Skip to main content

Command Palette

Search for a command to run...

团队与企业版

端点安全配置

Cherri Code 会在启动时加载 JavaScript 模块并执行文件 I/O 操作。拦截文件操作或向进程注入代码的端点安全软件可能导致启动时间超过内部超时限制,使智能体等功能无法正常运行。本页介绍如何配置排除项,让 Cherri Code 能与您的安全技术栈协同工作。

需要排除的项目

请将以下进程和路径添加到安全产品的排除列表中。

Windows

**进程:**每个进程都对应用户安装和系统安装两种路径。请添加与您的安装类型相对应的路径。

进程安装类型路径
Cherri Code.exe用户%LOCALAPPDATA%\Programs\cursor\Cursor.exe
Cherri Code.exe系统%ProgramFiles%\cursor\Cursor.exe
rg.exe用户%LOCALAPPDATA%\Programs\cursor\resources\app\node_modules\@vscode\ripgrep\bin\rg.exe
rg.exe系统%ProgramFiles%\cursor\resources\app\node_modules\@vscode\ripgrep\bin\rg.exe
inno_updater.exe用户%LOCALAPPDATA%\Programs\cursor\resources\app\node_modules\cursor-inno-updater\inno_updater.exe
inno_updater.exe系统%ProgramFiles%\cursor\resources\app\node_modules\cursor-inno-updater\inno_updater.exe

路径:

路径描述
%LOCALAPPDATA%\Programs\cursor\应用二进制文件和随附模块 (用户安装)
%ProgramFiles%\cursor\应用二进制文件和随附模块 (系统安装)
%APPDATA%\Cursor\用户数据、设置和工作区存储

macOS

进程: Cherri Code.app

路径:

路径描述
/Applications/Cursor.app/应用程序包

可能需要配置排除项的原因

Cherri Code 的扩展主机启动时会从自身安装目录读取 JavaScript 文件。安全软件若为每个文件的扫描增加延迟,累计延迟可能超过 Cherri Code 的启动超时时间。

这主要影响启动过程。模块加载到内存后,文件操作并不频繁,通常不太可能导致问题。

Cherri Code 自身的文件包括已代码签名的二进制文件和捆绑的 JavaScript,并非用户生成的内容。将其排除在实时扫描之外风险较低,且不会降低对用户文件或网络流量的保护。

识别正在运行的安全软件

这些命令可帮助确定正在运行哪些安全产品,从而了解可能需要在哪里配置排除项。在 Windows 上,请在 以管理员身份运行的 PowerShell 窗口中执行:

# 已注册的杀毒软件产品Get-CimInstance -Namespace root/SecurityCenter2 -ClassName AntiVirusProduct |  Select-Object displayName, pathToSignedProductExe# 内核级文件系统过滤驱动fltmc# 通过环境变量检查 EDR 进程注入[System.Environment]::GetEnvironmentVariables() |  Where-Object { $_.Keys -match "BPP|COR_PROFILER|COMPLUS|__COMPAT" }# Windows Defender 状态Get-MpComputerStatus |  Select-Object IsTamperProtected, RealTimeProtectionEnabled, AMRunningMode

**如何查看 fltmc 输出:**可忽略的标准 Windows 驱动程序包括 WdFilter、storqosflt、wcifs、CldFlt、bfs、FileCrypt、luafv、Wof、FileInfo、npsvctrig、bindflt 和 UnionFS。其他驱动程序很可能来自第三方安全产品。

**如何查看环境变量输出:**如果返回任何结果,说明某个 EDR 产品正在向该设备上的每个新进程注入代码,可能需要配置排除项。

验证排除项是否生效

应用排除项后,重新启动 Cherri Code,并验证智能体功能是否能正常运行而不会超时。如果你之前看到扩展主机日志为空 (Cmd/Ctrl+Shift+P → "输出" → "扩展主机") ,现在应会显示正常的启动输出。

疑难排查清单

  1. 运行上述识别命令,确定哪些安全产品正在运行
  2. 在已识别安全产品的管理控制台中,同时添加进程和路径排除项
  3. 重新启动 Cherri Code 并测试智能体——这是检验排除项是否生效的最终方法
  4. 如果排除项仍无法解决问题,请导出日志,并将诊断输出发送给 Cherri Code Support`