Security

2026 Cursor SpaceX Privacy Mode 怎麼查?隱私驗收清單

2026 Cursor SpaceX Privacy Mode 怎麼查?隱私驗收清單

最後更新於 2026 年 8 月 19 日,資料核實自 Cursor 的資料使用說明、2026 年 8 月 13 日服務條款、SpaceXAI 的 Grok 4.6 文件,以及當前產品設定頁。

獲勝者:先核對目前帳戶或工作區的 Privacy Mode;只有要求「程式碼完全不經 Cursor 後端」時,才應直接改用支援本地直連的工具。 截至 2026 年 8 月 19 日,官方說明是:啟用 Privacy Mode 後,客戶資料不會被 Cursor 用於訓練;但 API key 和自建 Base URL 都不能當成繞過 Cursor 後端的證明。(Cursor 官方資料使用說明)

這篇適合三類讀者:使用個人 Cursor 處理私有程式碼的開發者、需要保存驗收證據的企業研發或資安負責人,以及準備在本機或遠端 Mac 執行 Ollama 等自託管模型的團隊。

先分清三個目標:不訓練、不留存、不經過後端

「隱私」不是單一開關。驗收開始前,應先在表格中選定真正的資料邊界:

目標 需要確認的事情 Cursor Privacy Mode 能否單獨滿足
禁止訓練 客戶資料、提示詞、程式碼片段不被用於模型訓練 目前官方說明:啟用後可滿足,但仍有安全分類器例外
控制推理端點 請求使用指定供應商、指定模型或自建 HTTPS 端點 只能透過實際路由測試確認
程式碼完全不經 Cursor 後端 編輯器直接連線本地或自有模型伺服器 Privacy Mode、API key 均不能單獨滿足

Cursor 官方資料使用說明指出,啟用 Privacy Mode 時,Cursor 不會用客戶資料訓練模型,並與模型供應商維持零資料留存安排;但若提示詞或對話觸發濫用偵測,仍可能為調查而暫存資料。關閉 Privacy Mode 後,程式碼庫資料、提示詞、編輯器操作和程式碼片段可能被用於改善功能或訓練模型。(Cursor 官方資料使用說明)

服務條款在 2026 年 8 月 13 日更新,寫明除非使用者明確同意,Anysphere 不會使用內容或允許第三方使用內容訓練 AI 模型。這是政策基線,不代表任何帳戶當前設定已經完成驗收。(Cursor 服務條款)

Cursor 並入 SpaceX 後,程式碼會被用於訓練嗎?
不能只看 2026 年 8 月 14 日的收購公告或 Grok 4.6 進入 Cursor 的消息。正確做法是查看目前帳戶或工作區的 Privacy Mode,再核對團隊管理政策。Cursor 官方在收購公告中確認交易完成,SpaceXAI 也在 2026 年 8 月 12 日公告 Grok 4.6 已可在 Cursor 使用;這些消息本身沒有改寫 Privacy Mode 的資料用途結論。(Cursor 收購公告)

第一階段:先留下帳戶、版本與工作區證據

在改設定以前,先建立一張驗收紀錄。這能避免個人設定和公司政策互相覆蓋時,事後無法判斷原因。

  • Cursor 應用程式版本與作業系統版本。
  • 帳戶類型:個人、Team 或 Enterprise。
  • 工作區名稱、登入帳戶與團隊管理員。
  • 當前選用模型,例如是否為 Grok 4.6。
  • 驗收日期與時區。
  • Privacy Mode 畫面截圖。
  • API key 是否啟用、對應哪一家模型供應商。
  • 測試請求的 Request ID、錯誤訊息和端點日誌。

企業帳戶尤其要注意管理員權限。若 Privacy Mode 開關呈現鎖定狀態,不能把它當成一般個人偏好處理。這時應由管理員確認有效政策,並保存團隊設定頁或書面批准紀錄。

相關設定若遇到登入、工作區或權限問題,可先查看 ProxyMac 的登入說明,但設定是否合規仍應以 Cursor 當前產品頁面和公司政策為準。

第二階段:Privacy Mode 與團隊策略的對照驗收

目前版本應在 Cursor 設定內搜尋 Privacy Mode。若介面提供分類頁,優先查看一般設定或隱私相關頁面;舊版截圖可能使用不同位置,應以寫作當日實際畫面為準。

核對順序如下:

