ٹیکنالوجی اور جدت

Cursor agent Cloudflare میں چلے گا، مگر inference اب بھی Cursor کے پاس رہے گا

|مصنف: QUASA ادارتی ٹیم|6 منٹ مطالعہ| 1
Cursor agent Cloudflare میں چلے گا، مگر inference اب بھی Cursor کے پاس رہے گا

Cloudflare نے 2 ستمبر 2026 کو Cursor Cloud Agents کے لیے Sandboxes support جاری کی۔ Cloudflare کے changelog کے مطابق ہر assigned session الگ Container-backed environment میں چل سکتا ہے، مگر agent loop، planning اور inference بدستور Cursor چلاتا ہے۔

2 ستمبر کی اس جاری شدہ integration میں بنیادی تبدیلی execution کی جگہ ہے، پوری Cursor service کی میزبانی نہیں۔ commands، file edits اور repository operations صارف کے Cloudflare account میں انجام پا سکتے ہیں، لیکن model کو اگلا قدم طے کرنے کے لیے درکار مواد اور tool results Cursor backend تک جاتے ہیں۔

Self-hosted یہاں صرف execution environment ہے

Cursor Cloud Agent کا الگ Cloudflare Sandbox میں مقامی repository اور terminal کے ساتھ session

Cursor کی اصطلاح میں Self-Hosted Machines اس machine یا worker کو صارف کے اختیار میں دیتی ہے جہاں agent عملی کام کرتا ہے۔ Cloudflare کے معاملے میں یہ worker صارف کے Cloudflare account کے اندر Sandbox میں Cursor CLI چلاتا ہے؛ terminal، filesystem، repository اور browser کے tool calls وہیں execute ہوتے ہیں۔

ہر assigned session کو الگ Cloudflare Container-backed environment مل سکتا ہے۔ اس سے session کے processes، working copy اور tools کو دوسرے sessions سے الگ رکھنے کی بنیاد ملتی ہے، مگر اس isolation کو مکمل AI data locality نہیں سمجھنا چاہیے: orchestration اور model processing Cloudflare Sandbox میں منتقل نہیں ہوتے۔

Pondero کی 7 ستمبر کی آزاد رپورٹ بھی 2 ستمبر کی release، Cloudflare Sandbox support اور اسی architectural split کی تصدیق کرتی ہے: tool execution صارف کے infrastructure پر، جبکہ agent loop Cursor cloud میں رہتا ہے۔ البتہ data کی حد سمجھنے کے لیے صرف یہ خلاصہ کافی نہیں، کیونکہ tool execution کے دوران پڑھے گئے code اور نتائج inference کے لیے باہر جا سکتے ہیں۔

Agent loop اور tool execution کا راستہ الگ ہے

Cloudflare worker کا outbound connection پر tool call وصول کرکے مقامی command چلانا اور result Cursor کو واپس دینا

اس architecture کو دو حصوں میں سمجھا جا سکتا ہے۔ intelligence اور control plane Cursor کے پاس ہے، جبکہ execution plane Cloudflare Sandbox میں ہے۔ ایک task عموماً اس ترتیب سے گزرتا ہے:

  1. developer Cursor app، ویب یا mobile interface سے coding task شروع کرتا ہے۔
  2. Cursor backend agent loop چلاتا ہے، منصوبہ بناتا ہے اور model inference مکمل کرتا ہے۔
  3. Cloudflare Sandbox کا worker Cursor backend کے ساتھ طویل outbound HTTPS connection قائم کرتا ہے اور اسی راستے سے tool call وصول کرتا ہے۔
  4. worker مقامی checkout پر command، file edit، repository operation، browser action یا local MCP tool چلاتا ہے۔
  5. ضروری result، مثلاً terminal output، file content، diff یا screenshot، اگلے inference مرحلے اور dashboard کے لیے Cursor کو واپس بھیجا جاتا ہے۔

اس outbound model میں Cursor کو صارف کے network کی طرف inbound port یا public IP درکار نہیں ہوتا۔ مگر outbound-only کو data-free نہیں کہا جا سکتا: یہ connection کی سمت بیان کرتا ہے، اس پر منتقل ہونے والے مواد کی نوعیت یا مقدار نہیں۔

کیا مقامی رہتا ہے اور کیا Cursor تک پہنچتا ہے

مکمل repository checkout، build cache اور machine-local credentials worker پر رہتے ہیں۔ secrets بھی Cloudflare environment میں محفوظ ہو سکتے ہیں اور commands انہیں وہیں استعمال کر سکتی ہیں؛ تاہم اگر کوئی credential terminal output، screenshot، log یا دوسرے artifact میں ظاہر ہو جائے تو مقامی secret storage اسے خودکار طور پر باہر جانے سے نہیں روکتی۔

