Cursor 会拿我的代码去训练吗?隐私模式怎么开

2026-08-24

用 Cursor 最常被追问的一句话是”我的代码会不会被拿去训练”。官方给出的机制是隐私模式(Privacy Mode)——打开之后,你的代码不会被 Cursor 或模型提供方用于训练。 但这句话有边界:它管的是”训练”,不是”传输”;而且有几种情况它不成立。

这篇按官方帮助中心的隐私与合规几页,把机制讲清楚:开关在哪、团队怎么统一管、代码实际发给了哪些方、以及零数据保留(ZDR)在哪些场景下失效

隐私模式在哪开

官方给的路径是三步:

  1. 打开 Cursor 设置面板(Mac 上是 Cmd + Shift + J,Windows / Linux 上是 Ctrl + Shift + J);
  2. 在左侧点 General
  3. Privacy Mode 打开。

就这么简单,不需要重启,也不需要改配置文件。界面位置在不同版本里可能微调,以你装的版本为准,但它一直在设置面板的通用分区里。

对团队用户,规则不一样:官方文档说团队默认对所有成员开启隐私模式,企业档更是默认开且管理员可以在组织层面强制——也就是把开关锁死,成员自己关不掉。这个强制是在 cursor.com/dashboard 的团队设置里配的,不是在每个人的编辑器里配。所以你在公司电脑上如果发现这个开关是灰的、点不动,那不是 bug,是管理员锁了。

开了隐私模式,代码就不出网了吗?不是

这是最需要说清楚的一层。隐私模式约束的是”数据能不能被用于训练”,不是”数据传不传出去”。

官方文档写得很直白:你用 AI 功能的时候,Cursor 会把提示词和代码上下文发送给模型提供方——文档里点名了 OpenAI、Anthropic、Google 这几家。开了隐私模式,改变的是”这些内容不会进训练集”,而不是”这些内容不会离开你的机器”。

想通这一点,很多疑问就顺了:

  • 补全、对话、Agent 全都要联网,隐私模式不会让 Cursor 变成离线工具;
  • 代码上下文的范围由你的用法决定,你 @ 了多少文件、Agent 读了多少文件,就有多少内容参与请求。想控制这个范围,靠的是忽略规则,见 .cursorignore 不生效怎么排查
  • 官方说所有子处理方(sub-processor)都签了数据处理协议,当前的子处理方名单在官方信任中心页面上维护——名单会变,本文不抄,需要的时候去看官方名单

如果你的诉求是”代码物理上不能发到境外”,那隐私模式解决不了,得走自带模型的路子,见 Cursor 怎么接入任意第三方模型——但注意下一节会讲到,自带 key 之后隐私规则反而变了。

零数据保留的三个例外

官方在隐私页专门有一段讲 ZDR(零数据保留)不适用的情况,这几条很关键:

第一,用你自己的 API key 时,ZDR 不适用。 这条最容易踩。很多人以为接了自己的 key 更安全,实际上官方说明这种情况下数据处理遵循你那家提供方的隐私政策,不再走 Cursor 和模型厂商谈下来的零保留协议。安不安全取决于你接的那家,不取决于 Cursor。

第二,部分模型本身要求提供方保留数据。 官方说这类模型不在 Cursor 的 ZDR 协议覆盖范围内,默认是关闭的,需要管理员批准才能用。也就是说系统已经替你做了一层拦截,但如果你的管理员开了,你要知道这条线是什么。

第三,不同产品面的数据流是分开的。 官方文档明确区分了”Cursor 编辑器里的隐私模式”和它旗下另一个产品面的数据流——编辑器里的隐私模式管不到别的产品面。这条对只用编辑器的人不影响,但如果你还在用同一账号下的其他能力,别默认一个开关全覆盖。

