Stand: 7. Oktober 2026 · Source-first Referenz130 dokumentierte Agenten & Plattformen · Keine bezahlten Rankings
AgentenCode AgentenProfilCoding
✓ Redaktionell geprüftPrüfdatum: 7. Oktober 2026

AgentenProfil · Coding

Cursor Agent

Coding-Agent in Cursor, der Codebasen durchsuchen, mehrere Dateien ändern und Terminalbefehle ausführen kann.

CursorCodingEntwickler
Codingredaktionelle Einordnung
CursorAnbieter
9 Primärquellen dokumentiertQuellenstatus
7. Oktober 2026letzte Prüfung

AgentenTrust 2.0 · EU & Governance Evidence

EU AI Act, Datenschutz und Kontrolle bei Cursor Agent

Direktantwort: Für Cursor Agent sind aktuell 10 von 36 normalisierten Trust-Controls feldgenau öffentlich belegt. Nicht belegte Felder bleiben Unknown – niemals automatisch Nein.

DSGVO-KontextDatenschutz & Daten0 von 8 dokumentiertResidency, Training, Retention, DPA, Subprocessors und Processing Scope.
AI Act Art. 15 / DSGVO Art. 32Security & Zugriff7 von 10 dokumentiertVerschlüsselung, SSO, SCIM, RBAC, Rollen und Credential Handling.
AI Act Art. 14 KontextMenschliche Kontrolle0 von 10 dokumentiertApproval, Oversight, Policies, Permissions sowie Stop-/Rollback-Kontrollen.
AI Act Art. 12 KontextAudit & Nachvollziehbarkeit3 von 8 dokumentiertAudit Logs, API/SIEM, Observability, Tracing und Activity History.

Wichtig: Diese Zahlen zeigen Dokumentationsabdeckung, keine Produktbewertung. 0 von 10 bedeutet: Für diese 10 Felder liegt im aktuellen Datensatz kein feldgenauer öffentlicher Beleg vor. Es bedeutet nicht, dass der Agent die Funktionen nicht besitzt.

Entscheidungsrelevante Kernsignale

Zwölf häufige EU-, Datenschutz-, Security- und Governance-Fragen – inklusive Unknowns.

Ja belegtNein belegtWert belegtUnknown
Datenschutz & Daten

Data Residency

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Datenschutz & Daten

Kundendaten für Training

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Datenschutz & Daten

Datenaufbewahrung / Retention

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Datenschutz & Daten

DPA / Auftragsverarbeitung

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Security & Zugriff

Verschlüsselung at rest

Wert belegt

AES-256

Scope: cursor_infrastructure · geprüft 2026-10-01 · Quelle ↗
Security & Zugriff

RBAC

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Menschliche Kontrolle

Human Approval

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Menschliche Kontrolle

Human Oversight

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Audit & Nachvollziehbarkeit

Audit Logs

Belegt: Ja

Ja

Scope: cursor_enterprise · geprüft 2026-10-01 · Quelle ↗
Audit & Nachvollziehbarkeit

Tracing

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Audit & Nachvollziehbarkeit

Activity History

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Security & Zugriff

Secrets / Credential Handling

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.

Alle dokumentierten Trust-Signale

Jeder Wert bleibt an Scope, Prüfdatum und Primärquelle gebunden. Ein Plattformbeleg wird nicht automatisch auf jeden Agenten vererbt.

Security & Zugriff · 7 dokumentierte Signale
Customer-Managed Keyssecurity.customer_managed_key
Belegt: Ja

Ja

Scope: cursor_enterprise_cloud_agent_data · geprüft 2026-10-01 · Primärquelle ↗
OIDC SSOgovernance.sso.oidc
Belegt: Ja

Ja

Scope: cursor_teams_enterprise · geprüft 2026-10-01 · Primärquelle ↗
SAML SSOgovernance.sso.saml
Belegt: Ja

Ja

Scope: cursor_teams_enterprise · geprüft 2026-10-01 · Primärquelle ↗
SCIMgovernance.scim
Belegt: Ja

Ja

Scope: cursor_enterprise · geprüft 2026-10-01 · Primärquelle ↗
SOC 2 Type 2security.soc2_type2
Belegt: Ja

