Windows、macOS 与 Linux 部署
分发系统策略和更新,核对各平台 policy 文件类型与失败行为。
This page has not been translated into English yet. The original Chinese version is shown below.
企业可通过 MDM 部署编辑器,用 CLI 提供 CI 和脚本入口。策略优先于对应客户端设置;按平台实际安装路径和频道取官方示例,不直接套用示例中的旧安装包版本。
策略字段
| Policy | 对应设置或含义 |
|---|---|
| AllowedExtensions | extensions.allowed 的 JSON 字符串 |
| AllowedTeamId | cursorAuth.allowedTeamId 的逗号分隔字符串 |
| ExtensionGalleryServiceUrl | 自定义扩展市场 URL |
| NetworkDisableHttp2 | 强制 HTTP/1.1 的布尔值 |
| UpdateMode | 自动更新模式 |
| WorkspaceTrustEnabled | 工作区信任布尔值 |
Windows
从安装目录的 AppData\Local\Programs\cursor\policies 取 ADMX/ADML,分别放到 C:\Windows\PolicyDefinitions 和对应 locale 子目录,重启 Group Policy Editor 配置。Computer policy 优先 User policy;2.1 起分类名改为 Cursor,旧 key 仍可用,优先使用当前 ADMX。
Inno Setup 安装支持 SILENT/VERYSILENT/SUPPRESSMSGBOXES/NORESTART/CLOSEAPPLICATIONS 和 LOG。更新已有安装使用 /update="%TEMP%\cursor-update.flag",先创建该空 flag 文件。按当前包名执行,官方旧 CursorSetup-x64-2.0.exe 只作命令格式示例。
macOS
mobileconfig 的 PayloadType 必须匹配频道 bundle ID:Production 为 com.todesktop.230313mzl4w4u92,Nightly 为 co.anysphere.cursor.nightly。可用 Jamf、Kandji 或 Intune 下发。
生产版示例位于 /Applications/Cursor.app/Contents/Resources/app/policies/com.todesktop.230313mzl4w4u92.mobileconfig。示例初始化该版本所有策略,应删除不需要的项,避免无意施加默认限制。AllowedExtensions 是 XML string 内的 JSON,布尔策略用 true/false tags。
Linux
Cursor 2.0+ 读取 ~/.cursor/policy.json:
{
"AllowedExtensions": "{\"anysphere\": true, \"github\": true}",
"AllowedTeamId": "1,3,7",
"WorkspaceTrustEnabled": true
}AllowedExtensions 必须是转义后的 JSON 字符串。只接受静态有效 JSON,不展开环境变量;需要动态值时由配置管理工具生成。
文件不存在或 JSON 无效时会在没有该 policy 限制的情况下运行,无效 JSON 记录 main process error。官方同时写“重启生效”和“监控文件自动传播”,描述不完全一致;部署后检查实际效果,必要时重启,不据此承诺无重启即时执行。
更新与版本底线
UpdateMode 可为 none、manual、start、default(等同 start)、silentlyApplyOnQuit。macOS 更新需要管理员权限,受管设备可由部署流水线更新并设 none 避免用户更新失败。
最低 supported 版本以下显示可关闭警告;最低 allowed 以下显示不可关闭错误并要求升级。官方约两个月/三个月是版本进入候选底线的经验时间,还取决于采用情况,不是固定 EOL 日期。