ادیتور کد Cursor؛ راهنمای نصب، Agent و استفاده امن
فهرست مطالب
- ادیتور کد Cursor چیست؟
- پیشنیازهای نصب و استفاده
- نصب Cursor در ویندوز، مک و لینوکس
- نخستین کار مفید را چگونه انجام دهیم؟
- قابلیتهای اصلی Cursor در یک نگاه
- روش امن کار با Agent
- Checkpoint با Git چه تفاوتی دارد؟
- Rules را برای چه چیزی بنویسیم؟
- Privacy Mode چه کاری انجام میدهد؟
- از ارسال Secret و داده حساس جلوگیری کنید
- هزینه و محدودیت کاربران ایرانی
- Cursor یا VS Code؛ کدام انتخاب بهتر است؟
- خطاهای رایج و روش بازگشت
- چکلیست شروع حرفهای
- جمعبندی
- پرسشهای متداول
پاسخ کوتاه: Cursor یک ادیتور مبتنی بر کدبیس VS Code است که تکمیل خودکار، گفتوگو با کد و Agent چندمرحلهای را در محیط برنامهنویسی ترکیب میکند. برای شروع امن، یک پروژه آزمایشی را باز کنید، Privacy Mode را روشن نگه دارید، درخواست کوچک بدهید و هر تغییر را با Diff، تست و Git بررسی کنید.
ادیتور کد Cursor چیست؟
Cursor یک ویرایشگر کد مجهز به هوش مصنوعی است. ظاهر و بسیاری از میانبرها برای کاربران VS Code آشناست و طبق راهنمای مهاجرت رسمی میتوان افزونهها، تم، تنظیمات و کلیدهای میانبر VS Code را وارد کرد.
تفاوت اصلی در یکپارچگی عمیقتر هوش مصنوعی با پروژه است: Cursor میتواند فایلهای مرتبط را پیدا کند، کد را توضیح دهد، تغییر چندفایلی پیشنهاد کند، فرمان ترمینال اجرا کند و نتیجه را در قالب Diff برای بازبینی نشان دهد. این توانایی به معنای درستبودن خودکار خروجی نیست.
پیشنیازهای نصب و استفاده
- Windows 10 یا جدیدتر، macOS 12 یا جدیدتر، یا توزیع لینوکس پشتیبانیشده؛
- حساب Cursor و اینترنت پایدار برای قابلیتهای هوش مصنوعی؛
- یک مخزن Git یا دستکم نسخه پشتیبان از پروژه؛
- دسترسی به ابزارهای ساخت و تست همان پروژه؛
- مجوز سازمان برای ارسال کد یا زمینه پروژه به سرویسهای ابری.
برای پروژه کاری، محرمانه یا مشتری، پیش از بازکردن پوشه در هر ابزار AI سیاست شرکت و قرارداد را بررسی کنید. فعالبودن Privacy Mode جایگزین مجوز سازمانی یا بازبینی حقوقی نیست.
نصب Cursor در ویندوز، مک و لینوکس
- فقط از صفحه رسمی دانلود Cursor فایل مناسب سیستمعامل را بگیرید.
- در ویندوز فایل نصب رسمی، در مک فایل DMG و در لینوکس مخزن APT/YUM یا AppImage رسمی را استفاده کنید.
- برنامه را اجرا و وارد حساب شوید.
- اگر از VS Code میآیید، ابتدا یک پروفایل آزمایشی وارد کنید و افزونههای ضروری را بازبینی کنید.
- پروژه کوچک و غیرحساس را باز کنید؛ کار را مستقیم از مخزن تولید شروع نکنید.
Quickstart رسمی Cursor نصب، ورود، بازکردن پوشه و نخستین درخواست را پوشش میدهد. مسیر منوها ممکن است با نسخه برنامه تغییر کند.
نخستین کار مفید را چگونه انجام دهیم؟
بهجای «کل پروژه را بهتر کن»، یک درخواست محدود و قابل آزمون بدهید:
این کدبیس را توضیح بده. نقطه ورود، ماژولهای اصلی و مسیر اجرای تست را مشخص کن. فعلاً هیچ فایلی را تغییر نده.
پس از بررسی پاسخ، یک تغییر کوچک بخواهید:
برای تابع اعتبارسنجی ایمیل، ابتدا تستهای فعلی را پیدا کن. یک تست برای ورودی خالی اضافه کن، تست مرتبط را اجرا کن و قبل از ویرایش فایلهای دیگر از من تأیید بگیر.