Ja

Scope: cursor_platform · geprüft 2026-10-01 · Primärquelle ↗
Verschlüsselung at restsecurity.encryption.at_rest
Wert belegt

AES-256

Scope: cursor_infrastructure · geprüft 2026-10-01 · Primärquelle ↗
Verschlüsselung in transitsecurity.encryption.in_transit
Wert belegt

TLS 1.2+

Scope: cursor_services · geprüft 2026-10-01 · Primärquelle ↗
Audit & Nachvollziehbarkeit · 3 dokumentierte Signale
Audit Log APIgovernance.audit_logs.api
Belegt: Ja

Ja

Scope: cursor_enterprise · geprüft 2026-10-01 · Primärquelle ↗
Audit Logsgovernance.audit_logs.available
Belegt: Ja

Ja

Scope: cursor_enterprise · geprüft 2026-10-01 · Primärquelle ↗
SIEM Exportgovernance.audit_logs.siem_export
Belegt: Ja

Ja

Scope: cursor_enterprise · geprüft 2026-10-01 · Primärquelle ↗
Kein Compliance-Score.

AgentenTrust bildet Evidence ab. Die rechtliche Einordnung hängt vom konkreten Einsatz ab.

EU-Layer & Control-Mapping →

Kurz erklärt

Coding-Agent in Cursor, der Codebasen durchsuchen, mehrere Dateien ändern und Terminalbefehle ausführen kann. AgentenCode beschreibt nicht nur die Anbieterpositionierung, sondern ordnet Funktionen, Einsatzgrenzen und Kontrollpunkte anhand nachvollziehbarer Kriterien ein.

AnbieterCursor
ProdukttypIDE-Coding-Agent
ZugangCursor IDE; Planabhängige Agent-Funktionen
EinordnungCoding

AgentenProfil

Standardisierte Referenzdaten

AI-0009
AnbieterCursor
KategorieCoding
ProdukttypIDE-Coding-Agent
ZielgruppeEntwickler
ZugangCursor IDE; Planabhängige Agent-Funktionen
Quellenstatus9 Primärquellen dokumentiert
PrüfstatusRedaktionell geprüft
Prüfdatum7. Oktober 2026
Profilversion2.0
CodingCursorentwickler

Filterdaten werden aus demselben strukturierten Datensatz erzeugt wie dieses Profil. Unbestätigte Merkmale werden nicht automatisch als „Nein“ gewertet.

Was ist Cursor Agent?

Coding-Agent in Cursor, der Codebasen durchsuchen, mehrere Dateien ändern und Terminalbefehle ausführen kann.

Produktspezifische Evidenzlage zu Cursor Agent

Dieses Profil trennt den dokumentierten Produktfokus von feldgenauer Evidence. Für Cursor Agent sind aktuell 8 eindeutige Primärquellen über Profil, Trust- und Relationsdaten verknüpft. Die folgenden Punkte sind keine allgemeine Klassenbeschreibung, sondern stammen aus den für dieses konkrete Produkt gespeicherten Feldern.

  • Customer-Managed Keys: Ja · Scope: cursor_enterprise_cloud_agent_data · geprüft 1. Oktober 2026 · Primärquelle ↗
  • Verschlüsselung at rest: AES-256 · Scope: cursor_infrastructure · geprüft 1. Oktober 2026 · Primärquelle ↗
  • Verschlüsselung in transit: TLS 1.2+ · Scope: cursor_services · geprüft 1. Oktober 2026 · Primärquelle ↗
  • SOC 2 Type 2: Ja · Scope: cursor_platform · geprüft 1. Oktober 2026 · Primärquelle ↗
  • Audit Log API: Ja · Scope: cursor_enterprise · geprüft 1. Oktober 2026 · Primärquelle ↗

Coding-Agenten verbinden Sprachmodelle mit Repository-Kontext, Dateizugriff, Terminalbefehlen, Tests und teilweise Versionskontrolle. Dadurch können sie nicht nur Code vorschlagen, sondern mehrstufige Entwicklungsaufgaben tatsächlich bearbeiten.

