Skip to content
FunCoding

Search

Search docs, Skills and MCP

Grok Bot 安全与数据

理解 Auto-review、网络限制、模型策略、操作记录和数据保留范围。

This page has not been translated into English yet. The original Chinese version is shown below.

Grok Bot 请求经 Cursor 服务发往模型、用户的托管电脑和连接服务。每个用户有专用 Firecracker microVM,同账号的所有 Bots 共用其电脑;插件 token 保存在连接器后端。不能用新建 Bot 代替独立用户的电脑与凭据隔离。

Auto-review 的作用

独立审查模型在动作执行前评估 shell、插件、电脑操作、routine/事件配置写入以及 Cloud Agent/subagent 委派,可允许、要求批准或拒绝。审批卡的 Allow once 只批准当前动作,Always allow 可保存匹配规则,Deny 阻止该动作;不影响已经执行的工作。

Enterprise 管理员可强制 Auto-review,默认未强制;启用后成员不能关闭,但组设置可以解除该组的强制锁。团队 Auto-review 规则只有强制开启时生效。成员可加更严格的个人规则,冲突时 Ask first 优先;Allow automatically 也不能覆盖审查器发现的其他阻止理由。

Auto-review 不检查每一种副作用,记忆写入和多数设置变化就是例外。外部网页、插件结果和命令输出按不可信内容处理,但这些防护不保证完全阻止提示注入。

网络与模型边界

Enterprise Network Controls 提供无策略、显式全放行、默认目标加团队列表、仅团队列表四种模式;最后一种仍保留电脑运行必需的目标。无策略默认允许所有网络访问。域名和带端口的 IP 范围可作为目的地,官方未设列表条目数上限。

组网络策略可替代团队策略,锁定团队策略则全员使用。运行电脑约一分钟自动生效,休眠电脑唤醒时生效;和 Cloud Agent 网络设置独立。禁用插件不阻止访问同一服务的网站。

Cursor 管理模型选择,不承诺固定提供商集合;Enterprise 模型允许列表默认被遵守,但开通确认明确提示可能不遵守,不能视为强制保证。需要合同级提供商限制时向账号团队确认。

操作记录与审计

管线内容和启用方式
Audit Logs管理、安全、认证及 Bot 创建、访问、Team Setup、routine 等控制事件;Enterprise
Action RecordingBot 工具动作与结果;Enterprise 开关默认关闭
OpenTelemetry Export把已记录事件发到客户 collector,标记 cursor.surface=grok_bot;Enterprise

Action Recording 内部保存 90 天,不在 Audit Log 页面展示。shell 命令会做秘密脱敏;浏览器记录 URL 的 scheme、host、path 和标题,去掉查询与凭据;电脑操作只记动作数量、截图数量和时长,不包含截图、点击详情或输入文本。其他事件通常是 ID、结果和时长,不能把它当作完整会话录像。Legacy Privacy Mode 强制关闭记录。

保留、部署与驻留

电脑的持久磁盘保存文件和浏览器会话,休眠、重建、Reset 不等于删除数据。控制平面有每日加密备份,但不提供客户自行恢复单个电脑时间点或按组织设定保留期。官方安全页引用 DPA:服务结束并收到书面指示后 30 天内删除或返还数据,具体以合同为准。

托管电脑当前在美国运行,但不自动纳入 Cursor 的 US-only 驻留承诺。仅提供 Cursor 托管,不支持本地部署、客户私有环境或自带镜像。默认共享静态出站 IP,不提供客户独享 IP。

Privacy Mode 开启时不用于训练;模型提供商 ZDR 按现有协议执行,被安全分类器标记的内容可能为调查保留。需要驻留或数据处理承诺时检查合同,不能从“不训练”推导“完全不存储”。