Skip to content
FunCoding

Search

Search docs, Skills and MCP

端点安全软件与启动超时

检查 AV、EDR 或 DLP 引入的加载延迟,按安装范围验证排除规则。

This page has not been translated into English yet. The original Chinese version is shown below.

Cursor 启动会读取 JavaScript 模块和执行文件 I/O。AV/EDR/DLP 拦截可能累积延迟到内部超时,使 Agent 或 Extension Host 启动失败。先确认症状和安全产品,再由设备管理方按官方清单配置。

路径与进程

Windows 区分用户安装 %LOCALAPPDATA%\Programs\cursor\ 和系统安装 %ProgramFiles%\cursor\;相关进程为 Cursor.exe、内置 ripgrep 的 rg.exe 和 cursor-inno-updater 的 inno_updater.exe。用户数据在 %APPDATA%\Cursor\。

macOS 为 Cursor.app,应用路径通常 /Applications/Cursor.app/。按真实安装目录确认,不将整个项目磁盘当作应用安装目录排除。

某些内核 minifilter 对全部文件 I/O 扫描,仅 process exclusion 不足,官方建议同时检查 install path exclusion。实际排除范围由组织安全管理员判断。

Windows 诊断

管理员 PowerShell 可读取注册 AV 和文件系统过滤器:

Get-CimInstance -Namespace root/SecurityCenter2 -ClassName AntiVirusProduct |
  Select-Object displayName, pathToSignedProductExe
fltmc
Get-MpComputerStatus |
  Select-Object IsTamperProtected, RealTimeProtectionEnabled, AMRunningMode

fltmc 中存在驱动本身不证明它造成问题,需结合产品、日志和启动现象判断。网络层 SWG/TLS inspection 与本机软件是不同排查路径。

验证是否改善

管理方应用所需策略后重启 Cursor,验证 Agent 不再超时。原先为空的 Output > Extension Host 日志应恢复正常启动内容。若仍失败,导出日志和诊断结果交官方支持,不持续扩大排除范围来代替定位。