Cursor NetworkDisableHttp2 — это MDM-политика NetworkDisableHttp2, которая отключает HTTP/2 для запросов клиента и переводит трафик на HTTP/1.1. Пользовательский setting — cursor.general.disableHttp2. Нужна там, где корпоративный прокси ломает HTTP/2 streaming. Канон: Deployment Patterns.

Связка: Cursor MDM, Update Mode, Extension Gallery URL. Pillar: n8n для начинающих.

Для кого этот разбор

  • Агент/чат в Cursor «висит» или рвётся за корпоративным прокси.
  • IT уже видел сбои HTTP/2 на Zscaler-подобных шлюзах.
  • Нужен флот-wide рычаг вместо инструкции «включите HTTP/1.1 вручную».
  • SecOps хочет задокументировать сетевую политику рядом с allowlist доменов.

Что делает политика

По таблице Deployment Patterns NetworkDisableHttp2 disables HTTP/2 for all requests, using HTTP/1.1 instead. Тип значения — boolean. В macOS profile это <true/> / <false/>.

Ручной аналог на одной машине: Settings → Network → режим совместимости HTTP/1.1, затем рестарт. Политика MDM делает то же без участия пользователя.

Параметр Значение Заметка
MDM policy NetworkDisableHttp2 boolean
Cursor setting cursor.general.disableHttp2 тот же смысл
Эффект при true HTTP/1.1 вместо HTTP/2 для всех запросов клиента по docs
Типичный триггер прокси ломает HTTP/2 stream сначала diagnostics, потом scope
Сетевые хосты docs *.cursor.sh, cursor-cdn.com, marketplace.cursorapi.com allowlist firewall отдельно

Сверка: cursor.com/docs/enterprise/deployment-patterns (проверка 2026-09-16). Не выдумываем SLA прокси — только policy + documented endpoints.

Как выкатить

  • macOS: <key>NetworkDisableHttp2</key><true/> в profile с PayloadType com.todesktop.230313mzl4w4u92.
  • Windows: policy NetworkDisableHttp2 через Intune/ADMX (boolean).
  • Linux 2.0+: в ~/.cursor/policy.json"NetworkDisableHttp2": true.

Порядок здравого смысла: 1) Run Diagnostics в Settings → Network на одной проблемной машине; 2) вручную HTTP/1.1 и рестарт; 3) если помогло — MDM только на OU/сайт с этим прокси. Глобальный force «на всякий случай» часто лишний: клиент уже умеет fallback на HTTP/1.1 SSE, когда stream ломается.

Сеть и соседние политики

Deployment Patterns перечисляет домены для корпоративного firewall: *.cursor.sh, cursor-cdn.com, marketplace.cursorapi.com, плюс endpoint провайдеров моделей. NetworkDisableHttp2 не заменяет allowlist доменов — это транспортный рычаг, не ACL.

Рядом на флоте обычно живут Update Mode (контроль обновлений), Extension Gallery URL и permissions.json для allowlist агента.

Сильные стороны

  • Один boolean на флот вместо тикетов «включите HTTP/1.1».
  • Совпадает с ручным Network setting — проще обучать helpdesk.
  • Не трогает allowlist расширений и team login.

Типичные ошибки

  • Включили всем устройствам без diagnostics и усложнили отладку «нормальных» сетей.
  • Чинят HTTP/2 политикой, хотя проблема — закрытый домен в firewall.
  • Забыли рестарт после ручного теста и решили, что HTTP/1.1 «не помогает».
  • Оставили в sample mobileconfig лишние ключи с жёсткими defaults.

FAQ

Что такое Cursor NetworkDisableHttp2?

Это MDM-политика NetworkDisableHttp2 и setting cursor.general.disableHttp2: boolean, который отключает HTTP/2 и переводит запросы на HTTP/1.1. Канон: Deployment Patterns.

Когда включать политику на флоте?

Когда корпоративный прокси ломает HTTP/2 streaming (в практике часто Zscaler и аналоги). Сначала проверьте Run Diagnostics в Settings → Network на одной машине, затем scope policy только на проблемные сайты.

Как выглядит ключ в mobileconfig?

Boolean: ключ NetworkDisableHttp2 со значением true через тег true в configuration profile. PayloadType production — com.todesktop.230313mzl4w4u92.

Есть ли ручной переключатель без MDM?

Да: Settings → Network → HTTP Compatibility Mode / HTTP/1.1, затем рестарт. Политика NetworkDisableHttp2 делает то же на флоте без кликов пользователя.

Нужно ли включать всем подряд?

Нет. Docs описывают авто-fallback на HTTP/1.1 SSE, когда прокси ломает stream. Глобальный force HTTP/1.1 — страховка только там, где диагностика подтвердила проблему.

Вывод

Cursor NetworkDisableHttp2 — boolean force HTTP/1.1 для клиента. Включайте точечно после диагностики сети, выкатывайте через MDM или Linux policy.json.

Артём Денисов эксперт Нетологии и автор курса Яндекс Практикума по промпт-инжинирингу. Разбирает NetworkDisableHttp2 по официальным Deployment Patterns: HTTP/1.1 для прокси без выдуманных сетевых SLA.

Хотите нейросети под свои задачи, а не «для всех»?

Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артём Денисов — все форматы на странице обучения. Тех-pillar — n8n для начинающих.