Cursor 自托管出站要放行哪些域名

Worker 只要出站 HTTPS:会话走 api2 两个主机,产物走 us-east-1 S3,Mac 首次装 helper 还要 downloads.cursor.com。

Cursor 自托管出站要放行哪些域名

cursor 自托管出站要放行哪些域名:官方清单就这几条 HTTPS。会话要 api2.cursor.shapi2direct.cursor.sh。产物上传要 cloud-agent-artifacts.s3.us-east-1.amazonaws.com。My Machines 文档还加了 downloads.cursor.com,给 CLI 更新和 Mac 上第一次装 Cursor Computer Use。不要求入站、公网 IP、VPN 隧道。

作者CodePass 技术编辑

挡哪条,现场会怎样

My Machines 的失败表写得很具体:

  • api2.cursor.shapi2direct.cursor.sh:worker 起不来,进行中的会话也续不上。
  • downloads.cursor.com:CLI 更新失败,Mac 上首次装 Computer Use 失败。已经装过 CLI 和 helper 的工人还能继续跑。
  • 挡 artifacts 那个 S3 主机:截图、视频、日志引用传不上去,PR 嵌入、仪表盘预览、依赖产物的通知附件会缺。会话和其他工具调用还在。
  • 挡某个工具自己要访问的出站主机:只坏那一个集成,Agent 其余部分继续。

防火墙只会配通配时,*.s3.us-east-1.amazonaws.com 能盖住产物主机,同时放开该区域所有桶。官方建议防火墙支持精确主机时写死那一条。

代理和隐私路由

出口要走公司代理,在 worker 环境设 HTTPS_PROXYhttps_proxy。总览页和 My Machines 页写的是同一对变量名。

agent worker debug 会查鉴权、隐私路由、仓库标签、以及 Cursor 能否看见匹配工人。机器不出现在 picker,除了进程和账号,也要把这张出站表过一遍。CLI 安装见 cursor cli 怎么用

Privacy Mode 开着时,worker 送出的代码仍走这些会话主机,只是官方承诺不拿去训练。开关位置见 Cursor 隐私模式

不必开入站别被网工加洞

文档反复写:Cursor 从不连进你的网络,只要你这台机器出站连上即可。有人按「自托管」去申请公网 IP 或反向隧道,和产品模型相反。像素离开机器也只走这条已有出站连接。

Linux 桌面分享同样不新开入站端口。需要看 Agent 桌面时,走 --share-desktop,见 CLI worker 共享桌面

密钥别指望挡域名就不出

挡 artifacts 只停上传。文件内容、终端输出、diff 仍会在会话通道里发给 Cursor 做推理。把密钥打印到工具输出里,挡 S3 救不了。官方单独写了:别让 secrets 进工具输出和产物。

参考资料