Cursor 自托管 Mac computer use 怎么授权

9/2 起自托管 worker 支持 Mac。权限要给 Cursor Computer Use,不是 Terminal 或 Cursor 应用。

Cursor 自托管 Mac computer use 怎么授权

cursor 自托管 mac computer use 怎么授权:先 agent update,再 agent worker --computer-use --name "my-mac" start。第一次会从 downloads.cursor.com 装 helper,路径是 ~/.cursor/cursor-computer-use/Cursor Computer Use.app。系统设置 → 隐私与安全性里,辅助功能、屏幕录制都要勾给这个 helper。Worker 不会替你检查或弹出这两项。

作者CodePass 技术编辑

权限要给哪个 bundle

Helper 的 bundle 是 co.anysphere.cursor-computer-use,签名 Team ID DCNK4UB866。它和 --share-desktop 用的 Cursor Agent Helper(co.anysphere.cursor.agent-helper)不是同一个应用。权限给 Terminal、iTerm、agent、Cursor 桌面应用,对 computer use 无效。

Worker 用的是运行它的那个 macOS 用户的登录 GUI。--display 和虚拟显示器只在 Linux。机器上不必装 Cursor 桌面应用。托管云端 VM 上的 computer use 是另一套,见 Cloud Agent Computer Use。Linux 分享桌面见 CLI 共享桌面

屏幕录制批准后若系统要求退出重开,停掉再拉起 worker。

debug 绿了仍可能点不动

agent worker debug

报告只确认 helper 在不在,不报告权限状态。要另派一条任务:打开浏览器、访问页面、截图。两张权限都齐,截图才会出现在聊天里。

macOS 15 Sequoia 及以后会定期让已登录用户再确认直接抓屏的应用。长跑工人截图突然停,先看 GUI 会话里有没有「Allow For One Month」,点过再跑一次 debug。

别改隐私数据库或关 SIP 去绕过提示,官方写不支持。MDM 用 PPPC 配置文件。Cursor 目前不提供现成 .mobileconfig

MDM 做不到无点击过屏幕录制

辅助功能:多数 macOS 版本可用配置文件静默允许;Apple 从 macOS 26.2 起弃用辅助功能的静默允许,之后要计划让用户在系统设置里点一次。屏幕录制:配置文件不能直接允许。只能给 ScreenCaptureAllowStandardUserToSetSystemService,让标准用户不用管理员密码自己批准。

每条 payload 要带 bundle、Team ID DCNK4UB866、以及和你装的那份 app 一致的 code requirement:

codesign -d -r - ~/.cursor/cursor-computer-use/Cursor\ Computer\ Use.app

舰队做法:在模板机上授权、用截图任务验证、再快照。恢复后用户、路径、签名身份要保持一致。CLI 更新若换了签名身份,权限会失效,要重新授权再打镜像。

自己发 app 包时改环境变量

MDM 或镜像已经放好 helper,就不要让 CLI 再下一份。给 agent worker 进程设 CUA_SERVICE_APP 指向那个 .app。换路径或换签名,macOS 会当成新应用,两项权限要重批。

参考资料