插件、沙箱访问控制和异步子 Agent
此版本推出用于扩展 Cursor 的插件、对核心 Agent 功能(如子 Agent)的改进,以及针对沙箱命令的细粒度网络控制。
Cursor Marketplace 上的插件
插件会将 skills、subagents、MCP servers、hooks 和 rules 打包成一次安装包。Cursor Marketplace 让你可以发现并安装插件,通过预置的能力扩展 Cursor。
我们的首批合作伙伴包括 Amplitude、AWS、Figma、Linear、Stripe 等。这些插件覆盖了设计、数据库、支付、分析和部署等工作流。
你可以在 cursor.com/marketplace 浏览插件,或在编辑器中通过 /add-plugin 直接安装。
在我们的公告中了解更多信息。
沙箱网络访问控制
沙箱 现在支持更细粒度的网络访问控制,同时也支持本地文件系统目录和文件的访问控制。你可以精确定义智能体在运行沙箱命令时被允许访问哪些域名:
- 仅用户配置:仅限访问
sandbox.json中配置的域名 - 用户配置 + 默认值:在你的允许列表基础上,再加上 Cursor 内置默认配置
- 允许全部:在沙箱内不限制网络访问

使用企业方案的管理员可以在管理控制台中强制配置网络允许列表和拒绝列表,确保组织级的出站访问策略应用于所有智能体沙箱会话。
异步子智能体
之前,所有子智能体都是同步运行的,会阻塞父智能体直到它们完成。子智能体现在可以异步运行,父智能体可以在子智能体在后台执行时继续工作。
子智能体也可以再创建自己的子智能体,形成一个协同工作的树状结构。这让 Cursor 能够承担更大的任务,比如多文件功能、大型重构和棘手的 Bug。
自上次发布以来,我们也对子智能体做了一些性能优化。它们现在具有更低的延迟、更好的流式反馈,以及更高响应性的并行执行能力。
- 智能体现在可以搜索过去的对话,并将聊天历史用作上下文。
- Cursor CLI 智能体可以在需要提升权限的命令中,就地处理
sudo密码提示。 - 常见操作如
git clone、npm install和pip install现在在智能体沙箱中开箱即用。你可以按项目扩展或覆盖这些默认设置。 - 当智能体处于 Plan 模式时,你现在可以选择 “Build in Cloud”,将计划执行交给 Cloud Agent 来处理,同时你可以继续在本地工作或合上笔记本。
- 在设置中可以开启或关闭行内 diff。默认情况下,diff 只会显示在审查面板中。
- 在聊天消息的三点菜单中,将 “Duplicate Chat” 重命名为 “Fork Chat”。
- 改进了子智能体的权限请求流程。
- 改进了超长对话的性能。
- 改进了 @ 提及的性能。
- 新增键盘快捷键 ⌘+Enter(Ctrl+Enter)用于在智能体对话中发送消息。
- 移除了 Dotfile Protection 设置,以消除当智能体尝试编辑 dotfile 时出现的意外审批提示。
- 移除了 Default Mode 设置,使每个新的智能体对话都从全新状态开始。
- 移除了 Auto-Accept on Commit 设置,这样在你提交时待处理 diff 将不再自动被接受。
- 整理并优化了 “More Actions” 聊天菜单。
- 在智能体聊天面板中新增了 “Close” 按钮。
- 手动编辑不再生成行内 diff。
- 修复了某些终端工具调用导致性能下降的 Bug。
- 修复了用于标签页导航的 Cmd+Opt 左/右 组合键的行为问题。
- 修复了自动运行模式切换的 Bug。
- 修复了在未打开工作区时创建项目规则会报错的问题。
- global ignore list 现在默认为空,以修复沙箱问题。现有的忽略规则仍然保持原有行为。
- 停止父智能体时,会始终停止其子智能体。
- 即使启用了 “Run everything”,在 Ask 模式下也会强制使用只读沙箱。



