Cursor 自托管关 artifact 上传会怎样

挡 cloud-agent-artifacts 那个 S3 主机只停上传。会话和工具调用还在,PR 嵌入和仪表盘预览会缺。

Cursor 自托管关 artifact 上传会怎样

cursor 自托管关 artifact 上传会怎样:在工人侧挡住出站到 cloud-agent-artifacts.s3.us-east-1.amazonaws.com。官方写,这只阻止产物上传。Agent 继续工作,工具调用和结果还在。PR、仪表盘里依赖产物的预览不会出现。

作者CodePass 技术编辑

没有单独的「关闭上传」开关

My Machines 的 Artifacts 节说:行为和 Cursor 托管 Agent 相同,默认开。Agent 在工人里生成产物,工人用 HTTPS 传到 Cursor 管的存储。PR 嵌入、仪表盘预览、通知附件由 Cursor 后端处理,不依赖工人跑在哪。

文档给出的关闭办法就是挡那条出站,不是 Dashboard 勾选。通配 *.s3.us-east-1.amazonaws.com 会放开该区域其他桶,能写精确主机就写精确主机。

会话通道仍会送文件片段、终端输出、diff。挡 S3 不是「代码不出 Cursor」。隐私训练承诺走 Privacy Mode,见 隐私模式

PR 和聊天里会缺什么

Capabilities 把截图、视频、日志引用算进 Cloud Agent artifacts。托管侧 computer use 也靠它们验收 UI,见 Computer Use 是什么。自托管挡上传之后,聊天里可能还有工具文字结果,缺的是能点开的预览和挂到 PR 的嵌入。

官方还提醒:GitHub PR 描述里嵌 artifacts 会变成可未登录访问的公开 URL。合规若卡的是「截图进公网」,挡上传和「别把产物嵌进公开 PR」是两件事,可以同时做。

密钥仍可能走会话通道

挡产物主机救不了打印到 stdout 的 token。总览写:Keep secrets out of tool output and artifacts。截图里若出现 .env 或 CI 面板,上传成功就会进 Cursor 存储;上传失败,那一帧仍先在工人本地生成过。

Linux 桌面分享走的是会话出站,不是这条 S3。关产物上传不会自动关掉 --share-desktop。分享怎么开见 CLI 共享桌面

只挡 S3 时 debug 仍可能显示工人在线

api2 两台主机通着,agent worker debug 仍可能报工人可见。缺的是后续预览。验收「关闭成功」要看一次会产生截图的任务:聊天和 PR 没有产物,终端记录里工具调用已返回。不要只看进程还活着。

参考资料