# 云端隐私、保留与删除

> 区分运行磁盘、快照、对话和密钥的生命周期，并理解归档与删除范围。

- 网址：https://funcoding.ai/agents/cursor/cloud/privacy-retention/
- 核实日期：2026-10-07（命令、配置和价格以官方文档为准）
- 官方来源：[Cursor 官方文档：Security overview](https://cursor.com/docs/cloud-agent/security)、[Cursor 官方文档：Secrets & Network](https://cursor.com/docs/cloud-agent/security-network)

---
Cloud Agents 把代码放入隔离 VM 执行，并保存用于继续任务的状态。Privacy Mode 的不训练承诺不等于服务完全不存储数据。

## 数据生命周期

| 数据 | 默认保留方式 |
| --- | --- |
| 运行工作区 | 任务空闲后按生命周期回收，后续消息刷新计时 |
| VM snapshots | 90 天不活跃后自动删除，每次启动或恢复延长窗口 |
| 对话与产物 | 默认无限期保存，支持按需删除 |
| 配置的密钥和 token | 保留到删除或移除 |

Delete Agent API 删除 transcript 和产物，不删除环境快照；快照不能按需单独删除，继续遵循 90 天不活跃窗口。Archive 只是从 dashboard 隐藏任务，不等于删除数据。

## Enterprise 保留策略

自定义保留窗口目前为部分 Enterprise 团队的 early access。可选 Indefinite 或 90 days；90 days 由后台删除超过窗口的团队对话，包括 API 和已保存环境中的任务。

切回 Indefinite 只停止未来删除，不恢复已经移除的数据。快照仍按自己的滚动不活跃计时处理。

## 隐私模式

标准 Privacy Mode 可用于 Cloud Agents，官方承诺不使用这些代码、提示和回答训练。模型提供者的保留约定仍应按官方逐模型说明核对。

Privacy Mode (Legacy) 阻止云端存储，因此不支持 Cloud Agents。若启动时关闭 Privacy Mode，中途再开启，既有任务仍按启动时状态运行直到完成。

## 隔离与传输

官方说明每个托管 Agent 使用独立 VM 边界，运行环境为 Firecracker microVM，并与其余生产服务分离在独立 AWS account。传输采用 TLS 1.2 或以上，静态数据使用 AES-256 与每 Agent 密钥；Enterprise 可配置客户管理 KMS key。

Cloud Agents 自动执行终端操作，不采用本地逐次批准流程；应结合仓库访问、[网络策略](https://funcoding.ai/agents/cursor/cloud/network/)与密钥类型决定任务范围。
