Cursor iOS 应用让云端 Agent 支持手机远程控制:AI 运营团队必须配置的新治理层
Cursor 原生 iOS 应用引入了云端 Agent 的手机 Remote Control 功能,为 AI 运营团队和 routing 团队创造了一个需要主动治理的新审批层。

Cursor iOS 应用已在所有付费方案中进入公测,其核心功能并非移动端 UI,而是 Remote Control:允许开发者完全通过手机指挥运行在桌面或云端 VM 中的 Agent,包括推送通知、PR 审查和合并操作。
对于通过 gateway 路由模型请求的 AI 工程团队而言,这项变化带来的运营影响远超表面所见。
具体变化
Cursor iOS 提供三种 Agent 生命周期模式:
- 云端 Agent —— 在隔离 VM 中从零启动 Agent,开发者在启动时选定任意前沿模型,Agent 持续运行直到任务完成或需要干预。
- Remote Control —— 桌面端 Cursor 会话接受来自手机应用的指令,同时保持机器运行。"保持唤醒"开关可防止笔记本进入休眠。
- 本地到云端切换 —— 将进行中的本地会话迁移到云端 VM 持续运行(合盖不中断),本地测试通过后再迁回进行合并。
Teams 和 Enterprise 方案的企业管理员需在 Cursor Dashboard 中显式启用 Remote Control;其他用户默认开启。
对 AI 工程团队的影响
审批流变成了异步移动端操作
过去,Agent 任务的所有人工介入审批都发生在桌前、IDE 内。有了 Remote Control,开发者可以通过手机锁屏的 Live Activities 审批文件编辑、bash 命令或 PR 合并。
这看似只是便利功能,实则引入了新的攻击面:若手机被攻击或推送通知被伪造,一个修改生产代码的审批可能在无人坐于终端前的情况下完成。依赖交互式审批门控的团队,需明确决策 Remote Control 是否属于可接受的审批渠道。
模型选择权转移到移动端会话发起者
开发者从 iOS 应用启动云端 Agent 时,在启动时选择模型。如果团队使用 gateway 来实施模型白名单——无论出于成本控制、合规还是能力管控——该实施必须在 API 层生效,而非仅在桌面应用的配置层。
Cursor 云端 Agent 支持任意前沿模型。若通过自托管或托管 AI gateway 路由请求,请验证模型白名单策略是否作用于 Cursor 云端 Agent 的 API 调用,而非仅覆盖桌面应用配置。移动端应用不会继承桌面端的 per-workspace 模型设置。
成本归因变成多入口问题
Cursor 云端 Agent 的 token 通过 Cursor 自身计费按会话收费。但对于通过 gateway 使用自有 provider key(BYOK)路由 Cursor 的团队,桌面、Web、iOS 三个入口的会话可能产生不同的 session_id,导致 token 消耗分散在不同归因下。
若你的计费对账逻辑依赖请求头中的 user_id 或 session_id 进行成本归因,在团队大规模使用 iOS 端前,务必验证移动端发起的会话能生成预期的归因字段。
Router/Operator 视角
模型策略实施必须在 API 层。 若 AI routing gateway 实施了模型白名单、成本上限或使用配额,iOS 应用是这些请求的新起点。依赖桌面 IDE 上下文的策略不会自动传递。确保 gateway 的实施在 provider 侧,而非客户端侧。
Remote Control 是企业管理员决策。 Teams 和 Enterprise 方案的 Cursor Dashboard 提供了按 org 级别的 Remote Control 开关。建议将其与其他远程执行权限同等对待:制定组织关于是否允许移动端审批触碰生产代码的明确策略,合规要求现场审查的场景应默认禁用。
推送通知审批节奏影响长时 Agent。 云端 Agent 可运行数小时。若 Agent 遇到歧义决策并推送通知,而开发者正在休眠,Agent 将暂停等待。在将移动端发起的会话用于生产时序性 Agent 工作流(如事故响应)前,了解默认暂停行为。
Composer 2.5 折扣至 7 月 5 日。 Cursor 对 iOS 应用内的 Composer 2.5 运行提供 75% 折扣,有效期至 2026 年 7 月 5 日。若团队将 Cursor 路由到共享模型预算,该促销可能导致移动端用户用量激增。
值得持续关注
- Cursor 是否在移动端加入 per-model 审批门控(目前缺失)。
- 移动端发起会话的企业审计日志——当前 Cursor 日志未确认 Remote Control 会话是否单独出现在 org 审计日志中。
- Android 版本发布时间线(iOS 公测已上线,Android 尚未宣布)。
- BYOK gateway 路由场景下,Cursor 云端 Agent token 计费如何与移动端会话的起点位于桌面客户端外进行交互。
相关资源
如需管理 Cursor 部署的模型 routing 和治理策略,参见:
- 在 TheRouter 上设置模型 routing 策略
- Cursor 3.9 Customize:Plugin 与 MCP 治理层(随本次 iOS 发布同期推出的 org 级治理层)
相关阅读
AI 路由新闻与供应商动态 →
Cursor 3.9 Customize 页面:统一插件、MCP 与子代理治理层对企业运营团队意味着什么
Cursor 3.9 将插件、skill、MCP、子代理、规则和 hook 整合到单一 Customize 页面,支持用户、团队和工作区三级权限管理;团队市场现已支持从 GitLab、Bitbucket 和 Azure DevOps 导入插件仓库。

Cursor model routing for Automations:治理 Slack 与 GitHub triggers
Cursor model routing 现在覆盖 /automate 创建的 Automations、Slack emoji triggers、GitHub review events 与 cloud-agent computer use。

Cursor Bugbot 官方文档:Composer 2.5、/review 与 Background Agent 治理
Cursor 的 Bugbot 官方文档与 6 月 changelog 指向 Composer 2.5、推送前 /review,以及曾名为 Background Agents 的 Cloud Agents。对 routing 运维来说,关键仍是 model block list:AI 代码评审需要显式治理。