PR 路由与批准可将 PR 分配给合适的审阅人,并批准低风险更改。
在自动化中配置 PR 路由与批准。
工作原理¶
PR 路由与批准功能会处理你的 PR。它会根据代码所有权和提交历史分配审阅人,并可在满足条件时批准低风险 PR。
它不能替代完整的代码评审。它会结合风险评分、批准策略文件、AI 评审智能体的发现结果以及你的配置,决定是路由还是批准。
核心能力¶
审阅人分配¶
PR 路由与批准 可根据代码所有权和提交历史为 PR 分配审阅人。
通过审阅人分配功能,可指定智能体应在何时请求审阅人。智能体还会考虑适用的策略文件、风险设置、AI 审阅人发现的问题以及当前评审状态。
基于风险的批准¶
PR 路由与批准可在满足批准条件时,批准低风险 PR。
使用批准条件定义智能体批准 PR 前必须满足的条件。智能体还会考虑适用的策略文件、风险设置、AI 审阅人的发现结果和当前评审状态。
核心功能¶
AI 审阅人感知¶
PR 路由与批准可使用 Cursor 其他评审系统的发现结果:
- Bugbot 评审上下文会在批准决策中采用 Bugbot 的发现结果。
- 安全评审上下文会在批准决策中采用安全代理的发现结果。
启用这些上下文后,智能体会等待相关 AI 审阅人的检查完成,并将其发现结果作为批准信号。
如果 Bugbot 或安全代理报告了需要人工评审的发现结果,PR 路由与批准不会批准该 PR。
安全代理需要团队方案或企业版方案。
风险评估¶
PR 路由与批准可根据风险对 PR 进行分类,并设置可批准的最高风险阈值。
- 使用风险评分可启用风险分类,还可通过提示词进一步自定义。
- 最大风险阈值设置智能体可批准的最高风险级别。
如果 PR 超过已配置的阈值,智能体将不会批准该 PR。
批准策略文件¶
PR 路由与批准功能可发现代码仓库中的策略文件,并在决定是否批准前应用这些文件。
对于每个修改的文件,智能体会在该文件所在目录及其各级父目录中查找以下确切文件名:
APPROVAL_POLICY.md
仅信任基本文件名完全匹配的文件。在目录策略发现过程中,会忽略 POLICY.md、approval_policy.md、APPROVAL_POLICY.md.bak 和 team_APPROVAL_POLICY.md 等文件。
对于该目录下的文件,最近的适用 APPROVAL_POLICY.md 优先级最高。除非与更具体的策略冲突,否则上级目录中的策略仍然适用。
路由策略¶
PR 路由与批准还会检查顶层路由文件:
.cursor/approval-policies/ROUTING.md
ROUTING.md 是一个 YAML 格式的产品条目列表。每个条目包含:
product:产品或功能区域名称。boundary:语义边界,或明确指定的仓库相对路径或 glob。policies:策略提示词引用,可为明确的文件路径或语义描述。
即使缺少 ROUTING.md,仍会基于目录发现 APPROVAL_POLICY.md。缺少路由配置不会影响策略发现。
策略优先级¶
适用的批准策略提示词优先于通用批准条件、风险阈值、审阅人选择指南、自定义批准说明和默认自动评审设置。
如果策略冲突,智能体会遵循最具体的策略。如果无法判断具体程度,则遵循更严格的指令,并避免自动批准。
如果 PR 更改了批准策略、路由文件、路由策略文件或审阅人专属策略文件,智能体不会利用更改后的内容放宽该 PR 的评审要求。会尽可能使用基础分支中的版本;如果无法确定基础版本,则要求人工评审。
设置¶
打开 自动化 中的 PR 路由与批准 进行配置。
启用路由和批准¶
启用所需功能:
- 启用 PR 路由和请求评审会根据代码所有权和提交历史分配审阅人。
- 自动批准 PR会在您配置批准条件后,自动批准低风险 PR。
选择要让智能体运行的组织和仓库。
配置触发器¶
触发器决定智能体何时运行。PR 路由与批准 支持以下拉取请求事件:
- PR 已创建会在创建拉取请求时运行智能体。
- PR 已推送 / 已更新会在向现有 PR 推送新提交时运行智能体。
- PR 已评论会在现有 PR 中发布与正则表达式匹配的评论时运行智能体。
触发器可限定到仓库或组织。对于由团队管理的仓库,团队管理员可以配置范围更广的团队级作用域。
配置评审信号¶
在配置中,选择智能体应使用的信号:
- 使用 Bugbot 评审上下文
- 使用安全评审上下文
- 使用风险评分
- 批准的最高风险等级
智能体会在批准前根据这些信号,决定是否参考 AI 审阅人的输出、安全发现和风险阈值。
自定义批准规则¶
使用 自定义提示词 为团队添加批准条件。你可以说明本地评审要求、可安全批准的 PR 示例,或需要人工评审的情形。
对于适用文件,策略文件仍优先于自定义提示词。
如果未设置自定义提示词,智能体将使用 Cursor 托管的默认条件。
配置工具和 MCP¶
智能体必须至少启用一项主要操作:
- 请求审阅人
- 批准 PR
可选集成包括:
- Slack 通知。
- Microsoft Teams 通知。
- 提供额外工具访问权限的 MCP 服务器。
使用自定义提示词指导智能体如何使用 MCP 工具。
保存并启用¶
配置完成后,保存智能体。您可以在详情页启用或禁用现有智能体。
没有管理员权限的团队成员可以查看 PR 路由与批准,但无法进行编辑。