Zum Hauptinhalt springen
9 – 17 UHR +49 8031 3508270 LUITPOLDSTR. 9, 83022 ROSENHEIM
DE / EN
Coding-Agent Anysphere (Cursor) USA Terminal, CI, SDK

Cursor Agent CLI

Cursor Agent CLI ist der Terminal-Coding-Agent von Anysphere hinter dem Cursor-Editor. Modelle, Rechte, MCP, Checkpoints und Einsatz im Unternehmen erklärt.

Lizenz Proprietär
Erstveröffentlichung August 2025 (Beta der Cursor CLI)
Oberflächen Terminal (CLI), GitHub Actions/CI, SDK (TypeScript, Python)
Plattformen macOS, Linux, Windows (PowerShell/WSL)
Instruktionsdatei AGENTS.md (auch .cursor/rules)

Die sieben Bausteine bei Cursor Agent CLI

So setzt Cursor Agent CLI die Bausteine eines AI Harness um

  1. 1

    Agentenschleife

    Der Agent im Terminal ruft das Modell auf, führt dessen Werkzeugaufrufe aus und arbeitet in den Modi Agent, Plan und Ask; Modi lassen sich per Slash-Befehl oder --mode-Flag wechseln.

  2. 2

    Werkzeuge und Ausführungsumgebung

    Laut Doku verfügt Agent über Werkzeuge für Dateioperationen, Suche, Shell-Befehle und Websuche; das Model Context Protocol (MCP) bindet zusätzliche Werkzeuge über eine mcp.json-Konfiguration ein.

  3. 3

    Kontextmanagement

    Projektregeln liegen als .mdc-Dateien unter .cursor/rules oder als AGENTS.md im Projekt; global gelten zusätzlich Nutzerregeln, wobei laut Doku Team-Regeln vor Projektregeln vor Nutzerregeln greifen.

  4. 4

    Zustand und Gedächtnis

    Mit agent ls lassen sich frühere Sitzungen auflisten, mit agent resume bzw. --continue/--resume die letzte oder eine bestimmte Konversation fortsetzen.

  5. 5

    Berechtigungen

    Die Befehlsausführung lässt sich über /sandbox bzw. --sandbox <mode> auf aktiviert oder deaktiviert stellen; sudo-Befehle fragen laut Doku das Passwort über einen maskierten Kanal ab, ohne es dem Modell offenzulegen.

  6. 6

    Verifikation und Feedback

    Checkpoints legen laut Doku automatische Schnappschüsse der vom Agenten geänderten Dateien an, auf die sich der Arbeitsbereich zurücksetzen lässt; sie ersetzen laut Doku keine Versionskontrolle wie Git.

  7. 7

    Orchestrierung

    Subagenten sind laut Doku vom Hauptthread abgezweigte, abgegrenzte Agentenläufe mit eigenen Regeln, MCP-Servern und Skills; Hintergrundaufgaben lassen sich zusätzlich an Cloud Agents übergeben.

Modelle und Modellzugang

Welche Modelle der Harness nutzt und über welche Wege sie bezogen werden

Modelle und Modellzugang
Modelle modellauswahl über --model bzw. /model, u. a. OpenAI-GPT-, Anthropic-Claude- und Google-Gemini-Modelle sowie Cursor-eigene Modelle
Bezugswege Cursor (gehostet), eigener API-Schlüssel für OpenAI, Anthropic, Azure oder AWS Bedrock
Freie Modellwahl Ja
Eigener Endpunkt / LLM-Gateway Nein
Laut Cursor-Doku lassen sich eigene API-Schlüssel für Chat-Modelle bei OpenAI, Anthropic, Azure oder AWS Bedrock hinterlegen; laut Cursors eigener Datenschutzseite laufen Anfragen dabei weiterhin über Cursors Backend zur endgültigen Prompt-Erstellung. Ein konkreter Konfigurationsweg für eine frei wählbare Endpunkt-URL ist für die CLI nicht im Detail öffentlich dokumentiert.
Funktionen
MCP-Server Sub-Agenten Hooks Skills Plugins / Erweiterungen Sandbox Headless / CI SDK IDE-Integration Checkpoints Sitzungen fortsetzen
Betrieb mit herdr
Von herdr unterstützt Ja
Zustandserkennung Screen-Manifest
Integration Session
herdr erkennt Cursor Agent CLI laut Agenten-Übersicht über ein Screen-Manifest und bindet die Sitzung ein, ohne auf Lifecycle-Hooks zuzugreifen.
Mehr zu herdr →

