# Мониторинг сетевых соединений Cursor на Mac: безопасность ИИ-агента > Агент Cursor выполняет команды в терминале и обращается к доменам Cursor. Режимы запуска, песочница macOS, хосты и то, как FireAI отмечает новые адреса. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/ru/blog/monitoring-setevykh-soedineniy-cursor-mac-fireai Cursor — редактор кода с ИИ, разработанный компанией Anysphere, Inc. Помимо автодополнения кода, его агент может выполнять команды оболочки в терминале, а сам редактор держит открытыми соединения с бэкендом Cursor для запросов, обновлений и магазина расширений. В этой статье кратко изложено, что Cursor документирует о своих режимах запуска, песочнице macOS и используемых хостах, а затем показано, как наблюдать за соединениями редактора с помощью FireAI. ## Что такое Cursor Страница безопасности Cursor описывает продукт как редактор кода на базе ИИ и указывает, что приложение отправляет запросы к бэкенд-доменам Cursor для работы API, обновлений и магазина расширений. Там же описан режим конфиденциальности (Privacy Mode), который запрещает обучение моделей на ваших данных и доступен на бесплатных и платных тарифах. Privacy Mode — это политика обращения Cursor с полученными данными. Он не меняет того, к каким хостам подключается редактор. ## Что может агент и как он контролируется Согласно документации Cursor, агент выполняет команды оболочки в терминале, а его поведение задаётся настройками Run Mode. Режимов три: - Auto-review выполняет заведомо безопасные вызовы, по возможности запускает команды оболочки в песочнице, а всё остальное передаёт на проверку классификатору. - Allowlist выполняет только доверенные, заранее одобренные действия. - Run Everything выполняет все команды без запросов; документация рассматривает этот вариант как самый рискованный. Документация указывает, что на macOS Cursor изолирует команды с помощью Seatbelt и `sandbox-exec`, ограничивая доступ к файлам, сетевое подключение и поведение процессов во всём дереве подпроцессов. Для этого нужна версия Cursor 2.0 или новее; в настольных установках дополнительная настройка не требуется. Сеть внутри песочницы ограничена доменами из списка разрешённых в `sandbox.json`, если используется только этот файл; по умолчанию этот список объединяется со встроенными доменами Cursor для менеджеров пакетов и инструментов разработки. Такая песочница ограничивает команды, которые запускает агент. Сам редактор, общающийся с серверами Cursor, работает за её пределами, поэтому его собственные соединения видны только на сетевом уровне. ## Хосты, которые документирует Cursor На странице сетевой конфигурации Cursor перечислены домены, которые использует редактор. Документированные поставщиком хосты: | Хост | Документированное назначение | | --- | --- | | api2.cursor.sh | Большинство запросов к API | | api5.cursor.sh и поддомены агента, например agent.api5.cursor.sh | Запросы агента Cursor | | api3.cursor.sh, api4.cursor.sh и шлюзы *.gcpp.cursor.sh | Запросы Cursor Tab (только HTTP/2) | | repo42.cursor.sh | Поиск по кодовой базе (только HTTP/2) | | authenticate.cursor.sh, authenticator.cursor.sh | Точка авторизации и веб-окно входа | | marketplace.cursorapi.com, cursor-cdn.com, downloads.cursor.com | Магазин расширений и обновления | *Источник: документация Cursor, сетевая конфигурация. Cursor указывает, что по умолчанию использует двунаправленную потоковую передачу HTTP/2 с резервным вариантом HTTP/1.1 Server-Sent Events, а для всех соединений — TLS 1.2 или выше.* Поскольку Cursor документирует стабильный набор собственных доменов, соединение редактора с хостом за пределами этого набора, а также за пределами менеджеров пакетов и сайтов, с которыми вы работаете, — именно то событие, которое стоит проверить. Само по себе оно не доказывает наличие проблемы: у расширений, MCP-серверов и одобренных вами команд есть свои адреса назначения. ## Почему сетевой обзор всё же полезен Режимы запуска определяют, что агенту разрешено делать. Они не дают записи о том, куда затем подключался компьютер. Например, в режиме Run Everything запросов нет вовсе, и тогда смотреть нужно на сеть. См. также сопутствующие статьи о [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai) и [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai), посвящённые похожим инструментам. > Агент Cursor может выполнять команды. FireAI показывает, куда подключается ваш Mac, пока агент работает. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Наблюдение за Cursor с помощью FireAI FireAI — файрвол для macOS от HisnLabs, и начиная с версии 1.0.2 в нём есть функция [Agent profile](https://hisnlabs.com/ru/docs/agent-profile). Она распознаёт 19 ИИ-агентов, изучает, куда каждый из них обычно подключается, и отмечает необычное поведение для вашей проверки. Cursor распознаётся по подписи кода. Cursor — один из трёх агентов, которых FireAI сверяет с подписью кода разработчика, поэтому совпадение означает больше, чем совпадение имени. FireAI также распознаёт дочерние процессы агента, например оболочку, git или curl, запущенные агентом, поднимаясь по цепочке родительских процессов до самого агента. Поэтому их соединения засчитываются как соединения агента. ## Что отмечает FireAI 1. В течение первых 3 дней FireAI изучает адреса, к которым агент обычно обращается, сгруппированные по доменам. В этот период обучения ничего не отмечается. 2. После этого первое в истории обращение к адресу за пределами изученного базового набора отмечается для проверки. 