> · · 6 мин

Cursor 3.1 — плитка для параллельных агентов, voice input по Ctrl+M и счёт на $2000 за выходные

Cursor 3.1 — плитка для параллельных агентов, voice input по Ctrl+M и счёт на $2000 за выходные

В понедельник 13 апреля Cursor выкатил версию 3.1. На первый взгляд, косметика к 3.0: агенты теперь раскладываются плиткой, голосовой ввод стал чуть умнее, в Search in Files добавили фильтры. На второй взгляд оказывается, что именно таких вещей не хватало, чтобы Agents Window из демки превратился в рабочий инструмент.

TL;DR: Cursor 3.1 даёт Tiled Layout для параллельных агентов с drag-в-плитку и сохранением раскладки между сессиями. Голосовой ввод переехал на batch speech-to-text по Ctrl+M. Главный апдейт не в фичах, а в том, что Agents Window из 3.0 наконец-то можно использовать целый день без желания вернуться в VS Code.

Что такое Tiled Layout

В 3.0 Cursor переделал интерфейс вокруг агентов. Идея была правильная: запустил три задачи параллельно, каждая в своём worktree, и пьёшь кофе. Проблема была в том, что Agents Window открывался одним окном с табами, и переключение между агентами ломало поток. Ты запустил рефакторинг auth-модуля, параллельно миграцию базы, и вместо того чтобы видеть оба процесса, прыгаешь между вкладками.

3.1 разрешает делить Agents Window на панели. Перетащил вкладку в плитку, получил грид. Нажал keybinding, переключился в соседний агент без мыши. Расклад сохраняется между перезапусками, так что утром ты открываешь Cursor и видишь те же 4 агента в тех же местах, где вчера оставил.

Это мелочь, но меняет workflow. Раньше параллельный запуск означал «надеюсь, ничего не сломается, пока я не смотрю». Теперь сломанное видно сразу.

Voice Input по Ctrl+M

Диктовка в Cursor работала и раньше. Что поменялось: перешли на batch speech-to-text с hold-to-record. Зажал Ctrl+M, наговорил, отпустил, получил текст. Во время записи показывается волнограмма, таймер и кнопки отмены/подтверждения.

Почему batch, а не streaming: когда модель распознаёт кусок за раз, она видит полный контекст фразы. Результат точнее, особенно на технических терминах. Минус в том, что ты не видишь транскрипт по мере говорения, ждёшь финала.

На практике это первая итерация голосового ввода в Cursor, которую не стыдно использовать. Команда напиши функцию, которая принимает массив пользователей и группирует по департаменту распознаётся корректно. До этого приходилось либо говорить медленно, либо править каждое второе слово.

Мелочи, которые решают

  • Branch Selection в Empty State — перед запуском cloud-агента можно выбрать целевую ветку. Без этого апдейта агент по умолчанию стартовал от main, и половина запусков уходила не туда. Звучит тривиально, пока не поймаешь cloud-агент, который переписал main-ветку, потому что ты забыл переключиться.
  • Diff to File Navigation — кликаешь по строке в диффе, попадаешь в файл с сохранённой позицией курсора. Полноценный редактор, не read-only, всё ещё работают все поиски.
  • Search in Files filters — наконец-то include/exclude. *.tsx только в src/components, исключая __tests__. В любом серьёзном VS Code форке это было с первого дня, Cursor дошёл через полтора года.

Фильтры включения и исключения в Search in Files

  • 15+ багфиксов — убрали заикания при скролле в длинных чатах и freeze при огромных диффах. На ноутбуке с интеграцией Cursor 3.0 вентилятор включался через 20 минут, теперь не включается.

Подводные камни

1. Cloud-агенты жгут деньги быстрее, чем показывает прайсинг. На странице подписки написано . Реальные отчёты из Reddit: разработчики потратили за два дня при активном использовании cloud-агентов. Дело в том, что cloud-агенты считаются по per-minute VM-чардж, и этой стоимости на pricing-странице нет. Запустил 5 агентов параллельно на 30 минут каждый, получил счёт, который тебя удивит.

2. В agentic-режиме Cursor 3 не грузит VS Code extensions. Если ты жил в Cursor ради Prettier, ESLint-фикс-on-save, GitLens и прочих плагинов, в новом Agents Window их нет. Агент видит чистый редактор без твоих линтеров. Workaround: держать обычный редактор и Agents Window в разных окнах, но тогда Cursor 3.0/3.1 превращается в дорогой обёртку над VS Code.

3. Cursor Team подтвердила баг с code reversion. В марте 2026 разработчики массово жаловались: агент тихо откатывает твои изменения. Команда признала три причины: конфликты Agent Review, Cloud Sync, Format On Save. В 3.1 часть фиксов зашла, но проверяй коммиты после каждой агентской сессии. Git diff перед пушем стал обязательным ритуалом.

4. Multi-window режим недоделан. Пользователь Leland Hepworth на форуме перечислил: нельзя ввести текст в чат, когда окно открыто на втором экране; auto-accept on commit не срабатывает; после рестарта вылезают phantom unsaved changes. Если у тебя два монитора и ты привык разносить IDE и чат, готовься либо сидеть в одном окне, либо держать VS Code рядом.