Bei Cursor Agent ist deshalb weniger die Bezeichnung „Agent“ entscheidend als die Frage, welche Aufgaben das System tatsächlich übernimmt, welche Werkzeuge es verwenden darf und an welchen Stellen ein Nutzer oder Administrator die Kontrolle behält. AgentenCode trennt bestätigte Produktmerkmale von redaktioneller Einordnung und kennzeichnet ein Prüfdatum, weil Funktionen und Tarife in diesem Markt häufig verändert werden.

Wie funktioniert Cursor Agent?

Cursor Agent verbindet Chat, Codebase-Suche, Dateiänderungen und Terminalaktionen in einer IDE-orientierten Arbeitsweise und kann komplexere Entwicklungsaufgaben über mehrere Schritte bearbeiten.

Ein typischer Coding-Agent untersucht zunächst die Codebasis, formuliert oder impliziert einen Plan, verändert Dateien, führt Tests oder Befehle aus und reagiert anschließend auf Fehler oder neue Informationen. Je nach Produkt geschieht dies synchron im Editor oder asynchron in einer separaten Ausführungsumgebung.

1Repository verstehen
2Änderung planen
3Dateien bearbeiten
4Tests/Befehle ausführen
5Review und Merge vorbereiten

Dieser Ablauf ist keine Behauptung, dass jeder interne Schritt bei Cursor Agent exakt so implementiert ist. Er zeigt das typische agentische Muster der Kategorie und hilft dabei, das Produkt gegenüber einem einfachen Chat, einer klassischen Suche oder einem fest verdrahteten Workflow einzuordnen.

Was kann Cursor Agent konkret übernehmen?

Die folgenden Anwendungsfelder ergeben sich aus dem dokumentierten Produktschwerpunkt. Ob ein Einsatz sinnvoll ist, hängt davon ab, wie gut der Agent auf die benötigten Daten zugreifen kann, welche Aktionen erlaubt sind und wie wichtig Fehlerfreiheit im jeweiligen Prozess ist.

Feature-Entwicklung

Bei „Feature-Entwicklung“ ist für Cursor Agent besonders „Direkt in der IDE“ relevant. Der Einsatz sollte im dokumentierten Produktscope „Cursor IDE; Planabhängige Agent-Funktionen“ bewertet werden. Vor produktiver Nutzung gilt als konkreter Prüfpunkt: Automatische Änderungen diff-basiert prüfen. Diese Einordnung verbindet den gespeicherten Produktfokus mit den sichtbaren Quellen; sie ist kein Leistungsbenchmark.

Refactoring

Bei „Refactoring“ ist für Cursor Agent besonders „Mehrdatei-Änderungen“ relevant. Der Einsatz sollte im dokumentierten Produktscope „Cursor IDE; Planabhängige Agent-Funktionen“ bewertet werden. Vor produktiver Nutzung gilt als konkreter Prüfpunkt: Terminalaktionen beobachten. Diese Einordnung verbindet den gespeicherten Produktfokus mit den sichtbaren Quellen; sie ist kein Leistungsbenchmark.

Debugging

Bei „Debugging“ ist für Cursor Agent besonders „Terminalnutzung“ relevant. Der Einsatz sollte im dokumentierten Produktscope „Cursor IDE; Planabhängige Agent-Funktionen“ bewertet werden. Vor produktiver Nutzung gilt als konkreter Prüfpunkt: Projektgeheimnisse schützen. Diese Einordnung verbindet den gespeicherten Produktfokus mit den sichtbaren Quellen; sie ist kein Leistungsbenchmark.

Codebase-Navigation

Bei „Codebase-Navigation“ ist für Cursor Agent besonders „Schnelle Interaktion mit Code“ relevant. Der Einsatz sollte im dokumentierten Produktscope „Cursor IDE; Planabhängige Agent-Funktionen“ bewertet werden. Vor produktiver Nutzung gilt als konkreter Prüfpunkt: Automatische Änderungen diff-basiert prüfen. Diese Einordnung verbindet den gespeicherten Produktfokus mit den sichtbaren Quellen; sie ist kein Leistungsbenchmark.

