Cursor är en AI-kodredigerare som utvecklas av Anysphere, Inc. Utöver att komplettera kod kan dess agent köra skalkommandon i en terminal, och redigeraren håller anslutningar öppna till Cursors backend för förfrågningar, uppdateringar och dess marknadsplats för tillägg. Den här artikeln sammanfattar vad Cursor dokumenterar om sina körlägen, sin sandlåda i macOS och de värdar den använder, och visar sedan hur du övervakar redigerarens anslutningar med FireAI.
Vad Cursor är
Cursors säkerhetssida beskriver produkten som en AI-driven kodredigerare och anger att programmet gör förfrågningar till Cursors backend-domäner för att leverera funktioner för API, uppdateringar och marknadsplatsen. Den dokumenterar också ett sekretessläge, Privacy Mode, som förhindrar att modeller tränas på dina data och som finns i både gratisplaner och betalplaner. Privacy Mode är en policy för hur Cursor behandlar data den tar emot. Det ändrar inte vilka värdar redigeraren ansluter till.
Vad agenten kan göra och hur den styrs
Cursors dokumentation anger att agenten kör skalkommandon i terminalen, med ett beteende som styrs av inställningarna för Run Mode. Det finns tre lägen:
- Auto-review kör anrop som är kända som säkra, kör skalkommandon i en sandlåda när det går och låter en klassificerare granska allt annat.
- Allowlist kör endast betrodda, förhandsgodkända åtgärder.
- Run Everything kör alla kommandon utan frågor, vilket dokumentationen behandlar som alternativet med högst risk.
På macOS anger dokumentationen att Cursor kör kommandon i en sandlåda med Seatbelt och sandbox-exec, vilket begränsar filåtkomst, nätverksanslutning och processbeteende i hela trädet av underprocesser. Detta kräver Cursor v2.0 eller senare och behöver ingen extra konfiguration vid installation på skrivbordet. Nätverket inuti sandlådan begränsas till domänerna i en tillåtelselista i sandbox.json när den filen används ensam, och som standard kombineras tillåtelselistan med Cursors inbyggda domäner för pakethanterare och utvecklingsverktyg.
En sandlåda av det här slaget begränsar kommandon som agenten startar. Redigeraren själv, som kommunicerar med Cursors servrar, körs utanför den gränsen, så dess egna anslutningar är bara synliga på nätverksnivå.
De värdar som Cursor dokumenterar
Cursors sida om nätverkskonfiguration listar de domäner som redigeraren använder. De leverantörsdokumenterade är:
| Värd | Dokumenterat syfte |
|---|---|
| api2.cursor.sh | De flesta API-förfrågningar |
| api5.cursor.sh och agentunderdomäner som agent.api5.cursor.sh | Förfrågningar från Cursors agent |
| Gateways api3.cursor.sh, api4.cursor.sh och *.gcpp.cursor.sh | Förfrågningar från Cursor Tab (endast HTTP/2) |
| repo42.cursor.sh | Sökning i kodbasen (endast HTTP/2) |
| authenticate.cursor.sh, authenticator.cursor.sh | Slutpunkt för auktorisering och webbvy för inloggning |
| marketplace.cursorapi.com, cursor-cdn.com, downloads.cursor.com | Marknadsplats och uppdateringar |
Eftersom Cursor dokumenterar en stabil uppsättning egna domäner är en anslutning från redigeraren till en värd utanför den uppsättningen, och utanför de pakethanterare och webbplatser du arbetar med, den typ av händelse som är värd en extra granskning. Den är inte i sig ett bevis på ett problem: tillägg, MCP-servrar och de kommandon du godkänner har alla egna destinationer.
Varför en nätverksvy ändå hjälper
Körlägen avgör vad agenten får göra. De ger dig ingen förteckning över vart datorn anslöt efteråt. Med Run Everything valt finns till exempel ingen fråga alls, och då är nätverket platsen att titta på. Se även de kompletterande artiklarna om Claude Code och Windsurf, som behandlar liknande verktyg.
Övervaka Cursor med FireAI
FireAI är en brandvägg för macOS från HisnLabs, och sedan version 1.0.2 har den en funktion som heter Agent profile. Den känner igen 19 AI-agenter, lär sig vart var och en normalt ansluter och flaggar ovanligt beteende som du kan granska. Cursor känns igen genom sin kodsignatur.
Cursor är en av de tre agenter som FireAI kontrollerar mot utvecklarens kodsignatur, så en matchning är mer än ett namn.