  1. 開啟 Cursor Settings。
  2. 搜尋 Privacy Mode
  3. 記錄開關目前是啟用、停用,還是由管理員鎖定。
  4. 開啟團隊或工作區設定,確認是否有更高層級政策。
  5. 重新啟動一個不含真實業務程式碼的新對話。
  6. 保存設定頁截圖、日期、工作區名稱和模型名稱。
設定狀態 官方資料用途 驗收結論
Privacy Mode 開啟 不用於 Cursor 訓練;供應商原則上不留存或訓練 可作為「禁止訓練」的基線,但仍需記錄安全分類器例外
Privacy Mode 關閉 可能使用或保存程式碼庫資料、提示詞和編輯操作,以改善功能或訓練 不適合直接處理未經批准的私有程式碼
開關被團隊鎖定 個人不能單獨改變有效政策 由管理員確認並保存團隊政策證據

不要把「Privacy Mode 開啟」寫成「完全不留存」。官方仍保留風險分類器觸發後的調查處理邊界;另外,啟用程式碼庫索引時,檔案可能分段上傳以計算嵌入,雜湊、檔名和嵌入中繼資料也可能保存。(Cursor 官方隱私與資料使用說明)

第三階段:API key 解決額度,不等於隱私直連

Cursor 使用自己的 API key,還會經過官方後端嗎?
會。Cursor 官方資料使用說明直接寫明,即使使用自己的 API key,請求仍會經過 Cursor 後端,因為最終提示詞會在該處組建。換句話說,BYOK 主要改變帳戶授權、模型供應商或用量計費,不等於程式碼從使用者裝置直接送往模型供應商。

設定時可依目前介面核對:

  1. 開啟 Cursor Settings → Models
  2. 找到 API Keys。
  3. 確認已填入的 key 對應 OpenAI、Anthropic、Google 或其他受支援供應商。
  4. 按 Verify,記錄驗證結果。
  5. 發送一個不含敏感內容的測試請求。
  6. 到供應商用量頁和 Cursor 工作區用量頁比對是否產生記錄。

Cursor 的 API key 文件列出支援的供應商和限制,並註明自訂 key 主要適用於標準聊天模型;Tab Completion 等需要專用模型的功能,可能繼續使用 Cursor 內建模型。(Cursor API key 設定文件)

因此,驗收結果必須拆成兩欄:

  • 禁止訓練: Privacy Mode 是否開啟,團隊政策是否一致。
  • 禁止傳輸至 Cursor 後端: 只要 Cursor 官方說明仍標示請求會經過其後端,就不能勾選通過。

常見失誤是看到供應商用量增加,就宣稱「請求已繞過 Cursor」;這只能證明供應商收到請求,不能證明 Cursor 沒有先組建提示詞、暫存檔案或處理索引資料。

第四階段:自建 Base URL 與 Ollama 的逃生路徑

若目標是控制推理模型,而不是要求零經過 Cursor,才考慮自建端點。依目前介面可檢查 Models → API Keys → Override OpenAI Base URL → 自訂模型名稱。每一項都要記錄實際顯示文字,因為 Cursor 的設定名稱可能隨版本調整。

Cursor 能不能直接連線本機 Ollama?
不能把本機 localhost 或局域網位址當成已驗證的直連方案。Cursor 官方 API key 支援文件列出的是特定供應商,沒有把 Ollama 列為一般受支援的直接供應商;同時,官方資料使用說明仍指出請求會經過 Cursor 後端。實務上,若 Cursor 後端無法從網際網路連到本機位址,127.0.0.1 只會指向它自己的執行環境,而不是開發者的 Mac。

常見的自建架構是:

Cursor → Cursor 後端 → 受認證 HTTPS 端點 → Ollama 或其他模型服務

這不是本地直連。公開端點還會新增以下風險:

  • API key、簽章或 mTLS 憑證的管理負擔。
  • IP 允許清單、速率限制與防重放控制。
  • 端點存取日誌、提示詞日誌和錯誤追蹤。
  • HTTPS 憑證、反向代理及隧道服務的暴露面。
  • Agent 或子任務可能使用另一條路由,不能只驗證主聊天視窗。

若使用 Grok 4.6 作為對照模型,SpaceXAI 官方文件目前指定模型名稱為 grok-4.6,並提供 API Base URL 的整合方式;這只能用來核對模型名稱與供應商端點,不能證明 Cursor 已經跳過自己的後端。(Grok 4.6 官方開發文件)