این ساختار دامنه کار، معیار موفقیت و مرز اختیار Agent را روشن میکند.
قابلیتهای اصلی Cursor در یک نگاه
| قابلیت | کاربرد مناسب | ریسک رایج |
|---|---|---|
| Tab completion | تکمیل خط و الگوی تکراری | پذیرش کد ظاهراً درست بدون بررسی |
| Chat / Ask | توضیح کد، جستوجوی مسیر و طراحی راهحل | پاسخ با زمینه ناقص |
| Agent | تغییر چندفایلی، اجرای فرمان و تست | گسترش دامنه و اجرای فرمان ناخواسته |
| Rules | ثبت استاندارد پروژه و دستور پایدار | قانون مبهم یا قدیمی |
| Checkpoints | بازگشت از تغییرهای Agent | اشتباهگرفتن با تاریخچه دائمی Git |
روش امن کار با Agent
- وضعیت Git را تمیز کنید: تغییرهای قبلی را commit یا جدا کنید.
- هدف را محدود کنید: فایلها، رفتار مطلوب و تست پذیرش را بنویسید.
- ابتدا طرح بخواهید: اجازه ندهید تغییر بزرگ بدون برنامه شروع شود.
- فرمانها را بررسی کنید: نصب بسته، مهاجرت دیتابیس یا حذف فایل میتواند اثر جانبی داشته باشد.
- Diff را خطبهخط بخوانید: فقط سبزبودن تست کافی نیست.
- تست مرتبط و سپس مجموعه تست را اجرا کنید: رفتار قدیمی نباید ناخواسته بشکند.
- commit کوچک بسازید: بازبینی و بازگشت را ساده نگه دارید.

Checkpoint با Git چه تفاوتی دارد؟
Cursor پیش از بعضی تغییرهای مهم Agent، Checkpoint محلی میسازد و امکان Restore را میدهد. طبق مستندات Agent، Checkpoint فایلهای تغییرکرده را برمیگرداند اما پیامهای گفتوگو را حذف نمیکند.
Checkpoint جای Git نیست: تاریخچه دائمی و قابل اشتراک تیمی ایجاد نمیکند و فقط برای بازگردانی تغییرهای Agent مناسب است. برای کار واقعی همچنان branch، commit و pull request لازم است.
Rules را برای چه چیزی بنویسیم؟
Project Rules در مسیر .cursor/rules نگهداری و همراه پروژه version control میشوند. قانون خوب کوتاه، مشخص و قابل آزمون است؛ برای مثال نسخه runtime، دستور تست، سبک خطا و فایلهایی که نباید تغییر کنند.
قانون مبهم مانند «همیشه بهترین کد را بنویس» مفید نیست. نمونه دقیقتر:
برای تغییر API عمومی:
- ابتدا تست قرارداد فعلی را پیدا کن.
- رفتار سازگار با نسخه قبل را حفظ کن.
- هیچ migration را بدون تأیید اجرا نکن.
- در پایان فرمان تست و فایلهای تغییرکرده را گزارش کن.
Privacy Mode چه کاری انجام میدهد؟
قابلیتهای AI برای تولید پاسخ، پرامپت و بخشهایی از زمینه کد را به زیرساخت Cursor یا ارائهدهندگان مدل میفرستند. طبق راهنمای حریم خصوصی Cursor، با فعالبودن Privacy Mode کد برای آموزش Cursor یا ارائهدهندگان مدل استفاده نمیشود.
در ویندوز و لینوکس میتوان Cursor Settings را با Ctrl + Shift + J باز و Privacy Mode را در General فعال کرد. در توضیح رسمی دادهها آمده است که حتی استفاده از API key شخصی نیز درخواست را از backend Cursor عبور میدهد. برای مخزن بسیار حساس، این واقعیت باید در ارزیابی ریسک لحاظ شود.

از ارسال Secret و داده حساس جلوگیری کنید
- فایلهای
.env، کلید خصوصی، خروجی دیتابیس و داده مشتری را وارد پرامپت نکنید. - فایلهای حساس را در
.gitignoreو در صورت نیاز.cursorignoreقرار دهید. - توکن آزمایشی با دسترسی محدود و قابل ابطال استفاده کنید.
- فرمان ترمینال Agent را قبل از اجرا و خروجی آن را بعد از اجرا بررسی کنید.
- اگر Secret افشا شد، آن را فوراً rotate کنید؛ حذف از چت بهتنهایی کافی نیست.
