Cursor가 업데이트 후 허락 없이 .env 파일에 접근함
Cursor accessed my .env file after version update without asking me
핵심 요약
Cursor 업데이트 후 .env 파일이 무단으로 노출되었다는 사용자의 보안 우려와 이에 대한 커뮤니티의 기술적 논쟁.
- 보안 우려 — 업데이트 이후 .env 파일에 대한 무단 접근으로 중요 키가 노출됨
- 설정 논란 — .cursorignore 파일의 실효성과 터미널 접근 권한에 대한 사용자 간 의견 대립
- 기술적 오해 — IDE 샌드박스 환경과 터미널 명령어 실행 방식의 차이에서 오는 혼란
- 보안 대책 — 1Password 사용이나 환경 변수 관리 등 보안 위생의 중요성 강조
Cursor는 예전에는 개인정보 보호를 이유로 내 .env 파일에 접근할 수 없었어. 하지만 최근 Cursor 버전을 업데이트한 후, 에이전트가 내 허락도 없이 .env 파일에 대한 편집을 제안하더라고. .env 파일에 cursorignore를 사용할 수 있다는 건 알지만, 이전에는 cursorignore가 없었어도 .env 파일에 접근할 수 없었거든. 이 때문에 내 중요한 키들이 전부 노출됐고, 이제 그 키들을 변경하느라 시간을 써야 해. 왜 이런 하위 호환성 없는 변경이 있는 거지? Cursor 팀이 코드를 검토하지도 않고 AI를 사용해서 코드를 작성하게 만든 건가? 이건 나에게 큰 걱정거리야.

