Cursor1.0 發(fā)布引熱議!高風(fēng)險(xiǎn)后臺(tái)智能體埋雷點(diǎn),網(wǎng)友:用VS Code分叉是戰(zhàn)略性錯(cuò)誤!最多150萬(wàn)付費(fèi)用戶!
譯文 精選作者 | Tim Anderson
出品 | 51CTO技術(shù)棧(微信號(hào):blog51cto)
上周周末,Anysphere 正式發(fā)布了其 AI 編輯器 Cursor 的 1.0 版本,并引入了多項(xiàng)新功能,包括自動(dòng)審查 Pull Request(PR)并發(fā)現(xiàn)問(wèn)題的 BugBot 預(yù)覽版、可在遠(yuǎn)程環(huán)境中修改代碼的 Background Agent(后臺(tái)智能體)功能、能記憶并引用 AI 對(duì)話信息的 Memories(記憶)功能以及一鍵安裝MCP的功能。
然而,在真實(shí)的開發(fā)者當(dāng)中,人們對(duì)于 Cursor 的評(píng)價(jià)開始出現(xiàn)了不一樣的聲音,不少網(wǎng)友認(rèn)為 Cursor 單 IDE 的孤島打法有違開發(fā)者的習(xí)慣,開發(fā)者更喜歡“多 IDE + 多任務(wù) + 多 AI”無(wú)縫接入現(xiàn)有工具鏈的產(chǎn)品;另有一些網(wǎng)友認(rèn)為 Cursor 最好的歸宿是被七大 AI 巨頭收購(gòu)。
此外,本文還帶領(lǐng)大家梳理了目前海外AI編程產(chǎn)品的競(jìng)爭(zhēng)格局。
1.BugBot:自動(dòng)審查 PR 的 AI 助手
BugBot 可連接到 GitHub,檢查代碼提交的內(nèi)容。每當(dāng) PR 更新時(shí),它會(huì)自動(dòng)觸發(fā),并對(duì)檢測(cè)到的問(wèn)題發(fā)表評(píng)論,同時(shí)附上跳轉(zhuǎn)到 Cursor 中相關(guān)代碼的鏈接。
圖片
圖片
要使用 BugBot,需開啟 Cursor 的 Max 模式——該模式提供更大的上下文容量與更多工具,至少需訂閱 Pro(每月 20 美元)。
2.Background Agent:遠(yuǎn)程運(yùn)行的智能體
Background Agent 當(dāng)前處于測(cè)試階段,它允許開發(fā)者創(chuàng)建可在 Cursor 所提供的遠(yuǎn)程環(huán)境中運(yùn)行的智能體。該智能體會(huì)自動(dòng)克隆 GitHub 倉(cāng)庫(kù)、在獨(dú)立分支上工作并推送修改結(jié)果。文檔指出,遠(yuǎn)程環(huán)境未來(lái)可能會(huì)收費(fèi),但目前僅按 AI 令牌使用量計(jì)費(fèi)。與 BugBot 一樣,該功能也需啟用 Max 模式。
圖片
不過(guò),文檔也警告稱,后臺(tái)智能體相比現(xiàn)有 Cursor 功能“擁有更大的攻擊面”,且“我們目前的基礎(chǔ)設(shè)施尚未經(jīng)過(guò)第三方審計(jì)”。風(fēng)險(xiǎn)主要來(lái)自智能體對(duì)代碼倉(cāng)庫(kù)具有讀寫權(quán)限,且會(huì)自動(dòng)執(zhí)行所有指令,直接在 Cursor 的基礎(chǔ)設(shè)施上運(yùn)行代碼。文檔指出:“這可能引發(fā)某些類型的提示注入攻擊(prompt injection)。”比如,智能體可能遇到一個(gè)看似能幫它解決問(wèn)題的網(wǎng)頁(yè),實(shí)際上卻暗藏指令,用以竊取代碼或敏感信息。
此前我們也曾指出,提示注入是一類尚無(wú)明顯解決方案的安全風(fēng)險(xiǎn),而隨著智能體能力通過(guò) MCP(模型上下文協(xié)議)服務(wù)器不斷增強(qiáng),這一風(fēng)險(xiǎn)將更加突出。
3.MCP 工具與一鍵部署
MCP 服務(wù)器如今已可在 Cursor 中實(shí)現(xiàn)一鍵安裝。Anysphere 正在維護(hù)一個(gè)官方認(rèn)證的 MCP 工具列表,包括 GitHub、Figma、Notion、Stripe 和 Playwright 等開發(fā)工具。MCP 工具的開發(fā)者還可在文檔中加入跳轉(zhuǎn)到 Cursor 的深度鏈接。
圖片
圖片
4.Memories:記住 AI 聊天內(nèi)容的記憶功能
另一個(gè)仍處測(cè)試階段的新功能是 Memories。用戶在與 AI 對(duì)話時(shí),可以提供指令或建立事實(shí),現(xiàn)在這些內(nèi)容可被保存下來(lái),供日后參考。Memories 可在設(shè)置中啟用、管理與查看。
5.Cursor 的競(jìng)爭(zhēng)格局
