Hast du dieses Tool genutzt? Bewerte es
Hast du dieses Tool genutzt? Bewerte es
Cursor ist ein KI-Coding-Agent, der dafür gebaut ist, in echten Codebasen zu arbeiten, statt abstrakte Fragen über Code zu beantworten. Die Darstellung des Anbieters hat sich deutlich verschoben: Wo frühere Beschreibungen vom besten Weg sprachen, mit KI zu programmieren, stellt die Website nun einen einzigen Satz voran — Cursor ist dein Coding-Agent, um ehrgeizige Software zu bauen. Diese Änderung ist nicht kosmetisch. Der Schwerpunkt des Produkts hat sich von einem Editor, der Vervollständigungen vorschlägt, zu einem System verlagert, in dem Agenten Ideen in Code verwandeln und Sie Ihre Zeit mit dem Prüfen von Entscheidungen statt mit Tippen verbringen.
Praktisch heißt das: mehrere Oberflächen arbeiten an derselben Codebasis. Es gibt eine Desktop-Anwendung, eine Kommandozeile, eine Slack-Anbindung und die Prüfung von Pull Requests in GitHub. Es gibt Cloud-Agenten, die auf eigenen Maschinen laufen, längere Zeit arbeiten und fertige Ergebnisse zurückgeben. Und es gibt Automatisierungen, die nach Zeitplan oder Auslöser starten, ohne dass jemand fragt. Die offizielle Dokumentation beschreibt die täglichen Aufgaben nüchtern: die Codebasis verstehen, Funktionen planen und bauen, Fehler beheben, Änderungen prüfen.
Für eine ernsthafte Bewertung gehört auch der Unternehmenskontext dazu. Anysphere wurde 2022 von vier MIT-Studenten gegründet und wuchs ungewöhnlich schnell: Der jährlich wiederkehrende Umsatz überschritt im Januar 2025 die Marke von 100 Millionen Dollar und lag Anfang 2026 über 3 Milliarden. 2026 wurde das Unternehmen übernommen: SpaceX erwarb Anysphere in einer reinen Aktientransaktion im Wert von 60 Milliarden Dollar, womit Cursor eine hundertprozentige Tochter wurde. Wer ein Werkzeug wählt, von dem sein Team über Jahre abhängen wird, sollte Eigentümerschaft und ihre Folgen für Modellstrategie und Roadmap in die Bewertung einbeziehen; der Abschnitt zu den Einschränkungen kommt darauf zurück.
Es gibt eine echte kostenlose Stufe. Hobby ist kostenlos, verlangt keine Kreditkarte und bietet begrenzte Agentenanfragen samt Zugang zu Composer — genug, um das Produkt zu beurteilen, zu wenig für den beruflichen Alltag.
Bei den bezahlten Stufen beginnt der Einzelplan bei 20 Dollar im Monat und gliedert sich in Pro, Pro+ mit dem dreifachen Agentenlimit und Ultra mit dem zwanzigfachen. Der Teamplan kostet 40 Dollar pro Nutzer und Monat und ergänzt zentrale Abrechnung, einen internen Marktplatz, Code-Reviews durch Bugbot, teamweiten Privatsphäre-Modus und einmalige Anmeldung per SAML/OIDC; die Premium-Variante bringt das Fünffache der Standard-Limits. Der Unternehmensplan wird individuell kalkuliert und ergänzt gemeinsame Nutzungskontingente, Rechnungsstellung, Sitzverwaltung per SCIM, Zugriffskontrollen für Repositorien und Modelle, Prüfprotokolle und bevorzugten Support.
