98. Файл .cursorignore: что скрывать от AI и как его настроить
Если вы хоть раз открывали старый проект и видели там пароли в .env, токены ботов и какой-нибудь ancient.sql на 2 гигабайта, то вы знаете, как это бывает: стыдно, страшно и почему-то всё ещё работает. Теперь добавьте к этому ИИ-помощника в редакторе, который радостно индексирует ваш бардак и использует его в подсказках. Прекрасный рецепт, чтобы однажды подсказать самому себе секретный ключ прямо в коде, а потом долго смотреть в потолок и думать о жизни.
Вот чтобы таких цирков было поменьше, в Cursor придумали файл .cursorignore. Это такой вежливый, но твёрдый фильтр: этому ИИ показываем, это — нет, сюда не ходи, тут тебе не рады. И штука эта особенно важна, если вы не просто пишете код в одиночку, а строите нормальные автоматизации, подключаете Make.com, гоняете данные клиентов, платежи, личные кабинеты и всю ту красоту, за которую потом отвечать именно вам, а не «умной подсказке».
Кстати, запросы вида «скрыть текст от ии», «скрытые символы от ии», «очистить текст от скрытых символов ии онлайн» — это уже такой отдельный интернет-фольклор. Люди пытаются обмануть анти-плагиат, спрятать резюме от ИИ, что-то там подмешать в текст, чтобы его «не читали». Звучит романтично, а на практике чаще всего это ломает верстку, форматирование и мозг тем, кто потом это открывает. Если хочется реально контролировать, что видит ИИ, а что нет, делается это не невидимыми значками, а нормальной инженерией. Вот здесь как раз и вступает .cursorignore.
Что такое .cursorignore по-человечески
.cursorignore — это обычный текстовый файл в корне проекта, в котором вы перечисляете, какие файлы и папки будут невидимыми для ИИ внутри Cursor. Не для GitHub, не для сервера, не для антиплагиата, а конкретно для того ИИ, который анализирует ваш код, строит индекс проекта и пытается «понимать контекст». То есть всё, что попало под правила в .cursorignore, не будет учитывать автодополнение, рефакторинг, анализ кода и прочие модные функции.
Логика простая: хотите спрятать что-то от ИИ — прячьте его через .cursorignore, а не через шаманство со скрытыми символами. Если вы добавили туда, скажем, config/local/, то локальные настройки, логины тестовых баз, вся ваша «грязная кухня» остаётся в проекте, но для ИИ она как бы не существует. И это не какое-то хакерство, это официальный, поддерживаемый механизм. Плюс вы всегда можете открыть файл сами, поправить что нужно, но автодополнение не начнёт «случайно» цитировать ваш боевой токен от CRM в соседнем модуле.
И ещё один важный момент: Cursor по умолчанию смотрит на .gitignore. То есть всё, что вы уже выкинули из Git, он обычно тоже игнорирует. Но .cursorignore — это как надстройка. Вы можете сказать: вот это игнорируй вообще, а вот это, наоборот, несмотря на .gitignore, индексируй. Такая избирательная дружба. Для этого в .cursorignore можно использовать префикс ! — он разрешает то, что обычно скрыто.
Что именно стоит скрывать от ИИ, если вы живёте в реальном мире
Начнём с банального, но жизненно важного. Всё, что попадает под категорию «лучше не светить даже перед самим собой»: access-токены, ключи к платежным сервисам, пароли к БД, приватные ключи, секреты интеграций. Если у вас есть файл .env.production или похожий, его прямым ходом в .cursorignore. Не надейтесь на «авось», «я аккуратный» и «оно же локально». Один неловкий момент — и ИИ-подсказка тащит вам в код давно забытый токен от боевого Bitrix24.
Вторая категория — тяжёлые и бессмысленные для ИИ файлы. Огромные дампы баз данных, экспортированные репорты в CSV на сотни мегабайт, лог-файлы и прочая цифровая шелуха. ИИ не сделает из этого ничего полезного, но будет честно пытаться индексировать, тормозя весь рабочий процесс. Сейчас многие запускают автоматизации через Make.com, гоняют отчёты с маркетплейсов, CRM, рекламных кабинетов. Эти файлы должны жить либо вне проекта, либо быть жёстко отрезаны .cursorignore. Никаких «потом разберусь».