Einsatz im Unternehmen

Datenverarbeitung, Steuerung und Preismodell laut Anbieter

Datenverarbeitung und Privacy Mode

Laut Cursor-Doku ist Privacy Mode bei Enterprise-Teams standardmäßig aktiv; Cursor hält demnach Zero-Data-Retention-Vereinbarungen mit den angebundenen Modellanbietern, sodass Code nicht für Training verwendet wird.

Identität und SSO

Team- und Enterprise-Pläne bieten laut Anbieterangaben SAML/OIDC-SSO; SCIM-Provisionierung ist laut Doku Enterprise-Kunden vorbehalten.

Admin-Richtlinien

Team- und Enterprise-Admins können laut Doku Privacy Mode teamweit erzwingen, Modelle je nach Datenaufbewahrungsrichtlinie einschränken und MCP-Server zentral über ein Team-Marketplace verteilen.

Cloud Agents und Datenspeicherung

Cloud Agents sind laut Doku die einzige Funktion, die dauerhaft Code bei Cursor speichert, da sie über Zeit auf das Repository zugreifen; lokale CLI-Sitzungen ohne Cloud Agents fallen nicht darunter.

Preismodell

Cursor bietet abonnementbasierte Pläne mit enthaltenem Nutzungskontingent sowie nutzungsbasierte Zusatzabrechnung zu Anbieter-API-Sätzen bei eigenem Schlüssel oder On-Demand-Nutzung; aktuelle Konditionen siehe Anbieter.

Stärken
  • Einheitlicher Agent für IDE, CLI, CI/CD und SDK mit identischem Verhalten
  • Checkpoints erlauben schnelles Zurücksetzen agentenseitiger Dateiänderungen
  • MCP-Unterstützung inklusive team- oder unternehmensweitem Marketplace
  • Subagenten mit eigenen Regeln, Werkzeugen und MCP-Servern für abgegrenzte Teilaufgaben
  • Privacy Mode mit dokumentierten Zero-Data-Retention-Vereinbarungen für Enterprise-Teams
Grenzen
  • Ein konkreter Konfigurationsweg für einen frei wählbaren, eigenen API-Endpunkt (Base-URL) ist für die CLI nicht im Detail öffentlich dokumentiert; eigene Schlüssel unterstützter Anbieter laufen laut Cursor weiterhin über Cursors Server
  • Checkpoints erfassen laut Doku nur vom Agenten geänderte Dateien und ersetzen keine Versionskontrolle

Einsatzbereiche

Typische Aufgaben für diesen Harness

Agentische Coding-Aufgaben im Terminal parallel zur Arbeit im Cursor-Editor
Automatisierte Agentenläufe in GitHub Actions und anderen CI-Pipelines über den Print-Modus
Programmatische Agenten über das TypeScript- oder Python-SDK
Teams mit bestehendem Cursor-Editor-Einsatz, die zusätzlich einen Terminal-Agenten benötigen

Cursor Agent CLI ist der Terminal-Coding-Agent von Anysphere, dem Unternehmen hinter dem Cursor-Editor. Als AI Harness stellt er Werkzeuge, Kontextverwaltung, Rechte und Checkpoints rund um verschiedene KI-Modelle bereit und läuft interaktiv im Terminal, nicht-interaktiv in CI-Pipelines und programmatisch über ein SDK. Stand: 20. September 2026.

Was ist Cursor Agent CLI?

Cursor Agent CLI wird von Anysphere entwickelt und ist proprietär. Die Beta der CLI erschien im August 2025. Installiert wird sie unter Unix-Systemen über curl https://cursor.com/install -fsS | bash, unter Windows über irm 'https://cursor.com/install?win32=true' | iex; unterstützt werden macOS, Linux, WSL und Windows-PowerShell. Nach der Installation prüft agent --version die Installation, gestartet wird eine Sitzung mit dem Befehl agent. Cursor Agent CLI ist derselbe Agent, der auch im Cursor-Editor und im Web läuft – nur als eigenständiges Terminalprogramm.