Entscheidend ist nicht der Listenpreis, sondern was dahintersteht: Jeder Plan enthält eine festgelegte Menge an Modellnutzung, und darüber hinausgehende Nutzung läuft nachträglich abgerechnet weiter. Ihre tatsächlichen Monatskosten hängen also davon ab, wie stark Sie Agenten fordern, nicht nur von der gewählten Stufe. Intensive Nutzung teurer Spitzenmodelle bei Aufgaben mit langem Kontext kann den Abopreis deutlich übersteigen. Setzen Sie ein Limit und betrachten Sie das Abonnement als Unter-, nicht als Gesamtgrenze. Ein Hinweis zum Kauf: Abonnements werden nur über cursor.com verkauft, autorisierte Wiederverkäufer gibt es nicht, und das Unternehmen erklärt, dass anderswo gekaufte Konten jederzeit gesperrt oder gekündigt werden können.
Nutzungsbasierte Kosten sind die häufigste Beschwerde, mit dokumentierter Vorgeschichte. 2025 wechselte der 20-Dollar-Pro-Plan von 500 schnellen Antworten plus unbegrenzt langsameren zu einem Nutzungsmodell. Die Reaktion war heftig: Manche Nutzende erschöpften das 20-Dollar-Budget schon nach wenigen Anfragen, besonders bei Claude-Modellen, und wer kein Ausgabenlimit gesetzt hatte, sah unerwartete Kosten. Das Unternehmen antwortete mit einer ungewöhnlich direkten Entschuldigung seines Vorstandschefs, nahm Grenzen zurück und erstattete Betroffenen Geld. Die Episode ist wissenswert, nicht weil sich das Unternehmen danach schlecht verhalten hätte, sondern weil sie den strukturellen Punkt zeigt: Bei nutzungsbasierter Abrechnung teurer Modelle sind Kosten variabel und müssen gesteuert werden.
Die Eigentümerschaft hat gewechselt, und die Folgen sind offen. SpaceX erwarb Anysphere in einer reinen Aktientransaktion im Wert von 60 Milliarden Dollar, womit Cursor eine hundertprozentige Tochter wurde. Analysten waren nicht einhellig optimistisch: Adam Crisafulli von Vital Knowledge merkte an, dass Grok es bislang nicht geschafft habe, sich im von Anthropic, OpenAI, Google und Meta angeführten Spitzenmarkt durchzusetzen, und deutete die Übernahme auch als Versuch, die eigene KI-Position des Käufers zu stärken. Für Nutzende bleibt offen, ob ein Werkzeug, das nun einem Modellentwickler gehört, bei der Frage der Modellempfehlung wirklich neutral bleibt. Derzeit bietet das Produkt weiterhin Modelle mehrerer konkurrierender Anbieter; ob das so bleibt, sollte man beobachten statt voraussetzen.
KI-Systeme im Ablauf können sich selbstbewusst irren, auch die des Anbieters. Im April 2025 erfand ein KI-Support-Agent namens Sam eine nicht existierende Anmelderichtlinie, was zu Kündigungen führte, bevor sich das Unternehmen entschuldigte und Geld erstattete. Das ist eine nützliche Mahnung für die gesamte Kategorie: Was Agenten produktiv macht, befähigt sie ebenso, Falsches flüssig zu behaupten. Prüfung bleibt nötig, für Support-Antworten wie für erzeugten Code.
Agentenergebnisse brauchen weiterhin menschliche Prüfung. Eine Funktion zu delegieren delegiert nicht die Verantwortung. Große von Agenten erzeugte Diffs sind tatsächlich schwerer sorgfältig zu prüfen als kleine menschliche Änderungen, und die Versuchung, wegen grüner Tests freizugeben, ist real. Teams, die diesen Ablauf einführen, sollten Prüfpraxis und Testabdeckung stärken statt lockern.
Unabhängige strukturierte Bewertungen sind rar. Anders als bei Verbrauchersoftware existiert für dieses Produkt kein nennenswerter Bestand geprüfter Bewertungen auf den großen Unternehmensplattformen, und viel gut platziertes Material ist provisionsgetriebener Preiskommentar statt unabhängiger Bewertung. Das ist eine Grenze der verfügbaren Belege und bedeutet, dass Aussagen zur Zufriedenheit — positiv wie negativ — mit Vorsicht zu behandeln sind. Die Stimmen auf der Anbieterseite stammen von realen, namentlich genannten Personen, ausgewählt hat sie jedoch der Anbieter.