Третья зона — чувствительный бизнес-контент. Например, если у вас в кодовой базе лежит что-то вроде «черновик_коммерческое_предложение_final_final2.docx», выгрузка с ФИО клиентов или внутренние инструкции, которые явно не должны никуда утекать. Да, ИИ в Cursor не «сливает» ваши файлы по умолчанию, но лучше заранее выработать привычку: всё, что вы не готовы показывать внешним подрядчикам, лучше скрыть и от ИИ. Меньше соблазнов, меньше рисков, спокойнее спите.
Отдельный забавный слой — резюме, личные заметки, какие-то полухудожественные тексты, которые вы зачем-то держите в том же репозитории. Потом удивляетесь запросу «скрыть резюме от ии», «как скрыть ии от антиплагиата» и мучаетесь с удалением скрытых символов. Решение намного проще: вынести личное в отдельный репозиторий или аккуратно прописать в .cursorignore всё, что вообще не должно участвовать в разработке, ни как, ни где.
Как настроить .cursorignore без цирка с бубном
Настройка .cursorignore очень похожа на знакомый .gitignore. Те же шаблоны, те же глобальные маски. Создаёте в корне проекта файл с именем .cursorignore и начинаете выписывать туда линии вашей паранойи. Например, env/, *.log, tmp/, backup/, storage/debug и прочие свалки. Если у вас в проекте завязаны автоворонки, интеграции с Make.com, CRM, телефония и все эти радости, то отдельным блоком выносите файлы с токенами и конфигами: config/local.php, .env*, secrets.json и прочее добро.
С ! можно аккуратно выбивать исключения из исключений. Скажем, вы игнорируете всю папку config/, но один файл хотите оставить видимым для ИИ, потому что там важная структура, с которой он должен уметь работать. Пишите: config/ в одной строке, потом !config/public.php ниже. Так ИИ увидит только то, что вы сознательно оставили открытым. Звучит как мелочь, но в больших проектах это даёт отличную управляемость: вы сами решаете, где ИИ участвует в архитектуре, а где он просто не в курсе, что там вообще есть файлы.
Если сомневаетесь, сработал ли ваш паттерн, удобно использовать команду git check-ignore -v путь_к_файлу. Да, она смотрит в .gitignore, но структура паттернов та же. Если вы понимаете, почему файл игнорит Git, вы поймёте, как будет вести себя .cursorignore, разница там минимальная. И ещё один человеческий совет: не пытаться сходу прописать идеальный .cursorignore на века. Лучше начать с простого — скрыли секреты, логи и мусорные папки, — а потом по мере работы подчищаете.
Кстати, если вы активно работаете с автоматизациями, подключаете Make.com, пишете сценарии для интеграции с Telegram, AmoCRM, Notion и прочими сервисами, то я настойчиво рекомендую отдельную структуру для модулей интеграции. И уже её маршрутизировать через .cursorignore там, где есть чувствительные данные. Тогда и ИИ не лезет куда не надо, и вы всегда знаете, где живут пароли и ключи. Ничего мистического, просто гигиена разработки.
Почему вся эта история важнее, чем очередная «магия скрытых символов»
Сейчас в поисковых подсказках легко увидеть «удалить скрытые символы в тексте от ии», «очистить текст от скрытых символов ии», «очистить текст от скрытых символов ии онлайн». Люди скачивают какие-то странные сервисы, кидают туда документы, вычищают невидимые знаки, чтобы текст «по-другому» воспринимался системами. Проблема в том, что это лечит не ту болезнь. Настоящая проблема не в символах, а в том, что вы не контролируете контекст, в котором ИИ работает. Чужие тексты, кривой рефакторинг, лишние файлы, всё валяется вперемешку — неудивительно, что результат получается нервный.
