会话正文与 MCP I/O 导出
显式启用正文日志,处理截断、脱敏和产品覆盖边界。
conversation_content 是 OTel 中携带用户消息、助手响应或工具 payload 的专门 family,默认关闭。目前消息正文覆盖 Cloud Agents 与 Grok Bot,不含 IDE、CLI 和 desktop 会话。
两级开关
先开启团队 Allow conversation content export,再在目的地开启 Conversation content。后者开启时 Prompts/Responses 自动打开,Tool I/O 仍关闭;关闭 Conversation content 会清除三个子开关。
Privacy Mode (Legacy) 团队不能打开团队 opt-in。关闭停止后续导出,重新开启不回填之前消息或工具调用。
消息与工具记录
消息事件为 cursor.conversation.user_message 与 cursor.conversation.assistant_message,body 包含脱敏后的用户 prompt 或最终助手响应,每条最多 32 KiB。
单独打开 Tool I/O 后,Cursor 托管的 Grok Bot MCP HTTP 调用会产生 cursor.conversation.tool_io,arguments 与 result 各一条,每侧最多 8 KiB。stdio、内置工具,以及 Cloud Agent/IDE/CLI 工具调用目前不导出 payload。
同时启用 Action Recording,以 cursor.grok_bot.tool_call.id 关联 mcp_tool_call 元数据和 I/O。普通 mcp_tool_call 只表示 server/tool/结果状态/耗时,本身没有请求或响应内容。
截断和脱敏
先检查 cursor.conversation.content_truncated,再解析 body。截断体可能只剩 JSON 前缀;即使仍是有效 JSON,flag 也可能表示连接器此前已截断文档。
Cursor 会按模式移除已知凭据、PEM、SSN、邮箱,并对凭据命名的 JSON key 脱敏;它不能识别所有秘密或个人信息。异常 key、跨字段秘密、引用的成员消息或连接器响应正文仍可能保留。失败调用的结果体可含错误、拒绝信息,图片字节替换为 MIME type。
与 action logs 的区别
其他 Grok Bot action logs 主要是元数据,但 shell command 会在清理后输出最多 8 KiB,browser URL 会剥离 query、fragment、credentials 并处理已知路径 token。不要把“正文 family 关闭”理解为所有其他日志都完全没有操作文本。