פרק 13
פרטיות, אבטחת מידע ומצבי הרצה (Run Modes)
ניהול אבטחה בקרסור נשען על שני אדנים נפרדים:
- פרטיות הנתונים בענן: כיצד נשמר הקוד שלכם מול קרסור וספקי המודלים, והבטחה שאינו משמש לאימון.
- אבטחת המחשב המקומי (Run Modes): אילו פעולות ופקודות טרמינל הסוכן מורשה לבצע באופן אוטונומי מבלי לבקש אישור ידני.
#מצב פרטיות (Privacy Mode)
קרסור מחויב להגנה קפדנית על קניין רוחני וקוד מקור. כאשר Privacy Mode מופעל:
- הקוד שלכם, הפרומפטים, קובצי ההקשר והשיחות לעולם אינם משמשים לאימון מודלים על ידי קרסור או על ידי ספקי המודלים החיצוניים (OpenAI, Anthropic, Google ו-SpaceXAI).
- הנתונים מועברים בצורה מוצפנת לצורך יצירת התשובה בלבד (Inference) ואינם נשמרים במאגרי אימון.
- בתוכניות Teams ו-Enterprise, מצב הפרטיות מופעל כברירת מחדל, ומנהלי המערכת יכולים לנעול אותו ברמת הארגון כך שמשתמשים לא יוכלו לבטלו.
#הפעלת Privacy Mode:
- פתחו את הגדרות קרסור:
Cmd+Shift+Jבמק /Ctrl+Shift+Jב-Windows/Linux. - עברו ללשונית General.
- הפעילו את מתג Privacy Mode.
חריגים ודגשים חשובים:
- שימוש במפתחות API פרטיים משלכם (BYOK) כפוף למדיניות הפרטיות שהגדרתם מול ספק המפתח ישירות.
- גם במצב Privacy Mode, בעת שליחת שאילתה פעילה נשלח הקשר קוד הכרחי לספק המודל כדי לייצר את התשובה. לכן, אין לפתוח פרויקטים המכילים סיסמאות ומפתחות חשופים.
- הסכם עיבוד נתונים (DPA) ותאימות SOC 2 תקפים עבור לקוחות Teams ו-Enterprise.
#בקרת הרשאות מקומית ומצבי הרצה (Run Modes)
כאשר הסוכן עובד על הפרויקט שלכם, הוא עשוי לרצות להריץ פקודות בטרמינל (כגון הרצת בדיקות, התקנת חבילות או הפעלת שרת פיתוח). קרסור מאפשר להגדיר במדויק את רמת האוטונומיה של הסוכן דרך:
Settings -> Agents -> Approvals & Execution
| מצב הרצה | התנהגות המערכת | מתי להשתמש |
|---|---|---|
| Auto-review | פקודות בטוחות רצות מיד, פקודות מתאימות רצות בארגז חול, ושאר הפקודות עוברות סיווג סיכונים | ברירת המחדל המומלצת לרוב המפתחים |
| Allowlist | אך ורק פקודות שהגדרתם במפורש ברשימה הלבנה רצות אוטומטית. כל פקודה אחרת דורשת אישור ידני | עבודה על מערכות רגישות או סביבות ייצור |
| Run Everything | כל הפקודות והשינויים רצים באופן אוטונומי ללא בקשת אישור | אך ורק בתוך קונטיינרים מבודדים וסביבות פיתוח וירטואליות |
אזהרת אבטחה קריטית: מצב Auto-review אינו מהווה גבול אבטחה הרמטי (Security Boundary). מודל הסיווג מספק שכבת סינון חכמה, אך הוא עשוי לטעות. לכן, לעבודה הדורשת פיקוח מוחלט יש להשתמש במצב Allowlist.
מצב ההרצה הישן Ask Every Time הוחלף במצב Allowlist ריק, המספק התנהגות זהה ומחייב אישור ידני לכל פעולה.
#מנגנון ארגז החול (Sandbox Execution)
קרסור כולל טכנולוגיית בידוד מקומית להרצת פקודות בתוך ארגז חול (Sandbox):
- בידוד תהליכים: שימוש במנגנון Seatbelt ב-macOS וב-Namespaces / Seccomp בלינוקס.
- הגבלת גישה לדיסק: הפקודה מוגבלת לתיקיית הפרויקט בלבד ואינה יכולה לגשת לתיקיות מערכת רגישות.
- חסימת רשת ברירת מחדל: תהליך בארגז חול אינו מורשה לפתוח חיבורי רשת יוצאים אלא אם הוגדר אחרת.
- הגנה ממחיקת קבצים (File-Deletion Protection): חסימה אוטומטית של פקודות מחיקה גורפות מחוץ לתיקיית העבודה.
#התאמת הרשאות ישירות מתוך השיחה
ניתן להנחות את הסוכן ישירות בשיחה להוסיף מגבלות אישור מותאמות אישית. לדוגמה:
כל פקודה שכוללת גישה ל-AWS CLI או שינוי של קובצי תשתית דורשת אישור ידני מפורש שלי לפני הרצה.הסוכן יעדכן את קובץ permissions.json המקומי בהתאם להנחיה זו.
#כללי היגיינה ואבטחה בסביבת הפיתוח
- החריגו קבצים רגישים: השתמשו בקובץ
.cursorignoreובקובץ.gitignoreכדי למנוע מהסוכן לסרוק קובצי סודות (כגון.env, מפתחות SSH, קובצי תעודות SSL ודאמפים של בסיסי נתונים). - אל תפתחו תיקיות רחבות: לעולם אל תפתחו את תיקיית הבית (
~) כ-Workspace. פתחו תמיד תיקיית פרויקט מוגדרת. - סודות בסוכני ענן: עבור סוכני ענן (Cloud Agents), הגדירו סודות ב-Dashboard המוצפן של קרסור ולא בתוך קוד המקור.
בפרק הבא והאחרון נסקור מלכודות נפוצות, תקלות שכיחות ופתרונות מעשיים.