3. Отмечается и всплеск исходящего трафика: час, за который агент отправил как минимум в 4 раза больше, чем в свой самый загруженный час до этого, и не менее 25 МБ. Agent profile использует только метаданные, то есть имена хостов и объёмы в байтах. FireAI никогда не читает содержимое соединения и не может заглянуть внутрь зашифрованного соединения. ## Настройка для Cursor 1. Установите FireAI и завершите настройку, затем продолжайте пользоваться Cursor как обычно. Трёхдневный период обучения начинается с того, что видит FireAI. 2. Откройте Suggestions и посмотрите на карточку AI agents. В ней перечислены агенты, которых распознал FireAI, и то, что он узнал о каждом из них. 3. Когда Cursor обращается к адресу, с которым никогда раньше не связывался, отметка появляется в карточке AI agents и в [Quick Review](https://hisnlabs.com/ru/docs/quick-review-suggestions). Смахните влево, чтобы заблокировать, или вправо — «It’s fine». 4. Блокировка создаёт правило для подключившегося процесса. «It’s fine» добавляет адрес в базовый набор агента, и он больше не отмечается. 5. Если вы хотите, чтобы агент оставался в пределах уже используемых им адресов, выберите Agent profile в меню режима безопасности рядом с Home, Coffee shop, Paranoid и Under attack. Когда агент завершит обучение, соединение с адресом за пределами его базового набора будет блокироваться, а не только отмечаться. 6. Заблокированный адрес отображается в карточке AI agents с кнопками Allow и Keep blocked. Allow добавляет его в базовый набор, и агент сразу получает к нему доступ. Keep blocked создаёт правило блокировки, и адрес остаётся заблокированным во всех режимах. > **Note:** Режим безопасности Agent profile появился в FireAI 1.0.3. Пока агент обучается, ничего не блокируется, а всплески исходящего трафика отмечаются, но не блокируются. Правило разрешения, которое вы сами создали для сайта, домена или адреса, по-прежнему имеет приоритет, а DNS и локальная сеть никогда не блокируются. > Хотите увидеть, куда подключается Cursor на вашем Mac? FireAI можно попробовать бесплатно. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Ограничения - FireAI не предотвращает внедрение промптов (prompt injection). Промпт, скрытый на веб-странице или в файле, по-прежнему может управлять агентом. FireAI может отметить путь, по которому данные покинули бы ваш Mac, и дать вам его заблокировать. - FireAI не видит промпты, содержимое MCP-инструментов и то, какие файлы читает Cursor, например ~/.ssh. TLS скрывает содержимое, а FireAI не находится внутри агента. - Очень быстро завершающиеся дочерние процессы могут быть пропущены, а дочерние процессы сопоставляются по пути, а не по подписи. - В течение трёхдневного периода обучения ничего не отмечается. - В режиме Agent profile соединение с голым IP-адресом без имени хоста сопоставляется по адресу. Если служба, которой агент обычно пользуется, отвечает с нового адреса, она блокируется, пока вы её не разрешите. - Объяснение отметки простыми словами FireAI составляет на основе измеренных им фактов. Он никогда не утверждает, что адрес безопасен или опасен. Решение остаётся за вами. ## Связанные руководства Тот же подход применим к другим агентам, которых распознаёт FireAI: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [настольное приложение Claude](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [приложение ChatGPT для Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai), [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai), [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai), [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai), [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai), [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai), [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai), [Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai), [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai), [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai), [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai), [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai), [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai), [Muse от Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai), [любой другой ИИ-агент, запускаемый через Python или Node](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). Полное описание функции — в [документации Agent profile](https://hisnlabs.com/ru/docs/agent-profile). > FireAI создан HisnLabs и работает на вашем Mac без облачной учётной записи. Скачайте его и посмотрите, к каким адресам обращались ваши агенты. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Какое место здесь занимают FireAI и HisnLabs Агент Cursor может выполнять команды. FireAI показывает, куда подключается ваш Mac, пока агент работает. FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию FireAI Pilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac. Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице [FireAI от HisnLabs](https://hisnlabs.com/ru/download). ## Sources - [Cursor: Security](https://cursor.com/security) - [Cursor documentation: Run modes, sandboxing and agent security](https://cursor.com/docs/agent/security/run-modes) - [Cursor documentation: Network configuration (domains and protocols)](https://cursor.com/docs/enterprise/network-configuration) - [Cursor documentation: Terminal](https://cursor.com/docs/agent/terminal) - [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile) - [FireAI docs: Quick Review and Suggestions](https://hisnlabs.com/en/docs/quick-review-suggestions) - [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes)