Cursor 合规

Cursor 环境检测与 MCP 密钥风险扫描

Cursor 日常会读写 MCP 与本地配置。Agent Guard 在本机排查明文密钥、代理残留、端点异常与时区出口不一致,帮你降低账号与凭证暴露风险。

为什么 Cursor 需要本机环境扫描?

Cursor 的风险不只在浏览器侧。mcp.json、Shell 代理与工具链配置只有本机工具读得到。明文 Key 和中转端点一旦留在磁盘,既是安全问题,也可能成为异常信号。

MCP 明文密钥

API Key 写进本地 MCP 配置,一旦同步或泄露,影响远超「扫一下 IP」。

代理与端点残留

Cursor 或 Shell 里留下的中转地址,会让环境画像显得不自然。

工具链联动

npm/pip 代理与系统时区不一致时,弱信号容易叠加。

Cursor 重点检测项

  • mcp-secrets mcp.json 等配置中的明文 API Key
  • mcp-http MCP HTTP 端点风险
  • config-leak 产品配置中的 proxy / base_url 残留
  • shell-proxy .zshrc / .bashrc 代理残留
  • toolchain-proxy npm / pip 等工具链代理
  • outbound-ip 出站 IP 类型与稳定性

所有 Agent 共用的系统层检测

  • 系统 / Node 时区与自动时区开关
  • macOS 系统代理与 Shell / 工具链代理残留
  • 出站 IP 类型、稳定性与地理一致性
  • 浏览器 / 系统指纹评分

Agent Guard 怎么帮你

01

本机免费扫描

打开「环境合规」,自动识别已安装产品并输出红 / 黄 / 绿灯与评分。

02

看清风险原因

每项给出路径、变量名与修复建议,高风险优先。

03

一键修复可选项

Pro 可自动处理支持项,修复前备份,修完立刻复扫。

常见问题

Cursor 的 MCP 密钥会被上传吗?

不会。Agent Guard 只在本机读取并提示风险,扫描报告留在你的电脑上。

和网页「检测 IP」有什么不同?

网页看不到 mcp.json、Shell 代理和本地配置。Cursor 的真实风险往往在这些文件里。

可以一键清理 Cursor 相关风险吗?

可自动处理的项支持一键修复(Pro),修复前自动备份;其余项提供手动指引。

免费扫描你的本机环境

下载 Agent Guard,打开「环境合规」一键体检。报告留在本机,不上云;能修的项可一键处理。

最新版本 v1.0.5

v1.0.5 · 环境扫描免费 · 一键修复需 Pro · 请按芯片选择 macOS 安装包