FireAI känner också igen agentens underordnade processer, till exempel ett skal, git eller curl som agenten kör, genom att följa processens överordnade processer tills den når agenten. Dessa anslutningar räknas därför som agentens egna.
Vad FireAI flaggar
- Under de första 3 dagarna lär sig FireAI de destinationer som agenten normalt kontaktar, grupperade efter domän. Ingenting flaggas under denna inlärningsperiod.
- Därefter flaggas en allra första destination utanför den inlärda baslinjen för granskning.
- En uppladdningstopp flaggas också: en timme då agenten skickade minst 4 gånger så mycket som under sin hittills mest intensiva timme, och aldrig mindre än 25 MB.
Agent profile använder endast metadata, det vill säga värdnamn och antal byte. FireAI läser aldrig innehållet i en anslutning och kan inte läsa inuti en krypterad anslutning.
Konfigurera det för Cursor
- Installera FireAI och slutför konfigurationen, och fortsätt sedan använda Cursor som vanligt. Inlärningsperioden på 3 dagar utgår från det FireAI ser.
- Öppna Förslag och titta på kortet AI-agenter. Det listar de agenter som FireAI har känt igen och vad det har lärt sig om var och en.
- När Cursor når en destination som den aldrig har kontaktat visas flaggan i kortet AI-agenter och i Snabbgenomgång. Svep åt vänster för att blockera, eller åt höger för ”Det är okej”.
- Blockera skapar en regel för processen som anslöt. ”Det är okej” lägger till destinationen i agentens baslinje så att den inte flaggas igen.
- Om du vill att agenten ska hållas till de platser den redan använder väljer du Agent profile i menyn för säkerhetsläge, bredvid Hemma, Kafé, Paranoid och Under attack. När agenten har lärt sig klart blockeras en anslutning till en destination utanför dess baslinje i stället för att flaggas.
- En blockerad destination visas i kortet AI-agenter med Tillåt och Fortsätt blockera. Tillåt lägger till den i baslinjen och agenten kan nå den direkt. Fortsätt blockera skapar en blockeringsregel, så att destinationen förblir blockerad i alla lägen.
Begränsningar
- FireAI förhindrar inte promptinjektion. En prompt som döljs i en webbsida eller en fil kan fortfarande styra en agent. Det FireAI kan göra är att flagga, och låta dig blockera, den väg som data skulle ta ut från din Mac.
- FireAI kan inte se prompter, innehållet i MCP-verktyg eller vilka filer Cursor läser, till exempel ~/.ssh. TLS döljer innehållet, och FireAI finns inte inuti agenten.
- Underordnade processer som avslutas mycket snabbt kan missas, och underordnade processer matchas efter sökväg, inte efter signatur.
- Under inlärningsperioden på 3 dagar flaggas ingenting.
- I läget Agent profile matchas en anslutning till en ren IP-adress utan värdnamn efter sin adress. Om en tjänst som agenten normalt använder svarar från en ny adress blockeras den tills du tillåter den.
- FireAIs förklaring i klartext av en flagga skrivs utifrån fakta som det har mätt. Den säger aldrig att en destination är säker eller farlig. Beslutet är ditt.
Relaterade guider
Samma tillvägagångssätt gäller för de andra agenter som FireAI känner igen: Claude Code, skrivbordsappen Claude, ChatGPT-appen för Mac, Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Muse från Meta, alla andra AI-agenter som körs av Python eller Node. Den fullständiga funktionsbeskrivningen finns i dokumentationen för Agent profile.
Var FireAI och HisnLabs kommer in
Cursors agent kan köra kommandon. FireAI visar vart din Mac ansluter medan den arbetar.
FireAI är HisnLabs eget verktyg: en AI-brandvägg som körs direkt på din Mac. Den visar varje anslutning dina appar gör, på klarspråk, och låter dig avgöra vad som lämnar din Mac — AI:n körs lokalt, så din trafik skickas aldrig till oss eller någon annan. HisnLabs säkerhetsforskningsteam är de som håller de bedömningarna tillförlitliga: de katalogiserar vilka domäner som är vanlig telemetri och vilka som är en riktig tjänst, spårar land och nätverk bakom en anslutning och tränar den lokala modellen (FireAI Pilot-funktionen) på verkliga trafikmönster — utan att något av det lämnar din Mac.
Du kan läsa om de tekniska besluten bakom, eller prova FireAI i 17 dagar, på FireAI, från HisnLabs.
