cursor

Cursor: Editor und Agent in einem Produkt

Cursor ist ein Code-Editor mit eigenem Coding-Agenten. Derselbe Agent läuft auch in der Cloud, im Terminal und auf iOS.

Cursor ordnet sich um einen Editor, und diesen Editor übernehmen Sie. Der Agent arbeitet darin. Derselbe Agent läuft als Cloud Agents auf Maschinen in der Cloud, in der CLI und in der iOS-App. Hinter Cursor steht Anysphere. SpaceX hat die Übernahme des Unternehmens im August 2026 abgeschlossen.

Das Modell wählen Sie pro Anfrage, oder Sie lassen es auf Auto. Cursor bietet eigene Modelle, Composer und Grok, und Modelle von Anthropic, OpenAI, Google und Meta. Wessen Konto sie bereitstellt: standardmäßig Cursor, oder Ihr eigener Schlüssel für fünf Anbieter. Dieser Weg hat zwei Grenzen. Die Tab-Vervollständigung bleibt bei den Modellen von Cursor, und die Zero Data Retention von Cursor gilt dann nicht mehr.

Aus meinen Kursfolien (MASE-3, FH Burgenland), Stand 8. September 2026, auf Englisch. Manche Details haben sich seither geändert; der Text dieser Seite ist auf dem Stand September 2026.
Aus meinen Kursfolien (MASE-3, FH Burgenland), Stand 8. September 2026, auf Englisch. Manche Details haben sich seither geändert; der Text dieser Seite ist auf dem Stand September 2026.[1]

Die Familie

Agent[2]

Desktop-Editor
Der Assistent von Cursor im Editor. Er erledigt Programmieraufgaben, führt Terminal-Befehle aus und ändert Code.

Cloud Agents[3]

Cloud, gestartet aus Editor, Web, Slack oder Mobile
Derselbe Agent auf isolierten Cloud-Maschinen mit vollständiger Entwicklungsumgebung. Viele können parallel laufen.

Self-Hosted Machines[4]

eigene Maschinen
Cloud Agents führen Dateiänderungen und Befehle auf Maschinen aus, die Sie selbst betreiben. Agent-Schleife und Modell bleiben bei Cursor.

Cursor CLI[5]

CLI
Der Agent im Terminal, interaktiv oder per Skript in CI-Pipelines.

Cursor for iOS[6]

iOS
Cloud Agents vom Handy aus starten und steuern, in Plänen mit Cloud Agents.

Design Mode[7]

Desktop-Editor
Auf Teile einer laufenden Webseite zeigen, zeichnen oder sprechen und Änderungen an der Oberfläche an Agenten schicken.

Bugbot[8]

Code-Review
Agentisches Code-Review für Pull Requests.

Origin[9]

Web, CLI
Die Git-Plattform von Cursor: Repositories hosten, GitHub spiegeln, Pull Requests prüfen. Frühe Beta.

Pläne

Plannamen, Stand September 2026. Die Business-Pläne bringen teamweiten Privacy Mode, SSO und Admin-Steuerung.

PlanFürWas sich ändert
Hobby[10]Zum Ausprobieren, kostenlos.Begrenzte Nutzung. Keine Cloud Agents und kein Bugbot.
Start[8]Nur für Entwicklerinnen und Entwickler in Indien.Nur die eigenen Modelle von Cursor (Composer und Grok). Keine Drittanbieter-Modelle, kein Auto, kein Bugbot.
Pro, Pro+, Ultra[8]Einzelpersonen, gestaffelt nach Nutzung.Zwei Nutzungstöpfe: Cursor-Modelle und andere Modelle. Cloud Agents und Bugbot enthalten. Anfragen mit eigenem Schlüssel verbrauchen nicht das inkludierte Kontingent.
Teams[8]Teams, die Cursor selbst verwalten. Standard- und Premium-Plätze.Zentrale Abrechnung und Verwaltung, Privacy Mode für alle Mitglieder standardmäßig an, SAML/OIDC-SSO, Team-Rules, Skills und Plugins, Nutzungsauswertung.
Enterprise[10]Größere Organisationen.Gemeinsames Kontingent, SCIM, Audit-Logs, Privacy Mode standardmäßig an. US-Datenresidenz, kundenverwaltete Schlüssel und Self-Hosted Team Pools auf Anfrage.