Für Privatpersonen und Unternehmen

Für Privatpersonen

Für einzelne Entwickler ist Cursor Agent vor allem attraktiv, wenn die gesamte Arbeit ohnehin in der Cursor-IDE stattfindet.

Für private Entwicklerprojekte können Coding-Agenten Boilerplate, Refactoring, Fehlersuche und das Verständnis unbekannter Repositories beschleunigen. Wer den erzeugten Code nicht beurteilen kann, sollte die Autonomie jedoch begrenzen und besonders bei Installationsskripten, Shell-Befehlen und Zugangsdaten vorsichtig sein.

Für Unternehmen

Teams sollten gemeinsame Regeln für Modelle, Datenzugriff, Extensions und Code Reviews definieren.

In Teams werden zusätzlich Review-Regeln, Branch-Schutz, Secret-Management, Logging, Modell- und Datenrichtlinien sowie reproduzierbare Tests wichtig. Ein Agent sollte die bestehende Software-Lieferkette ergänzen, nicht Code-Review, Security-Checks und CI/CD umgehen.

Stärken von Cursor Agent

Die folgenden Punkte sind keine Rangliste. Sie beschreiben Merkmale, die für die dokumentierten Einsatzfelder relevant sein können.

Direkt in der IDE

„Direkt in der IDE“ ist bei Cursor Agent deshalb entscheidungsrelevant, weil das Profil „Feature-Entwicklung“ als konkretes Einsatzfeld führt. Der Nutzen hängt davon ab, ob dieser Arbeitsablauf im gebuchten Plan und mit den vorgesehenen Daten- und Toolrechten verfügbar ist. Gegenprüfung vor dem Einsatz: Automatische Änderungen diff-basiert prüfen.

Mehrdatei-Änderungen

„Mehrdatei-Änderungen“ ist bei Cursor Agent deshalb entscheidungsrelevant, weil das Profil „Refactoring“ als konkretes Einsatzfeld führt. Der Nutzen hängt davon ab, ob dieser Arbeitsablauf im gebuchten Plan und mit den vorgesehenen Daten- und Toolrechten verfügbar ist. Gegenprüfung vor dem Einsatz: Terminalaktionen beobachten.

Terminalnutzung

„Terminalnutzung“ ist bei Cursor Agent deshalb entscheidungsrelevant, weil das Profil „Debugging“ als konkretes Einsatzfeld führt. Der Nutzen hängt davon ab, ob dieser Arbeitsablauf im gebuchten Plan und mit den vorgesehenen Daten- und Toolrechten verfügbar ist. Gegenprüfung vor dem Einsatz: Projektgeheimnisse schützen.

Schnelle Interaktion mit Code

„Schnelle Interaktion mit Code“ ist bei Cursor Agent deshalb entscheidungsrelevant, weil das Profil „Codebase-Navigation“ als konkretes Einsatzfeld führt. Der Nutzen hängt davon ab, ob dieser Arbeitsablauf im gebuchten Plan und mit den vorgesehenen Daten- und Toolrechten verfügbar ist. Gegenprüfung vor dem Einsatz: Automatische Änderungen diff-basiert prüfen.

Grenzen und Punkte vor dem Einsatz

Agenten sollten nicht nur anhand einer Demo bewertet werden. Entscheidend ist, wie sie mit unvollständigem Kontext, widersprüchlichen Daten, fehlenden Berechtigungen und ungewöhnlichen Fällen umgehen. Für Cursor Agent sind insbesondere folgende Punkte sinnvoll zu prüfen:

Automatische Änderungen diff-basiert prüfen

Automatische Änderungen diff-basiert prüfen. Dieser Punkt ist für Cursor Agent besonders bei „Feature-Entwicklung“ relevant, weil Agentenwirkung und Risiko vom tatsächlich freigegebenen Scope abhängen. AgentenCode wertet fehlende öffentliche Evidence dabei nicht als Gegenbeleg; offene Punkte bleiben Unknown und sollten im Pilot oder mit dem Anbieter geklärt werden.

Terminalaktionen beobachten

Terminalaktionen beobachten. Dieser Punkt ist für Cursor Agent besonders bei „Refactoring“ relevant, weil Agentenwirkung und Risiko vom tatsächlich freigegebenen Scope abhängen. AgentenCode wertet fehlende öffentliche Evidence dabei nicht als Gegenbeleg; offene Punkte bleiben Unknown und sollten im Pilot oder mit dem Anbieter geklärt werden.

