Cursor Update Mode — это политика, которая говорит редактору, как вести себя с автообновлениями. В MDM она называется UpdateMode, в settings — update.mode. Для флота это рычаг «кто катит билд»: сам Cursor или ваш Jamf/Intune/pipeline». Канон: Deployment Patterns.

Связка: Cursor MDM, Allowed Extensions, Allowed Team ID. Pillar: n8n для начинающих.

Для кого этот разбор

  • IT пакует Cursor централизованно и не хочет, чтобы каждый ноут сам тянул major.
  • На macOS разработчики без admin ловят failed update prompts.
  • Нужен предсказуемый канал: сначала canary ring, потом весь флот.
  • Windows silent install уже есть — осталось выключить in-app updater.

Значения UpdateMode

Значение Поведение (по docs) Когда брать
none Отключает все automatic updates Флот обновляет только IT/MDM
manual Пользователь сам проверяет обновления Малый team, осознанный self-serve
start Проверка при запуске Cursor Default-like поведение, если updater разрешён
default В docs = то же, что start Явный «как из коробки»
silentlyApplyOnQuit Фоновая загрузка, apply при выходе Меньше mid-day restart, но билд всё же с updater

Сверка: раздел UpdateMode policy в Deployment Patterns (проверка 2026-09-15). Не путайте UpdateMode с Windows installer flag /update=flagfile — это разные слои.

Non-admin macOS: почему none часто обязателен

Deployment Patterns прямо пишут: из-за Electron обновления Cursor на macOS требуют administrator privileges. Если пользователи без admin, in-app updater будет раздражать ошибками. Рекомендуемый паттерн docs:

  1. Катите новые версии через MDM (Jamf/Kandji/Intune) или scripted tools вроде Installomator.
  2. Ставьте UpdateMode в none, чтобы убрать failed update notifications.

Windows: silent install vs UpdateMode

  • Свежая установка Inno Setup: флаги /SILENT / /VERYSILENT (и соседние из docs).
  • Обновление существующей установки: нужен отдельный паттерн с /update="%TEMP%\cursor-update.flag" — пустой flag file сигналит update operation.
  • UpdateMode на устройстве решает, будет ли сам редактор ещё и тянуть билды параллельно вашему pipeline.

Практика: центральный package + UpdateMode=none на Computer-level GPO/Intune, чтобы не было двух каналов обновления.

Как выкатить

  • macOS profile: <key>UpdateMode</key><string>none</string> внутри payload с Bundle ID com.todesktop.230313mzl4w4u92.
  • Windows: ADMX policy UpdateMode → значение из таблицы; Computer policy побеждает User.
  • Linux: при необходимости добавьте одноимённый ключ в ~/.cursor/policy.json (Linux policy file с Cursor 2.0+). Если файла нет — ограничений policy нет.

Не заливайте sample mobileconfig целиком: нетронутые ключи из sample могут включить defaults, которые вы не планировали.

Сильные стороны

  • Один рычаг синхронизирует флот с вашим change window.
  • Снижает шум для non-admin пользователей на macOS.
  • Позволяет держать canary/prod кольца без «у меня уже новая, у тебя нет» хаоса.

Типичные ошибки

  • Оставили updater default и параллельно катят MDM-пакет — двойные обновления и гонки.
  • Ждут, что none сам доставит security patch — нет, это ваша обязанность pipeline.
  • Путают UpdateMode с AllowedExtensions / Team ID.
  • На Windows update используют флаги fresh install без /update=flagfile.

FAQ

Что такое Cursor Update Mode?

MDM-политика UpdateMode и setting update.mode управляют автообновлениями редактора. Типовые значения в Deployment Patterns: none, manual, start, default, silentlyApplyOnQuit. Канон: cursor.com/docs/enterprise/deployment-patterns.

Какое значение ставить, если обновляет только IT?

Часто UpdateMode = none: отключает автоматические обновления, чтобы пользователи без admin-прав не ловили failed update prompts. Новые билды тогда катит MDM/Installomator/ваш pipeline.

Чем start отличается от silentlyApplyOnQuit?

start (и default как синоним start в docs) проверяет обновления при запуске. silentlyApplyOnQuit качает в фоне и применяет при выходе из Cursor. Выбор зависит от того, терпите ли вы restart mid-day.

Почему на macOS обновления всё равно просят admin?

По docs Electron-ограничение: обновление Cursor на macOS требует administrator privileges. Для non-admin флота надёжнее центральный деплой пакета + UpdateMode none, чем надежда на in-app updater.

Как задать UpdateMode в mobileconfig?

Ключ UpdateMode, строка например none: UpdateModenone. PayloadType профиля должен совпадать с Bundle ID канала (production: com.todesktop.230313mzl4w4u92).

Вывод

Cursor Update Mode — кто владеет каналом билда. На enterprise-флоте чаще none + MDM package; для self-serve команд — manual или silentlyApplyOnQuit. Контекст политик — в гайде MDM.

Артём Денисов эксперт Нетологии и автор курса Яндекс Практикума по промпт-инжинирингу. Разбирает UpdateMode по Deployment Patterns: значения none/manual/start и non-admin macOS без выдуманных SLA вендора.

Хотите нейросети под свои задачи, а не «для всех»?

Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артём Денисов — все форматы на странице обучения. Тех-pillar — n8n для начинающих.