2026 Cursor SpaceX Privacy Mode 怎麼查?隱私驗收清單

最後更新於 2026 年 8 月 19 日,資料核實自 Cursor 的資料使用說明、2026 年 8 月 13 日服務條款、SpaceXAI 的 Grok 4.6 文件,以及當前產品設定頁。
獲勝者:先核對目前帳戶或工作區的 Privacy Mode;只有要求「程式碼完全不經 Cursor 後端」時,才應直接改用支援本地直連的工具。 截至 2026 年 8 月 19 日,官方說明是:啟用 Privacy Mode 後,客戶資料不會被 Cursor 用於訓練;但 API key 和自建 Base URL 都不能當成繞過 Cursor 後端的證明。(Cursor 官方資料使用說明)
這篇適合三類讀者:使用個人 Cursor 處理私有程式碼的開發者、需要保存驗收證據的企業研發或資安負責人,以及準備在本機或遠端 Mac 執行 Ollama 等自託管模型的團隊。
先分清三個目標:不訓練、不留存、不經過後端
「隱私」不是單一開關。驗收開始前,應先在表格中選定真正的資料邊界:
| 目標 | 需要確認的事情 | Cursor Privacy Mode 能否單獨滿足 |
|---|---|---|
| 禁止訓練 | 客戶資料、提示詞、程式碼片段不被用於模型訓練 | 目前官方說明:啟用後可滿足,但仍有安全分類器例外 |
| 控制推理端點 | 請求使用指定供應商、指定模型或自建 HTTPS 端點 | 只能透過實際路由測試確認 |
| 程式碼完全不經 Cursor 後端 | 編輯器直接連線本地或自有模型伺服器 | Privacy Mode、API key 均不能單獨滿足 |
Cursor 官方資料使用說明指出,啟用 Privacy Mode 時,Cursor 不會用客戶資料訓練模型,並與模型供應商維持零資料留存安排;但若提示詞或對話觸發濫用偵測,仍可能為調查而暫存資料。關閉 Privacy Mode 後,程式碼庫資料、提示詞、編輯器操作和程式碼片段可能被用於改善功能或訓練模型。(Cursor 官方資料使用說明)
服務條款在 2026 年 8 月 13 日更新,寫明除非使用者明確同意,Anysphere 不會使用內容或允許第三方使用內容訓練 AI 模型。這是政策基線,不代表任何帳戶當前設定已經完成驗收。(Cursor 服務條款)
Cursor 並入 SpaceX 後,程式碼會被用於訓練嗎?
不能只看 2026 年 8 月 14 日的收購公告或 Grok 4.6 進入 Cursor 的消息。正確做法是查看目前帳戶或工作區的 Privacy Mode,再核對團隊管理政策。Cursor 官方在收購公告中確認交易完成,SpaceXAI 也在 2026 年 8 月 12 日公告 Grok 4.6 已可在 Cursor 使用;這些消息本身沒有改寫 Privacy Mode 的資料用途結論。(Cursor 收購公告)
第一階段:先留下帳戶、版本與工作區證據
在改設定以前,先建立一張驗收紀錄。這能避免個人設定和公司政策互相覆蓋時,事後無法判斷原因。
- Cursor 應用程式版本與作業系統版本。
- 帳戶類型:個人、Team 或 Enterprise。
- 工作區名稱、登入帳戶與團隊管理員。
- 當前選用模型,例如是否為 Grok 4.6。
- 驗收日期與時區。
- Privacy Mode 畫面截圖。
- API key 是否啟用、對應哪一家模型供應商。
- 測試請求的 Request ID、錯誤訊息和端點日誌。
企業帳戶尤其要注意管理員權限。若 Privacy Mode 開關呈現鎖定狀態,不能把它當成一般個人偏好處理。這時應由管理員確認有效政策,並保存團隊設定頁或書面批准紀錄。
