Skip to content
FunCoding

Search

Search docs, Skills and MCP

Windows、macOS 与 Linux 部署

分发系统策略和更新,核对各平台 policy 文件类型与失败行为。

This page has not been translated into English yet. The original Chinese version is shown below.

企业可通过 MDM 部署编辑器,用 CLI 提供 CI 和脚本入口。策略优先于对应客户端设置;按平台实际安装路径和频道取官方示例,不直接套用示例中的旧安装包版本。

策略字段

Policy对应设置或含义
AllowedExtensionsextensions.allowed 的 JSON 字符串
AllowedTeamIdcursorAuth.allowedTeamId 的逗号分隔字符串
ExtensionGalleryServiceUrl自定义扩展市场 URL
NetworkDisableHttp2强制 HTTP/1.1 的布尔值
UpdateMode自动更新模式
WorkspaceTrustEnabled工作区信任布尔值

Windows

从安装目录的 AppData\Local\Programs\cursor\policies 取 ADMX/ADML,分别放到 C:\Windows\PolicyDefinitions 和对应 locale 子目录,重启 Group Policy Editor 配置。Computer policy 优先 User policy;2.1 起分类名改为 Cursor,旧 key 仍可用,优先使用当前 ADMX。

Inno Setup 安装支持 SILENT/VERYSILENT/SUPPRESSMSGBOXES/NORESTART/CLOSEAPPLICATIONS 和 LOG。更新已有安装使用 /update="%TEMP%\cursor-update.flag",先创建该空 flag 文件。按当前包名执行,官方旧 CursorSetup-x64-2.0.exe 只作命令格式示例。

macOS

mobileconfig 的 PayloadType 必须匹配频道 bundle ID:Production 为 com.todesktop.230313mzl4w4u92,Nightly 为 co.anysphere.cursor.nightly。可用 Jamf、Kandji 或 Intune 下发。

生产版示例位于 /Applications/Cursor.app/Contents/Resources/app/policies/com.todesktop.230313mzl4w4u92.mobileconfig。示例初始化该版本所有策略,应删除不需要的项,避免无意施加默认限制。AllowedExtensions 是 XML string 内的 JSON,布尔策略用 true/false tags。

Linux

Cursor 2.0+ 读取 ~/.cursor/policy.json:

{
  "AllowedExtensions": "{\"anysphere\": true, \"github\": true}",
  "AllowedTeamId": "1,3,7",
  "WorkspaceTrustEnabled": true
}

AllowedExtensions 必须是转义后的 JSON 字符串。只接受静态有效 JSON,不展开环境变量;需要动态值时由配置管理工具生成。

文件不存在或 JSON 无效时会在没有该 policy 限制的情况下运行,无效 JSON 记录 main process error。官方同时写“重启生效”和“监控文件自动传播”,描述不完全一致;部署后检查实际效果,必要时重启,不据此承诺无重启即时执行。

更新与版本底线

UpdateMode 可为 none、manual、start、default(等同 start)、silentlyApplyOnQuit。macOS 更新需要管理员权限,受管设备可由部署流水线更新并设 none 避免用户更新失败。

最低 supported 版本以下显示可关闭警告;最低 allowed 以下显示不可关闭错误并要求升级。官方约两个月/三个月是版本进入候选底线的经验时间,还取决于采用情况,不是固定 EOL 日期。