Когда вы через .cursorignore осознанно вырезаете лишнее, вы по сути строите рабочую зону для ИИ внутри проекта. Как если бы вы не пускали стажера в бухгалтерию и в чат с генеральным, а сначала даёте ему аккуратный набор задач и документов. В итоге подсказки становятся чище, меньше бреда, меньше «откуда он это достал», интеграции выстраиваются логичнее. Особенно это чувствуется, когда вы связываете код с внешними сценариями в Make: там легко запутаться, если ИИ начинает тянуть куски кода, которые относятся к старым или тестовым автоматизациям.
А ещё .cursorignore — это нормальный, юридически приятный путь для защиты конфиденциальных данных. Вы не пытаетесь «спрятать» смысл текста от систем, не ломаете формат документов, а просто говорите: вот эти файлы в принципе не участвуют в работе ИИ-инструментов. Для российского бизнеса, особенно если вы работаете с договорами, персональными данными, закрытыми отчётами, такая прозрачность полезнее любой «магии» по скрытию текста от ИИ. Меньше поводов для паранойи у службы безопасности и юристов, если они у вас вообще есть, конечно.
Как это связано с автоматизациями и продажами курсов, честно-честно
Если вы делаете что-то чуть сложнее «ботик в Telegram для напоминаний», вы довольно быстро приходите к экосистеме: код в репозитории, сценарии в Make.com, CRM, рассылки, аналитика, склад, что угодно. В такой конфигурации ИИ в редакторе становится уже не игрушкой, а помощником: он помогает быстрее писать модули под интеграции, генерирует шаблоны обработчиков, подсказывает места, где могут быть ошибки в логике. Но если вы не ограничили его поле зрения, он будет «мысленно» жить сразу везде: в старых черновиках, архивных папках, экспериментальных сценариях.
Это особенно больно, когда речь идёт об автоматизации бизнеса: например, вы пишете связку, которая синхронизирует товары между 1С, сайтом и маркетплейсом, плюс запускает сценарии в Make.com на обновление остатков и уведомления менеджеров. Пара ненужных файлов в индексе — и ИИ начинает советовать куски логики от старого проекта, где вообще другая структура. Вроде бы «умная помощь», а по факту вы теряете время на разруливание. Настроенный .cursorignore превращает всё это в стройную схему: здесь продуктив, здесь тест, вот сюда ИИ допускаем, сюда нет.
Если вам вообще близка идея системной автоматизации — не вот этого «ещё один бот на коленке», а нормальных, управляемых процессов — то умение строить экологичную среду вокруг ИИ-инструментов становится таким же навыком, как умение рисовать блок-схему бизнес-процесса. И, да, этому мы как раз и учим на курсах по Make: не только кликать сценки, но и выстраивать рабочую инфраструктуру так, чтобы она не развалилась через полгода и не сожрала вам все нервы.
Хотите научиться автоматизации рабочих процессов с помощью сервиса make.com и нейросетей ? Подпишитесь на наш Telegram-канал
Подробнее об обучении: https://kv-ai.ru/obuchenie-po-make
Немного про .cursorignore и Make.com в одной связке
Представим реальный сценарий. У вас есть проект, где крутится логика сайта, боты, внутренняя админка, плюс десяток сценариев в Make.com, которые шлют уведомления в Telegram, заводят сделки в CRM и выгружают отчёты в Google Sheets или в российские аналоги. На уровне кода у вас есть директория integrations/, где вы храните обработчики вебхуков от Make, вспомогательные утилиты, преобразование данных. И есть папка secrets/, куда складываются ключи API, токены, пароли для внешних сервисов.
В такой конфигурации нормальный .cursorignore будет жёстко выкидывать secrets/ из поля зрения ИИ, плюс всякие временные логи вроде logs/, debug/, upload_temp/. При этом вы оставляете открытыми сами модули, которые общаются с Make — чтобы ИИ мог подсказывать, как лучше обработать данные, что исправить в ошибке, какую структуру JSON вы забыли. В итоге вы получаете очень комфортную связку: ИИ помогает с архитектурой интеграций, но не трогает то, что может быть потенциально опасным или слишком «грязным».