Cursor کی Self-Hosted Machines documentation کے مطابق worker inference کے لیے درکار file contents، terminal output، diffs، screenshots، local MCP results اور routing metadata Cursor کو بھیجتا ہے۔ screenshots، videos اور log references جیسے Cloud Agent artifacts بھی Cursor-managed storage پر upload ہو سکتے ہیں تاکہ وہ pull requests یا dashboard میں دکھائی دیں۔

Artifact storage کی outbound منزل firewall پر block کی جا سکتی ہے۔ Cursor کے مطابق اس صورت میں بنیادی agent session، tool calls اور results کام کرتے رہتے ہیں، لیکن artifacts pull request یا dashboard میں ظاہر نہیں ہوتے۔ Privacy Mode فعال ہو تو بھیجا گیا code Cursor یا model providers کی training کے لیے استعمال نہیں ہوتا، مگر inference کے لیے processing اور transfer پھر بھی اس architecture کا حصہ ہیں۔

اسی لیے “repository مقامی رہتی ہے” اور “repository کا کوئی data باہر نہیں جاتا” مختلف دعوے ہیں۔ پوری working copy Cloudflare environment میں رہ سکتی ہے، مگر model جس file کو پڑھتا ہے اس کا متعلقہ content Cursor تک پہنچ سکتا ہے؛ agent transcripts بھی Cursor کے ذریعے process یا store ہو سکتے ہیں۔

Security review میں کن boundaries کو دیکھنا ہوگا

Security review میں outbound rules، artifact controls، repository permissions اور dashboard access کی جانچ

یہ integration ان اداروں کے لیے execution locality بہتر کرتی ہے جنہیں agent کے tools نجی source control، داخلی services، مخصوص operating system یا اپنی network policy کے قریب چلانے ہیں۔ حقیقی data control جانچنے کے لیے “self-hosted” label کے بجائے ہر data class، credential اور outbound destination کو الگ دیکھنا ہوگا۔

  • worker کن repositories، branches اور filesystem paths کو پڑھ یا تبدیل کر سکتا ہے؟
  • Cursor کے agent-session endpoints اور artifact storage میں سے کن outbound destinations کو اجازت ہوگی؟
  • کیا screenshots، videos اور log references کاروباری ضرورت ہیں، یا artifact uploads روکے جا سکتے ہیں؟
  • terminal output، diffs اور local MCP results میں credentials یا customer data آنے سے کیسے روکا جائے گا؟
  • Cloudflare Sandbox کی internet egress، repository credentials، service accounts اور session isolation کی ذمہ داری کس ٹیم کے پاس ہوگی؟
  • Cursor Privacy Mode، retention، processing locations اور منتخب model provider کی شرائط داخلی policy سے مطابقت رکھتی ہیں یا نہیں؟
  • dashboard، pull requests، transcripts اور artifacts تک رسائی اور audit retention کیسے محدود ہوگی؟

اس review کی اہم حد یہ ہے کہ Cloudflare پر tool execution ہونے کے باوجود Cursor ایک ضروری external processor رہتا ہے۔ کم سے کم اجازت والے repository credentials، محدود egress اور output میں secret redaction execution side کا خطرہ گھٹا سکتے ہیں، مگر inference کے لیے Cursor کو بھیجے جانے والے code context کو ختم نہیں کرتے۔

جاری شدہ support کی موجودہ حد

2 ستمبر 2026 کی release محض مستقبل کا اعلان نہیں: Cursor Cloud Agents اب Self-Hosted Machines کے ذریعے Cloudflare Sandboxes کو execution environment کے طور پر استعمال کر سکتے ہیں۔ اسے مکمل on-prem یا مکمل طور پر Cloudflare-hosted Cursor deployment کہنا درست نہیں، کیونکہ agent loop، planning، orchestration اور inference Cursor cloud میں رہتے ہیں۔

حتمی data-residency نتیجہ ہر organization کی configuration پر منحصر ہوگا، خصوصاً agent کو دستیاب files، tool output، artifact uploads، egress rules، retention contract اور Privacy Mode پر۔ عوامی مواد architecture کی بنیادی تقسیم واضح کرتا ہے؛ deployment approval کے لیے باقی سوال processing regions، model-provider routing، transcript retention اور قابلِ audit access controls کی معاہداتی تفصیل ہے۔

یہ بھی پڑھیں:

شیئر کریں:

ہمارا نیوز لیٹر سبسکرائب کریں

ویب 3، AI اور کرپٹو کی تازہ خبریں براہ راست اپنے اِن باکس میں پائیں۔

0