
很多事情不需要多想 做了就有意义
“你以为 Cursor 只是 VS Code 加了个 ChatGPT?那你就错过了它的真正身份——会写 Terraform、能看 k8s 日志、还会帮你过安全审计的隐形队友。”
Cursor 确实长得像 VS Code,但它内建的 AI Agent 能力远超普通 LSP。很多人只用它生成 Hello World,而高手早已把它变成 CI/CD 副驾驶 + 架构师 + 审计员。
今天我们就分享cursor的实战经验,告诉你如何把 Cursor 从“玩具”升级为 DevOps 生产力核武器。
别再说 “fix my Dockerfile” 了!Cursor 最怕模糊指令。越像 Jira 工单,效果越好。
ounter(lineounter(lineounter(lineounter(lineounter(lineounter(line
优化这个 Node.js 应用的 Dockerfile:
- 基础镜像:node:20-slim
- 必须使用非 root 用户运行
- 采用多阶段构建(build + runtime)
- 最终镜像 < 200MB
- 通过 `docker build --no-cache` 验证 💡 效果:Cursor 会生成带 USER node、COPY --from=builder、.dockerignore 的完整方案,而不是一段半成品。
ounter(lineounter(line
根据 AWS 官方最小权限指南(https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html),
生成一个只允许读写特定 S3 存储桶的 IAM Policy。 这样能大幅降低“AI 幻觉”,让输出更贴近生产标准。
这是 Cursor 最被低估的功能——给 AI 写团队编码规范。
在项目根目录创建 .cursorrules:
ounter(lineounter(lineounter(lineounter(lineounter(lineounter(line
# .cursorrules
- 所有 Terraform 资源必须打标签:owner, env
- 禁止硬编码密钥;必须通过 provider 或变量注入
- Kubernetes 优先使用 Deployment + Service,禁用裸 Pod
- YAML 缩进统一为 2 空格,禁止 tabs
- IAM 策略必须遵循最小权限原则 现在,当你输入:
“创建一个 EKS 集群模块”
Cursor 会自动遵守上述规则,无需你每次重复提醒!
在 Cursor 设置中配置全局规则:
ounter(lineounter(lineounter(lineounter(line
- 默认语言:Go
- 优先使用 IaC(Terraform/Helm)而非手动配置
- 解释方案时必须列出优缺点
- 回答保持简洁,避免废话 😏 小幽默:这就像给实习生发了一份《入职手册》,但他永远不会忘、不会累、还能 24 小时加班。
创建一个名为 CI/CD Templates 的 Notepad,存入常用模板:
ounter(lineounter(lineounter(lineounter(lineounter(lineounter(lineounter(lineounter(lineounter(lineounter(line
# GitHub Actions: multi-stage Docker build
name: Build and Push
on: [push]
jobs:
build:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Build image
run: docker build -t ${{ github.repository }} . 然后在聊天中输入:
ounter(line
/notepad CI/CD Templates — 改为支持 ARM64 + amd64 多架构构建 Cursor 会自动适配并输出完整 workflow。
启用 Kubernetes MCP 后,你可以直接说:
“查看 prod 命名空间中 pod orders-api-78d8 的日志”
Cursor 会调用 kubectl logs,返回日志,并自动分析常见错误(如 CrashLoopBackOff、OOMKilled)。
同样支持:
GitHub PR 审查:“Review PR #1043,指出安全风险”
AWS 资源查询:“列出 us-east-1 中未打标签的 EC2 实例”
和 .gitignore 类似,避免 Cursor 误读敏感文件:
ounter(lineounter(lineounter(lineounter(lineounter(line
# .cursorignore
*.tfstate
.env
secrets.yaml
node_modules/ 在 Agent 设置中开启 “YOLO Mode”(自动执行命令),然后输入:
“修复 docker-compose.yml 中的构建错误,并持续运行 docker compose up --dry-run 直到成功”
Cursor 会:
修改文件
自动执行命令
根据报错继续调整
循环直到通过
✅ 适用场景:
Terraform validate 失败
Helm upgrade 报 schema 错
pytest 单元测试不通过
“写一个蓝绿部署脚本”
“给我 3 种在 EKS 上实现蓝绿部署的方案,分别列出:
成本
切换速度
回滚难度
是否需要 ALB”
Cursor 会输出对比表格,帮你做架构决策。
在 monorepo 或千行 Terraform 中,Cursor 可能上下文爆炸。解决方案:
技巧说明拆分文件把 main.tf 拆成 network.tf, iam.tf@file 引用输入 @main.tf @variables.tf — 添加 S3 版本控制频繁提交AI 修改后立即 git commit,方便回滚限制上下文只打开相关文件,避免无关代码干扰
高能用例:
✅ 将 Jenkinsfile 全自动迁移到 GitHub Actions,保留条件部署逻辑
✅ 调试 Helm upgrade 失败:粘贴 release diff,AI 定位 values.yaml 冲突
✅ 从 Prometheus metrics JSON 生成 Grafana 仪表盘 + 告警规则
✅ 批量升级 10+ 个 Lambda 函数 从 Node.js 14 → 20
✅ 为 S3 存储桶自动生成成本优化策略
最后一句忠告:“不要让 AI 替代你思考,而是让它放大你的专业判断。”