Projektgeheimnisse schützen

Projektgeheimnisse schützen. Dieser Punkt ist für Cursor Agent besonders bei „Debugging“ relevant, weil Agentenwirkung und Risiko vom tatsächlich freigegebenen Scope abhängen. AgentenCode wertet fehlende öffentliche Evidence dabei nicht als Gegenbeleg; offene Punkte bleiben Unknown und sollten im Pilot oder mit dem Anbieter geklärt werden.

Sicherheit, Datenschutz und Berechtigungen

Coding-Agenten können Dateien verändern, Befehle ausführen und auf Repositories zugreifen. Deshalb sollten Secrets, Produktionszugänge und privilegierte Tokens aus dem Arbeitskontext ferngehalten werden. Änderungen gehören in kontrollierte Branches und sollten automatisierte Tests sowie menschliches Review durchlaufen.

Bei Cursor Agent sollte zusätzlich geprüft werden, welche Daten an den Anbieter und gegebenenfalls an verbundene Modell- oder Tool-Anbieter übertragen werden. Maßgeblich sind die aktuelle Dokumentation, der gebuchte Tarif und die konkrete Organisationskonfiguration. AgentenCode macht deshalb keine pauschale Aussage wie „DSGVO-konform“ oder „sicher“, wenn die Bewertung vom Einsatzkontext abhängt.

Praktische Regel: Je mehr ein Agent lesen, verändern oder extern ausführen darf, desto wichtiger sind minimale Berechtigungen, nachvollziehbare Logs, Testfälle und Freigaben für irreversible Aktionen.

Zugang, Kosten und Voraussetzungen

Aktuell dokumentierter Zugang: Cursor IDE; Planabhängige Agent-Funktionen

Preis- und Nutzungsmodelle ändern sich bei KI-Agenten häufig. Manche Anbieter rechnen über Nutzerlizenzen, Credits, Modellverbrauch, Aufgaben oder erfolgreich bearbeitete Vorgänge ab. Deshalb verzichtet AgentenCode auf unbestätigte oder schnell veraltende Preisangaben und verweist für Vertragsentscheidungen auf die offiziellen Anbieterinformationen.

Wie lässt sich Cursor Agent sinnvoll vergleichen?

Ein Vergleich sollte nicht mit der Frage „Welcher Agent ist der beste?“ beginnen, sondern mit dem konkreten Ziel. Für diese Kategorie sind insbesondere folgende Kriterien relevant:

Repository-VerständnisBei Cursor Agent sollte „Repository-Verständnis“ im konkreten Einsatzfall „Feature-Entwicklung“ geprüft werden. Relevant sind der gebuchte Produkt-Scope, die dafür dokumentierten Quellen und der Prüfpunkt „Automatische Änderungen diff-basiert prüfen“. Ein fehlender Beleg bleibt Unknown und wird nicht als negatives Produktmerkmal gewertet.
Tool- und TerminalzugriffBei Cursor Agent sollte „Tool- und Terminalzugriff“ im konkreten Einsatzfall „Refactoring“ geprüft werden. Relevant sind der gebuchte Produkt-Scope, die dafür dokumentierten Quellen und der Prüfpunkt „Terminalaktionen beobachten“. Ein fehlender Beleg bleibt Unknown und wird nicht als negatives Produktmerkmal gewertet.
Kontrolle vor ÄnderungenBei Cursor Agent sollte „Kontrolle vor Änderungen“ im konkreten Einsatzfall „Debugging“ geprüft werden. Relevant sind der gebuchte Produkt-Scope, die dafür dokumentierten Quellen und der Prüfpunkt „Projektgeheimnisse schützen“. Ein fehlender Beleg bleibt Unknown und wird nicht als negatives Produktmerkmal gewertet.
Tests und FehlerkorrekturBei Cursor Agent sollte „Tests und Fehlerkorrektur“ im konkreten Einsatzfall „Codebase-Navigation“ geprüft werden. Relevant sind der gebuchte Produkt-Scope, die dafür dokumentierten Quellen und der Prüfpunkt „Automatische Änderungen diff-basiert prüfen“. Ein fehlender Beleg bleibt Unknown und wird nicht als negatives Produktmerkmal gewertet.
Integrationen und ModellwahlBei Cursor Agent sollte „Integrationen und Modellwahl“ im konkreten Einsatzfall „Feature-Entwicklung“ geprüft werden. Relevant sind der gebuchte Produkt-Scope, die dafür dokumentierten Quellen und der Prüfpunkt „Terminalaktionen beobachten“. Ein fehlender Beleg bleibt Unknown und wird nicht als negatives Produktmerkmal gewertet.