第五階段:用非敏感探針驗證實際路由

驗收不應使用真實客戶程式碼。可建立一段人工撰寫的測試字串,例如:

ROUTE_PROBE_2026_08_19:
請回覆 ROUTE_OK,並列出目前模型名稱。

接著按以下流程操作:

  1. 在自建端點反向代理上開啟請求記錄。
  2. 記下開始測試的時間、時區和測試工作區。
  3. 在 Cursor 普通聊天中發送探針。
  4. 在端點日誌搜尋時間、模型名稱、HTTP 狀態和來源 IP。
  5. 在 Cursor 中保存 Request ID。
  6. 再測試 Agent、Composer 或子任務功能。
  7. 比較不同功能是否都抵達同一端點。
  8. 若模型名稱不一致、沒有日誌或出現回落模型,標記為未通過。

怎樣驗證 Cursor 請求實際發到了自建模型端點?
至少要有兩份相互對照的證據:Cursor 端的 Request ID 或錯誤訊息,以及自建端點的時間、模型名稱、回應狀態和請求來源。只有模型選擇器顯示自訂名稱,不能算驗收成功。

團隊管理文件可提供用量資料和模型名稱等欄位,企業可將其作為輔助證據;但這些資料仍屬平台側紀錄,不能替代自建端點的伺服器日誌。(Cursor 團隊管理 API 文件)

可勾選的驗收清單

  • [ ] 已記錄 Cursor 版本、帳戶類型、工作區名稱和當前模型。
  • [ ] 已截圖 Privacy Mode,並標記檢查日期。
  • [ ] 已確認開關不是被團隊管理員鎖定。
  • [ ] 已把「禁止訓練」和「禁止經過 Cursor 後端」分開判定。
  • [ ] 已核對 API key 對應的供應商和模型。
  • [ ] 已確認 API key 測試請求有用量或錯誤記錄。
  • [ ] 已檢查 Override OpenAI Base URL、HTTPS、鑑權和憑證。
  • [ ] 已用非敏感探針驗證普通聊天路由。
  • [ ] 已額外測試 Agent、Composer 或子任務,不只測主面板。
  • [ ] 已保存 Request ID、自建端點日誌、模型名稱和回應狀態。
  • [ ] 出現回落模型、路由不明或名稱不匹配時,已標記為未通過。

驗收失敗時:保留 Cursor、改端點,還是換工具

不同安全目標,處置方式不同:

  • 只要求禁止訓練: 先修正 Privacy Mode 和團隊政策,暫停提交敏感程式碼,直到截圖和政策紀錄一致。
  • 需要自建推理: 可保留 Cursor,但必須使用受控 HTTPS 端點,並對普通聊天、Agent 和子任務分別驗證。
  • 要求程式碼完全不經 Cursor 後端: 不要繼續更換 API key。應改用支援本地直連模型的編輯器或代理工具。
  • 本機算力、上線時間或隔離條件不足: 再評估遠端 Mac 自託管環境,先按資料敏感度決定是否仍與 Cursor 組合使用。

現有方案若只是關閉 Privacy Mode,缺點是訓練用途和暫存邊界較難由個人自行控制;若只改用 API key,缺點是仍保留 Cursor 後端提示詞組建和路由依賴;若把 Ollama 透過臨時公開隧道接出,則會新增鑑權、日誌留存和端點暴露問題。相較之下,ProxyMac 的遠端 Mac 方案適合需要持續執行自託管模型、但本機無法長時間維持算力或隔離環境的測試與開發工作;不過,若需求是長期固定重負載或必須使用本地實體介面,自購設備通常更容易控制。

若需要先確認帳戶流程、環境登入和交付條件,可參考 ProxyMac 說明中心;若已確定要比較短期遠端 Mac 與本機部署成本,再查看 ProxyMac 方案頁。提交模型名稱、預計並發量、是否需要 Ollama,以及「禁止訓練」或「禁止經過後端」的資料邊界,才能判斷遠端 Mac 是否真的符合驗收要求。

為私有程式碼建立更可控的遠端 Mac 環境

使用 ProxyMac 遠端 Mac,在獨立環境中進行開發、測試及工具驗收。
透過遠端連線存取 macOS 工作環境,減少本機設定與權限管理的負擔。