Cursor 自托管机器是什么

2026-09-02 官方:工具执行留在你机器,推理仍走 Cursor。代码、构建缓存、本机密钥不出内网。

Cursor 自托管机器是什么

cursor 自托管机器是什么:2026-09-02 的 Self-hosted machines 把 Cloud Agent 的工具执行挪到你管的机器上。桌面、cursor.com、手机入口不变。Cursor 仍跑 agent 循环、推理和规划;你的 worker 改文件、跑终端、接本地 MCP,也可以开 computer-use。

作者CodePass 技术编辑

推理还在 Cursor 云上

官方总览写得很直:checkout、构建缓存、机上密钥留在你这边。跑任务时 worker 仍会把 Agent 要用的内容发回 Cursor,包括文件片段、终端输出、diff、截图、本地 MCP 结果和路由元数据。开了桌面分享还会推流 Agent 桌面。

这和「模型也私有化」不是一回事。想对照另一家把 cloud session 执行层搬进内网的产品,见 Claude Code 自托管环境是什么。两边都是出站连控制面,都不是 inbound 打进你 VPC。

Privacy Mode 对自托管同样生效。开了之后,worker 送出去的代码不会被 Cursor 或模型供应商拿去训练。国内团队若还在核对隐私开关,可对照 Cursor 隐私模式怎么开

什么东西会出网

官方列了三类出站 HTTPS:api2.cursor.shapi2direct.cursor.sh 跑会话;cloud-agent-artifacts.s3.us-east-1.amazonaws.com 上传截图、视频、日志引用,好让 PR 和仪表盘看得见。不要求入站端口、公网 IP 或 VPN 隧道。代理就设 HTTPS_PROXYhttps_proxy

挡掉 artifacts 主机只停上传,工具调用还在。密钥别写进终端输出和产物,官方单独提醒了这一条。

每用户最多 200 台 worker,每团队 1000 台。再大要找官方谈扩容,文档没写自助突破。

谁该上、谁不该上

官方先劝大多数人继续用托管 Cloud Agent:隔离 VM、按用户/团队/环境的出站域名白名单、AWS PrivateLink 或 Cloudflare Tunnel 连自建 Git、VPC 里再叠 Tailscale。这些已经能把代码圈在安全边界里,不必自己养舰队。

自托管适合三类硬约束:外网够不到的源码或服务;GPU 或做 iOS 的 Mac 这类现成硬件;很难做成 Cloud Agent build 的自定义镜像或流水线。私有源码控制,官方建议先试托管加私有连通,再考虑自建 worker。

两种工人形态别混

My Machines:连到个人账号,笔记本、devbox、闲置虚拟机都行,同一台可以跑多个 Agent。Team Pools:企业共享容量,服务账号鉴权,按池名排队认领,一台机器一次只服务一个会话,用 controller 扩缩。CLI 安装仍是 curl https://cursor.com/install -fsS | bash,入门命令见 cursor cli 怎么用

成本上,模型按所选模型计费。托管 Cloud Agent 含执行基础设施;自托管还要自己付机器、容器或集群,并自己运维。

参考资料