AREX Feed Article
Origin 默认上线无数据条款,SpaceX 已握有付费开发者代码
8 月 17 日,Cursor 把代码托管平台 Origin 以早期 beta 形式默认推给全部付费用户:Pro、Teams、Enterprise 计划全覆盖,只有企业组织的管理员明确选择退出(opt-out)才会被排除。指出,Cursor 至今没有发布针对 Origin 原生托管代码的数据保留条款、子处理器披露、训练使用政策,也没有导出与迁移工具。
三天前的 8 月 14 日,SpaceX 以 60 亿美元全股票交易完成对 Cursor 的收购,公司并入新设的 SpaceXAI 部门。Origin 上线当天早上,GitHub 宕机 4 小时 16 分,TechTimes 判断两者只是时间上的巧合。
TechTimes 把报道重心放在权属上:付费开发者的代码,如今托管在一个所有者刚变更、却没有公开数据条款的平台上了。
没有选择,只有退出
Origin 是 Cursor 桌面客户端里新增的 Codebase 标签页,每个仓库有独立的 cursor.com/codebase 公开 URL,可以原生托管仓库,也可以从 GitHub 镜像同步。推出方式是 opt-out,而非 opt-in。的 8 月 17 日条目写道:"Origin is rolling out in early beta to all paid plan users starting today, except enterprise orgs whose admins opt out."所有付费计划用户默认进入,企业组织靠管理员显式退出;官方文档补充,免费计划不可用,访问分阶段开放。
Pro 用户还有第二层默认。据 TechTimes,Pro 计划的 Privacy Mode 默认关闭,而开启 Privacy Mode(零数据保留、不用于训练)是 Enterprise 的默认设置。在 Cursor 现有数据使用框架下,Pro 用户经编辑器产生的代码库数据,属于"可能被用来改进 AI 功能并训练模型"的一类。
镜像与原生仓库的条款归属不同。从 GitHub 镜像进 Origin 的仓库,GitHub 自己的条款仍然权威;原生创建在 Origin 上的仓库,TechTimes 指出没有任何对应条款。没有配置退出的开发者已被默认纳入,这个空白落在每个付费用户身上。
四份缺失的条款
TechTimes 逐项列出缺口:数据保留条款,回答代码存多久、删除由谁决定;子处理器披露,回答哪些第三方能接触这些数据;训练使用政策,回答托管代码会不会进入模型训练;导出与迁移工具,回答想把代码搬走时怎么办。
现有的官方文档覆盖不到这个场景。只讲编辑器的 Privacy Mode:开启时 Cursor 不把客户数据用于训练,并与所有 provider 维持零数据保留(ZDR)协议;关闭时"我们可能使用并存储代码库数据、提示词、编辑器操作、代码片段,以改进 AI 功能并训练我们的模型"(we may use and store codebase data, prompts, editor actions, code snippets ... to improve our AI features and train our models)。
该页面还把 SpaceXAI 与 OpenAI、Anthropic 并列为模型 provider,保留政策以三家各自的文档为准。但这些条款处理的是经编辑器传输、用于推理的数据,不是作为仓库托管存储在 Cursor 服务器上的代码,TechTimes 特别点出这一层区别。
关于隐私只有一句话:Origin 遵循命名空间所有者(拥有仓库的团队或个人)的 Privacy Mode。这句指向的仍是编辑器那套 Privacy Mode 框架,针对 Origin 托管基础设施的专门条款,尚未发布。
三天前,代码换了东家
TechTimes 在报道中给出一个时间对照:这个空白在六个月前不会有现在的分量。当时 Cursor 还是 Anysphere 独立运营下的商业软件厂商,其隐私条款可以由企业法务按普通 SaaS 评估;如今这些条款处在一个吸收了 xAI 的组织内部。
TechTimes 在报道中回顾:xAI 的 Grok 模型,据此前报道(2026 年 6 月)部分使用 Cursor 开发者工作流数据训练。Moor Insights & Strategy 的分析师 Jason Andersen 在收购完成前就提出过直接质疑:SpaceX 治下的 Cursor 是否还能保留把请求路由给 Anthropic Claude 和 OpenAI GPT、而不是 Grok 的能力,他评价 xAI 的护栏方式"与 Cursor 一贯的立场非常不同"(very different than what Cursor has stood for)。
Andersen 的质疑针对模型路由,Origin 的条款空白针对代码托管,两件事都发生在同一个新东家接手之后。
一个没有公开答案的问题
推送到 Origin 原生仓库的代码会怎样?TechTimes 的结论是:这个问题目前没有公开答案。对 Pro 用户尤其如此,Privacy Mode 默认关闭,Origin 又默认启用,两个默认叠加。
对处理专有源代码、测试夹具里的客户 PII、commit 历史中可能出现的凭据、或有监管暴露的代码的团队,TechTimes 明确表示,条款缺席不是可接受的基线(not an acceptable baseline)。它给出的姿态是:在 Cursor 发布 Origin 专门条款之前,只用镜像模式,把 Origin 当作 GitHub 的镜像层,保持 GitHub 为权威源;等保留、训练使用与子处理器条款发布并审阅后,再决定是否把专有代码迁入 Origin 原生仓库。
SpaceXAI 的名字已经出现在 Cursor 数据使用页面的 provider 列表里,而 Origin 自己的托管条款仍然缺席。条款何时发布,决定专有代码何时可以迁入 Origin;在那之前,GitHub 仍是权威源。