Тут, кстати, всплывает ещё один момент: если вы, как многие, привыкли «на время» кидать ключи в код, а потом якобы вычистить, то .cursorignore — хороший повод отучить себя от этого. Раз у вас есть зона, где секреты живут отдельно, вы и на уровне Make-сценариев начнёте аккуратнее работать с конфидентиальными полями. Не передавать лишнего в логах, не писать ключи в комментариях, не слать токен в Telegram «на всякий случай». Да, звучит скучно, но скучные привычки такого рода экономят очень дорогие нервы.
FAQ по .cursorignore, скрытию текста от ИИ и прочим любимым вопросам
Можно ли с помощью .cursorignore скрыть текст от антиплагиата или проверок уникальности?
Нет. .cursorignore работает только внутри среды разработки Cursor и управляет тем, какие файлы видит ИИ-помощник в редакторе. Антиплагиат, сервисы проверки уникальности и прочие внешние системы вообще не в курсе существования этого файла.
Помогают ли «скрытые символы от ии» реально спрятать текст?
Обычно нет. Часто они только ломают форматирование, мешают нормальной обработке документа и вызывают проблемы при копировании, экспорте или интеграциях. Если хотите ограничить доступ ИИ — используйте официальные механизмы вроде .cursorignore, прав доступа и настроек приватности, а не хаки с невидимыми знаками.
Как скрыть резюме от ИИ, если я пишу его в проекте?
Лучший вариант — не хранить резюме в том же репозитории, где код. Если всё-таки храните, добавьте папку с личными файлами в .cursorignore, чтобы ИИ в Cursor не индексировал эти документы. Ну и по-хорошему, резюме всё-таки держать отдельно от рабочих проектов.
Как удалить скрытые символы в тексте от ИИ или вообще их найти?
Можно воспользоваться любым продвинутым текстовым редактором, который показывает невидимые символы, или онлайн-сервисами очистки текста. Но это больше про гигиену документа, а не про защиту от ИИ. Если вы столкнулись с тем, что «текст странно себя ведёт», имеет смысл прогнать его через инструмент для очистки и сохранить в простом формате вроде .txt или .md.
Можно ли с помощью .cursorignore как-то улучшить подсказки ИИ, а не только что-то скрыть?
Да, и в этом его главный смысл. Вы отрезаете от ИИ мусорные, неактуальные, чувствительные и тяжёлые файлы. В результате индекс становится чище, а подсказки чаще попадают в нужный контекст, а не в архив времён студенческих пет-проектов. Чем аккуратнее вы структурируете проект и фильтруете контент через .cursorignore, тем полезнее становится ИИ в редакторе.
Как использовать .cursorignore в проектах с Make.com?
Разведите по папкам логику интеграций и секреты. Например, integrations/ оставить видимой для ИИ, чтобы он помогал с кодом, а secrets/ и env/ скрыть в .cursorignore. Тогда ИИ сможет анализировать сценарии, обрабатывать данные, но не увидит ваши токены и пароли к модулям Make.com, CRM или платёжным системам.
Есть ли смысл чистить текст от скрытых символов ИИ онлайн-сервисами, если я работаю в Cursor?
Имеет смысл только если вы подозреваете, что документ «битый» и ведёт себя странно при копировании и хранении. Для управления доступом ИИ внутри Cursor это не нужно, за это отвечает именно .cursorignore. Очистка текста — это про удобство и читаемость, а не про приватность.
Где можно глубже прокачаться в автоматизации и работе с Make.com?
Можно начать с разборов и кейсов в нашем Telegram, там без лакировки и с примерами из реальных российских проектов: Telegram-канал. А если хотите уже системно и с результатом, посмотрите программу: Обучение по make.com и готовые сценарии-рычаги для запуска автоматизаций: Блюпринты по make.com. Это уже не «магия ИИ», а нормальный, взрослый уровень управления процессами.
