Cursor 是一个面向真实代码库的 AI 编码 Agent,而不是一个抽象回答代码问题的聊天工具。厂商自身的定位表述发生了明确转向:早期文案称它是「用 AI 编码的最佳方式」,而官网现在的首句只有一句话——Cursor 是帮你构建有雄心的软件的编码 Agent。这个变化并非文字游戏。产品的重心已经从「提供补全建议的编辑器」移到「Agent 把想法变成代码、你把时间花在审阅决策而非敲键盘上」的系统。
落到实处,这意味着多个入口同时作用于同一个仓库:桌面应用、命令行界面、Slack 集成,以及 GitHub 上的 PR 审查。还有在自己机器上运行、可长时间工作并交回成品的云端 Agent,以及无需有人开口、按计划或触发条件自动启动的自动化任务。官方文档把日常用途写得很直白:理解你的代码库、规划并构建功能、修复缺陷、审查变更。
对认真评估的人来说,一些公司层面的背景同样重要。Anysphere 由四名 MIT 学生于 2022 年注册成立,增长异常迅猛——年度经常性收入在 2025 年 1 月突破 1 亿美元,到 2026 年初已超过 30 亿美元。2026 年公司被收购:SpaceX 以全股票交易收购 Anysphere,作价 600 亿美元,Cursor 成为其全资子公司。如果你要选的是团队未来数年依赖的工具,所有权及其对模型策略与路线图的影响就应当进入评估范围,「限制与注意事项」一节会回到这一点。
存在真正的免费档。Hobby 免费、无需信用卡,提供受限的 Agent 请求与 Composer 访问——足以判断产品,但不足以支撑日常专业使用。
付费档方面,个人档从每月 20 美元起,分 Pro、Pro+(3 倍 Pro 的 Agent 额度)与 Ultra(20 倍)。Teams 为每用户每月 40 美元,增加集中计费、团队市场、Bugbot 代码审查、团队级隐私模式与 SAML/OIDC SSO,Premium 变体另有 5 倍于 Standard 的 Agent 额度。Enterprise 为定制报价,增加池化用量、发票计费、SCIM 席位管理、仓库与模型访问控制、审计日志与优先支持。
最要紧的机制不是标价而是标价背后的东西:每档套餐包含固定额度的模型用量,超出后按 on-demand 用量继续使用并事后计费。这意味着你的实际月度成本取决于你把 Agent 用得多重,而不只是选了哪一档。在长上下文任务上大量使用昂贵的前沿模型,费用可能显著超过订阅价。请设置支出上限,并把订阅费当作下限而非总额。购买渠道另有一条:官方声明订阅仅通过 cursor.com 直售、不授权任何经销商,并称从别处购买的账号可能被随时暂停或终止。
按量计费带来的成本是最常见的抱怨,并且有据可查的历史。2025 年,20 美元的 Pro 档从「500 次快速响应加无限慢速响应」改为用量制。用户反应强烈:部分用户仅用几个提示就耗尽了 20 美元预算,在使用 Claude 模型时尤其如此;未设支出上限的人则遭遇意外扣费。公司的回应是 CEO 罕见直白的致歉——「我们承认这次定价改版处理得不好,我们很抱歉」——并回退了限制、向受影响用户退款。这段经历值得了解,不是因为公司事后处理失当,而是因为它揭示了结构性事实:在昂贵模型上采用按量计费,你的成本是可变的,必须主动管理。
所有权已经易主,影响尚未定型。SpaceX 以全股票交易收购 Anysphere,作价 600 亿美元,Cursor 成为全资子公司。分析师并非一致看好:Vital Knowledge 的 Adam Crisafulli 指出,Grok 至今未能在由 Anthropic、OpenAI、Google 与 Meta 领跑的前沿模型市场取得突破,并认为这笔收购部分意在强化收购方自身的 AI 地位。对用户而言,悬而未决的问题是:一个如今由模型开发方拥有的工具,在推荐用哪个模型这件事上还能否保持真正中立。目前产品仍提供多家竞争供应商的模型;这一点能否延续,是值得观察而非默认的事。
