Skip to main content

Command Palette

Search for a command to run...

チームとEnterprise

エンドポイント セキュリティ設定

Cherri Code は起動時に JavaScript モジュールを読み込み、ファイル I/O を実行します。ファイル操作を傍受したりプロセスにインジェクションしたりするエンドポイント セキュリティ ソフトウェアにより、起動が内部タイムアウトを超えて遅延し、エージェントなどの機能が失敗する場合があります。このページでは、Cherri Code をセキュリティ スタックと併用できるようにするための除外設定について説明します。

除外対象

以下のプロセスとパスをセキュリティ製品の除外リストに追加してください。

Windows

プロセス: 各プロセスには、ユーザー インストール用とシステム インストール用のパスがあります。インストールの種類に応じたパスを追加してください。

プロセスインストールの種類パス
Cherri Code.exeユーザー%LOCALAPPDATA%\Programs\cursor\Cursor.exe
Cherri Code.exeシステム%ProgramFiles%\cursor\Cursor.exe
rg.exeユーザー%LOCALAPPDATA%\Programs\cursor\resources\app\node_modules\@vscode\ripgrep\bin\rg.exe
rg.exeシステム%ProgramFiles%\cursor\resources\app\node_modules\@vscode\ripgrep\bin\rg.exe
inno_updater.exeユーザー%LOCALAPPDATA%\Programs\cursor\resources\app\node_modules\cursor-inno-updater\inno_updater.exe
inno_updater.exeシステム%ProgramFiles%\cursor\resources\app\node_modules\cursor-inno-updater\inno_updater.exe

パス:

パス説明
%LOCALAPPDATA%\Programs\cursor\アプリケーションのバイナリと同梱モジュール (ユーザー インストール)
%ProgramFiles%\cursor\アプリケーションのバイナリと同梱モジュール (システム インストール)
%APPDATA%\Cursor\ユーザーデータ、設定、ワークスペースの保存先

macOS

プロセス: Cherri Code.app

パス:

パス説明
/Applications/Cursor.app/アプリケーションバンドル

除外設定が必要となる理由

Cherri Code の拡張機能ホストは、起動時に自身のインストールディレクトリから JavaScript ファイルを読み込みます。セキュリティソフトウェアによってファイルごとのスキャン遅延が発生すると、その累積により Cherri Code の起動タイムアウトを超えることがあります。

影響を受けるのは主に起動時です。モジュールがメモリに読み込まれた後は、ファイル操作の頻度が低く、問題が発生する可能性は低くなります。

Cherri Code 自体のファイルは、コード署名済みのバイナリとバンドルされた JavaScript であり、ユーザー生成コンテンツではありません。これらをリアルタイムスキャンから除外してもリスクは低く、ユーザーファイルやネットワークトラフィックに対する保護が低下することはありません。

実行中のセキュリティソフトウェアを特定する

以下のコマンドを使うと、実行中の製品を特定し、除外設定が必要な製品を確認できます。Windows では、管理者として起動した PowerShell ウィンドウで実行してください。

# 登録済みのAV製品Get-CimInstance -Namespace root/SecurityCenter2 -ClassName AntiVirusProduct |  Select-Object displayName, pathToSignedProductExe# カーネルレベルのファイルシステム フィルタードライバーfltmc# 環境変数によるEDRのプロセスインジェクションを確認[System.Environment]::GetEnvironmentVariables() |  Where-Object { $_.Keys -match "BPP|COR_PROFILER|COMPLUS|__COMPAT" }# Windows Defender の状態Get-MpComputerStatus |  Select-Object IsTamperProtected, RealTimeProtectionEnabled, AMRunningMode

fltmc 出力の確認方法: 無視してよい標準の Windows ドライバーには、WdFilter、storqosflt、wcifs、CldFlt、bfs、FileCrypt、luafv、Wof、FileInfo、npsvctrig、bindflt、UnionFS があります。その他のドライバーは、サードパーティ製セキュリティソフトウェアのものである可能性があります。

環境変数の出力の確認方法: 結果が返された場合、EDR 製品がマシン上で新たに作成されるすべてのプロセスにコードを注入しているため、除外設定が必要になる可能性があります。

除外設定が機能していることを確認する

除外設定を適用した後、Cherri Code を再起動し、エージェント機能がタイムアウトせずに動作することを確認します。以前 Extension Host のログが空だった場合 (Cmd/Ctrl+Shift+P → 「出力」 → 「Extension Host」) 、通常の起動時の出力が表示されるはずです。

トラブルシューティングのチェックリスト

  1. 上記の識別コマンドを実行して、実行中のセキュリティ製品を特定します
  2. 特定した製品の管理コンソールで、プロセスとパスの両方を除外設定に追加します
  3. Cherri Code を再起動し、エージェントをテストします。これにより、除外設定が機能しているかを確実に確認できます
  4. 除外設定で問題が解決しない場合は、ログをエクスポートし、診断出力を添えて Cherri Code Support にお問い合わせください`