Cursor fait tourner ses agents cloud dans les machines des entreprises

Cursor a lancé Self-Hosted Machines, qui permet aux équipes de faire tourner la partie exécution des outils de leurs agents de codage cloud sur des machines qu'elles gèrent elles-mêmes. Seul l'environnement d'exécution est déplacé : la boucle de l'agent, le raisonnement et la planification restent dans le cloud de Cursor, qui continue aussi de gérer le déclenchement et l'ordonnancement des tâches.

La connexion fonctionne dans l'autre sens : la machine de l'entreprise installe la CLI Cursor, exécute agent worker start, puis établit depuis cette machine une connexion HTTPS sortante permanente vers le cloud de Cursor. Cursor précise explicitement que la plateforme n'initie jamais de connexion entrante vers le réseau de l'entreprise. Pour les équipes de sécurité, c'est un canal à sens unique, sortant uniquement, qui ne nécessite aucune ouverture de port entrant dans le pare-feu.

Pourquoi ramener l'exécution en interne

Cursor cite trois cas de figure. D'abord, quand l'agent doit accéder directement à des dépôts de code, des services internes ou des bases de données situés sur le réseau de l'entreprise, hors de portée d'une machine virtuelle hébergée. Ensuite, quand il faut du matériel spécifique — un GPU pour l'entraînement, un Mac pour compiler une application iOS. Enfin, quand le système d'exploitation ou la chaîne de build est trop lourd pour tenir dans une image cloud standard.

Ces trois cas concernent surtout les grandes entreprises. Les petites et moyennes équipes n'ont guère d'obstacle à utiliser un bac à sable hébergé, tandis que la finance, la santé et l'industrie manufacturière lourde ont souvent des exigences de conformité qui interdisent purement et simplement que le code sorte vers une infrastructure tierce. Jusqu'ici, ces clients ne pouvaient tout simplement pas laisser entrer les agents.

Deux formats et une liste de partenaires

La configuration se décline en deux niveaux : My Machines rattache un seul ordinateur portable ou une seule machine virtuelle à un compte individuel ; Pools est une file d'attente nommée, pensée pour les équipes et les entreprises, qui monte et descend en capacité selon le volume de requêtes. Ce second mode correspond aux situations où des dizaines, voire des centaines de personnes partagent un même parc de machines de build.

Côté bac à sable, Cursor s'est associé à plusieurs fournisseurs, dont AWS Lambda, Cloudflare, Coder, Daytona, E2B, Modal, Namespace et Vercel. Cette liste dit quelque chose du positionnement de ce lancement : Cursor ne compte pas construire son propre runtime isolé, il confie cette couche à des acteurs qui le font déjà, et se concentre sur l'ordonnancement des agents et les modèles. Namespace propose une capacité particulière : faire démarrer un vrai Mac pour chaque session d'agent cloud.

Les workers Linux et Mac ouvrent aussi le contrôle du navigateur : il suffit d'installer Chrome ou les dépendances Chromium sur la machine pour que l'agent puisse ouvrir lui-même une page et vérifier ses modifications.

Un chiffre qui parle

Cursor indique que plus de 60 % des pull requests fusionnées en interne sont désormais créées par des agents cloud. Ce chiffre apparaît dans un article consacré au déploiement en entreprise, avec une intention limpide : prouver d'abord que l'entreprise utilise elle-même la technologie, avant de demander aux clients de céder leurs machines.

Sur la ligne de produits, Cursor progresse depuis un an vers la couche d'ordonnancement : d'abord faire tourner les agents dans le cloud, puis résoudre la vitesse de démarrage, et maintenant traiter la question de l'emplacement d'exécution. La compétition entre outils de codage s'est déplacée de la qualité de l'autocomplétion vers la propriété du runtime — celui qui saura offrir à la fois « une expérience gérée » et « le code qui ne sort jamais du réseau » captera le budget des grands comptes.

Sources : blog officiel de Cursor, CocoLoop, documentation publique des fournisseurs de bacs à sable ; la part de 60 % de fusions internes, le mode de connexion et la liste des fournisseurs sont donnés tels que Cursor les présente officiellement.