Cursor NetworkDisableHttp2 — это MDM-политика NetworkDisableHttp2, которая отключает HTTP/2 для запросов клиента и переводит трафик на HTTP/1.1. Пользовательский setting — cursor.general.disableHttp2. Нужна там, где корпоративный прокси ломает HTTP/2 streaming. Канон: Deployment Patterns.
Связка: Cursor MDM, Update Mode, Extension Gallery URL. Pillar: n8n для начинающих.
Для кого этот разбор
- Агент/чат в Cursor «висит» или рвётся за корпоративным прокси.
- IT уже видел сбои HTTP/2 на Zscaler-подобных шлюзах.
- Нужен флот-wide рычаг вместо инструкции «включите HTTP/1.1 вручную».
- SecOps хочет задокументировать сетевую политику рядом с allowlist доменов.
Что делает политика
По таблице Deployment Patterns NetworkDisableHttp2 disables HTTP/2 for all requests, using HTTP/1.1 instead. Тип значения — boolean. В macOS profile это <true/> / <false/>.
Ручной аналог на одной машине: Settings → Network → режим совместимости HTTP/1.1, затем рестарт. Политика MDM делает то же без участия пользователя.
| Параметр | Значение | Заметка |
|---|---|---|
| MDM policy | NetworkDisableHttp2 |
boolean |
| Cursor setting | cursor.general.disableHttp2 |
тот же смысл |
| Эффект при true | HTTP/1.1 вместо HTTP/2 | для всех запросов клиента по docs |
| Типичный триггер | прокси ломает HTTP/2 stream | сначала diagnostics, потом scope |
| Сетевые хосты docs | *.cursor.sh, cursor-cdn.com, marketplace.cursorapi.com |
allowlist firewall отдельно |
Сверка: cursor.com/docs/enterprise/deployment-patterns (проверка 2026-09-16). Не выдумываем SLA прокси — только policy + documented endpoints.
Как выкатить
- macOS:
<key>NetworkDisableHttp2</key><true/>в profile с PayloadTypecom.todesktop.230313mzl4w4u92. - Windows: policy NetworkDisableHttp2 через Intune/ADMX (boolean).
- Linux 2.0+: в
~/.cursor/policy.json—"NetworkDisableHttp2": true.
Порядок здравого смысла: 1) Run Diagnostics в Settings → Network на одной проблемной машине; 2) вручную HTTP/1.1 и рестарт; 3) если помогло — MDM только на OU/сайт с этим прокси. Глобальный force «на всякий случай» часто лишний: клиент уже умеет fallback на HTTP/1.1 SSE, когда stream ломается.
Сеть и соседние политики
Deployment Patterns перечисляет домены для корпоративного firewall: *.cursor.sh, cursor-cdn.com, marketplace.cursorapi.com, плюс endpoint провайдеров моделей. NetworkDisableHttp2 не заменяет allowlist доменов — это транспортный рычаг, не ACL.
Рядом на флоте обычно живут Update Mode (контроль обновлений), Extension Gallery URL и permissions.json для allowlist агента.
Сильные стороны
- Один boolean на флот вместо тикетов «включите HTTP/1.1».
- Совпадает с ручным Network setting — проще обучать helpdesk.
- Не трогает allowlist расширений и team login.
Типичные ошибки
- Включили всем устройствам без diagnostics и усложнили отладку «нормальных» сетей.
- Чинят HTTP/2 политикой, хотя проблема — закрытый домен в firewall.
- Забыли рестарт после ручного теста и решили, что HTTP/1.1 «не помогает».
- Оставили в sample mobileconfig лишние ключи с жёсткими defaults.
FAQ
Что такое Cursor NetworkDisableHttp2?
Это MDM-политика NetworkDisableHttp2 и setting cursor.general.disableHttp2: boolean, который отключает HTTP/2 и переводит запросы на HTTP/1.1. Канон: Deployment Patterns.
Когда включать политику на флоте?
Когда корпоративный прокси ломает HTTP/2 streaming (в практике часто Zscaler и аналоги). Сначала проверьте Run Diagnostics в Settings → Network на одной машине, затем scope policy только на проблемные сайты.
Как выглядит ключ в mobileconfig?
Boolean: ключ NetworkDisableHttp2 со значением true через тег true в configuration profile. PayloadType production — com.todesktop.230313mzl4w4u92.
Есть ли ручной переключатель без MDM?
Да: Settings → Network → HTTP Compatibility Mode / HTTP/1.1, затем рестарт. Политика NetworkDisableHttp2 делает то же на флоте без кликов пользователя.
Нужно ли включать всем подряд?
Нет. Docs описывают авто-fallback на HTTP/1.1 SSE, когда прокси ломает stream. Глобальный force HTTP/1.1 — страховка только там, где диагностика подтвердила проблему.
Вывод
Cursor NetworkDisableHttp2 — boolean force HTTP/1.1 для клиента. Включайте точечно после диагностики сети, выкатывайте через MDM или Linux policy.json.
Хотите нейросети под свои задачи, а не «для всех»?
Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артём Денисов — все форматы на странице обучения. Тех-pillar — n8n для начинающих.