Cursor Agent CLI ist der Terminal-Coding-Agent von Anysphere, dem Unternehmen hinter dem Cursor-Editor. Als AI Harness stellt er Werkzeuge, Kontextverwaltung, Rechte und Checkpoints rund um verschiedene KI-Modelle bereit und läuft interaktiv im Terminal, nicht-interaktiv in CI-Pipelines und programmatisch über ein SDK. Stand: 20. September 2026.
Was ist Cursor Agent CLI?
Cursor Agent CLI wird von Anysphere entwickelt und ist proprietär. Die Beta der CLI erschien im August 2025. Installiert wird sie unter Unix-Systemen über curl https://cursor.com/install -fsS | bash, unter Windows über irm 'https://cursor.com/install?win32=true' | iex; unterstützt werden macOS, Linux, WSL und Windows-PowerShell. Nach der Installation prüft agent --version die Installation, gestartet wird eine Sitzung mit dem Befehl agent. Cursor Agent CLI ist derselbe Agent, der auch im Cursor-Editor und im Web läuft – nur als eigenständiges Terminalprogramm.
Cursor Agent CLI als AI Harness
Der Agent arbeitet in drei Modi: Agent (voller Werkzeugzugriff für komplexe Aufgaben), Plan (klärende Rückfragen vor der Umsetzung) und Ask (nur lesender Zugriff); zwischen den Modi wechselt man per Slash-Befehl oder --mode-Flag. Werkzeuge umfassen laut Doku Dateioperationen, Suche, Shell-Befehle und Websuche. Projektregeln liegen als .mdc-Dateien unter .cursor/rules oder vereinfacht als AGENTS.md; für Werkzeugintegrationen ist MCP über eine mcp.json-Konfiguration auf Projekt- oder Nutzerebene vorgesehen. Subagenten sind laut Doku vom Hauptthread abgezweigte, abgegrenzte Agentenläufe mit eigenen Regeln, MCP-Servern und Skills. Checkpoints legen automatische Schnappschüsse der vom Agenten geänderten Dateien an, auf die sich der Arbeitsbereich per Klick zurücksetzen lässt – laut Doku ausdrücklich kein Ersatz für Git. Die Befehlsausführung lässt sich über /sandbox bzw. --sandbox <mode> steuern; nicht-interaktiv läuft der Agent über den Print-Modus (-p/--print) mit wählbarem Ausgabeformat (--output-format json oder text) für Skripte und CI-Pipelines.
Modelle und Modellzugang
Das Modell lässt sich über --model bzw. /model wählen; Cursor bindet laut Doku Modelle von OpenAI, Anthropic und Google an, darunter Modelle aus den Familien OpenAI GPT, Anthropic Claude und Google Gemini, sowie eigene Cursor-Modelle. Für Chat-Modelle lassen sich über die Kontoeinstellungen eigene API-Schlüssel bei OpenAI, Anthropic, Azure oder AWS Bedrock hinterlegen; laut Cursors eigener Datenschutzseite werden Anfragen dabei weiterhin über Cursors Backend für die endgültige Prompt-Erstellung geleitet, der Schlüssel selbst wird nicht dauerhaft gespeichert. Ein konkreter Konfigurationsweg für eine frei wählbare, eigene Endpunkt-URL für einen zentralen, OpenAI-kompatiblen Proxy ist für die Cursor Agent CLI nicht im Detail öffentlich dokumentiert – ob sich der Modellzugriff etwa über das AI Gateway führen lässt, ist damit derzeit nicht belegbar.
Einsatz im Unternehmen: Datenschutz und Governance
Laut Cursor-Dokumentation ist Privacy Mode für Enterprise-Teams standardmäßig aktiv; Cursor hält demnach Zero-Data-Retention-Vereinbarungen mit den angebundenen Modellanbietern, sodass Code nicht zum Training verwendet wird. Eine Ausnahme bilden laut Doku Cloud Agents, die als einzige Funktion dauerhaft Code bei Cursor speichern, weil sie über längere Zeit auf das Repository zugreifen. Team- und Enterprise-Pläne bieten nach Anbieterangaben SAML/OIDC-SSO und teamweit erzwingbare Privacy-Richtlinien; SCIM ist laut Doku Enterprise-Kunden vorbehalten. Team-Admins können MCP-Server zentral über einen Marketplace verteilen. Unabhängig vom gewählten Modell gilt: Quellcode und Prompts gehen an den jeweils konfigurierten Modellanbieter beziehungsweise an Cursors Infrastruktur und gehören vorab in das eigene Verarbeitungsverzeichnis.
Cursor Agent CLI mit herdr orchestrieren
Laut der Agenten-Übersicht von herdr wird Cursor Agent CLI dort geführt, mit demselben Integrationsgrad wie bei vielen anderen Terminal-Agenten ohne installierbare Lifecycle-Hooks: herdr erkennt eine laufende Sitzung über ein Screen-Manifest und bindet sie ein. Wer Cursor Agent CLI neben anderen Coding-Agenten in Terminal-Sitzungen betreibt, kann diese so gemeinsam orchestrieren.
Einordnung: Entwickler-Harness und Unternehmens-Harness
Cursor Agent CLI ist ein Harness für Entwicklerinnen und Entwickler im Terminal, in CI-Pipelines und über ein SDK. Für Fachanwender außerhalb der Entwicklung, die mit Unternehmenswissen statt mit Code-Repositories arbeiten, ist CompanyGPT der passende Harness – mit Werkzeugen über MCP-Server und Integrationen, Kontext über companyRAG und Rollen aus dem eigenen Verzeichnisdienst. Das AI Gateway bietet dazu die gemeinsame Kosten- und Governance-Schicht für zentrale Budgets, Provider und Protokollierung über verschiedene Harnesses hinweg. Eine Übersicht weiterer AI Harnesses finden Sie unter /de/ki-harness/. Wir unterstützen Unternehmen dabei, Coding-Agenten wie Cursor Agent CLI sinnvoll in eine bestehende KI-Governance einzubetten.