Zusätzlich sollte ein Pilot mit realen Aufgaben durchgeführt werden. Ein Agent, der in einer Demo beeindruckt, kann im eigenen Daten- und Berechtigungskontext ganz anders abschneiden. Reproduzierbare Testfälle sind deshalb aussagekräftiger als Marketingbenchmarks allein.

Ähnliche Agenten und Alternativen

Häufige Fragen zu Cursor Agent

Was ist Cursor Agent?

Coding-Agent in Cursor, der Codebasen durchsuchen, mehrere Dateien ändern und Terminalbefehle ausführen kann.

Für wen eignet sich Cursor Agent?

Für einzelne Entwickler ist Cursor Agent vor allem attraktiv, wenn die gesamte Arbeit ohnehin in der Cursor-IDE stattfindet. Teams sollten gemeinsame Regeln für Modelle, Datenzugriff, Extensions und Code Reviews definieren.

Kann Cursor Agent Aufgaben selbstständig ausführen?

Der Grad der Autonomie hängt bei Cursor Agent von der jeweiligen Oberfläche, den aktivierten Tools und den vergebenen Berechtigungen ab. AgentenCode unterscheidet deshalb zwischen Analyse, Vorschlägen und tatsächlich ausführbaren Aktionen.

Was sollte ich vor der Nutzung von Cursor Agent prüfen?

Prüfen Sie insbesondere Datenzugriff, Schreibrechte, Quellenqualität, Kostenmodell, Freigaben und die Frage, wie Fehler erkannt oder rückgängig gemacht werden können.

Ist Cursor Agent für sensible Daten geeignet?

Das lässt sich nicht pauschal beantworten. Maßgeblich sind Vertrag, Tarif, Organisationskonfiguration, Datenresidenz, verbundene Modellanbieter und die konkret aktivierten Integrationen. Für sensible Daten sollten die aktuellen Anbieterunterlagen und internen Richtlinien geprüft werden.

Wie aktuell ist dieses Profil?

Das Profil wurde am 7. Oktober 2026 anhand der unten verlinkten Primärquellen geprüft. Produkte im Agentenmarkt verändern sich schnell; kurzfristige Änderungen zwischen zwei Prüfungen sind möglich.

Für Unternehmen

Ist Ihr Prozess wirklich ein Fall für einen KI-Agenten?

Der kostenlose Agenten-Check bewertet Eignung, Readiness, Risiko, Autonomie und Wirtschaftlichkeit direkt im Browser.

Agenten-Check starten →

Offizielle Quellen

Dieses Profil verknüpft 8 eindeutige Primärquellen aus Produktprofil, feldgenauer Evidence, Trust-Layer und dokumentierten Relationen. Die Quellen bleiben maßgeblich, wenn sich das Produkt zwischen zwei Prüfzyklen ändert.

  1. Cursor Docs – Agent
  2. Cursor Docs – Compliance and Monitoring
  3. Cursor Docs – Enterprise
  4. Cursor – Pricing
  5. Cursor Docs – Model Context Protocol (MCP)
  6. Cursor Docs – Privacy and Data Governance
  7. Cursor Docs – Network Configuration
  8. Cursor – Security
Transparenz

Letzte redaktionelle Prüfung: 7. Oktober 2026. September 2026. Unklare Merkmale werden nicht als bestätigte Fakten dargestellt. Es gibt keine bezahlte Rangfolge.