Welches Modell läuft

Das Modell wählt die Person pro Anfrage, oder sie lässt es auf Auto. Bei Teams und Enterprise wählt der Cursor Router für Auto, und Admins können Modelle einschränken. Die Tab-Vervollständigung nutzt immer die eigenen Modelle von Cursor. Stand September 2026:

Auto (Cursor Router)[8]Wählt das Modell pro Anfrage. Drei Modi: Cost, Balance, Intelligence.
Composer 2.5[8]Eigenes Modell von Cursor, gebaut fürs Programmieren.
Grok 4.7, 4.6, 4.5[11]Eigene Cursor-Modelle, gemeinsam mit SpaceXAI entwickelt.
Claude Opus 5.5, Claude Sonnet 5[8]Anthropic.
Claude Fable 5.1[12]Anthropic speichert Ein- und Ausgaben für Sicherheitsprüfungen, daher müssen Admins das Modell zuerst freigeben.
GPT-5.6 Sol, Terra, Luna[8]OpenAI.
Gemini 3.1 Pro, Gemini 3.8 Flash[8]Google.
Muse Spark 1.3[13]Meta, neuer Anbieter in Cursor. Admins bei Teams und Enterprise müssen ihn eventuell freischalten.

Was Sie konfigurieren können

Rules[14]Projekt-Rules in .cursor/rules, User Rules, Team Rules aus dem Dashboard (Teams und Enterprise) und AGENTS.md.
Skills[15]Pakete aus Anleitungen, Skripten und Vorlagen im offenen Format Agent Skills, abgelegt in Ihrem Repository.
Hooks[16]Skripte, die vor oder nach Schritten der Agent-Schleife laufen. Sie können Code formatieren, nach Geheimnissen suchen oder riskante Aktionen blockieren.
MCP-Server[17]Externe Tools und Daten anbinden. Installation über die Seite Customize oder Konfiguration in mcp.json.
Plugins[18]Bündel aus Rules, Skills, Agenten, Befehlen, MCP-Servern und Hooks, aus dem Cursor Marketplace oder selbst gebaut.
SSO und SCIM[19]SAML-2.0-SSO ohne Aufpreis bei Teams und Enterprise. SCIM bei Enterprise.
Privacy Mode erzwingen[12]Admins schalten Privacy Mode für das ganze Team ein und sperren die Einstellung. Eine Geräterichtlinie verhindert die Anmeldung mit privaten Konten.
Modellzugriff[12]Admins geben Modelle frei, bei denen der Anbieter Daten speichert, und legen fest, welche Gruppen ein Modell nutzen dürfen.
Eigener API-Schlüssel[20]Schlüssel für OpenAI, Anthropic, Google, Azure OpenAI und AWS Bedrock. Funktioniert nur für Chat-Modelle.

Was mit Ihren Daten passiert

Privacy Mode an[21]Cursor trainiert nicht mit Ihren Daten. Die Modellanbieter arbeiten mit Zero Data Retention, außer wenn die Missbrauchserkennung anschlägt und bei Modellen, die als nicht ZDR gekennzeichnet sind.
Privacy Mode aus[21]Cursor darf Code, Prompts und Editor-Aktionen speichern und nutzen, um Funktionen zu verbessern und eigene Modelle zu trainieren.
Teams und Enterprise[22]Privacy Mode ist standardmäßig an. Admins können ihn erzwingen, sodass Mitglieder ihn nicht abschalten können.
Cloud Agents[12]Die einzige Funktion, die Code speichert: verschlüsselte Kopien des Repositorys, solange der Agent läuft, danach gelöscht. Sie können Cloud Agents ausgeschaltet lassen.

