Cursor Update Mode — это политика, которая говорит редактору, как вести себя с автообновлениями. В MDM она называется UpdateMode, в settings — update.mode. Для флота это рычаг «кто катит билд»: сам Cursor или ваш Jamf/Intune/pipeline». Канон: Deployment Patterns.
Связка: Cursor MDM, Allowed Extensions, Allowed Team ID. Pillar: n8n для начинающих.
Для кого этот разбор
- IT пакует Cursor централизованно и не хочет, чтобы каждый ноут сам тянул major.
- На macOS разработчики без admin ловят failed update prompts.
- Нужен предсказуемый канал: сначала canary ring, потом весь флот.
- Windows silent install уже есть — осталось выключить in-app updater.
Значения UpdateMode
| Значение | Поведение (по docs) | Когда брать |
|---|---|---|
none |
Отключает все automatic updates | Флот обновляет только IT/MDM |
manual |
Пользователь сам проверяет обновления | Малый team, осознанный self-serve |
start |
Проверка при запуске Cursor | Default-like поведение, если updater разрешён |
default |
В docs = то же, что start |
Явный «как из коробки» |
silentlyApplyOnQuit |
Фоновая загрузка, apply при выходе | Меньше mid-day restart, но билд всё же с updater |
Сверка: раздел UpdateMode policy в Deployment Patterns (проверка 2026-09-15). Не путайте UpdateMode с Windows installer flag /update=flagfile — это разные слои.
Non-admin macOS: почему none часто обязателен
Deployment Patterns прямо пишут: из-за Electron обновления Cursor на macOS требуют administrator privileges. Если пользователи без admin, in-app updater будет раздражать ошибками. Рекомендуемый паттерн docs:
- Катите новые версии через MDM (Jamf/Kandji/Intune) или scripted tools вроде Installomator.
- Ставьте
UpdateModeвnone, чтобы убрать failed update notifications.
Windows: silent install vs UpdateMode
- Свежая установка Inno Setup: флаги
/SILENT//VERYSILENT(и соседние из docs). - Обновление существующей установки: нужен отдельный паттерн с
/update="%TEMP%\cursor-update.flag"— пустой flag file сигналит update operation. UpdateModeна устройстве решает, будет ли сам редактор ещё и тянуть билды параллельно вашему pipeline.
Практика: центральный package + UpdateMode=none на Computer-level GPO/Intune, чтобы не было двух каналов обновления.
Как выкатить
- macOS profile:
<key>UpdateMode</key><string>none</string>внутри payload с Bundle IDcom.todesktop.230313mzl4w4u92. - Windows: ADMX policy UpdateMode → значение из таблицы; Computer policy побеждает User.
- Linux: при необходимости добавьте одноимённый ключ в
~/.cursor/policy.json(Linux policy file с Cursor 2.0+). Если файла нет — ограничений policy нет.
Не заливайте sample mobileconfig целиком: нетронутые ключи из sample могут включить defaults, которые вы не планировали.
Сильные стороны
- Один рычаг синхронизирует флот с вашим change window.
- Снижает шум для non-admin пользователей на macOS.
- Позволяет держать canary/prod кольца без «у меня уже новая, у тебя нет» хаоса.
Типичные ошибки
- Оставили updater default и параллельно катят MDM-пакет — двойные обновления и гонки.
- Ждут, что
noneсам доставит security patch — нет, это ваша обязанность pipeline. - Путают UpdateMode с AllowedExtensions / Team ID.
- На Windows update используют флаги fresh install без
/update=flagfile.
FAQ
Что такое Cursor Update Mode?
MDM-политика UpdateMode и setting update.mode управляют автообновлениями редактора. Типовые значения в Deployment Patterns: none, manual, start, default, silentlyApplyOnQuit. Канон: cursor.com/docs/enterprise/deployment-patterns.
Какое значение ставить, если обновляет только IT?
Часто UpdateMode = none: отключает автоматические обновления, чтобы пользователи без admin-прав не ловили failed update prompts. Новые билды тогда катит MDM/Installomator/ваш pipeline.
Чем start отличается от silentlyApplyOnQuit?
start (и default как синоним start в docs) проверяет обновления при запуске. silentlyApplyOnQuit качает в фоне и применяет при выходе из Cursor. Выбор зависит от того, терпите ли вы restart mid-day.
Почему на macOS обновления всё равно просят admin?
По docs Electron-ограничение: обновление Cursor на macOS требует administrator privileges. Для non-admin флота надёжнее центральный деплой пакета + UpdateMode none, чем надежда на in-app updater.
Как задать UpdateMode в mobileconfig?
Ключ UpdateMode, строка например none:
Вывод
Cursor Update Mode — кто владеет каналом билда. На enterprise-флоте чаще none + MDM package; для self-serve команд — manual или silentlyApplyOnQuit. Контекст политик — в гайде MDM.
Хотите нейросети под свои задачи, а не «для всех»?
Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артём Денисов — все форматы на странице обучения. Тех-pillar — n8n для начинающих.