Первый сеанс в новом инструменте задаёт привычки, поэтому начинать его стоит не с задачи, а со среды. После входа выберите рабочую папку и дайте агенту работу, которая ничего не меняет: попросите объяснить точки входа, ключевые модули, команды проверки и риски. Такой запрос одновременно проверяет индексирование, работу агента, терминал и то, что рабочий каталог именно тот, который вы думаете. Каждый из этих четырёх узлов способен подвести молча, и дешевле обнаружить это на задаче, у которой нет последствий.
Наивный старт выглядит иначе: открыть большой репозиторий и сразу попросить что-нибудь починить. Соблазн понятен - хочется увидеть эффект. Но агент, которому сразу разрешили менять плохо понятый код, быстро создаёт много правок и ложную уверенность, что он разобрался. Разбирать такой diff дороже, чем потратить один заход на карту проекта; к тому же по нему невозможно понять, что из происходящего - свойство инструмента, а что - особенность вашего репозитория. Первый заход тем и ценен, что даёт эталон поведения: пока он не снят, любую странность вы будете объяснять наугад.
Полезно один раз увидеть формулировку такого первого запроса. Ниже - исследование без изменений: точки входа и границы модулей, команды установки, линта, типов, тестов и сборки из файлов проекта, действующие правила и AGENTS.md, три риска перед первой правкой - с явным запретом ставить зависимости и ходить в сеть. Эта форма годится для любого нового репозитория, не только при знакомстве с Cursor.
Запрет на установку зависимостей в первом запросе - не перестраховка. Установка меняет состояние машины, тянет сеть и способна занять минуты, а её результат к пониманию проекта ничего не добавляет. Точно так же и сетевые команды: они превращают детерминированное исследование в зависимость от внешнего мира, где ответ зависит от того, что сегодня отдал чужой сервер. Первый заход должен читать, а не менять, - тогда его результат воспроизводим и его можно сравнить с тем, что вы получите завтра.
Ответ на такой запрос проверяют, а не принимают на веру, и проверка здесь дешёвая. Команды, которые агент назвал командами проекта, должны существовать в файлах проекта - откройте манифест и сверьте имена. Названные точки входа должны находиться по указанным путям. Если команда выглядит правдоподобно, но в проекте её нет, вы столкнулись с самым важным свойством инструмента: он умеет уверенно предлагать типичное вместо фактического. Заметить это на безобидном запросе полезнее, чем на правке, где такое же угадывание уходит прямо в код.
У исследования без изменений есть граница применимости. На большом репозитории просьба объяснить всё сразу даёт ровно то, что просили, - общий обзор, из которого нельзя вывести ни одного конкретного решения. Контекст ограничен, и чем шире вопрос, тем выше уровень обобщения ответа. Работающая форма другая: назвать подсистему, назвать сценарий и попросить провести по нему от входа до результата. Признак того, что вопрос был слишком широким, узнаётся сразу: в ответе нет ни одного имени файла, которое вы могли бы открыть.
Отдельного понимания требует Privacy Mode. Он определяет, как обрабатываются ваши данные, и в организации может быть включён принудительно. Но важно не спутать его с политикой разрешений: приватность отвечает на вопрос, что происходит с данными на стороне сервиса, а не на вопрос, что агенту позволено сделать у вас на машине. Локальный терминал, подключённый MCP-сервер или Cloud Agent действуют в пределах своих инструментов независимо от настройки приватности, и включённая приватность не мешает команде прочитать файл, к которому у неё есть доступ.
Если вы приносите собственный ключ модели, к этому добавляется третья сторона. Условия хранения и обработки в этом случае определяет и ваш договор с выбранным провайдером модели, а не только настройки Cursor. Это стоит выяснить до того, как через агента пойдут фрагменты закрытого кода: приватность здесь складывается из нескольких соглашений, и слабое звено определяется не тем, что написано в интерфейсе.
Правильная первая задача - маленькая, видимая и легко проверяемая: поправить текст, добавить тест к уже понятному поведению, обновить локальную документацию. Знакомство не начинают с массовой миграции, деплоя или удаления данных - не потому, что инструмент не справится, а потому, что вы ещё не знаете, как он себя ведёт, и не сможете отличить нормальное поведение от опасного. Критерий выбора простой: результат должен быть таким, чтобы вы за минуту сказали "верно" или "неверно" без запуска расследования.
Типичные провалы первого входа предсказуемы. Начать с широкой правки на незнакомом коде и получить diff, который нечем проверить. Спутать Privacy Mode с разрешениями и решить, что приватность закрывает доступ инструментов к данным. Забыть про условия провайдера при своём ключе. И потратить первый заход на установку зависимостей вместо карты проекта.
Изучи репозиторий без изменений. Покажи:
1. основные точки входа и границы модулей;
2. команды install, lint, typecheck, test и build из файлов проекта;
3. применимые правила и AGENTS.md;
4. три риска перед первой правкой.
Не устанавливай зависимости и не запускай сетевые команды.