Cursor 会拿我的代码去训练吗?隐私模式怎么开
用 Cursor 最常被追问的一句话是”我的代码会不会被拿去训练”。官方给出的机制是隐私模式(Privacy Mode)——打开之后,你的代码不会被 Cursor 或模型提供方用于训练。 但这句话有边界:它管的是”训练”,不是”传输”;而且有几种情况它不成立。
这篇按官方帮助中心的隐私与合规几页,把机制讲清楚:开关在哪、团队怎么统一管、代码实际发给了哪些方、以及零数据保留(ZDR)在哪些场景下失效。
隐私模式在哪开
官方给的路径是三步:
- 打开 Cursor 设置面板(Mac 上是
Cmd + Shift + J,Windows / Linux 上是Ctrl + Shift + J); - 在左侧点 General;
- 把 Privacy Mode 打开。
就这么简单,不需要重启,也不需要改配置文件。界面位置在不同版本里可能微调,以你装的版本为准,但它一直在设置面板的通用分区里。
对团队用户,规则不一样:官方文档说团队默认对所有成员开启隐私模式,企业档更是默认开且管理员可以在组织层面强制——也就是把开关锁死,成员自己关不掉。这个强制是在 cursor.com/dashboard 的团队设置里配的,不是在每个人的编辑器里配。所以你在公司电脑上如果发现这个开关是灰的、点不动,那不是 bug,是管理员锁了。
开了隐私模式,代码就不出网了吗?不是
这是最需要说清楚的一层。隐私模式约束的是”数据能不能被用于训练”,不是”数据传不传出去”。
官方文档写得很直白:你用 AI 功能的时候,Cursor 会把提示词和代码上下文发送给模型提供方——文档里点名了 OpenAI、Anthropic、Google 这几家。开了隐私模式,改变的是”这些内容不会进训练集”,而不是”这些内容不会离开你的机器”。
想通这一点,很多疑问就顺了:
- 补全、对话、Agent 全都要联网,隐私模式不会让 Cursor 变成离线工具;
- 代码上下文的范围由你的用法决定,你
@了多少文件、Agent 读了多少文件,就有多少内容参与请求。想控制这个范围,靠的是忽略规则,见 .cursorignore 不生效怎么排查; - 官方说所有子处理方(sub-processor)都签了数据处理协议,当前的子处理方名单在官方信任中心页面上维护——名单会变,本文不抄,需要的时候去看官方名单。
如果你的诉求是”代码物理上不能发到境外”,那隐私模式解决不了,得走自带模型的路子,见 Cursor 怎么接入任意第三方模型——但注意下一节会讲到,自带 key 之后隐私规则反而变了。
零数据保留的三个例外
官方在隐私页专门有一段讲 ZDR(零数据保留)不适用的情况,这几条很关键:
第一,用你自己的 API key 时,ZDR 不适用。 这条最容易踩。很多人以为接了自己的 key 更安全,实际上官方说明这种情况下数据处理遵循你那家提供方的隐私政策,不再走 Cursor 和模型厂商谈下来的零保留协议。安不安全取决于你接的那家,不取决于 Cursor。
第二,部分模型本身要求提供方保留数据。 官方说这类模型不在 Cursor 的 ZDR 协议覆盖范围内,默认是关闭的,需要管理员批准才能用。也就是说系统已经替你做了一层拦截,但如果你的管理员开了,你要知道这条线是什么。
第三,不同产品面的数据流是分开的。 官方文档明确区分了”Cursor 编辑器里的隐私模式”和它旗下另一个产品面的数据流——编辑器里的隐私模式管不到别的产品面。这条对只用编辑器的人不影响,但如果你还在用同一账号下的其他能力,别默认一个开关全覆盖。
分享出去的内容是另一个泄漏口
隐私模式管的是训练,分享链接管的是”谁能看见”,这两件事常被混为一谈。
官方在共享会话记录那一页写了一条很实在的警告:分享出去的转录包含完整对话历史,含代码片段、工具调用和调用结果。 Cursor 会对已知的密钥格式做”尽力而为”的脱敏(常见的 API key 格式、token、密码),但官方明说这个脱敏不保证有效,尤其是自定义格式或者没有可识别前缀的值会漏掉。
所以规矩是:分享前自己过一遍。别指望自动脱敏兜底。具体怎么分享、怎么撤回,见 Cursor 以前的对话怎么找回。
区域限制会影响你能用哪些模型
这块虽然不算隐私,但和”数据在哪儿处理”是一条线上的事,官方放在相邻的页面里讲。
部分模型提供方有基于地理位置的限制,在你所在的区域可能整个不出现在模型列表里。 官方给的应对是三条:用 Auto 让它自动挑一个可用的、手动换一个仍然启用的模型、或者自带 API key。但官方也提醒了一句:即使自带 key,如果提供方本身封锁你的区域,调用照样会失败。
企业档另有数据驻留(data residency)的选项,可以让推理、处理和存储限定在特定区域内。具体支持哪些模型、有哪些例外、怎么启用,官方指向了它自己的隐私与数据治理文档——本文没有企业账号,未能核到该文档的逐条内容,不做转述。
一份自查清单
用下面几条快速判断你现在的隐私状态:
- 设置面板 General 里的 Privacy Mode,是开的吗?
- 你是不是在团队账号下?如果是,开关是不是被管理员锁定了?锁定即代表组织层面已强制。
- 你有没有配自己的 API key?配了就要知道 ZDR 不适用,得看你接的那家的隐私政策。
- 你有没有开过任何”需要管理员批准”的、带数据保留的模型?
- 你分享过对话链接吗?分享出去的内容包含工具调用结果,去 dashboard 的共享转录页复查一遍可见性。
- 你的忽略规则覆盖到
.env、密钥文件、证书目录了吗?这一步在源头上减少上下文里带出去的东西。
前三条是机制层面,后三条是习惯层面。经验上,真正出事的多半是后三条。
常见问题
开了隐私模式,Cursor 还会把代码发到国外服务器吗? 会发给模型提供方处理。官方文档说的是”不用于训练”,不是”不传输”。这两件事要分开看。
团队里我自己能关掉隐私模式吗? 取决于管理员。官方说团队默认开启,管理员可以在组织层面强制,强制后成员无法关闭。
接了自己的 API key 是不是更安全? 不一定。官方明确说自带 key 的场景下零数据保留不适用,数据处理按你那家提供方的政策走。
为什么我的模型列表里少了某个模型? 可能是区域限制。官方说部分提供方有地理限制,受限模型不会出现在列表里,其余模型正常可用。
隐私模式能让 Cursor 完全离线吗? 不能。AI 功能本身依赖联网请求,隐私模式不改变这一点。
核实边界
本文事实依据为 2026-08-24 通过 curl 抓取的 Cursor 官方帮助中心页面:隐私与数据页(https://cursor.com/help/security-and-privacy/privacy)、区域与模型可用性页(https://cursor.com/help/security-and-privacy/regions)、共享转录页(https://cursor.com/help/ai-features/shared-transcripts)。
没有核到、因而本文未写的部分:当前子处理方的完整名单(官方维护在独立的信任中心域名下,名单随时变动,本文不抄录);企业数据驻留的支持模型清单、例外条款与定价(需查阅官方隐私与数据治理文档,本文未取得该文档正文);具体哪些模型属于”要求数据保留”的那一类(官方未在该页列举)。本文作者没有 Cursor 账号,也未运行过该软件,全部描述来自官方文档文字。
👉 想把 AI 编程的安全边界一起理清,看看 AI 编程实战体系课,或逛 AI 编程教程大全。