Europa: DSGVO, Datenresidenz und AI Act

AVV / DSGVO[23]Anysphere veröffentlicht ein Data Processing Addendum mit den EU-Standardvertragsklauseln und dem UK-Addendum. Es ist an das Master Services Agreement gebunden.
Zertifizierungen[24]Cursor nennt SOC 2 Type II, ISO/IEC 27001 und ISO/IEC 42001. Berichte gibt es auf Anfrage unter trust.cursor.com.
Datenresidenz in der EU[12]Nur für Enterprise, pro Team. Heute gibt es nur US-Datenresidenz. Eine reine Verarbeitung in EU und Island ist auf Anfrage möglich, eine breitere EU-Option ist in Arbeit.
AI Act[25]Anysphere steht nicht auf der Liste der Unterzeichner des EU-Verhaltenskodex. Anthropic, OpenAI und Google haben unterzeichnet, xAI nur das Kapitel zu Sicherheit. Meta steht nicht auf der Liste.

Was AI Act und DSGVO von Ihnen als Anwender verlangen →

Hybrid: dieselben Modelle in Ihrem eigenen Konto

Die Drittanbieter-Modelle können über Ihr eigenes Konto bei OpenAI, Anthropic, Google, Azure oder Bedrock laufen. Die Anfragen gehen trotzdem über Cursor, und einige Zusagen ändern sich dabei.

Eigener Schlüssel für fünf Anbieter[20]OpenAI, Anthropic, Google, Azure OpenAI und AWS Bedrock. Die Modellnutzung rechnet Ihr Anbieter ab.
Grenze: Tab-Vervollständigung[20]Laut Cursor nutzt die Tab-Vervollständigung auch mit eigenem Schlüssel weiter „Cursor's built-in models“.
Grenze: Zero Data Retention[20]„Cursor's Zero Data Retention policy does not apply when you use your own API keys.“ Es gelten dann die Datenbedingungen Ihres Anbieters.
Anfragen laufen über Cursor[21]Auch mit eigenem Schlüssel geht jede Anfrage über das Backend von Cursor, wo der Prompt zusammengesetzt wird. Der Schlüssel wird nicht gespeichert.
AWS Bedrock mit IAM-Rollen[20]Zugangsschlüssel im Editor oder IAM-Rollen im Cursor-Dashboard, mit den Modellen aus Ihrer Bedrock-Konfiguration.
Agent-Tools auf eigenen Maschinen[4]Mit Self-Hosted Machines bleiben Checkout und Zugangsdaten auf Ihrer Maschine. Inferenz und Planung bleiben bei Cursor. Team Pools erfordern Enterprise.
Grenze: Datenresidenz und eigener Schlüssel[12]Die US-Datenresidenz gilt nicht für Anfragen mit eigenem Schlüssel, für SSO, MCP-Server oder eigene Endpunkte.
Dasselbe fertige Produkt in drei Konfigurationen: Consumer, Business oder in einem Cloud-Konto, das Sie schon haben (Folie auf Englisch).
Dasselbe fertige Produkt in drei Konfigurationen: Consumer, Business oder in einem Cloud-Konto, das Sie schon haben (Folie auf Englisch).[26]
Kürzlich geändert
  • SpaceX hat die Übernahme von Cursor abgeschlossen (14. Aug. 2026).
  • Grok-Modelle, gemeinsam mit SpaceXAI entwickelt, sind neben Composer eigene Cursor-Modelle (8. Juli 2026).
  • Cursor hat Continue übernommen, den Open-Source-Coding-Assistenten. Das Repository ist jetzt schreibgeschützt (19. Juni 2026).

Was hilft Ihnen als Nächstes?

Entscheiden lernen

Der Kurs „From Managed to Hybrid“ zeigt, wo KI laufen sollte: was jede Ebene kostet, was Sie betreiben und wo Ihre Daten bleiben müssen. In Vorbereitung, mit einer kostenlosen Live-Session zum Start.

