Cursor Self-Hosted Workers — это машины (ноутбук, VM, контейнер, Mac), которые вы регистрируете через Cursor CLI, чтобы Cloud Agent выполнял tool calls у вас, а не в managed VM Cursor. Agent loop, inference и planning остаются в облаке Cursor; worker правит файлы, гоняет терминал, computer use и локальные MCP. Канон: Self-Hosted Machines.

Хабы рядом: Self-Hosted overview, My Machines, Team Pools, Cloud Agents, Cursor CLI. Pillar: n8n / автоматизация.

Когда worker нужен, а когда нет

  • Нужен: код/сервисы недоступны извне; GPU/Mac для iOS; кастомный образ, который трудно сохранить как Cloud Agent Build.
  • Сначала managed: хватает isolated VM Cursor + network allowlists + PrivateLink/Cloudflare Tunnel/Tailscale + Privacy Mode + controlled secrets.

Дока прямо советует: для большинства команд быстрее стартовать с managed Cloud Agents и только потом тащить compute к себе.

Термин Смысл Пример
Worker Ваша машина с CLI; место tool calls Linux VM в AWS / Mac mini
Team Pool Очередь маршрутизации до claim worker Пул gpu или ios
Controller Масштабирует capacity по спросу agent worker controller --spawn
My Machines Личный worker, multi-agent на хост Devbox разработчика
Team Pools Org-флот, 1 агент = 1 worker Enterprise service account

Сверка: cursor.com/docs/cloud-agent/self-hosted (2026-09-17). Это не air-gapped offline LLM: inference в Cursor.

Что уходит из вашей сети

Полный checkout, build cache и machine-local credentials остаются на worker. Во время рана worker отправляет Cursor то, что нужно агенту: содержимое файлов, вывод терминала, диффы, скрины, локальные MCP-результаты, routing metadata. При desktop sharing — ещё стрим рабочего стола. Артефакты (скрин/видео/логи) грузятся в Cursor-managed storage для PR/dashboard. Privacy Mode применяется и к self-hosted: при включении код с worker не идёт в training.

Быстрый старт worker

# Install CLI
curl https://cursor.com/install -fsS | bash

# My Machines (personal)
agent login
# или personal user API key из Dashboard → API Keys
agent worker start

# Team Pools (Enterprise service account)
export CURSOR_API_KEY=...   # только service account
agent worker --pool start          # pool=default
agent worker --pool gpu start      # именованный пул

Флаги pool: опции до подкоманды (agent worker --pool start). Personal/team/org user keys не стартуют pool workers — только service account.

Параметр My Machines Team Pools
Auth login / user API key service account API key
План Personal / team тест Enterprise + Allow/Require Self-Hosted
Параллелизм Несколько агентов на машину Один агент на worker (claim)
Ops Личный uptime Images, capacity, controller, labels

Сеть и лимиты

  • Outbound HTTPS: api2.cursor.sh, api2direct.cursor.sh, артефакты → cloud-agent-artifacts.s3.us-east-1.amazonaws.com.
  • Inbound / public IP / VPN tunnel не требуются.
  • Блок S3 артефактов отключает upload артефактов, но tool calls продолжают работать.
  • Лимиты docs: до 200 workers/user и 1000/team.

Паттерны деплоя workers

  • Personal: ноутбук / remote VM через My Machines.
  • Persistent: systemd/launchd/Docker под pool workers.
  • Dynamic: worker controller или Cloud Agents API по pending requests.
  • Kubernetes: шаблон anysphere/k8s-workers (agent worker controller --spawn, warm через --warm-idle; старый operator/CRD deprecated).
  • Партнёры: AWS Lambda, Cloudflare, Namespace, Modal, Daytona, E2B, Vercel, Tensorlake, Coder.

Типичные ошибки

  • Ждать inbound firewall rules «как у CI runner с webhook».
  • Кормить Team Pool personal API key.
  • Путать Self-Hosted Workers с локальным Agent mode в IDE.
  • Считать self-hosted полной заменой Privacy Mode / allowlists без политики секретов.
  • Фиксировать стоимость Enterprise/GPU в ₽ без кабинета.

FAQ: Cursor Self-Hosted Workers

Что такое Cursor Self-Hosted Workers?

Worker — машина, которую вы регистрируете через Cursor CLI: на ней Cloud Agent выполняет file/terminal/computer-use/MCP tool calls. Agent loop и inference остаются в Cursor. Канон: cursor.com/docs/cloud-agent/self-hosted.

Чем worker отличается от managed Cloud Agent VM?

Managed Cloud Agent крутится в VM Cursor. Self-hosted worker — ваш хост/VM/контейнер: checkout, build cache и локальные креды остаются у вас, а наружу идут нужные агенту содержимое файлов, вывод терминала, диффы, артефакты.

My Machines или Team Pools?

My Machines — личный worker (login / user API key), несколько агентов на машину. Team Pools — Enterprise, service account, agent worker —pool, один агент на worker, labels/autoscaling.

Какие порты открывать?

Inbound не нужны. Worker сам открывает outbound HTTPS к api2.cursor.sh, api2direct.cursor.sh и (для артефактов) cloud-agent-artifacts.s3.us-east-1.amazonaws.com. Proxy: HTTPS_PROXY/https_proxy.

Сколько workers можно подключить?

По доке: до 200 workers на пользователя и до 1000 на команду; для больших флотов — контакт с Cursor. Это лимиты docs, не ваш ops-лимит железа.

Нужен ли Enterprise для любого self-hosted?

My Machines можно начать с personal credential. Team Pools и org-флот требуют Enterprise + админские Allow/Require Self-Hosted в dashboard.

Вывод

Self-Hosted Workers переносят tool execution Cloud Agents на ваш compute. Начните с decide tree: managed vs My Machines vs Team Pools. Личный тест — My Machines; орг-флот — Team Pools; среда managed VM — Cloud Agent Environment.

Артём Денисов эксперт Нетологии и автор курса Яндекс Практикума по промпт-инжинирингу. Сверяет worker CLI и сеть с официальным Self-Hosted гайдом.

Хотите нейросети под свои задачи, а не «для всех»?

Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артём Денисов — все форматы на странице обучения. Тех-pillar — n8n для начинающих.