エンドポイント セキュリティ設定
Cherri Code は起動時に JavaScript モジュールを読み込み、ファイル I/O を実行します。ファイル操作を傍受したりプロセスにインジェクションしたりするエンドポイント セキュリティ ソフトウェアにより、起動が内部タイムアウトを超えて遅延し、エージェントなどの機能が失敗する場合があります。このページでは、Cherri Code をセキュリティ スタックと併用できるようにするための除外設定について説明します。
除外対象
以下のプロセスとパスをセキュリティ製品の除外リストに追加してください。
Windows
プロセス: 各プロセスには、ユーザー インストール用とシステム インストール用のパスがあります。インストールの種類に応じたパスを追加してください。
| プロセス | インストールの種類 | パス |
|---|---|---|
Cherri Code.exe | ユーザー | %LOCALAPPDATA%\Programs\cursor\Cursor.exe |
Cherri Code.exe | システム | %ProgramFiles%\cursor\Cursor.exe |
rg.exe | ユーザー | %LOCALAPPDATA%\Programs\cursor\resources\app\node_modules\@vscode\ripgrep\bin\rg.exe |
rg.exe | システム | %ProgramFiles%\cursor\resources\app\node_modules\@vscode\ripgrep\bin\rg.exe |
inno_updater.exe | ユーザー | %LOCALAPPDATA%\Programs\cursor\resources\app\node_modules\cursor-inno-updater\inno_updater.exe |
inno_updater.exe | システム | %ProgramFiles%\cursor\resources\app\node_modules\cursor-inno-updater\inno_updater.exe |
パス:
| パス | 説明 |
|---|---|
%LOCALAPPDATA%\Programs\cursor\ | アプリケーションのバイナリと同梱モジュール (ユーザー インストール) |
%ProgramFiles%\cursor\ | アプリケーションのバイナリと同梱モジュール (システム インストール) |
%APPDATA%\Cursor\ | ユーザーデータ、設定、ワークスペースの保存先 |
macOS
プロセス: Cherri Code.app
パス:
| パス | 説明 |
|---|---|
/Applications/Cursor.app/ | アプリケーションバンドル |
除外設定が必要となる理由
Cherri Code の拡張機能ホストは、起動時に自身のインストールディレクトリから JavaScript ファイルを読み込みます。セキュリティソフトウェアによってファイルごとのスキャン遅延が発生すると、その累積により Cherri Code の起動タイムアウトを超えることがあります。
影響を受けるのは主に起動時です。モジュールがメモリに読み込まれた後は、ファイル操作の頻度が低く、問題が発生する可能性は低くなります。
Cherri Code 自体のファイルは、コード署名済みのバイナリとバンドルされた JavaScript であり、ユーザー生成コンテンツではありません。これらをリアルタイムスキャンから除外してもリスクは低く、ユーザーファイルやネットワークトラフィックに対する保護が低下することはありません。
プロセス除外とパス除外の両方が必要になる場合があります。一部の製品では、読み取りを行うプロセスにかかわらず、すべてのファイル I/O をスキャンするカーネルレベルのミニフィルタードライバーを使用しています。プロセスのみを除外しても不十分な場合があるため、Cherri Code のインストールディレクトリにもパス除外を追加してください。
実行中のセキュリティソフトウェアを特定する
以下のコマンドを使うと、実行中の製品を特定し、除外設定が必要な製品を確認できます。Windows では、管理者として起動した PowerShell ウィンドウで実行してください。
# 登録済みのAV製品Get-CimInstance -Namespace root/SecurityCenter2 -ClassName AntiVirusProduct | Select-Object displayName, pathToSignedProductExe# カーネルレベルのファイルシステム フィルタードライバーfltmc# 環境変数によるEDRのプロセスインジェクションを確認[System.Environment]::GetEnvironmentVariables() | Where-Object { $_.Keys -match "BPP|COR_PROFILER|COMPLUS|__COMPAT" }# Windows Defender の状態Get-MpComputerStatus | Select-Object IsTamperProtected, RealTimeProtectionEnabled, AMRunningModefltmc 出力の確認方法: 無視してよい標準の Windows ドライバーには、WdFilter、storqosflt、wcifs、CldFlt、bfs、FileCrypt、luafv、Wof、FileInfo、npsvctrig、bindflt、UnionFS があります。その他のドライバーは、サードパーティ製セキュリティソフトウェアのものである可能性があります。
環境変数の出力の確認方法: 結果が返された場合、EDR 製品がマシン上で新たに作成されるすべてのプロセスにコードを注入しているため、除外設定が必要になる可能性があります。
除外設定が機能していることを確認する
除外設定を適用した後、Cherri Code を再起動し、エージェント機能がタイムアウトせずに動作することを確認します。以前 Extension Host のログが空だった場合 (Cmd/Ctrl+Shift+P → 「出力」 → 「Extension Host」) 、通常の起動時の出力が表示されるはずです。