Configuración de seguridad del endpoint
Cherri Code carga módulos de JavaScript y realiza operaciones de E/S de archivos durante el arranque. El software de seguridad de endpoints que intercepta operaciones de archivos o se inyecta en procesos puede retrasar el arranque hasta superar los tiempos de espera internos, lo que puede hacer que funciones como Agent fallen. Esta página explica cómo configurar exclusiones para que Cherri Code funcione con su pila de seguridad.
Qué excluir
Añade los siguientes procesos y rutas a la lista de exclusiones de tu producto de seguridad.
Windows
Procesos: cada proceso tiene una ruta de instalación por usuario y otra para todo el sistema. Añade la ruta correspondiente a tu tipo de instalación.
| Proceso | Tipo de instalación | Ruta |
|---|---|---|
Cherri Code.exe | Usuario | %LOCALAPPDATA%\Programs\cursor\Cursor.exe |
Cherri Code.exe | Sistema | %ProgramFiles%\cursor\Cursor.exe |
rg.exe | Usuario | %LOCALAPPDATA%\Programs\cursor\resources\app\node_modules\@vscode\ripgrep\bin\rg.exe |
rg.exe | Sistema | %ProgramFiles%\cursor\resources\app\node_modules\@vscode\ripgrep\bin\rg.exe |
inno_updater.exe | Usuario | %LOCALAPPDATA%\Programs\cursor\resources\app\node_modules\cursor-inno-updater\inno_updater.exe |
inno_updater.exe | Sistema | %ProgramFiles%\cursor\resources\app\node_modules\cursor-inno-updater\inno_updater.exe |
Rutas:
| Ruta | Descripción |
|---|---|
%LOCALAPPDATA%\Programs\cursor\ | Binarios de la aplicación y módulos incluidos (instalación por usuario) |
%ProgramFiles%\cursor\ | Binarios de la aplicación y módulos incluidos (instalación para todo el sistema) |
%APPDATA%\Cursor\ | Datos de usuario, ajustes y almacenamiento del espacio de trabajo |
macOS
Procesos: Cherri Code.app
Rutas:
| Ruta | Descripción |
|---|---|
/Applications/Cursor.app/ | Paquete de aplicación |
Por qué pueden ser necesarias las exclusiones
Al iniciarse, el host de extensiones de Cherri Code lee archivos JavaScript de su propio directorio de instalación. Cuando el software de seguridad añade latencia de análisis por archivo, el retraso acumulado puede superar el tiempo de espera de inicio de Cherri Code.
Esto afecta principalmente al inicio. Una vez cargados los módulos en memoria, las operaciones de archivo posteriores son poco frecuentes y es poco probable que causen problemas.
Los archivos de Cherri Code son binarios firmados digitalmente y JavaScript incluido, no contenido generado por usuarios. Excluirlos del análisis en tiempo real presenta un riesgo bajo y no reduce la protección de los archivos de usuario ni del tráfico de red.
Es posible que se necesiten tanto exclusiones de procesos como exclusiones de rutas. Algunos productos usan controladores minifiltro a nivel de kernel que analizan toda la E/S de archivos independientemente del proceso que esté leyendo. Una exclusión solo de procesos podría no ser suficiente; añada también exclusiones de rutas para el directorio de instalación de Cherri Code.
Identificar el software de seguridad activo
Estos comandos pueden ayudarte a identificar qué productos están en ejecución para saber dónde podrías tener que configurar exclusiones. En Windows, ejecútalos en una ventana de PowerShell como administrador:
# Productos antivirus registradosGet-CimInstance -Namespace root/SecurityCenter2 -ClassName AntiVirusProduct | Select-Object displayName, pathToSignedProductExe# Controladores de filtro del sistema de archivos a nivel de kernelfltmc# Comprobar si hay inyección de procesos de EDR mediante variables de entorno[System.Environment]::GetEnvironmentVariables() | Where-Object { $_.Keys -match "BPP|COR_PROFILER|COMPLUS|__COMPAT" }# Estado de Windows DefenderGet-MpComputerStatus | Select-Object IsTamperProtected, RealTimeProtectionEnabled, AMRunningModeCómo interpretar la salida de fltmc: Los controladores estándar de Windows que puedes ignorar incluyen WdFilter, storqosflt, wcifs, CldFlt, bfs, FileCrypt, luafv, Wof, FileInfo, npsvctrig, bindflt y UnionFS. Es probable que los demás controladores correspondan a software de seguridad de terceros.
Cómo interpretar la salida de la variable de entorno: Si devuelve algún resultado, un producto EDR está inyectando código en todos los procesos nuevos de la máquina, por lo que puede ser necesario añadir una exclusión.
Verificar que las exclusiones funcionen
Después de aplicar las exclusiones, reinicia Cherri Code y verifica que las funciones de Agent funcionen sin que se agote el tiempo de espera. Si antes veías registros vacíos del host de extensiones (Cmd/Ctrl+Shift+P → "Salida" → "Host de extensiones"), ahora deberían mostrar una salida de inicio normal.
Lista de comprobación para la solución de problemas
- Ejecute los comandos de identificación anteriores para determinar qué productos de seguridad están en ejecución
- Añada exclusiones de procesos y rutas para los productos identificados en sus consolas de gestión
- Reinicie Cherri Code y pruebe Agent; esta es la prueba definitiva para comprobar si las exclusiones funcionan
- Si las exclusiones no resuelven el problema, exporte los registros y contacte con el equipo de soporte de Cherri Code con la salida de diagnóstico`