iOS-приложение Cursor добавляет Remote Control для облачных агентов: новый уровень управления, который операторы AI должны настроить
Нативное iOS-приложение Cursor вводит Remote Control для облачных агентов, создавая новую поверхность подтверждения действий, которую операторы AI и команды маршрутизации обязаны явно настроить.

iOS-приложение Cursor вышло в публичную бету для всех платных тарифов, и главная функция здесь — не мобильный интерфейс, а Remote Control: возможность управлять агентами, запущенными на десктопе или в облачных VM, прямо с телефона, включая push-уведомления, проверку PR и их слияние.
Для AI-команд, маршрутизирующих запросы к моделям через gateway, это меняет операционную картину способами, которые не очевидны из анонса.
Что изменилось
Cursor для iOS предлагает три режима жизненного цикла агентов:
- Облачные агенты — запуск агента в изолированной VM с нуля; разработчик выбирает любую фронтирную модель в момент запуска, агент работает до завершения задачи или запроса на вмешательство.
- Remote Control — десктопная сессия Cursor получает инструкции из мобильного приложения, пока ваша машина остаётся включённой. Настройка «не давать машине засыпать» обеспечивает доступность устройства.
- Переключение local-to-cloud — перенос активной локальной сессии в облачную VM для продолжения работы при закрытой крышке ноутбука с возможностью вернуть её для локального тестирования перед слиянием.
Администраторы Enterprise и Teams должны явно включить Remote Control в Cursor Dashboard. Для остальных это включено по умолчанию.
Почему это важно для AI-инженерных команд
Поток согласований стал асинхронным и мобильным
Раньше все интерактивные подтверждения действий агента происходили за столом, в IDE. С Remote Control разработчик может подтверждать редактирование файлов, bash-команды или слияние PR прямо с экрана блокировки через Live Activities.
Это выглядит как удобная функция. Это также новая поверхность атаки: при компрометации телефона или подделке push-уведомления подтверждение, изменяющее production-код, может произойти без присутствия разработчика у терминала. Команды, полагающиеся на интерактивные шлюзы подтверждения, должны явно решить: является ли Remote Control допустимым каналом согласования.
Выбор модели переходит к инициатору мобильной сессии
Когда разработчик запускает облачного агента из iOS-приложения, модель выбирается в момент запуска. Если команда использует gateway для применения allowlist моделей — в целях контроля затрат, соответствия требованиям или управления возможностями — этот контроль должен работать на уровне API, а не только в настройках десктопного приложения.
Cursor поддерживает любые фронтирные модели в облачных агентах. Если вы маршрутизируете через self-hosted или managed AI gateway, убедитесь, что ваши политики allowlist распространяются на API-вызовы облачных агентов Cursor, а не только на конфигурацию десктопного клиента. Мобильное приложение не наследует per-workspace настройки модели из десктопного приложения.
Атрибуция затрат становится многоисточниковой
Токены облачных агентов Cursor тарифицируются по сессиям через собственный биллинг Cursor. Но для команд, маршрутизирующих Cursor через gateway с собственным ключом провайдера (BYOK), потребление токенов может появляться в сессиях, инициированных с десктопа, веба и iOS с разными идентификаторами сессий.
Если ваша сверка биллинга читает user_id или session_id из заголовков запроса для атрибуции затрат — протестируйте, что мобильные сессии генерируют ожидаемые поля атрибуции, прежде чем команда начнёт массово использовать iOS.
Взгляд оператора маршрутизации
Применение политик моделей должно быть на уровне API. Если ваш AI routing gateway применяет allowlist моделей, лимиты затрат или квоты использования, iOS-приложение — новая точка входа для этих запросов. Политики, зависящие от контекста IDE, не будут перенесены. Убедитесь, что контроль gateway выполняется на стороне провайдера, а не клиента.
Remote Control — это решение корпоративного администратора. На тарифах Teams и Enterprise Cursor Dashboard предоставляет переключатель Remote Control для всей организации. Обращайтесь с этим как с любым другим разрешением на удалённое выполнение: задокументируйте политику организации относительно того, допустимы ли мобильные согласования для агентов, затрагивающих production-код, и отключайте по умолчанию, если требования соответствия предполагают очное рецензирование.
Частота push-уведомлений важна для длительных агентов. Облачные агенты могут работать часами. Если агент сталкивается с неоднозначным решением и отправляет push-уведомление, но разработчик спит — агент останавливается. Для срочных agentурных workflow (например, реагирование на инциденты) изучите поведение по умолчанию при паузе перед развёртыванием мобильных сессий в production.
Скидка на Composer 2.5 до 5 июля. Cursor предоставляет скидку 75% на запуски Composer 2.5 в мобильном приложении до 5 июля 2026 года. Если команда маршрутизирует Cursor в общий бюджет модели, эта акция может резко увеличить потребление от мобильных пользователей.
За чем следить
- Появится ли в мобильном приложении per-model шлюз согласования (сейчас отсутствует).
- Корпоративное аудит-логирование мобильных сессий — текущий changelog Cursor не подтверждает, появляются ли Remote Control сессии отдельно в org-аудит-логах.
- Сроки выпуска Android-версии (iOS-бета доступна, Android пока не анонсирован).
- Как биллинг токенов облачных агентов Cursor при BYOK gateway-маршрутизации взаимодействует с ситуацией, когда мобильная сессия инициируется вне десктопного клиента.
Полезные ресурсы
Для команд, управляющих маршрутизацией моделей и политиками управления в Cursor-развёртываниях:
- Настройка политик маршрутизации моделей на TheRouter
- Cursor 3.9 Customize: управление Plugin и MCP — org-уровневый слой управления, выпущенный одновременно с этим iOS-запуском
Похожие материалы
Новости AI-роутинга и провайдеров →
Cursor 3.9 Customize Page: что унифицированный слой управления плагинами, MCP и субагентами означает для операторских команд
Cursor 3.9 объединяет плагины, skills, MCP, субагенты, правила и хуки в единой странице Customize с областями видимости user/team/workspace; командные маркетплейсы теперь поддерживают импорт из GitLab, Bitbucket и Azure DevOps.

Cursor model routing для Automations: Slack и GitHub triggers
Cursor model routing теперь покрывает Automations из /automate, Slack emoji triggers, GitHub review events и cloud-agent computer use.

Официальные docs Cursor Bugbot: Composer 2.5, /review и governance Background Agents
Официальные docs Cursor Bugbot и июньский changelog теперь указывают на Composer 2.5, pre-push /review и Cloud Agents, ранее называвшиеся Background Agents. Для routing-операторов ключевой сигнал прежний: model block list делает AI code review объектом явного governance.