服務賬戶適用於企業版方案。
服務賬戶是非個人用戶賬號,可幫助團隊安全地大規模自動化基於 Cursor 的工作流。藉助服務賬戶,您可以調用 API、認證命令行界面,以及調用雲端代理,無需將集成與個別開發者的個人賬戶綁定。
爲什麼使用服務賬戶¶
隨着團隊不斷探索通過 Cursor 雲端代理、API 和命令行界面自動化編碼任務的新方式,對集中、安全的自動化需求也愈發迫切。服務賬戶可滿足以下需求:
- 與個人解耦:即使人員或角色發生變化,自動化仍可持續運行
- 安全管理憑據:輕鬆輪換 API 密鑰,不中斷工作流
- 集中式訪問控制:管理員可在一處管理所有服務賬戶的權限
- 歸因與可審計性:將雲端代理運行關聯到發起操作的服務或系統
主要功能¶
無需額外席位¶
企業版方案已包含服務賬戶,無需額外付費。它們不會佔用席位許可證。
用量消耗¶
服務賬戶與人工用戶一樣,都會使用團隊用量池中的用量。所有用量都會被記錄,並顯示在團隊的使用分析和計費中。
雲端代理集成¶
服務賬戶可以以編程方式啓動雲端代理運行。這支持以下自動化場景:
- Linear 中創建工單後,觸發雲端代理實現功能
- Sentry 中出現錯誤時,啓動雲端代理調查並修復問題
- 內部工程服務啓動遷移或重構任務
管理員可見性¶
由服務賬戶發起的雲端代理運行記錄對所有團隊管理員可見,便於在整個組織內查看和監督自動化工作流。
代碼倉庫訪問¶
服務賬戶可以在通過 Cursor GitHub app 授權的任何代碼倉庫中發起雲端代理運行。
服務賬戶需要團隊級別的 GitHub 集成才能訪問代碼倉庫。如果您只有個人 GitHub 集成,而沒有團隊級別的集成,服務賬戶將無法發起雲端代理運行。
要在團隊級別連接 GitHub:
- 前往 儀表盤 → 設置 → 集成
- 將 Cursor GitHub app 連接到您的組織
- 授權服務賬戶需要訪問的代碼倉庫
代碼倉庫訪問權限由爲您團隊的 GitHub app 安裝配置的權限控制。
創建服務賬戶¶
管理員可以在 Cursor 儀表盤 中創建和管理服務賬戶。
- 前往 儀表盤 → 設置 → API 密鑰 → 服務賬戶
- 點擊 新建服務賬戶
- 輸入服務賬戶名稱和可選描述
- 點擊 創建
創建服務賬戶時,系統會生成一個 API 密鑰。請立即複製該密鑰:它僅會顯示一次,之後無法找回。
請妥善保管您的 API 密鑰。如果丟失,需輪換密鑰以生成新密鑰。
管理 API 密鑰¶
每個服務賬戶都可以關聯多個 API 密鑰。您可以:
- 查看已隱藏的密鑰:查看每個密鑰的末幾位字符以便識別
- 輪換密鑰:生成新密鑰並使舊密鑰失效
- 歸檔服務賬戶:歸檔服務賬戶並撤銷其所有 API 密鑰
輪換 API 密鑰¶
要輪換 API 密鑰:
- 前往 儀表盤 → 設置 → API 密鑰 → 服務賬戶
- 找到該服務賬戶,點擊其 API 密鑰旁的輪換圖標
- 立即複製新密鑰
舊密鑰將立即失效。請更新所有使用舊密鑰的集成。
通過 API 使用服務賬戶¶
服務賬戶使用其 API 密鑰進行認證。向 Cloud Agents API 發送請求時,請在 Authorization 請求頭中使用該密鑰:
curl -X POST https://api.cursor.com/agents \
-H "Authorization: Bearer YOUR_SERVICE_ACCOUNT_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"repo": "owner/repo",
"prompt": "Implement the feature described in issue #123"
}'
完整的 API 參考請參閱 Cloud Agents API 文檔。
通過 命令行界面 使用服務賬戶¶
服務賬戶可將 API 密鑰設置爲 CURSOR_API_KEY,以對 Cursor 命令行界面進行認證。這是在 CI/CD 流水線、cron 作業及其他無法通過瀏覽器登錄的非交互式環境中運行命令行界面的推薦方式。
export CURSOR_API_KEY=your_service_account_api_key
# 在 CI 流水線中運行任務
agent -p --force "Refactor the authentication module to use OAuth 2.0"
該環境變量可在任何環境中使用,包括本地開發環境。有關所有身份驗證選項,請參閱 命令行界面身份驗證文檔;有關腳本編寫模式,請參閱 Headless 命令行界面 指南。
安全最佳實踐¶
- 定期輪換密鑰:爲服務賬戶制定密鑰輪換計劃
- 使用描述性名稱:根據用途爲服務賬戶命名 (例如,“Linear Integration”“Sentry Auto-Fix”)
- 限制權限範圍:爲不同的自動化工作流創建獨立的服務賬戶
- 監控用量:在團隊的使用分析儀表盤中查看服務賬戶活動
- 撤銷未使用的賬戶:歸檔不再使用的服務賬戶
歸檔服務賬戶¶
歸檔服務賬戶將:
- 撤銷與該賬戶關聯的所有 API 密鑰
- 中斷所有使用這些密鑰的集成
- 保留賬戶記錄以便審計
要歸檔服務賬戶:
- 前往 儀表盤 → 設置 → API 密鑰 → 服務賬戶
- 點擊服務賬戶旁的歸檔圖標
- 確認歸檔操作
在 服務賬戶 頁面點擊 Show Archived 可查看已歸檔的賬戶。這有助於保留團隊使用的服務賬戶的完整審計記錄。
服務賬戶僅適用於企業版方案¶
藉助用於 API 和雲端代理的非個人用戶賬號,大規模自動化基於 Cursor 的工作流。