Cursor Cloud Agents Secrets — это зашифрованные креды и переменные из Secrets tab на cursor.com, которые Cloud Agent получает как environment variables на Ubuntu VM. Канон: Secrets & Network. Обзор среды — Cloud Agent Environment; здесь только типы секретов, redaction и OIDC.
Соседи: Privacy Mode, Hooks, Background / Cloud Agents. Pillar: n8n / автоматизация.
Зачем Secrets tab, а не .env в репо
По security overview: секреты шифруются at rest (KMS) и in transit, инжектятся в runtime. Локальный .env.local в snapshot может «случайно» уехать в образ; дока прямо рекомендует Secrets tab. Чувствительные пути в репо — в .cursorignore.
| Тип | Видит модель / transcript | Где живёт | Типичный кейс |
|---|---|---|---|
| Environment Variable | Да (значение видно агенту) | Runtime env | Флаги, публичные URL, non-sensitive config |
| Runtime Secret | Маскируется как [REDACTED] в tool/chat/commits |
Runtime env (внутри всё равно env) | API keys, пароли, токены |
| Build Secret | Нет в runtime агента | Только Docker build | Private npm/PyPI registry на этапе образа |
Сверка: cursor.com/docs/cloud-agent/security-network и setup (проверка 2026-09-18). Цены usage — в кабинете; hard ₽ не публикуем.
Runtime Secret: важный нюанс терминала
Runtime Secret раньше назывался Redacted Secret. Значение убирают из tool results, chat, commits и commit messages. Но дока предупреждает: внутри это всё ещё env, поэтому человек в Terminal агента значение видит. Redaction защищает модель и git history, не «физически стирает» секрет с VM.
Build Secret в Dockerfile
RUN --mount=type=secret,id=MY_TOKEN,env=MY_TOKEN,required=true \
./scripts/install-private-deps.sh
Так токен registry не попадает в runtime layer агента. Смена environment secrets или конфига среды по доке Builds запускает новый Build.
Environment-scoped vs user secrets
- Environment-scoped — только агенты этой среды (staging, multi-repo группа). Доступны всем репо внутри среды, другим средам — нет.
- Team / environment secrets — доступны Builds (install, private registry).
- User secrets — только при старте агента; не входят в shared snapshot Build.
Для monorepo с несколькими .env.local: кладите значения в один Secrets tab, давайте уникальные имена (NEXTJS_*, CONVEX_*), не копируйте одноимённые ключи вслепую.
OIDC вместо long-lived ключей
Для AWS/GCP/Azure/Vault дока рекомендует mint short-lived JWT с Unix socket (CURSOR_AGENT_SOCKET, на managed VM обычно /run/cursor/api.sock), а не хранить AWS_ACCESS_KEY_ID в Secrets. Канон: OIDC tokens. Токен RS256, TTL около 5 минут (exp = iat + 300), issuer https://api.cursor.com.
curl --unix-socket "${CURSOR_AGENT_SOCKET:-/run/cursor/api.sock}" \
-H 'Content-Type: application/json' \
-d '{"aud":"sts.amazonaws.com"}' \
http://cursor-agent/v1/tokens/oidc
Install-скрипт может читать тот же socket (metadata + OIDC) во время Build.
2FA / TOTP и логин в приложение
Если агенту нужен логин в ваше приложение: положите username/email/password как secrets. Для TOTP-2FA добавьте shared secret; агент может сгенерировать код через oathtool --totp -b "$TOTP_SECRET".
Маршрут на один вечер
- Откройте Secrets tab (dashboard Cloud Agents / settings).
- Non-sensitive флаги — Environment Variable; ключи API — Runtime Secret; registry build-time — Build Secret.
- Для cloud roles настройте OIDC verifier, не копируйте long-lived access keys.
- Прогоните узкий Cloud Agent: убедитесь, что тесты видят нужные env и что Runtime Secret не утекает в commit.
- Свяжите с environment и зелёным Build.
Типичные ошибки
- Класть API key как Environment Variable «чтобы агент видел» — ключ попадёт в transcript и может уехать в commit.
- Путать Build Secret и Runtime Secret: registry-токен не должен жить в chat.
- Надеяться, что Runtime Secret скрыт и от Terminal пользователя на VM.
- Дублировать одни и те же имена env из нескольких
.env.localбез префиксов. - Фиксировать стоимость Secrets/Cloud Agents в ₽ из блогов вместо spend limit в кабинете.
FAQ: Cursor Cloud Agents Secrets
Что такое Cursor Cloud Agents Secrets?
Это зашифрованные переменные и креды из Secrets tab dashboard: Environment Variable, Runtime Secret или Build Secret. Их инжектят в Cloud Agent как env. Канон: cursor.com/docs/cloud-agent/security-network.
Чем Runtime Secret отличается от Environment Variable?
Оба попадают в env. Runtime Secret маскируется в tool output, chat, commits и commit messages как [REDACTED]. Environment Variable агент видит целиком — для флагов и публичных URL.
Что такое Build Secret?
Доступен только Docker build (если настроен Dockerfile), не попадает в runtime агента. Нужен для private registry и build-time кредов. В Dockerfile — через RUN —mount=type=secret.
User secrets доступны во время Build?
Нет. По доке Builds: team и environment secrets доступны при Build; user secrets добавляются только при старте агента и не входят в shared snapshot.
Когда брать OIDC вместо долгоживущих ключей в Secrets?
Для облачных ролей и внутренних API дока рекомендует short-lived OIDC JWT с локального socket, а не AWS_ACCESS_KEY_ID в Secrets. Канон: cursor.com/docs/cloud-agent/identity.
Сколько стоят Secrets?
Отдельного прайса Secrets в доке нет. Cloud Agents тарифицируются по usage модели + spend limit в кабинете. Hard ₽ в статье не фиксируем.
Вывод
Cloud Agents Secrets — три типа + OIDC. Sensitive → Runtime Secret; build-time registry → Build Secret; cloud roles → OIDC JWT. Среду и Build смотрите в Environment; snapshot retention — в отдельном лонгриде про snapshots.
Хотите нейросети под свои задачи, а не «для всех»?
Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артём Денисов — все форматы на странице обучения. Тех-pillar — n8n для начинающих.