Der Datenschutz muss aktiviert werden. Mit aktiviertem Privatsphäre-Modus garantiert das Unternehmen, dass Codedaten weder von ihm noch von seinen Modellanbietern zum Training verwendet werden — doch die Formulierung zählt: Es ist ein Modus, den Sie einschalten. Teams mit sensiblem Code sollten ihn auf Administrationsebene setzen und überprüfen, statt anzunehmen, er gelte von selbst.
Regionale und infrastrukturelle Grenzen. Das Unternehmen erklärt, keine Infrastruktur in China zu nutzen oder zu betreiben und keine dort ansässigen Unterauftragnehmer einzusetzen. Diese Klarheit ist wertvoll, für Organisationen mit Pflicht zur Datenverarbeitung vor Ort aber zugleich eine Einschränkung.
Es gibt eine kostenlose Hobby-Stufe ohne Kreditkarte mit begrenzten Agentenanfragen und Zugang zu Composer. Bezahlte Pläne beginnen bei 20 Dollar monatlich für Einzelpersonen und 40 Dollar pro Nutzer und Monat für Teams.
Weil jeder Plan eine feste Menge Modellnutzung enthält und der Verbrauch darüber hinaus nachträglich abgerechnet weiterläuft. Teure Modelle bei langen Aufgaben zehren das Kontingent schnell auf. Ein Ausgabenlimit macht die Kosten planbar.
Im Juli 2025 wechselte der Pro-Plan von einem anfragebasierten Modell zu Nutzungsguthaben, und unklare Kommunikation führte zu unerwarteten Kosten. Der Vorstandschef entschuldigte sich öffentlich, das Unternehmen nahm Grenzen zurück und erstattete Betroffenen Geld. Wissenswert ist es, weil es das Wesen nutzungsbasierter Abrechnung zeigt und nicht bloß einen einmaligen Fehler.
SpaceX, nach einer reinen Aktienübernahme der Muttergesellschaft Anysphere im Wert von 60 Milliarden Dollar, abgeschlossen im August 2026. Cursor wird als hundertprozentige Tochter geführt.
Modelle von OpenAI, Anthropic, Gemini, SpaceXAI und der hauseigenen Composer-Reihe, darunter Claude Opus 5, Claude Sonnet 5, Gemini 3.1 Pro, die GPT-5.6-Familie sowie Grok 4.5 und 4.6. Die Kontextfenster reichen je nach Modell von 200.000 bis zu einer Million Token.
Nicht bei aktiviertem Privatsphäre-Modus — dann garantiert das Unternehmen, dass Codedaten weder von ihm noch von seinen Modellanbietern zum Training genutzt werden. Es ist eine Einstellung und kein Ausgangszustand, also schalten Sie ihn ausdrücklich ein und lassen Sie ihn im Team organisationsweit setzen.
Ja. Es gibt eine Kommandozeile, eine Slack-Anbindung, die Prüfung von GitHub-Pull-Requests, Erweiterungen für JetBrains und Xcode sowie Bibliotheken für TypeScript und Python. Cloud-Agenten laufen ohnehin unabhängig von Ihrem Rechner.
Ein SOC-2-Type-II-Bericht ist auf Anfrage über trust.cursor.com erhältlich, dazu die Zusage mindestens jährlicher Penetrationstests durch Dritte. Unternehmenspläne ergänzen einmalige Anmeldung, SCIM, Zugriffskontrollen und Prüfprotokolle.
Nein. Abonnements werden nur über cursor.com verkauft, autorisierte Wiederverkäufer gibt es nicht, und das Unternehmen warnt, dass anderswo gekaufte Konten gesperrt oder gekündigt werden können.
Für beides. Die Einzelstufen richten sich an Alleinarbeitende, und die kostenlose Hobby-Stufe erlaubt eine Bewertung ohne Bindung; Team- und Unternehmenspläne ergänzen Verwaltung, gemeinsamen Kontext und Steuerung, die erst in organisatorischem Maßstab zählen.