Cursor Ignore Files — это способ сказать Cursor, какие файлы и папки нельзя брать в AI-контекст: через .cursorignore в корне проекта, плюс автоматический учёт .gitignore и default ignore list. Канон: docs Ignore file и help Ignore files.

Аккаунт-уровень приватности — Privacy Mode. Индекс и поиск — Indexing. Правила агента — Rules. Pillar: n8n для начинающих.

Для кого ignore files

  • В репо есть .env, ключи, выгрузки клиентов.
  • Монорепа: нужно отрезать тяжёлые/чужие пакеты от Agent.
  • Хотите единый global ignore на все проекты.
  • Понимаете, что ignore ≠ полный security perimeter.

Как настроить: маршрут на 10 минут

  1. Создайте .cursorignore в корне репозитория (синтаксис как у .gitignore).
  2. Добавьте секреты и шум, например **/.env*, **/secrets.json, dist/, крупные дампы.
  3. Проверьте, что критичное уже в .gitignore — Cursor его уважает автоматически.
  4. При необходимости заполните global ignore в user settings (по умолчанию список пустой).
  5. Для вложенных репо включите Hierarchical Cursor Ignore в Indexing → Ignore Files (с 3.11).
Слой Что делает Где
.gitignore Автоматически исключает те же пути из AI-контекста корень git-репо
.cursorignore Доп. блок для Agent / Tab / Inline Edit / @ корень проекта
Default ignore list lock-файлы, .env*, .git/, бинарники, node_modules/ и др. встроено в Cursor
Global ignore Паттерны на все проекты пользователя user settings
Hierarchical Ignore Ищет .cursorignore в родительских каталогах Indexing → Ignore Files (с 3.11)

Сверка: cursor.com/docs/reference/ignore-file и help/customization/ignore-files (проверка 2026-09-06).

Что блокируется, а что нет

Канал .cursorignore блокирует? Комментарий доки
Agent / Tab / Inline Edit Да Файлы из ignore недоступны
@ mentions Да Нельзя подтянуть ignored путь через @
Terminal tools Agent Нет гарантии Terminal не подчиняется ignore
MCP tools Нет гарантии MCP вне file access controls
Ручное чтение пользователем Нет Ignore — convenience, не ACL

Enterprise-дока формулирует жёстче: для настоящей защиты используйте права файловой системы и шифрование секретов, а не только ignore.

# пример .cursorignore
**/.env
**/.env.*
**/credentials.json
**/secrets.json
**/*.pem
**/id_rsa
dist/
coverage/

Сильные стороны

  • Один привычный gitignore-синтаксис на проект.
  • Три уровня: gitignore + cursorignore + global.
  • Default list уже режет lock-файлы, env и типичный мусор.

Типичные ошибки

  • Считать .cursorignore заменой vault/secret manager.
  • Игнорировать родительскую папку через * и ждать, что ! вернёт вложенный файл — у negation те же лимиты, что у gitignore.
  • Не проверить Hierarchical Ignore в монорепе с вложенными пакетами.
  • Путать ignore files с Privacy Mode (training) и с Indexing UI.

FAQ: Cursor Ignore Files

Что такое .cursorignore в Cursor?

.cursorignore — файл в корне проекта (синтаксис как у .gitignore), который блокирует доступ Agent, Tab, Inline Edit и @-упоминаний к указанным путям. Канон: docs/reference/ignore-file и help/customization/ignore-files.

Учитывает ли Cursor .gitignore?

Да. Cursor автоматически уважает .gitignore: то, что игнорирует git, также исключается из AI-контекста. .cursorignore нужен для дополнительных исключений сверх gitignore.

Защищает ли .cursorignore секреты на 100%?

Нет. Дока прямо пишет: это не security boundary. Terminal и MCP tools Agent не могут гарантированно блокировать доступ к ignored-коду. Для реальной защиты нужны права ФС, секреты вне репо и approvals.

Где включить Hierarchical Cursor Ignore?

Раньше: Cursor Settings → Features → Editor → Hierarchical Cursor Ignore. С Cursor 3.11 настройка переехала в Cursor Settings → Indexing → Ignore Files → Hierarchical Cursor Ignore.

Что игнорируется по умолчанию?

Помимо .gitignore Cursor держит default ignore list: lock-файлы, .env*, .git/, бинарники, медиа, node_modules/, кэши и др. Полный список — в docs/reference/ignore-file. Переопределение — префикс ! в .cursorignore.

Вывод

Cursor Ignore Files — .cursorignore + .gitignore + global/default list, чтобы Agent не тащил секреты и шум. Это не ACL: для жёсткой защиты закрывайте terminal/MCP и права на файлы. Рядом — Privacy Mode и Indexing.

Артём Денисов эксперт Нетологии и автор курса Яндекс Практикума по промпт-инжинирингу. Настраивает .cursorignore и границы Agent-контекста на реальных репо.

Хотите нейросети под свои задачи, а не «для всех»?

Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артёма Денисова — все форматы на странице обучения. Тех-pillar — n8n для начинающих.