agent / обновлено 2026-09-09

Публикация из Cursor: сначала dist, затем preview

Подготовьте dist в рабочем окружении Cursor и проверьте его перед загрузкой. REST-пример AIfra отправляет ZIP с готовыми файлами без доступа к вашему репозиторию. Если Cursor работает через VPN, доступ к API нужно проверить из того терминала, который отправляет ZIP.

Задача

Показать воспроизводимый deploy из встроенного терминала Cursor.

Готовый handoff

Задание для Cursor Agent

Прочитай https://aifra.ru/docs/agent/.
Проверь ./dist и доступ к API из текущего окружения.
После моего согласия используй REST-пример с источником cursor.
Не повторяй POST автоматически при обрыве соединения.

JSON подходит для чтения агентом: URL и expires_at стабильны, management token в вывод не попадает.

Порядок действий

Три шага без скрытого server build

  1. 01

    Попросите показать build-команду

    Перед запуском проверьте, что команда принадлежит вашему проекту и пишет только в ожидаемый output-каталог.

  2. 02

    Просмотрите изменения и dist

    Cursor умеет выполнять команды, но публикация должна начинаться после вашего review. В dist не должны попадать .env и приватные карты исходников.

  3. 03

    Запустите deploy отдельным действием

    Так audit trail отличает сборку проекта от отправки готовой статики, а флаг source сохраняет честную атрибуцию канала.

Оригинальное доказательство

Негативный тест источника IP

Локальный gateway-smoke отправил четыре разных X-Forwarded-For и получил единый лимит 201, 201, 201, 429.

Клиентский forwarding header не выбирает quota identity.

Прямые ограничения

Что сервис намеренно не скрывает

  • Preview удаляется через 48 часов по серверному времени.
  • С одного source IP одновременно доступны не более 3 preview.
  • Архив и распакованное содержимое ограничены 50 MiB на preview.
  • Суммарное активное содержимое одного source IP ограничено 150 MiB.
  • При обновлении management token заменяет файлы, но не продлевает исходный TTL.

FAQ

Короткие ответы

Можно ли включить auto-run для deploy?

Лучше оставить подтверждение upload-команды. Она создаёт внешний временный ресурс и фиксирует принятие условий.

Cursor должен знать management token?

Нет. Скрипт должен прочитать приватный файл сам и передать ключ в Authorization. Не копируйте token в prompt, URL или terminal transcript.

Источники и дата

Проверить самостоятельно

Дальше

Связанные материалы