Deep Profile · GEO/SEO-Evidenzlayer

Cursor Agent: belegte Einordnung und Entscheidungscheck

Cursor Agent ist Coding-Agent in Cursor, der Codebasen durchsuchen, mehrere Dateien ändern und Terminalbefehle ausführen kann. Anbieter ist Cursor; AgentenCode ordnet das Produkt der Kategorie Coding und dem Produkttyp IDE-Coding-Agent zu. Diese Einordnung ergänzt den ausführlichen Artikel um einen kompakten, maschinenlesbaren Evidenz- und Auswahlkontext.

Welche Punkte sind für die Auswahl entscheidend?

Bei Coding-Agenten bestimmen Repository-Rechte, Laufzeitumgebung, Shell- und Netzwerkzugriff, Tests, Review und Rollback das reale Risiko. Produktive Schreibrechte sollten deshalb getrennt von reiner Codegenerierung betrachtet werden.

Welche Lese- und Schreibrechte erhält der Agent?

Nur dokumentierte Antworten als Tatsache übernehmen; fehlende Information bleibt unbekannt.

Darf er Shell, Netzwerk oder externe Tools verwenden?

Nur dokumentierte Antworten als Tatsache übernehmen; fehlende Information bleibt unbekannt.

Welche Änderungen benötigen Review oder Freigabe?

Nur dokumentierte Antworten als Tatsache übernehmen; fehlende Information bleibt unbekannt.

Wie lassen sich fehlerhafte Änderungen nachvollziehen und zurückrollen?

Nur dokumentierte Antworten als Tatsache übernehmen; fehlende Information bleibt unbekannt.

Welche Stärken und Grenzen sind dokumentiert?

Dokumentierte Stärken

Vor dem Einsatz prüfen

  • Automatische Änderungen diff-basiert prüfen
  • Terminalaktionen beobachten
  • Projektgeheimnisse schützen

Welche Eigenschaften von Cursor Agent sind feldgenau belegt?

Die folgenden Aussagen sind in AgentenGraph direkt mit Primärquellen verknüpft. Nicht aufgeführte Eigenschaften bleiben unbekannt, solange keine geeignete Quelle sie bestätigt oder ausdrücklich verneint.

governance.audit_logs.api

dokumentiert

Cursor exposes audit logs programmatically through the Admin API.

Cursor Docs – Compliance and Monitoring →
governance.audit_logs.available

dokumentiert

Cursor Enterprise provides administrative/security audit logs.

Cursor Docs – Compliance and Monitoring →
governance.audit_logs.siem_export

dokumentiert

Cursor Enterprise can stream audit events to SIEM/security tooling.

Cursor Docs – Compliance and Monitoring →
governance.scim

dokumentiert

Cursor Enterprise supports SCIM.

Cursor Docs – Enterprise →
governance.sso.oidc

dokumentiert

Cursor supports OIDC SSO.

Cursor – Pricing →
governance.sso.saml

dokumentiert

Cursor business plans support SAML SSO.

Cursor Docs – Enterprise →
protocols.mcp.client

dokumentiert

Cursor Agent consumes tools and data from configured MCP servers.

Cursor Docs – Model Context Protocol (MCP) →
security.customer_managed_key

dokumentiert

Cursor Enterprise supports CMEK for Cloud Agent data.

Cursor Docs – Privacy and Data Governance →
security.encryption.at_rest

AES-256

Cursor documents AES-256 encryption at rest.

Cursor Docs – Network Configuration →
security.encryption.in_transit

TLS 1.2+

Cursor documents TLS 1.2+ encryption in transit.

Cursor Docs – Network Configuration →
security.soc2_type2

dokumentiert

Cursor documents SOC 2 Type II compliance.

Cursor – Security →

Maschinenlesbare Fakten öffnen →

Welche Primärquellen stützen dieses Profil?

AgentenCode bevorzugt aktuelle Primärquellen. Aussagen eines Anbieters werden nicht automatisch auf andere Produkte oder Detailfelder übertragen.