هزینه و محدودیت کاربران ایرانی
Cursor طرح رایگان Hobby و طرحهای پولی دارد؛ قیمت و سهمیهها متغیرند و باید در صفحه رسمی قیمت بررسی شوند. در زمان نگارش، Pro ماهانه ۲۰ دلار اعلام شده و مصرف مدلهای مختلف میتواند سهمیه را با سرعت متفاوت کاهش دهد.
برای کاربران ایرانی، امکان پرداخت، دسترسی شبکه و شرایط ارائه خدمت ممکن است محدود یا متغیر باشد. رادیوتک دورزدن محدودیت یا خرید حساب از فروشنده ناشناس را توصیه نمیکند. Cursor صراحتاً میگوید اشتراک رسمی فقط از وبسایت خودش فروخته میشود و حساب واسطهای میتواند ناامن یا تعلیق شود.
Cursor یا VS Code؛ کدام انتخاب بهتر است؟
اگر محیط پایدار، کنترل افزونهها و کمترین وابستگی به سرویس AI اولویت دارد، VS Code همچنان انتخاب منطقی است. اگر بیشتر کار شما توضیح کدبیس، بازآرایی چندفایلی و همکاری با Agent است، Cursor تجربه یکپارچهتری ارائه میدهد.
بهترین تصمیم با یک پروژه واقعی و معیار مشخص گرفته میشود: زمان انجام کار، تعداد اصلاحات دستی، کیفیت تست، هزینه و ریسک داده را طی یک هفته مقایسه کنید. «AI بیشتر» الزاماً به معنی بهرهوری بیشتر نیست.
خطاهای رایج و روش بازگشت
- Agent مسیر اشتباه رفت: کار را متوقف، Diff را بررسی و Checkpoint مناسب را Restore کنید.
- پروژه بعد از تغییر اجرا نمیشود: وابستگی و فرمان ساخت را از مستندات پروژه تأیید و commit آخر سالم را با Git بازیابی کنید.
- زمینه پاسخ اشتباه است: فایل ورودی، تست مرتبط و محدودیتها را مشخص و جلسه جدیدی برای هدف جدید باز کنید.
- مصرف بالا رفته است: مدل، دامنه فایل و طول گفتوگو را کنترل و داشبورد Usage را بررسی کنید.
- Secret وارد شده است: کلید را فوراً باطل و جایگزین کنید و دسترسیها را بررسی کنید.
چکلیست شروع حرفهای
- Cursor را از منبع رسمی نصب کردم.
- Privacy Mode و سیاست سازمان را بررسی کردم.
- مخزن Git و وضعیت تمیز دارم.
- Secretها و فایلهای حساس از زمینه خارجاند.
- درخواست اول کوچک و دارای تست پذیرش است.
- Diff و فرمانهای اجراشده را بازبینی میکنم.
- Checkpoint را با Git اشتباه نمیگیرم.
جمعبندی
Cursor زمانی بیشترین ارزش را دارد که مثل یک همکار سریع اما نیازمند نظارت استفاده شود. با درخواست محدود، Rules روشن، Privacy Mode، بازبینی Diff، تست و Git میتوان سرعت را بالا برد و ریسک تغییرهای پنهان یا افشای داده را کاهش داد.
پرسشهای متداول
آیا Cursor رایگان است؟
طرح Hobby رایگان با محدودیت استفاده وجود دارد. طرحها، سهمیه و قیمت ممکن است تغییر کنند؛ صفحه رسمی Pricing را پیش از تصمیم بررسی کنید.
آیا Cursor جایگزین کامل VS Code است؟
Cursor بر کدبیس VS Code ساخته شده و بسیاری از تنظیمات و افزونهها را وارد میکند، اما نسخه، سازگاری افزونه و سیاست بهروزرسانی میتواند متفاوت باشد.
Privacy Mode یعنی کد از رایانه خارج نمیشود؟
خیر. ویژگیهای AI همچنان برای پردازش، پرامپت و زمینه لازم را به زیرساخت سرویس میفرستند؛ Privacy Mode استفاده از داده برای آموزش را محدود میکند.
آیا میتوان تغییرهای Agent را برگرداند؟
بله، Checkpoint امکان بازگردانی تغییرهای Agent را میدهد؛ اما برای تاریخچه دائمی، اشتراک تیمی و بازیابی مطمئن باید از Git استفاده کنید.
اولین پرامپت مناسب برای Cursor چیست؟
ابتدا از آن بخواهید کدبیس، نقطه ورود و تستها را بدون تغییر فایل توضیح دهد؛ سپس یک تغییر کوچک با فایلهای محدود و معیار پذیرش روشن تعریف کنید.