基于 VS Code 改造的 AI 编程 IDE,可切换 Composer、Grok、GPT、Claude、Gemini 等前沿模型,支持本地 Agent、云端并行代理、CLI、Slack 与 PR 审查,把 AI 贯穿整条开发流程。

适合已经在用 VS Code 的日常开发者 · 要在陌生大仓库里改代码的人 · 想把杂活外包出去的团队

亮点

  1. 自主性可调的 Agent

    Cmd+K 做精准小改,Agent 模式可放手让它自己读文件、改代码、跑测试,力度由你控制

  2. 云端代理并行开工

    任务丢到云端,代理在自己的环境里构建、测试并录屏演示,可同时跑多个仓库的活

  3. 模型池随时切换

    OpenAI、Anthropic、Gemini、xAI 与自研 Composer 同台,也支持自带 API Key

  4. 不止在编辑器里

    CLI、iOS App、Slack @提及、GitHub PR 审查都能唤起同一个 Agent 干活

取舍

选它的理由

  • VS Code 生态直接迁移,插件和快捷键几乎无缝
  • 补全响应快,跨文件重构的上下文命中率明显强于普通插件
  • 一个订阅覆盖 IDE、终端、手机和 PR 审查
  • 可自带 API Key,也能锁定指定模型跑

先想清楚

  • 预算敏感、只想偶尔用 AI 补全
  • 处理不能外发的敏感代码
  • 必须严格审计每行代码来源的项目
  • 额度按用量消耗,重活几次就见底,超支感很强

安全警示

  • CVE-2025-64110(1.7.23 及以下):逻辑缺陷使恶意 Agent 可读取本应被 cursorignore 保护的敏感文件
  • CVE-2025-54135 等(2025 年 8 月,Cato AI Labs 披露):经 MCP 响应或网页内容注入提示词可写入工作区文件并导致远程代码执行
  • 2025 年 8 月 CVE-2025-54136:已批准的 MCP/扩展配置可被事后篡改,形成持久化 RCE 与供应链风险
  • 2025 年 9 月 BleepingComputer 报道:Workspace Trust 默认关闭,打开恶意仓库可自动执行其中代码
  • 2025 年 NPM 上出现三个伪装成 Cursor 开发者工具的恶意包,在 macOS 上植入后门

基于公开资料与 AI 分析整理,仅供参考,请自行核实。

同类推荐

查看全部

更多「截图录屏」软件

软鉴 SoftMemo

AI 整理的软件知识库

AI 整理软件资料、版本动态、更新通知、订阅权益与对比分析,沉淀可复用的工具知识。