相關設定若遇到登入、工作區或權限問題,可先查看 ProxyMac 的登入說明,但設定是否合規仍應以 Cursor 當前產品頁面和公司政策為準。
第二階段:Privacy Mode 與團隊策略的對照驗收
目前版本應在 Cursor 設定內搜尋 Privacy Mode。若介面提供分類頁,優先查看一般設定或隱私相關頁面;舊版截圖可能使用不同位置,應以寫作當日實際畫面為準。
核對順序如下:
- 開啟 Cursor Settings。
- 搜尋
Privacy Mode。 - 記錄開關目前是啟用、停用,還是由管理員鎖定。
- 開啟團隊或工作區設定,確認是否有更高層級政策。
- 重新啟動一個不含真實業務程式碼的新對話。
- 保存設定頁截圖、日期、工作區名稱和模型名稱。
| 設定狀態 | 官方資料用途 | 驗收結論 |
|---|---|---|
| Privacy Mode 開啟 | 不用於 Cursor 訓練;供應商原則上不留存或訓練 | 可作為「禁止訓練」的基線,但仍需記錄安全分類器例外 |
| Privacy Mode 關閉 | 可能使用或保存程式碼庫資料、提示詞和編輯操作,以改善功能或訓練 | 不適合直接處理未經批准的私有程式碼 |
| 開關被團隊鎖定 | 個人不能單獨改變有效政策 | 由管理員確認並保存團隊政策證據 |
不要把「Privacy Mode 開啟」寫成「完全不留存」。官方仍保留風險分類器觸發後的調查處理邊界;另外,啟用程式碼庫索引時,檔案可能分段上傳以計算嵌入,雜湊、檔名和嵌入中繼資料也可能保存。(Cursor 官方隱私與資料使用說明)
第三階段:API key 解決額度,不等於隱私直連
Cursor 使用自己的 API key,還會經過官方後端嗎?
會。Cursor 官方資料使用說明直接寫明,即使使用自己的 API key,請求仍會經過 Cursor 後端,因為最終提示詞會在該處組建。換句話說,BYOK 主要改變帳戶授權、模型供應商或用量計費,不等於程式碼從使用者裝置直接送往模型供應商。
設定時可依目前介面核對:
- 開啟 Cursor Settings → Models。
- 找到 API Keys。
- 確認已填入的 key 對應 OpenAI、Anthropic、Google 或其他受支援供應商。
- 按 Verify,記錄驗證結果。
- 發送一個不含敏感內容的測試請求。
- 到供應商用量頁和 Cursor 工作區用量頁比對是否產生記錄。
Cursor 的 API key 文件列出支援的供應商和限制,並註明自訂 key 主要適用於標準聊天模型;Tab Completion 等需要專用模型的功能,可能繼續使用 Cursor 內建模型。(Cursor API key 設定文件)
因此,驗收結果必須拆成兩欄:
- 禁止訓練: Privacy Mode 是否開啟,團隊政策是否一致。
- 禁止傳輸至 Cursor 後端: 只要 Cursor 官方說明仍標示請求會經過其後端,就不能勾選通過。
常見失誤是看到供應商用量增加,就宣稱「請求已繞過 Cursor」;這只能證明供應商收到請求,不能證明 Cursor 沒有先組建提示詞、暫存檔案或處理索引資料。
第四階段:自建 Base URL 與 Ollama 的逃生路徑
若目標是控制推理模型,而不是要求零經過 Cursor,才考慮自建端點。依目前介面可檢查 Models → API Keys → Override OpenAI Base URL → 自訂模型名稱。每一項都要記錄實際顯示文字,因為 Cursor 的設定名稱可能隨版本調整。
Cursor 能不能直接連線本機 Ollama?
