Cursor Extension Gallery Service URL — это MDM-политика ExtensionGalleryServiceUrl, которая задаёт URL каталога расширений. Пользовательский setting — extensions.gallery.serviceUrl. Нужна организациям со своим marketplace или зеркалом, а не с публичным каталогом по умолчанию. Канон: Deployment Patterns.

Связка: Cursor MDM, Allowed Extensions, Plugins. Pillar: n8n для начинающих.

Для кого этот разбор

  • SecOps требует private/mirror gallery вместо открытого Marketplace.
  • Уже катите Cursor через Jamf/Intune и хотите отдельный URL каталога.
  • Нужно понять разницу между gallery URL и allowlist расширений.
  • Linux-флот на Cursor 2.0+ с ~/.cursor/policy.json.

Что делает политика

По Deployment Patterns ExtensionGalleryServiceUrl конфигурирует extension marketplace URL. Это полезно, если организация держит custom marketplace или mirror. Значение — обычная строка URL, не JSON-объект (в отличие от AllowedExtensions).

Пример из docs для macOS profile: https://marketplace.example.com. Setting в клиенте: extensions.gallery.serviceUrl.

Слой Имя Тип значения Пример
MDM policy ExtensionGalleryServiceUrl string URL https://marketplace.example.com
Cursor setting extensions.gallery.serviceUrl string URL тот же URL
Связанный контроль AllowedExtensions JSON-строка allowlist {"anysphere": true}
Дефолтный endpoint (сеть) marketplace.cursorapi.com домен в firewall-листе docs публичный gallery

Сверка: cursor.com/docs/enterprise/deployment-patterns (проверка 2026-09-16). Цены Marketplace не выдумываем — здесь только policy semantics.

Как выкатить на macOS, Windows, Linux

  • macOS: в configuration profile ключ ExtensionGalleryServiceUrl со <string>https://marketplace.example.com</string>. PayloadType = production Bundle ID com.todesktop.230313mzl4w4u92.
  • Windows: через ADMX/Intune по имени политики ExtensionGalleryServiceUrl (Computer-level сильнее User-level, если заданы оба — по общей модели Deployment Patterns).
  • Linux (2.0+): в ~/.cursor/policy.json строка вида "ExtensionGalleryServiceUrl": "https://marketplace.example.com".

Sample .mobileconfig лежит в приложении: /Applications/Cursor.app/Contents/Resources/app/policies/com.todesktop.230313mzl4w4u92.mobileconfig. Удаляйте лишние ключи: sample инициализирует все политики defaults и может ужесточить поведение незаметно.

Связка с Allowed Extensions и сетью

Gallery URL отвечает на вопрос «откуда брать каталог». Allowlist отвечает на вопрос «что можно ставить». Без allowlist сотрудники всё ещё могут тянуть всё, что отдаёт ваш mirror. Без своего gallery URL allowlist режет установку с публичного каталога, но источник остаётся внешним.

В сетевом разделе docs среди endpoint указан marketplace.cursorapi.com. Если вы переключаете gallery, добавьте новый хост в корпоративный allowlist прокси. Рядом по флоту часто идут Update Mode и NetworkDisableHttp2.

Сильные стороны

  • Один URL на весь флот — единый каталог для SecOps.
  • Совместимо с MDM (Jamf, Kandji, Intune) и Linux policy.json.
  • Не подменяет allowlist: остаётся отдельным рычагом контроля.

Типичные ошибки

  • Путают gallery URL с AllowedExtensions и ждут, что «свой URL» сам запретит чужие publisher.
  • Оставляют в sample profile все ключи и получают неожиданные defaults по другим политикам.
  • Не открывают новый marketplace-хост на прокси после смены URL.
  • Пишут URL без схемы или с trailing path, который gallery не обслуживает — проверяйте на пилотной машине.

FAQ

Что такое Cursor Extension Gallery Service URL?

Это MDM-политика ExtensionGalleryServiceUrl и setting extensions.gallery.serviceUrl: строковый URL корпоративного или зеркального marketplace расширений вместо дефолтного каталога. Канон: Deployment Patterns.

Какой пример значения в mobileconfig?

В configuration profile ключ ExtensionGalleryServiceUrl со string, например https://marketplace.example.com. PayloadType для production — Bundle ID com.todesktop.230313mzl4w4u92.

Чем gallery URL отличается от Allowed Extensions?

ExtensionGalleryServiceUrl задаёт, откуда клиент качает каталог расширений. AllowedExtensions режет, какие publisher/ID можно ставить. Часто комбинируют оба рычага на флоте.

Где задать политику на Linux?

В ~/.cursor/policy.json с Cursor 2.0+: строковый ключ ExtensionGalleryServiceUrl с полным URL. Файл подхватывается при рестарте; изменения мониторятся.

Какой домен у стандартного marketplace в сетевых правилах?

В Deployment Patterns среди endpoint перечислен marketplace.cursorapi.com для extension marketplace. При своём gallery URL добавьте его в allowlist прокси/firewall.

Вывод

Cursor ExtensionGalleryServiceUrl — строковый URL каталога расширений на устройстве. Задаёте через MDM или policy.json, рядом держите allowlist и сетевые правила. Базовый канал — MDM.

Артём Денисов эксперт Нетологии и автор курса Яндекс Практикума по промпт-инжинирингу. Разбирает ExtensionGalleryServiceUrl по официальным Deployment Patterns: custom marketplace URL без выдуманных цен.

Хотите нейросети под свои задачи, а не «для всех»?

Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артём Денисов — все форматы на странице обучения. Тех-pillar — n8n для начинающих.