Cursor Self-Hosted Machines — это режим, когда tool execution Cloud Agent идёт на машине, которой управляете вы: Cursor держит agent loop и inference, а worker у вас правит файлы, гоняет терминал, computer-use и локальные MCP. Канон: docs Self-Hosted Machines и Choose where Cloud Agents run.

Связка: Background / Cloud Agents, Cursor CLI, Privacy Mode. Pillar: n8n для начинающих.

Для кого Self-Hosted

  • Код или сервисы недоступны извне сети; managed VM с allowlist/Tunnel всё ещё не хватает.
  • Нужно своё железо: GPU, Mac для iOS, кастомный image/pipeline.
  • Хотите попробовать worker на своём devbox через My Machines до флота Team Pools.
  • Enterprise: нужен пул воркеров с service account и контроллером ёмкости.

Быстрый старт My Machines

  1. Установите CLI: curl https://cursor.com/install -fsS | bash (Windows: install script из docs).
  2. Проверьте: agent --version.
  3. Войдите: agent login (или personal user API key для devbox без браузера).
  4. Запустите worker: agent worker start (опционально --name "my-devbox") и оставьте процесс живым.
  5. Откройте cursor.com/agents, выберите машину в environment dropdown, отправьте задачу.
Вариант Когда выбирать Что вы обслуживаете
Cursor-managed Cloud Agents Рекомендуемый путь для большинства команд Environment, secrets, repo access, network policy
My Machines Личный laptop/devbox/VM под конкретный репо Машина, worker, checkout, uptime, локальные секреты
Team Pools Org-флот, labels, K8s, GPU/iOS пулы Hosts, images, capacity, autoscaling, инциденты

Сверка: docs/cloud-agent/self-hosted, choose-runtime, my-machines (проверка 2026-09-07). Лимиты docs: до 200 workers на пользователя и 1000 на команду (для большего — contact sales). Цены машин — на вашей стороне; model pricing как у выбранной модели.

Что уходит с worker и что остаётся

Остаётся у вас Уходит в Cursor на время run
Полный checkout, build cache, machine-local credentials Файлы/диффы, terminal output, screenshots, local MCP results, routing metadata
Сеть без inbound-портов Outbound HTTPS к api2.cursor.sh / api2direct.cursor.sh
Опциональный блок артефактов Артефакты в cloud-agent-artifacts S3 (если не заблокировали)

Privacy Mode действует и на Self-Hosted: при включении код с worker не идёт в training Cursor/провайдеров (см. self-hosted docs).

Сильные стороны

  • Tool calls рядом с внутренними сервисами и кастомным железом.
  • Только outbound HTTPS — без открытия inbound в корпоративную сеть.
  • Два уровня зрелости: My Machines для пробы, Team Pools для Enterprise-флота.
  • Интеграции/шаблоны: AWS Lambda, Cloudflare, Namespace, Modal, Daytona, E2B, Vercel, Coder, k8s-workers.

Типичные ошибки

  • Поднимать Self-Hosted «на всякий случай», хотя хватает managed + Tailscale/PrivateLink.
  • Кормить Team Pool personal API key вместо service account — pool workers это отклонят.
  • Ждать, что Self-Hosted = полный офлайн: agent loop и inference всё равно в облаке Cursor.
  • Сливать секреты в terminal output/артефакты — docs прямо предупреждает держать secrets вне tool output.

FAQ: Self-Hosted Machines

Что такое Cursor Self-Hosted Machines?

Self-Hosted Machines переносят выполнение tool calls Cloud Agent на машину, которой управляете вы. Cursor по-прежнему крутит agent loop, inference и planning; ваш worker делает правки файлов, терминал, computer-use и локальные MCP. Канон: docs/cloud-agent/self-hosted.

Чем My Machines отличаются от Team Pools?

My Machines — личный worker (laptop/devbox/VM) под ваш аккаунт, несколько агентов могут жить на одной машине. Team Pools — org-флот на Enterprise: service account API key, маршрутизация чатов, один агент на машину, контроллер масштабирования. См. choose-runtime и pool docs.

Нужны ли inbound-порты для worker?

Нет. Worker открывает исходящее HTTPS к Cursor (api2.cursor.sh / api2direct.cursor.sh). Cursor не коннектится внутрь вашей сети. Артефакты уходят на cloud-agent-artifacts S3 endpoint, если не заблокируете загрузку.

Когда оставаться на managed Cloud Agents?

Docs рекомендуют managed путь большинству команд: изолированные VM, network allowlists, PrivateLink/Cloudflare Tunnel, Tailscale в environment. Self-Hosted — когда managed не закрывает жёсткий network/hardware/custom image constraint.

Какой план нужен для Team Pools?

Team Pools требуют Cursor Enterprise и настройки Allow/Require Self-Hosted Machines админом в Cloud Agents dashboard, плюс service account API key. My Machines стартуют с personal login или personal user API key.

Вывод

Cursor Self-Hosted Machines — worker у вас, мозг агента в Cursor. Начните с My Machines и CLI agent worker start; Team Pools берите только под Enterprise-флот. Сначала сверьте choose-runtime, затем CLI и Privacy Mode.

Артём Денисов эксперт Нетологии и автор курса Яндекс Практикума по промпт-инжинирингу. Сводит My Machines, Team Pools и границы Self-Hosted без выдуманных цен на железо.

Хотите нейросети под свои задачи, а не «для всех»?

Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артёма Денисова — все форматы на странице обучения. Тех-pillar — n8n для начинающих.