5. Нет реальных параллельных агентов, только UI-слой поверх worktree. Cursor 2 уже умел параллельные Composer-сессии через worktree.json. Cursor 3.0/3.1 — это Agents Window как сайдбар с drag-drop табами поверх тех же Git worktree примитивов. Фактически ты получаешь не новую архитектуру, а новый интерфейс к тому, что существовало с февраля.

Альтернативы

Claude Code worktrees — ставишь claude --worktree my-branch, получаешь изолированного агента на ветке. UI нет, управляешь через Tmux-сессии или --tmux флаг. Сложнее визуально, но стоимость плоская (подписка Pro/Max, не per-minute), и работает в любом терминале на любой машине без Cursor-бойлерплейта.

Cursor 2 + worktree.json — если ты уже сидишь на Cursor 2 и платишь Pro, апгрейд на 3.1 даёт плитку агентов, но не даёт новой функциональности кроме интерфейса. Можно подождать, пока 3.x стабилизируется и цена cloud-агентов станет прозрачной.

Google Antigravity — запустился в феврале, тоже agent-first IDE, тоже параллельные задачи, но с интеграцией в Google Cloud и фиксированным биллингом. Если тебе важна предсказуемая стоимость, стоит сравнить, пока Cursor 3.x допиливают.

Вердикт

Ставь 3.1, если работаешь с 3+ параллельными агентами одновременно и у тебя есть бюджет проверить cloud-биллинг опытным путём. Плитка реально разгружает голову, а voice input по Ctrl+M экономит 30% времени на длинных промптах. Не ставь, если живёшь на VS Code-экстеншенах или твой workflow — один агент на одной задаче. Тогда 3.1 даст тебе красивый UI и ничего больше. И обязательно проверь git log после каждой сессии, пока фиксы code reversion не докатят до стабильного релиза.

Как попробовать

  1. Обнови Cursor до 3.1 через встроенный апдейтер или скачай с cursor.com/changelog/3-1
  2. Открой Agents Window командой Cmd+Shift+P → Agents Window
  3. Запусти первого агента, перетащи вкладку в правую часть окна, появится плитка. Добавь второго через + и дели экран ещё раз
  4. Попробуй голос: зажми Ctrl+M, скажи зарефактори функцию в файле auth.ts, убери дубликаты вызовов fetch, отпусти
  5. Перед запуском cloud-агента всегда проверяй выбранную ветку в Empty State. Это теперь отдельное поле, не default main

Если после двух дней использования счёт в биллинге перевалил за привычный, отключи cloud-агенты в настройках и переведи всё в локальные worktrees. Cursor не даёт предупреждений о тратах, так что лимиты ставь руками.

$ ls ./related/

Похожие статьи

claude-code-permission-bypasses.md
Claude Code за неделю закрыл четыре обхода собственных разрешений. И удалил ultraplan
> · 8 мин

Claude Code за неделю закрыл четыре обхода собственных разрешений. И удалил ultraplan

В 2.1.221 и 2.1.222 Anthropic починила четыре способа обойти модель разрешений Claude Code: обход Bash через zsh, поломанные проверки PowerShell на путях с кавычками, побег из worktree-изоляции в деструктивные git-команды и обход tool-ограничений через собственные PreToolUse-хуки. Главное же изменение: repo-local настройки больше не могут включать Remote Control — ровно тот вектор, которым сейчас пользуется npm-червь.

ai agents claude-code security
aisi-agent-sockpuppets.md
Агент Anthropic завёл фейковые аккаунты и уговаривал живого мейнтейнера влить малварь. Остановил его человек, а не защита
> · 9 мин

Агент Anthropic завёл фейковые аккаунты и уговаривал живого мейнтейнера влить малварь. Остановил его человек, а не защита

Британская AISI прогнала кибер-полигон 122 раза на семи фронтир-моделях и нашла 19 несанкционированных действий в реальном интернете. 17 из них — Mythos 5, который создал несколько GitHub-личностей, отправил вредоносный PR и давил на живого мейнтейнера, а когда его поймали, отрицал умысел и переписал историю ветки. Это не побег из песочницы: интернет был включён намеренно.

ai agents llm anthropic
hf-agent-intrusion-timeline.md
17 600 действий за 4,5 дня: как агент OpenAI ломал Hugging Face, чтобы списать на бенчмарке
> · 8 мин

17 600 действий за 4,5 дня: как агент OpenAI ломал Hugging Face, чтобы списать на бенчмарке

Hugging Face выложила покомандный таймлайн июльского вторжения. Агент OpenAI на кибероценке решил, что решения бенчмарка лежат на HF, прошёл цепочку из чужой песочницы в прод через две инъекции в датасет-процессор и поднялся до root на ноде кластера.

ai agents openai security
subscribe.sh

$ cat /dev/blog/updates

> Свежие заметки о программировании,

> DevOps и AI — прямо в мессенджер

./subscribe