Cursor Cloud Agents Secrets — это зашифрованные креды и переменные из Secrets tab на cursor.com, которые Cloud Agent получает как environment variables на Ubuntu VM. Канон: Secrets & Network. Обзор среды — Cloud Agent Environment; здесь только типы секретов, redaction и OIDC.

Соседи: Privacy Mode, Hooks, Background / Cloud Agents. Pillar: n8n / автоматизация.

Зачем Secrets tab, а не .env в репо

По security overview: секреты шифруются at rest (KMS) и in transit, инжектятся в runtime. Локальный .env.local в snapshot может «случайно» уехать в образ; дока прямо рекомендует Secrets tab. Чувствительные пути в репо — в .cursorignore.

Тип Видит модель / transcript Где живёт Типичный кейс
Environment Variable Да (значение видно агенту) Runtime env Флаги, публичные URL, non-sensitive config
Runtime Secret Маскируется как [REDACTED] в tool/chat/commits Runtime env (внутри всё равно env) API keys, пароли, токены
Build Secret Нет в runtime агента Только Docker build Private npm/PyPI registry на этапе образа

Сверка: cursor.com/docs/cloud-agent/security-network и setup (проверка 2026-09-18). Цены usage — в кабинете; hard ₽ не публикуем.

Runtime Secret: важный нюанс терминала

Runtime Secret раньше назывался Redacted Secret. Значение убирают из tool results, chat, commits и commit messages. Но дока предупреждает: внутри это всё ещё env, поэтому человек в Terminal агента значение видит. Redaction защищает модель и git history, не «физически стирает» секрет с VM.

Build Secret в Dockerfile

RUN --mount=type=secret,id=MY_TOKEN,env=MY_TOKEN,required=true \
    ./scripts/install-private-deps.sh

Так токен registry не попадает в runtime layer агента. Смена environment secrets или конфига среды по доке Builds запускает новый Build.

Environment-scoped vs user secrets

  • Environment-scoped — только агенты этой среды (staging, multi-repo группа). Доступны всем репо внутри среды, другим средам — нет.
  • Team / environment secrets — доступны Builds (install, private registry).
  • User secrets — только при старте агента; не входят в shared snapshot Build.

Для monorepo с несколькими .env.local: кладите значения в один Secrets tab, давайте уникальные имена (NEXTJS_*, CONVEX_*), не копируйте одноимённые ключи вслепую.

OIDC вместо long-lived ключей

Для AWS/GCP/Azure/Vault дока рекомендует mint short-lived JWT с Unix socket (CURSOR_AGENT_SOCKET, на managed VM обычно /run/cursor/api.sock), а не хранить AWS_ACCESS_KEY_ID в Secrets. Канон: OIDC tokens. Токен RS256, TTL около 5 минут (exp = iat + 300), issuer https://api.cursor.com.

curl --unix-socket "${CURSOR_AGENT_SOCKET:-/run/cursor/api.sock}" \
  -H 'Content-Type: application/json' \
  -d '{"aud":"sts.amazonaws.com"}' \
  http://cursor-agent/v1/tokens/oidc

Install-скрипт может читать тот же socket (metadata + OIDC) во время Build.

2FA / TOTP и логин в приложение

Если агенту нужен логин в ваше приложение: положите username/email/password как secrets. Для TOTP-2FA добавьте shared secret; агент может сгенерировать код через oathtool --totp -b "$TOTP_SECRET".

Маршрут на один вечер

  1. Откройте Secrets tab (dashboard Cloud Agents / settings).
  2. Non-sensitive флаги — Environment Variable; ключи API — Runtime Secret; registry build-time — Build Secret.
  3. Для cloud roles настройте OIDC verifier, не копируйте long-lived access keys.
  4. Прогоните узкий Cloud Agent: убедитесь, что тесты видят нужные env и что Runtime Secret не утекает в commit.
  5. Свяжите с environment и зелёным Build.

Типичные ошибки

  • Класть API key как Environment Variable «чтобы агент видел» — ключ попадёт в transcript и может уехать в commit.
  • Путать Build Secret и Runtime Secret: registry-токен не должен жить в chat.
  • Надеяться, что Runtime Secret скрыт и от Terminal пользователя на VM.
  • Дублировать одни и те же имена env из нескольких .env.local без префиксов.
  • Фиксировать стоимость Secrets/Cloud Agents в ₽ из блогов вместо spend limit в кабинете.

FAQ: Cursor Cloud Agents Secrets

Что такое Cursor Cloud Agents Secrets?

Это зашифрованные переменные и креды из Secrets tab dashboard: Environment Variable, Runtime Secret или Build Secret. Их инжектят в Cloud Agent как env. Канон: cursor.com/docs/cloud-agent/security-network.

Чем Runtime Secret отличается от Environment Variable?

Оба попадают в env. Runtime Secret маскируется в tool output, chat, commits и commit messages как [REDACTED]. Environment Variable агент видит целиком — для флагов и публичных URL.

Что такое Build Secret?

Доступен только Docker build (если настроен Dockerfile), не попадает в runtime агента. Нужен для private registry и build-time кредов. В Dockerfile — через RUN —mount=type=secret.

User secrets доступны во время Build?

Нет. По доке Builds: team и environment secrets доступны при Build; user secrets добавляются только при старте агента и не входят в shared snapshot.

Когда брать OIDC вместо долгоживущих ключей в Secrets?

Для облачных ролей и внутренних API дока рекомендует short-lived OIDC JWT с локального socket, а не AWS_ACCESS_KEY_ID в Secrets. Канон: cursor.com/docs/cloud-agent/identity.

Сколько стоят Secrets?

Отдельного прайса Secrets в доке нет. Cloud Agents тарифицируются по usage модели + spend limit в кабинете. Hard ₽ в статье не фиксируем.

Вывод

Cloud Agents Secrets — три типа + OIDC. Sensitive → Runtime Secret; build-time registry → Build Secret; cloud roles → OIDC JWT. Среду и Build смотрите в Environment; snapshot retention — в отдельном лонгриде про snapshots.

Артём Денисов эксперт Нетологии и автор курса Яндекс Практикума по промпт-инжинирингу. Сверяет типы секретов и OIDC с официальными Secrets & Network / Identity docs.

Хотите нейросети под свои задачи, а не «для всех»?

Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артём Денисов — все форматы на странице обучения. Тех-pillar — n8n для начинающих.