回路中的 AI 系统可能自信地出错,包括厂商自己的。2025 年 4 月,一个名为 Sam 的 AI 客服代理编造了并不存在的登录策略,导致用户取消订阅,公司随后致歉并退款。这对整个品类都是有用的提醒:让 Agent 高效的那些特性,同样让它有能力流畅地陈述错误的事情。审查依然必要,这既适用于生成的代码,也适用于客服答复。
Agent 的产出仍需人工审查。委派一个功能并不等于委派责任。Agent 产出的大段 diff 确实比人类写的小改动更难认真审阅,而「测试通过就批准」的诱惑是真实存在的。采用这套工作流的团队应当加强而非放松审查实践与测试覆盖。
缺乏独立的结构化评分。与消费级 SaaS 不同,该产品在主流 B2B 评测平台上没有足够体量的可信评价,而搜索结果中排名靠前的材料多为带联盟性质的定价解读而非独立评测。这是现有证据的局限,也意味着关于满意度的断言——无论正面还是负面——都应谨慎对待。厂商官网上的推荐语出自真实具名人物,但人选是由厂商挑选的。
隐私保护需要主动开启。开启隐私模式后,官方保证代码数据不会被自己或其模型供应商用于训练——但措辞很关键:这是一个你需要开启的模式。处理敏感代码的团队应在管理员层面开启并加以验证,而不是假定它默认生效。
地域与基础设施方面的约束。官方声明不在中国使用或维护任何基础设施,也不使用总部位于中国的子处理方。这份明确表述本身有价值,但对需要在当地完成数据处理的机构而言同时也是一种限制。
有免费的 Hobby 档,无需信用卡,提供受限的 Agent 请求与 Composer 访问。付费档从个人每月 20 美元、团队每用户每月 40 美元起。
因为每档套餐包含固定额度的模型用量,超出部分按 on-demand 用量继续计费并事后结算。在长任务上使用昂贵模型会很快耗尽额度。设置支出上限可让成本可预期。
2025 年 7 月,Pro 档从按请求计费改为按用量额度计费,而沟通不清导致用户遭遇意外扣费。CEO 公开致歉,公司回退了限制并向受影响用户退款。了解这件事是有价值的,因为它反映的是按量计费的固有行为方式,而不只是一次性失误。
归 SpaceX。其对母公司 Anysphere 的全股票收购作价 600 亿美元,于 2026 年 8 月完成交割,Cursor 作为全资子公司运营。
来自 OpenAI、Anthropic、Gemini、SpaceXAI 以及 Cursor 自研 Composer 系列的模型,包括 Claude Opus 5、Claude Sonnet 5、Gemini 3.1 Pro、GPT-5.6 系列与 Grok 4.5/4.6。上下文窗口按模型从 200k 到 1M 不等。
开启隐私模式时不会——在该模式下官方保证代码数据不被自己或其模型供应商用于训练。它是一项设置而非默认状态,因此请显式开启;团队使用时应由管理员在全组织范围内启用。
还有 CLI、Slack 集成、GitHub PR 审查、JetBrains 与 Xcode 插件,以及 TypeScript 与 Python SDK。云端 Agent 更是完全不依赖你的机器运行。
SOC 2 Type II 报告可经 trust.cursor.com 索取,并承诺至少每年由第三方进行渗透测试。企业档另增 SSO、SCIM、访问控制与审计日志。
不可以。官方声明订阅仅通过 cursor.com 直售、不授权任何经销商,并警告从别处购买的账号可能被暂停或终止。
两者都适合。个人档面向独立开发者,免费的 Hobby 档允许零承诺评估;Teams 与 Enterprise 增加的是管理、共享上下文与治理能力,这些只有到了组织规模才有意义。