QuelleTypVerwendung
Cursor Docs – AgentPrimärquelleProfil-, Evidence-, Trust- oder Relationsbeleg
Cursor Docs – Compliance and MonitoringPrimärquelleProfil-, Evidence-, Trust- oder Relationsbeleg
Cursor Docs – EnterprisePrimärquelleProfil-, Evidence-, Trust- oder Relationsbeleg
Cursor – PricingPrimärquelleProfil-, Evidence-, Trust- oder Relationsbeleg
Cursor Docs – Model Context Protocol (MCP)PrimärquelleProfil-, Evidence-, Trust- oder Relationsbeleg
Cursor Docs – Privacy and Data GovernancePrimärquelleProfil-, Evidence-, Trust- oder Relationsbeleg
Cursor Docs – Network ConfigurationPrimärquelleProfil-, Evidence-, Trust- oder Relationsbeleg
Cursor – SecurityPrimärquelleProfil-, Evidence-, Trust- oder Relationsbeleg

AgentenGraph · Produktverlauf

Strukturierte Historie von Cursor Agent

Baseline seit 1. Oktober 2026

AgentenGraph speichert strukturierte Zustände dieses Agenten über die Zeit. Neue Werte ersetzen ältere Zustände nicht stillschweigend: Änderungen werden versioniert und als Ereignis erfasst. Frühere Zustände vor der Baseline werden nicht rückwirkend behauptet.

01Baseline erfasst1. Oktober 2026
Ab diesem Datum beobachtet AgentenCode strukturierte Änderungen dieses Agenten.

Der heutige Stand ist der Ausgangspunkt. Historische Aussagen vor diesem Datum erscheinen nur, wenn sie durch belastbare Quellen belegt werden können.

Aktueller strukturierter StandAI-0009 · 34 aktive Aussagen
11 feldgenau belegt
AnbieterCursor
KategorieCoding
ProdukttypIDE-Coding-Agent
Zielgruppeentwickler
ZugangCursor IDE; Planabhängige Agent-Funktionen
Letzte Profilprüfung7. Oktober 2026
Strukturierte Anwendungsfelder
DebuggingCodebase-NavigationFeature-EntwicklungRefactoring
Evidenzstatus

11 von 34 aktiven Aussagen besitzen bereits eine explizite Feld-zu-Quelle-Zuordnung. Die übrigen Aussagen verwenden weiterhin das Quellen-Set des Profils.

Methodik zur Datenhistorie →
Dokumentierte Änderungen seit BaselineProduktbezogene AgentenGraph-Ereignisse
protocols.mcp.client
Strukturierte Änderung erfasst

Vorher: —Jetzt: True

2026-10-01 · 6 Governance-Eigenschaften dokumentiert

Eine erstmalige Datenaufnahme oder Feldverifikation ist nicht automatisch eine neue Herstellerfunktion.

governance.audit_logs.api
Strukturierte Änderung erfasst

Vorher: —Jetzt: True

governance.scim
Strukturierte Änderung erfasst

Vorher: —Jetzt: True

governance.sso.saml
Strukturierte Änderung erfasst

Vorher: —Jetzt: True

governance.audit_logs.siem_export
Strukturierte Änderung erfasst

Vorher: —Jetzt: True

governance.sso.oidc
Strukturierte Änderung erfasst

Vorher: —Jetzt: True

governance.audit_logs.available
Strukturierte Änderung erfasst

Vorher: —Jetzt: True

2026-10-01 · 4 Sicherheitseigenschaften dokumentiert

Eine erstmalige Datenaufnahme oder Feldverifikation ist nicht automatisch eine neue Herstellerfunktion.

security.customer_managed_key
Strukturierte Änderung erfasst

Vorher: —Jetzt: True

security.encryption.at_rest
Strukturierte Änderung erfasst

Vorher: —Jetzt: AES-256

security.encryption.in_transit
Strukturierte Änderung erfasst

Vorher: —Jetzt: TLS 1.2+

security.soc2_type2
Strukturierte Änderung erfasst

Vorher: —Jetzt: True

Änderungsverlauf

Changelog

Primärquellen und Produktstand erneut geprüft; Profil, Verfügbarkeit und Einordnung auf den Prüfstand 30. September 2026 aktualisiert.

Profil auf AgentenProfil 2.0 umgestellt; Quellenstatus, Prüfdatum, Changelog und Filterdaten ergänzt.