Cursor Extension Gallery Service URL — это MDM-политика ExtensionGalleryServiceUrl, которая задаёт URL каталога расширений. Пользовательский setting — extensions.gallery.serviceUrl. Нужна организациям со своим marketplace или зеркалом, а не с публичным каталогом по умолчанию. Канон: Deployment Patterns.
Связка: Cursor MDM, Allowed Extensions, Plugins. Pillar: n8n для начинающих.
Для кого этот разбор
- SecOps требует private/mirror gallery вместо открытого Marketplace.
- Уже катите Cursor через Jamf/Intune и хотите отдельный URL каталога.
- Нужно понять разницу между gallery URL и allowlist расширений.
- Linux-флот на Cursor 2.0+ с
~/.cursor/policy.json.
Что делает политика
По Deployment Patterns ExtensionGalleryServiceUrl конфигурирует extension marketplace URL. Это полезно, если организация держит custom marketplace или mirror. Значение — обычная строка URL, не JSON-объект (в отличие от AllowedExtensions).
Пример из docs для macOS profile: https://marketplace.example.com. Setting в клиенте: extensions.gallery.serviceUrl.
| Слой | Имя | Тип значения | Пример |
|---|---|---|---|
| MDM policy | ExtensionGalleryServiceUrl |
string URL | https://marketplace.example.com |
| Cursor setting | extensions.gallery.serviceUrl |
string URL | тот же URL |
| Связанный контроль | AllowedExtensions |
JSON-строка allowlist | {"anysphere": true} |
| Дефолтный endpoint (сеть) | marketplace.cursorapi.com | домен в firewall-листе docs | публичный gallery |
Сверка: cursor.com/docs/enterprise/deployment-patterns (проверка 2026-09-16). Цены Marketplace не выдумываем — здесь только policy semantics.
Как выкатить на macOS, Windows, Linux
- macOS: в configuration profile ключ
ExtensionGalleryServiceUrlсо<string>https://marketplace.example.com</string>.PayloadType= production Bundle IDcom.todesktop.230313mzl4w4u92. - Windows: через ADMX/Intune по имени политики ExtensionGalleryServiceUrl (Computer-level сильнее User-level, если заданы оба — по общей модели Deployment Patterns).
- Linux (2.0+): в
~/.cursor/policy.jsonстрока вида"ExtensionGalleryServiceUrl": "https://marketplace.example.com".
Sample .mobileconfig лежит в приложении: /Applications/Cursor.app/Contents/Resources/app/policies/com.todesktop.230313mzl4w4u92.mobileconfig. Удаляйте лишние ключи: sample инициализирует все политики defaults и может ужесточить поведение незаметно.
Связка с Allowed Extensions и сетью
Gallery URL отвечает на вопрос «откуда брать каталог». Allowlist отвечает на вопрос «что можно ставить». Без allowlist сотрудники всё ещё могут тянуть всё, что отдаёт ваш mirror. Без своего gallery URL allowlist режет установку с публичного каталога, но источник остаётся внешним.
В сетевом разделе docs среди endpoint указан marketplace.cursorapi.com. Если вы переключаете gallery, добавьте новый хост в корпоративный allowlist прокси. Рядом по флоту часто идут Update Mode и NetworkDisableHttp2.
Сильные стороны
- Один URL на весь флот — единый каталог для SecOps.
- Совместимо с MDM (Jamf, Kandji, Intune) и Linux policy.json.
- Не подменяет allowlist: остаётся отдельным рычагом контроля.
Типичные ошибки
- Путают gallery URL с
AllowedExtensionsи ждут, что «свой URL» сам запретит чужие publisher. - Оставляют в sample profile все ключи и получают неожиданные defaults по другим политикам.
- Не открывают новый marketplace-хост на прокси после смены URL.
- Пишут URL без схемы или с trailing path, который gallery не обслуживает — проверяйте на пилотной машине.
FAQ
Что такое Cursor Extension Gallery Service URL?
Это MDM-политика ExtensionGalleryServiceUrl и setting extensions.gallery.serviceUrl: строковый URL корпоративного или зеркального marketplace расширений вместо дефолтного каталога. Канон: Deployment Patterns.
Какой пример значения в mobileconfig?
В configuration profile ключ ExtensionGalleryServiceUrl со string, например https://marketplace.example.com. PayloadType для production — Bundle ID com.todesktop.230313mzl4w4u92.
Чем gallery URL отличается от Allowed Extensions?
ExtensionGalleryServiceUrl задаёт, откуда клиент качает каталог расширений. AllowedExtensions режет, какие publisher/ID можно ставить. Часто комбинируют оба рычага на флоте.
Где задать политику на Linux?
В ~/.cursor/policy.json с Cursor 2.0+: строковый ключ ExtensionGalleryServiceUrl с полным URL. Файл подхватывается при рестарте; изменения мониторятся.
Какой домен у стандартного marketplace в сетевых правилах?
В Deployment Patterns среди endpoint перечислен marketplace.cursorapi.com для extension marketplace. При своём gallery URL добавьте его в allowlist прокси/firewall.
Вывод
Cursor ExtensionGalleryServiceUrl — строковый URL каталога расширений на устройстве. Задаёте через MDM или policy.json, рядом держите allowlist и сетевые правила. Базовый канал — MDM.
Хотите нейросети под свои задачи, а не «для всех»?
Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артём Денисов — все форматы на странице обучения. Тех-pillar — n8n для начинающих.