不能把本機 localhost 或局域網位址當成已驗證的直連方案。Cursor 官方 API key 支援文件列出的是特定供應商,沒有把 Ollama 列為一般受支援的直接供應商;同時,官方資料使用說明仍指出請求會經過 Cursor 後端。實務上,若 Cursor 後端無法從網際網路連到本機位址,127.0.0.1 只會指向它自己的執行環境,而不是開發者的 Mac。
常見的自建架構是:
Cursor → Cursor 後端 → 受認證 HTTPS 端點 → Ollama 或其他模型服務
這不是本地直連。公開端點還會新增以下風險:
- API key、簽章或 mTLS 憑證的管理負擔。
- IP 允許清單、速率限制與防重放控制。
- 端點存取日誌、提示詞日誌和錯誤追蹤。
- HTTPS 憑證、反向代理及隧道服務的暴露面。
- Agent 或子任務可能使用另一條路由,不能只驗證主聊天視窗。
若使用 Grok 4.6 作為對照模型,SpaceXAI 官方文件目前指定模型名稱為 grok-4.6,並提供 API Base URL 的整合方式;這只能用來核對模型名稱與供應商端點,不能證明 Cursor 已經跳過自己的後端。(Grok 4.6 官方開發文件)
第五階段:用非敏感探針驗證實際路由
驗收不應使用真實客戶程式碼。可建立一段人工撰寫的測試字串,例如:
ROUTE_PROBE_2026_08_19:
請回覆 ROUTE_OK,並列出目前模型名稱。
接著按以下流程操作:
- 在自建端點反向代理上開啟請求記錄。
- 記下開始測試的時間、時區和測試工作區。
- 在 Cursor 普通聊天中發送探針。
- 在端點日誌搜尋時間、模型名稱、HTTP 狀態和來源 IP。
- 在 Cursor 中保存 Request ID。
- 再測試 Agent、Composer 或子任務功能。
- 比較不同功能是否都抵達同一端點。
- 若模型名稱不一致、沒有日誌或出現回落模型,標記為未通過。
怎樣驗證 Cursor 請求實際發到了自建模型端點?
至少要有兩份相互對照的證據:Cursor 端的 Request ID 或錯誤訊息,以及自建端點的時間、模型名稱、回應狀態和請求來源。只有模型選擇器顯示自訂名稱,不能算驗收成功。
團隊管理文件可提供用量資料和模型名稱等欄位,企業可將其作為輔助證據;但這些資料仍屬平台側紀錄,不能替代自建端點的伺服器日誌。(Cursor 團隊管理 API 文件)
可勾選的驗收清單
- [ ] 已記錄 Cursor 版本、帳戶類型、工作區名稱和當前模型。
- [ ] 已截圖 Privacy Mode,並標記檢查日期。
- [ ] 已確認開關不是被團隊管理員鎖定。
- [ ] 已把「禁止訓練」和「禁止經過 Cursor 後端」分開判定。
- [ ] 已核對 API key 對應的供應商和模型。
- [ ] 已確認 API key 測試請求有用量或錯誤記錄。
- [ ] 已檢查 Override OpenAI Base URL、HTTPS、鑑權和憑證。
- [ ] 已用非敏感探針驗證普通聊天路由。
- [ ] 已額外測試 Agent、Composer 或子任務,不只測主面板。
- [ ] 已保存 Request ID、自建端點日誌、模型名稱和回應狀態。
- [ ] 出現回落模型、路由不明或名稱不匹配時,已標記為未通過。
驗收失敗時:保留 Cursor、改端點,還是換工具
不同安全目標,處置方式不同:
- 只要求禁止訓練: 先修正 Privacy Mode 和團隊政策,暫停提交敏感程式碼,直到截圖和政策紀錄一致。
- 需要自建推理: 可保留 Cursor,但必須使用受控 HTTPS 端點,並對普通聊天、Agent 和子任務分別驗證。
- 要求程式碼完全不經 Cursor 後端: 不要繼續更換 API key。應改用支援本地直連模型的編輯器或代理工具。
- 本機算力、上線時間或隔離條件不足: 再評估遠端 Mac 自託管環境,先按資料敏感度決定是否仍與 Cursor 組合使用。
現有方案若只是關閉 Privacy Mode,缺點是訓練用途和暫存邊界較難由個人自行控制;若只改用 API key,缺點是仍保留 Cursor 後端提示詞組建和路由依賴;若把 Ollama 透過臨時公開隧道接出,則會新增鑑權、日誌留存和端點暴露問題。相較之下,ProxyMac 的遠端 Mac 方案適合需要持續執行自託管模型、但本機無法長時間維持算力或隔離環境的測試與開發工作;不過,若需求是長期固定重負載或必須使用本地實體介面,自購設備通常更容易控制。
若需要先確認帳戶流程、環境登入和交付條件,可參考 ProxyMac 說明中心;若已確定要比較短期遠端 Mac 與本機部署成本,再查看 ProxyMac 方案頁。提交模型名稱、預計並發量、是否需要 Ollama,以及「禁止訓練」或「禁止經過後端」的資料邊界,才能判斷遠端 Mac 是否真的符合驗收要求。