分享出去的内容是另一个泄漏口

隐私模式管的是训练,分享链接管的是”谁能看见”,这两件事常被混为一谈。

官方在共享会话记录那一页写了一条很实在的警告:分享出去的转录包含完整对话历史,含代码片段、工具调用和调用结果。 Cursor 会对已知的密钥格式做”尽力而为”的脱敏(常见的 API key 格式、token、密码),但官方明说这个脱敏不保证有效,尤其是自定义格式或者没有可识别前缀的值会漏掉

所以规矩是:分享前自己过一遍。别指望自动脱敏兜底。具体怎么分享、怎么撤回,见 Cursor 以前的对话怎么找回

区域限制会影响你能用哪些模型

这块虽然不算隐私,但和”数据在哪儿处理”是一条线上的事,官方放在相邻的页面里讲。

部分模型提供方有基于地理位置的限制,在你所在的区域可能整个不出现在模型列表里。 官方给的应对是三条:用 Auto 让它自动挑一个可用的、手动换一个仍然启用的模型、或者自带 API key。但官方也提醒了一句:即使自带 key,如果提供方本身封锁你的区域,调用照样会失败。

企业档另有数据驻留(data residency)的选项,可以让推理、处理和存储限定在特定区域内。具体支持哪些模型、有哪些例外、怎么启用,官方指向了它自己的隐私与数据治理文档——本文没有企业账号,未能核到该文档的逐条内容,不做转述

一份自查清单

用下面几条快速判断你现在的隐私状态:

  1. 设置面板 General 里的 Privacy Mode,是开的吗
  2. 你是不是在团队账号下?如果是,开关是不是被管理员锁定了?锁定即代表组织层面已强制。
  3. 你有没有配自己的 API key?配了就要知道 ZDR 不适用,得看你接的那家的隐私政策。
  4. 你有没有开过任何”需要管理员批准”的、带数据保留的模型?
  5. 你分享过对话链接吗?分享出去的内容包含工具调用结果,去 dashboard 的共享转录页复查一遍可见性。
  6. 你的忽略规则覆盖到 .env、密钥文件、证书目录了吗?这一步在源头上减少上下文里带出去的东西。

前三条是机制层面,后三条是习惯层面。经验上,真正出事的多半是后三条。

常见问题

开了隐私模式,Cursor 还会把代码发到国外服务器吗? 会发给模型提供方处理。官方文档说的是”不用于训练”,不是”不传输”。这两件事要分开看。

团队里我自己能关掉隐私模式吗? 取决于管理员。官方说团队默认开启,管理员可以在组织层面强制,强制后成员无法关闭。

接了自己的 API key 是不是更安全? 不一定。官方明确说自带 key 的场景下零数据保留不适用,数据处理按你那家提供方的政策走。

为什么我的模型列表里少了某个模型? 可能是区域限制。官方说部分提供方有地理限制,受限模型不会出现在列表里,其余模型正常可用。

隐私模式能让 Cursor 完全离线吗? 不能。AI 功能本身依赖联网请求,隐私模式不改变这一点。

核实边界

本文事实依据为 2026-08-24 通过 curl 抓取的 Cursor 官方帮助中心页面:隐私与数据页(https://cursor.com/help/security-and-privacy/privacy)、区域与模型可用性页(https://cursor.com/help/security-and-privacy/regions)、共享转录页(https://cursor.com/help/ai-features/shared-transcripts)。

没有核到、因而本文未写的部分:当前子处理方的完整名单(官方维护在独立的信任中心域名下,名单随时变动,本文不抄录);企业数据驻留的支持模型清单、例外条款与定价(需查阅官方隐私与数据治理文档,本文未取得该文档正文);具体哪些模型属于”要求数据保留”的那一类(官方未在该页列举)。本文作者没有 Cursor 账号,也未运行过该软件,全部描述来自官方文档文字。

👉 想把 AI 编程的安全边界一起理清,看看 AI 编程实战体系课,或逛 AI 编程教程大全

想系统学会用 AI?报名体系课或加入会员,照着学、照着用。