Cursor 是基于 Visual Studio Code(VS Code)開發(fā)的衍生版本,最早于 2023 年發(fā)布預(yù)覽版。它是當(dāng)前快速演進(jìn)的一批 AI 編程工具之一,其競(jìng)爭(zhēng)者包括 VS Code + GitHub Copilot、Windsurf(原名 Codeium)、以及 Amazon Q Developer、Google Gemini、Mistral Code、Tabnine 等 VS Code 或 JetBrains IDE 的 AI 插件。Anthropic 的 Claude Code 可運(yùn)行于終端,并支持與 IDE 集成。Aider 同樣運(yùn)行在命令行中,但通過(guò)監(jiān)聽文件變動(dòng)實(shí)現(xiàn)對(duì) IDE 的響應(yīng)。上述產(chǎn)品中,許多也支持基于瀏覽器的開發(fā)環(huán)境。
面對(duì)這一競(jìng)爭(zhēng)激烈、節(jié)奏飛快的市場(chǎng),開發(fā)者很難判斷該選擇哪款 AI 助手。GitHub 的 Copilot 是較早入局者,得益于其與 VS Code 的原生集成獲得了優(yōu)勢(shì)。Claude Code 因其高質(zhì)量的 AI 輔助體驗(yàn)也收獲不少好評(píng)。
有開發(fā)者指出,Cursor 可能會(huì)被 Claude Code 甩在后頭。
目前 Cursor 在三方眼中的實(shí)力究竟如何?短時(shí)間不一而論。小編有找到一張近期各大編程代理所實(shí)現(xiàn)的 PR 合并率,作為衡量AI 代碼助手有效性和實(shí)用性的一個(gè)關(guān)鍵指標(biāo),或許可以一定程度反映出來(lái)。
圖片
由 AI 代理或開發(fā)者提交的 PR 中,有多少比例最終被合并進(jìn)主分支,OpenAI 的 Codex 和 Cursor目前排名前二,分別是 83.3% 和 77%。
6.Cursor 的困局:選擇 VS Code 分叉,或是一種戰(zhàn)略性錯(cuò)誤
Cursor 使用了 VS Code 的分支版本,也引發(fā)了一定爭(zhēng)議。像 Anysphere 這樣的公司有理由不使用微軟官方的 VS Code 發(fā)行版,但 VS Code 本身的流行度和擴(kuò)展生態(tài),使這些衍生版本的吸引力受到限制。
正如一條昵稱為“mythz”的網(wǎng)友評(píng)論所說(shuō):
“我認(rèn)為,試圖基于 VS Code 分叉打造自有 IDE 是一個(gè)戰(zhàn)略性失誤。我只會(huì)考慮能集成到我當(dāng)前 IDE(VS Code + Rider)中的 AI 工具?!?/p>
圖片
不多,這也只是其中一點(diǎn),我們看到的 Cursor 的困局有四點(diǎn)。
首先,開發(fā)者的編程習(xí)慣問(wèn)題。很多編程產(chǎn)品往往放棄了“IDE孤島”,而是大力發(fā)展“AI插件生態(tài)”。因此,雖然Cursor 選擇用 VS Code 分叉自建 IDE,確實(shí)帶來(lái)了產(chǎn)品整合的自由度,但在社區(qū)眼中,這是一種與主流開發(fā)習(xí)慣相背離的路線。
其次,競(jìng)品的實(shí)力難以拉開差距,開發(fā)者越來(lái)越傾向“多 IDE + 多任務(wù) + 多 AI”工作流。AugmentCode 和 Claude Code 也正在成為受歡迎的選擇,不只是因?yàn)?AI 能力強(qiáng),還因?yàn)樗鼈儭盁o(wú)縫接入現(xiàn)有工具鏈”。
圖片
然后,Cursor 現(xiàn)階段的營(yíng)收與增長(zhǎng),并不能掩蓋產(chǎn)品戰(zhàn)略上的風(fēng)險(xiǎn)。目前業(yè)內(nèi)知道的情況是,Cursor是全球增長(zhǎng)最快的 AI Coding 工具,在兩年內(nèi)就實(shí)現(xiàn)了 3 億美元的年化營(yíng)收。但有網(wǎng)友分析,這里的營(yíng)收數(shù)字其實(shí)沒(méi)有什么信息量,“按照最低價(jià)位算,最多也就 150 萬(wàn)付費(fèi)用戶(甚至肯能更少)!”
更有網(wǎng)友直戳痛處:“營(yíng)收不是利潤(rùn),如果你用0.9刀的成本賣1刀的產(chǎn)品,那在燒錢階段當(dāng)然可以‘無(wú)限’增長(zhǎng)~”
所以說(shuō),如果 Cursor 無(wú)法突破“只能在自己 IDE 內(nèi)用”的限制,未來(lái)增長(zhǎng)將面臨天花板。
圖片
不過(guò),有網(wǎng)友認(rèn)為這樣也不錯(cuò),Cursor 反正有著不錯(cuò)的“用戶、營(yíng)收和員工數(shù)量”,這些數(shù)據(jù)都足夠吸引七大AI巨頭或其他買家將其收購(gòu)。
最后,安全與信任的問(wèn)題依舊沒(méi)有解決。比如這次推出的 Background Agent 帶來(lái)的“提示注入風(fēng)險(xiǎn)”已被 Cursor 自己寫在文檔中,這是社區(qū)高度關(guān)注的技術(shù)與倫理隱患。讓用戶在“新功能”和“安全風(fēng)險(xiǎn)”中做選擇,同樣是一個(gè)影響產(chǎn)品體驗(yàn)的雷點(diǎn)。
參考鏈接:
https://news.ycombinator.com/item?id=44190331
https://devclass.com/2025/06/06/cursor-ai-editor-hits-1-0-milestone-including-bugbot-and-high-risk-background-agents/