Коротко
Privacy Mode в Cursor — настройки, которые ограничивают, как код и промпты используются провайдером (хранение, обучение моделей, телеметрия). Для фриланса с NDA и для компаний это часто обязательный чеклист до Pro.
Этот гайд — практический, не юридическая консультация. Сверяйте актуальные формулировки в Cursor Settings → Privacy и на cursor.com.
Что обычно волнует
- Уйдёт ли мой код в обучение моделей?
- Хранятся ли промпты и сниппеты?
- Можно ли работать с прод-секретами в репо?
- Чем Privacy Mode отличается от «просто не открывать .env»?
Базовая гигиена (всегда)
- Секреты не в git —
.env, ключи, дампы БД в.gitignoreи .cursorignore. - Не вставляйте пароли в чат — даже «на минуту».
- Минимизируйте контекст — не тащите
@на папки с выгрузками клиентов. - Отдельный профиль/машина для особо чувствительных проектов, если политика компании требует.
Privacy Mode не заменяет нормальный секрет-менеджмент.
Как найти настройки Privacy
- Cursor Settings (не обычный VS Code Settings).
- Раздел Privacy / General → Privacy.
- Включите режим, который соответствует политике (формулировки вроде Privacy Mode / disable training — зависят от версии).
- Перезапустите Cursor, если UI просит.
Зафиксируйте скрин/политику для команды: «у всех Privacy Mode = on».
Privacy и индексация
Индекс codebase нужен для @codebase и умного Tab. Но:
- исключайте
node_modules, бинарники, дампы; - исключайте каталоги с PII клиентов;
- для монорепо иногда индексируют только рабочие пакеты.
См. .cursorignore.
Корпоративный чеклист
| Пункт | Действие |
|---|---|
| NDA / политика ИИ | Согласовать Cursor и Privacy Mode |
| Секреты | Vault / CI secrets, не в репо |
| Правила | Rules: «не логировать PII» |
| Оплата | Корп. карта / процесс — хаб оплаты |
| Альтернативы | Если Cursor нельзя — сравнение аналогов |
Privacy vs качество ответов
Иногда жёсткий privacy-режим меняет доступные модели или фичи. Если «всё стало глупее»:
- Проверьте, не отвалился ли индекс.
- Дайте больше явного
@fileконтекста. - Не отключайте privacy «ради качества» на прод-коде без согласования.
Типичные мифы
«VPN = privacy» — нет. VPN про сеть, не про политику обучения.
«На Free безопаснее» — тариф ≠ privacy. Смотрите настройки и документы Cursor.
«Rules защищают секреты» — rules помогают дисциплине, но не фильтруют файлы из контекста автоматически.
Практика для агентств и аутсорса
- Разные аккаунты Cursor на разные клиенты — если того требует договор.
- Не держите несколько клиентских монорепо открытыми сразу без нужды.
- В договоре с клиентом заранее пропишите использование AI IDE.
- Логи чатов не копируйте в Telegram/Notion с кусками прод-кода.
Инцидент-плейбук
Если случайно вставили секрет в чат:
- Немедленно ротируйте ключ/пароль у провайдера.
- Удалите секрет из репо и истории git при необходимости.
- Проверьте, не ушёл ли секрет в скрин/лог CI.
- Зафиксируйте урок в Rules: «секреты только в vault».
Практический мини-кейс
- Возьмите реальный небольшой баг или задачу из вашего бэклога (30–60 минут работы руками).
- Сначала решите её без Agent — только Tab/Chat, чтобы почувствовать потолок.
- Затем откатите изменения в git и решите с Agent и явным
@контекстом. - Сравните: время, качество diff, сколько usage ушло, сколько правок пришлось откатить.
- Зафиксируйте в Rules команды 2–3 правила, которые сэкономили больше всего времени.
Такой прогон один раз калибрует ожидания лучше любой теории.
FAQ
Нужен ли Privacy Mode фрилансеру?
Если в репо чужой бизнес-код или персональные данные — да, разумный default.
Можно ли открывать .env агенту?
Нельзя. Даже для «починить конфиг» — дайте пример .env.example без секретов.
Где официальная политика?
Сайт Cursor: Privacy / Security / Data Use. Сверяйте перед внедрением в компанию.