Linda MohamedLinda Mohamed
KI- und Cloud-Beraterin, AWS Community Hero, Wien

Gemeinsam einführen

Erzählen Sie mir, welche Tools Ihre Teams nutzen oder nutzen wollen. In 30 Minuten sehen wir uns Pläne, Einstellungen, Datenregeln an und ob AWS-Förderung einen Teil eines Pilots abdeckt. So funktioniert AWS-Förderung →

Sie wissen schon, was Sie brauchen

Buchen Sie direkt einen Workshop:

  • Strands-Agents-Workshop →
    Ein Tag für Entwickler: ein funktionierendes Agentensystem mit eigenen Tools, MCP und Agent-zu-Agent-Kommunikation.
  • KI-Enablement-Workshop →
    Ein Workshop für eine Rolle, bis zu 12 Personen: wie Ihr Team diese Tools gut nutzt und was innerhalb der Regeln bleibt.
ai-solutions.wiki

Mehr auf ai-solutions.wiki

Meine offene Wissensbasis, mit längeren Vergleichen und Quellen (auf Englisch).

Die Technologie darunter: KI-Technologien erklärt →

Quellen

  1. Linda Mohamed, course slides “The projects”, appendix layer 0, MASE-3, FH Burgenland, September 2026
  2. Agent, cursor.com. https://cursor.com/docs/agent/overview
  3. Cloud Agents, cursor.com. https://cursor.com/docs/cloud-agent
  4. Self-Hosted Machines, cursor.com. https://cursor.com/docs/cloud-agent/self-hosted
  5. Cursor CLI, cursor.com. https://cursor.com/docs/cli/overview
  6. Cursor for iOS, cursor.com. https://cursor.com/docs/cloud-agent/mobile
  7. Design Mode, cursor.com. https://cursor.com/docs/agent/design-mode
  8. Bugbot, cursor.com. https://cursor.com/docs/models-and-pricing
  9. Origin, cursor.com. https://cursor.com/docs/origin
  10. Hobby, cursor.com. https://cursor.com/pricing
  11. Grok 4.7, 4.6, 4.5, cursor.com. https://cursor.com/help/models-and-usage/grok-4-7
  12. Claude Fable 5.1, cursor.com. https://cursor.com/docs/enterprise/privacy-and-data-governance
  13. Muse Spark 1.3, cursor.com. https://cursor.com/docs/models/muse-spark-1-3
  14. Rules, cursor.com. https://cursor.com/docs/rules
  15. Skills, cursor.com. https://cursor.com/docs/skills
  16. Hooks, cursor.com. https://cursor.com/docs/hooks
  17. MCP-Server, cursor.com. https://cursor.com/docs/mcp
  18. Plugins, cursor.com. https://cursor.com/docs/plugins
  19. SSO und SCIM, cursor.com. https://cursor.com/docs/account/teams/sso
  20. Eigener API-Schlüssel, cursor.com. https://cursor.com/help/models-and-usage/api-keys
  21. Privacy Mode an, cursor.com. https://cursor.com/data-use
  22. Teams und Enterprise, cursor.com. https://cursor.com/help/security-and-privacy/privacy
  23. AVV / DSGVO, cursor.com. https://cursor.com/terms/dpa
  24. Zertifizierungen, cursor.com. https://cursor.com/security
  25. AI Act, digital-strategy.ec.europa.eu. https://digital-strategy.ec.europa.eu/en/policies/contents-code-gpai
  26. Linda Mohamed, course slides “Start here”, MASE-3, FH Burgenland, September 2026
  27. Cursor, ai-solutions.wiki. https://ai-solutions.wiki/tools/cursor-ai/
  28. Claude Code vs Cursor vs Codex, ai-solutions.wiki. https://ai-solutions.wiki/comparisons/claude-code-vs-cursor-vs-codex/
  29. Cursor is now a part of SpaceX (14 Aug 2026). https://cursor.com/blog/joining-spacex
  30. Introducing Grok 4.5 (8 Jul 2026). https://cursor.com/blog/grok-4-5
  31. Continue (acquired by Cursor). https://continue.dev/
  32. Continue release v2.0.0-vscode (19 Jun 2026). https://github.com/continuedev/continue/releases/tag/v2.0.0-vscode
  33. Cursor enterprise docs (SOC 2, GDPR). https://cursor.com/docs/enterprise

Geprüft an den Seiten der Anbieter im September 2026. Pläne, Modelle und Funktionen ändern sich oft: Prüfen Sie die verlinkten Seiten, bevor Sie entscheiden.