Cursor Agent CLI als AI Harness

Der Agent arbeitet in drei Modi: Agent (voller Werkzeugzugriff für komplexe Aufgaben), Plan (klärende Rückfragen vor der Umsetzung) und Ask (nur lesender Zugriff); zwischen den Modi wechselt man per Slash-Befehl oder --mode-Flag. Werkzeuge umfassen laut Doku Dateioperationen, Suche, Shell-Befehle und Websuche. Projektregeln liegen als .mdc-Dateien unter .cursor/rules oder vereinfacht als AGENTS.md; für Werkzeugintegrationen ist MCP über eine mcp.json-Konfiguration auf Projekt- oder Nutzerebene vorgesehen. Subagenten sind laut Doku vom Hauptthread abgezweigte, abgegrenzte Agentenläufe mit eigenen Regeln, MCP-Servern und Skills. Checkpoints legen automatische Schnappschüsse der vom Agenten geänderten Dateien an, auf die sich der Arbeitsbereich per Klick zurücksetzen lässt – laut Doku ausdrücklich kein Ersatz für Git. Die Befehlsausführung lässt sich über /sandbox bzw. --sandbox <mode> steuern; nicht-interaktiv läuft der Agent über den Print-Modus (-p/--print) mit wählbarem Ausgabeformat (--output-format json oder text) für Skripte und CI-Pipelines.

Modelle und Modellzugang

Das Modell lässt sich über --model bzw. /model wählen; Cursor bindet laut Doku Modelle von OpenAI, Anthropic und Google an, darunter Modelle aus den Familien OpenAI GPT, Anthropic Claude und Google Gemini, sowie eigene Cursor-Modelle. Für Chat-Modelle lassen sich über die Kontoeinstellungen eigene API-Schlüssel bei OpenAI, Anthropic, Azure oder AWS Bedrock hinterlegen; laut Cursors eigener Datenschutzseite werden Anfragen dabei weiterhin über Cursors Backend für die endgültige Prompt-Erstellung geleitet, der Schlüssel selbst wird nicht dauerhaft gespeichert. Ein konkreter Konfigurationsweg für eine frei wählbare, eigene Endpunkt-URL für einen zentralen, OpenAI-kompatiblen Proxy ist für die Cursor Agent CLI nicht im Detail öffentlich dokumentiert – ob sich der Modellzugriff etwa über das AI Gateway führen lässt, ist damit derzeit nicht belegbar.

Einsatz im Unternehmen: Datenschutz und Governance

Laut Cursor-Dokumentation ist Privacy Mode für Enterprise-Teams standardmäßig aktiv; Cursor hält demnach Zero-Data-Retention-Vereinbarungen mit den angebundenen Modellanbietern, sodass Code nicht zum Training verwendet wird. Eine Ausnahme bilden laut Doku Cloud Agents, die als einzige Funktion dauerhaft Code bei Cursor speichern, weil sie über längere Zeit auf das Repository zugreifen. Team- und Enterprise-Pläne bieten nach Anbieterangaben SAML/OIDC-SSO und teamweit erzwingbare Privacy-Richtlinien; SCIM ist laut Doku Enterprise-Kunden vorbehalten. Team-Admins können MCP-Server zentral über einen Marketplace verteilen. Unabhängig vom gewählten Modell gilt: Quellcode und Prompts gehen an den jeweils konfigurierten Modellanbieter beziehungsweise an Cursors Infrastruktur und gehören vorab in das eigene Verarbeitungsverzeichnis.

Cursor Agent CLI mit herdr orchestrieren

Laut der Agenten-Übersicht von herdr wird Cursor Agent CLI dort geführt, mit demselben Integrationsgrad wie bei vielen anderen Terminal-Agenten ohne installierbare Lifecycle-Hooks: herdr erkennt eine laufende Sitzung über ein Screen-Manifest und bindet sie ein. Wer Cursor Agent CLI neben anderen Coding-Agenten in Terminal-Sitzungen betreibt, kann diese so gemeinsam orchestrieren.

