для Cursor API key указаны провайдер и модель.
- [ ] Проверено, что ключ не был опубликован в скриншоте или журнале.
- [ ] Проверена статистика использования после искусственного запроса.
- [ ] Для custom endpoint сохранены HTTPS-адрес, метод аутентификации и модельный алиас.
- [ ] У Ollama проверены журнал, модель и сетевой доступ.
- [ ] Выполнен отдельный тест Chat.
- [ ] Выполнен отдельный тест Agent или Composer.
- [ ] При необходимости выполнен отдельный тест Tab Completion.
- [ ] Сопоставлены время, модель, статус и Request ID.
- [ ] Ошибки и fallback сохранены до открытия рабочего репозитория.
- [ ] В акте указано, какие функции всё ещё используют встроенный маршрут Cursor.
Для командного процесса результаты можно хранить в закрытом репозитории документов, а доступ к рабочей области и ключам контролировать через консоль ProxyMac. Если нужна отдельная инструкция по доступу и восстановлению учётных данных, подойдёт справочный раздел ProxyMac.
Пятый этап — что делать после провала проверки
| Требование безопасности | Решение | Когда Cursor можно оставить |
|---|---|---|
| Только запрет обучения | Включить Privacy Mode и проверить командную политику | Если серверная обработка допустима |
| Контроль модели и расходов | Использовать API key или управляемый endpoint | Если backend Cursor допустим |
| Собственный inference | Развернуть Ollama или другой сервис за контролируемым HTTPS endpoint | Если разрешён промежуточный серверный маршрут |
| Полный запрет передачи через Cursor | Перейти на инструмент с прямым локальным подключением | Cursor не подходит как основной клиент |
Если цель ограничивается обучением, переход на другой редактор будет избыточным. Сначала нужно исправить Privacy Mode, проверить рабочую область и повторить probe-тест.
Если требуется именно собственный inference, Cursor можно оставить, но endpoint должен быть отдельным объектом безопасности. Для него нужны аутентификация, отзыв ключей, ограничение сетевого доступа, контроль журналов и понятный срок хранения логов.
Если политика запрещает любой проход кода через Cursor, повторная настройка API key не решает задачу. В этом случае нужен редактор или агент, который поддерживает прямое соединение с локальной моделью без серверной сборки prompt. Ollama на удалённом Mac может обеспечить вычислительную среду, но сама по себе аренда удалённого Mac не делает маршрут локальным: нужно проверять, кто видит код между редактором и моделью.
Для длительно работающей модели также учитываются время доступности машины, изоляция, резервное копирование, обновления, сетевые правила и нагрузка. Сценарий, в котором Mac запускает Ollama, а Cursor обращается к нему через открытый endpoint, удобен для эксперимента, но требует более строгого контроля, чем обычный локальный процесс.
Текущая схема против Mac-среды
У текущей схемы с Cursor есть три практических ограничения: код всё равно проходит через backend Cursor даже при собственном API key; custom endpoint может применяться только к части функций; а связка с Ollama требует сетевого адреса, доступного серверной инфраструктуре, а не простого localhost. Для корпоративного кода это означает необходимость документировать не только настройку модели, но и полный маршрут каждого режима.
Самоуправляемая Mac-среда даёт больше контроля над процессом запуска Ollama, журналами и сетевым доступом. Но собственный Mac не всегда выгоден: постоянная машина требует обслуживания, простаивает между задачами и может не иметь нужного объёма памяти или изоляции. Для короткой проверки, миграционного теста или временной команды рациональнее сначала оценить удалённую среду, а затем решить, нужна ли постоянная инфраструктура.
Если требуется временно запустить Ollama, проверить модельный endpoint или собрать изолированный тестовый контур без покупки отдельного оборудования, можно изучить варианты аренды Mac в ProxyMac. В запросе стоит сразу указать модель, предполагаемую параллельность, срок работы и правило «код не передаётся в Cursor» либо «backend Cursor допустим». Это позволит не смешивать задачу вычислительной мощности с задачей конфиденциальности.