Cursor Self-Hosted Workers — это машины (ноутбук, VM, контейнер, Mac), которые вы регистрируете через Cursor CLI, чтобы Cloud Agent выполнял tool calls у вас, а не в managed VM Cursor. Agent loop, inference и planning остаются в облаке Cursor; worker правит файлы, гоняет терминал, computer use и локальные MCP. Канон: Self-Hosted Machines.
Хабы рядом: Self-Hosted overview, My Machines, Team Pools, Cloud Agents, Cursor CLI. Pillar: n8n / автоматизация.
Когда worker нужен, а когда нет
- Нужен: код/сервисы недоступны извне; GPU/Mac для iOS; кастомный образ, который трудно сохранить как Cloud Agent Build.
- Сначала managed: хватает isolated VM Cursor + network allowlists + PrivateLink/Cloudflare Tunnel/Tailscale + Privacy Mode + controlled secrets.
Дока прямо советует: для большинства команд быстрее стартовать с managed Cloud Agents и только потом тащить compute к себе.
| Термин | Смысл | Пример |
|---|---|---|
| Worker | Ваша машина с CLI; место tool calls | Linux VM в AWS / Mac mini |
| Team Pool | Очередь маршрутизации до claim worker | Пул gpu или ios |
| Controller | Масштабирует capacity по спросу | agent worker controller --spawn |
| My Machines | Личный worker, multi-agent на хост | Devbox разработчика |
| Team Pools | Org-флот, 1 агент = 1 worker | Enterprise service account |
Сверка: cursor.com/docs/cloud-agent/self-hosted (2026-09-17). Это не air-gapped offline LLM: inference в Cursor.
Что уходит из вашей сети
Полный checkout, build cache и machine-local credentials остаются на worker. Во время рана worker отправляет Cursor то, что нужно агенту: содержимое файлов, вывод терминала, диффы, скрины, локальные MCP-результаты, routing metadata. При desktop sharing — ещё стрим рабочего стола. Артефакты (скрин/видео/логи) грузятся в Cursor-managed storage для PR/dashboard. Privacy Mode применяется и к self-hosted: при включении код с worker не идёт в training.
Быстрый старт worker
# Install CLI
curl https://cursor.com/install -fsS | bash
# My Machines (personal)
agent login
# или personal user API key из Dashboard → API Keys
agent worker start
# Team Pools (Enterprise service account)
export CURSOR_API_KEY=... # только service account
agent worker --pool start # pool=default
agent worker --pool gpu start # именованный пул
Флаги pool: опции до подкоманды (agent worker --pool start). Personal/team/org user keys не стартуют pool workers — только service account.
| Параметр | My Machines | Team Pools |
|---|---|---|
| Auth | login / user API key | service account API key |
| План | Personal / team тест | Enterprise + Allow/Require Self-Hosted |
| Параллелизм | Несколько агентов на машину | Один агент на worker (claim) |
| Ops | Личный uptime | Images, capacity, controller, labels |
Сеть и лимиты
- Outbound HTTPS:
api2.cursor.sh,api2direct.cursor.sh, артефакты →cloud-agent-artifacts.s3.us-east-1.amazonaws.com. - Inbound / public IP / VPN tunnel не требуются.
- Блок S3 артефактов отключает upload артефактов, но tool calls продолжают работать.
- Лимиты docs: до 200 workers/user и 1000/team.
Паттерны деплоя workers
- Personal: ноутбук / remote VM через My Machines.
- Persistent: systemd/launchd/Docker под pool workers.
- Dynamic: worker controller или Cloud Agents API по pending requests.
- Kubernetes: шаблон
anysphere/k8s-workers(agent worker controller --spawn, warm через--warm-idle; старый operator/CRD deprecated). - Партнёры: AWS Lambda, Cloudflare, Namespace, Modal, Daytona, E2B, Vercel, Tensorlake, Coder.
Типичные ошибки
- Ждать inbound firewall rules «как у CI runner с webhook».
- Кормить Team Pool personal API key.
- Путать Self-Hosted Workers с локальным Agent mode в IDE.
- Считать self-hosted полной заменой Privacy Mode / allowlists без политики секретов.
- Фиксировать стоимость Enterprise/GPU в ₽ без кабинета.
FAQ: Cursor Self-Hosted Workers
Что такое Cursor Self-Hosted Workers?
Worker — машина, которую вы регистрируете через Cursor CLI: на ней Cloud Agent выполняет file/terminal/computer-use/MCP tool calls. Agent loop и inference остаются в Cursor. Канон: cursor.com/docs/cloud-agent/self-hosted.
Чем worker отличается от managed Cloud Agent VM?
Managed Cloud Agent крутится в VM Cursor. Self-hosted worker — ваш хост/VM/контейнер: checkout, build cache и локальные креды остаются у вас, а наружу идут нужные агенту содержимое файлов, вывод терминала, диффы, артефакты.
My Machines или Team Pools?
My Machines — личный worker (login / user API key), несколько агентов на машину. Team Pools — Enterprise, service account, agent worker —pool, один агент на worker, labels/autoscaling.
Какие порты открывать?
Inbound не нужны. Worker сам открывает outbound HTTPS к api2.cursor.sh, api2direct.cursor.sh и (для артефактов) cloud-agent-artifacts.s3.us-east-1.amazonaws.com. Proxy: HTTPS_PROXY/https_proxy.
Сколько workers можно подключить?
По доке: до 200 workers на пользователя и до 1000 на команду; для больших флотов — контакт с Cursor. Это лимиты docs, не ваш ops-лимит железа.
Нужен ли Enterprise для любого self-hosted?
My Machines можно начать с personal credential. Team Pools и org-флот требуют Enterprise + админские Allow/Require Self-Hosted в dashboard.
Вывод
Self-Hosted Workers переносят tool execution Cloud Agents на ваш compute. Начните с decide tree: managed vs My Machines vs Team Pools. Личный тест — My Machines; орг-флот — Team Pools; среда managed VM — Cloud Agent Environment.
Хотите нейросети под свои задачи, а не «для всех»?
Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артём Денисов — все форматы на странице обучения. Тех-pillar — n8n для начинающих.