Einordnung: Entwickler-Harness und Unternehmens-Harness

Cursor Agent CLI ist ein Harness für Entwicklerinnen und Entwickler im Terminal, in CI-Pipelines und über ein SDK. Für Fachanwender außerhalb der Entwicklung, die mit Unternehmenswissen statt mit Code-Repositories arbeiten, ist CompanyGPT der passende Harness – mit Werkzeugen über MCP-Server und Integrationen, Kontext über companyRAG und Rollen aus dem eigenen Verzeichnisdienst. Das AI Gateway bietet dazu die gemeinsame Kosten- und Governance-Schicht für zentrale Budgets, Provider und Protokollierung über verschiedene Harnesses hinweg. Eine Übersicht weiterer AI Harnesses finden Sie unter /de/ki-harness/. Wir unterstützen Unternehmen dabei, Coding-Agenten wie Cursor Agent CLI sinnvoll in eine bestehende KI-Governance einzubetten.

Vom Entwickler-Harness zum Unternehmens-Harness

Coding-Harnesses sind Werkzeuge für Entwickler. Für Fachanwender, Kostenkontrolle und Governance braucht es zwei weitere Schichten.

CompanyGPT – der Harness für Fachanwender

CompanyGPT gibt beliebigen Sprachmodellen Werkzeuge über MCP-Server, Integrationen und n8n, Unternehmenswissen über companyRAG, Rollen aus Entra ID oder Keycloak sowie Audit-Logs – betrieben in Ihrer Azure-Umgebung oder souverän auf STACKIT.

CompanyGPT entdecken
AI Gateway – Kosten und Governance für alle Agenten

Das AI Gateway bündelt die Modellzugriffe Ihrer Tools und Coding-Agenten hinter einer OpenAI-kompatiblen API: Authentifizierung über Entra ID, Budgets und Kostenstellen pro Team, Nutzer und Agent, Guardrails und lückenlose Protokollierung.

AI Gateway ansehen

Häufig gestellte Fragen

Was ist Cursor Agent CLI?

Cursor Agent CLI ist der Terminal-Coding-Agent von Anysphere, dem Unternehmen hinter dem Cursor-Editor. Er lässt sich interaktiv im Terminal, nicht-interaktiv über den Print-Modus in Skripten und CI-Pipelines sowie programmatisch über ein SDK einsetzen und stellt dabei Werkzeuge, Kontextverwaltung und Berechtigungen rund um verschiedene KI-Modelle bereit.

Ist Cursor Agent CLI Open Source?

Nein. Cursor Agent CLI ist ein proprietäres Produkt von Anysphere ohne öffentlich zugänglichen Quellcode; Installation erfolgt über ein Installationsskript oder Paketmanager, nicht über ein offenes Repository.

Welche Modelle unterstützt Cursor Agent CLI?

Cursor Agent CLI erlaubt die Modellwahl über --model bzw. /model, darunter Modelle von OpenAI, Anthropic und Google sowie Cursor-eigene Modelle. Für Chat-Modelle lassen sich zusätzlich eigene API-Schlüssel der jeweiligen Anbieter hinterlegen, wobei Anfragen laut Doku weiterhin über Cursors Server geleitet werden.

Ist Cursor Agent CLI DSGVO-konform nutzbar?

Cursor dokumentiert Privacy Mode mit Zero-Data-Retention-Vereinbarungen sowie Enterprise-Funktionen wie SSO und teamweite Richtlinien. Ob das für den jeweiligen Einsatzfall ausreicht, hängt vom gewählten Plan, den angebundenen Modellanbietern und der eigenen Verarbeitungsdokumentation ab.

Funktioniert Cursor Agent CLI mit herdr?

Ja. herdr führt Cursor Agent CLI in seiner Liste unterstützter Agenten und erkennt eine laufende Sitzung über ein Screen-Manifest, ohne dabei Lifecycle-Hooks der CLI zu nutzen.

Was ist der Unterschied zwischen dem Cursor-Editor und Cursor Agent CLI?

Der Cursor-Editor ist eine eigenständige IDE mit integriertem Agenten. Cursor Agent CLI ist derselbe Agent als Terminalprogramm, das ohne IDE läuft und sich zusätzlich in CI-Pipelines und über ein SDK programmatisch nutzen lässt.

Coding-Agenten sicher im Unternehmen einführen

Wir unterstützen bei Auswahl, Modellbezug in der EU, Berechtigungskonzept und Kostenkontrolle.