PR 路由與批准可將 PR 分配給合適的審閱人,並批准低風險更改。
在自動化中配置 PR 路由與批准。
工作原理¶
PR 路由與批准功能會處理你的 PR。它會根據代碼所有權和提交歷史分配審閱人,並可在滿足條件時批准低風險 PR。
它不能替代完整的代碼評審。它會結合風險評分、批准策略文件、AI 評審智能體的發現結果以及你的配置,決定是路由還是批准。
核心能力¶
審閱人分配¶
PR 路由與批准 可根據代碼所有權和提交歷史爲 PR 分配審閱人。
通過審閱人分配功能,可指定智能體應在何時請求審閱人。智能體還會考慮適用的策略文件、風險設置、AI 審閱人發現的問題以及當前評審狀態。
基於風險的批准¶
PR 路由與批准可在滿足批准條件時,批准低風險 PR。
使用批准條件定義智能體批准 PR 前必須滿足的條件。智能體還會考慮適用的策略文件、風險設置、AI 審閱人的發現結果和當前評審狀態。
核心功能¶
AI 審閱人感知¶
PR 路由與批准可使用 Cursor 其他評審系統的發現結果:
- Bugbot 評審上下文會在批准決策中採用 Bugbot 的發現結果。
- 安全評審上下文會在批准決策中採用安全代理的發現結果。
啓用這些上下文後,智能體會等待相關 AI 審閱人的檢查完成,並將其發現結果作爲批准信號。
如果 Bugbot 或安全代理報告了需要人工評審的發現結果,PR 路由與批准不會批准該 PR。
安全代理需要團隊方案或企業版方案。
風險評估¶
PR 路由與批准可根據風險對 PR 進行分類,並設置可批准的最高風險閾值。
- 使用風險評分可啓用風險分類,還可通過提示詞進一步自定義。
- 最大風險閾值設置智能體可批准的最高風險級別。
如果 PR 超過已配置的閾值,智能體將不會批准該 PR。
批准策略文件¶
PR 路由與批准功能可發現代碼倉庫中的策略文件,並在決定是否批准前應用這些文件。
對於每個修改的文件,智能體會在該文件所在目錄及其各級父目錄中查找以下確切文件名:
APPROVAL_POLICY.md
僅信任基本文件名完全匹配的文件。在目錄策略發現過程中,會忽略 POLICY.md、approval_policy.md、APPROVAL_POLICY.md.bak 和 team_APPROVAL_POLICY.md 等文件。
對於該目錄下的文件,最近的適用 APPROVAL_POLICY.md 優先級最高。除非與更具體的策略衝突,否則上級目錄中的策略仍然適用。
路由策略¶
PR 路由與批准還會檢查頂層路由文件:
.cursor/approval-policies/ROUTING.md
ROUTING.md 是一個 YAML 格式的產品條目列表。每個條目包含:
product:產品或功能區域名稱。boundary:語義邊界,或明確指定的倉庫相對路徑或 glob。policies:策略提示詞引用,可爲明確的文件路徑或語義描述。
即使缺少 ROUTING.md,仍會基於目錄發現 APPROVAL_POLICY.md。缺少路由配置不會影響策略發現。
策略優先級¶
適用的批准策略提示詞優先於通用批准條件、風險閾值、審閱人選擇指南、自定義批准說明和默認自動評審設置。
如果策略衝突,智能體會遵循最具體的策略。如果無法判斷具體程度,則遵循更嚴格的指令,並避免自動批准。
如果 PR 更改了批准策略、路由文件、路由策略文件或審閱人專屬策略文件,智能體不會利用更改後的內容放寬該 PR 的評審要求。會盡可能使用基礎分支中的版本;如果無法確定基礎版本,則要求人工評審。
設置¶
打開 自動化 中的 PR 路由與批准 進行配置。
啓用路由和批准¶
啓用所需功能:
- 啓用 PR 路由和請求評審會根據代碼所有權和提交歷史分配審閱人。
- 自動批准 PR會在您配置批准條件後,自動批准低風險 PR。
選擇要讓智能體運行的組織和倉庫。
配置觸發器¶
觸發器決定智能體何時運行。PR 路由與批准 支持以下拉取請求事件:
- PR 已創建會在創建拉取請求時運行智能體。
- PR 已推送 / 已更新會在向現有 PR 推送新提交時運行智能體。
- PR 已評論會在現有 PR 中發佈與正則表達式匹配的評論時運行智能體。
觸發器可限定到倉庫或組織。對於由團隊管理的倉庫,團隊管理員可以配置範圍更廣的團隊級作用域。
配置評審信號¶
在配置中,選擇智能體應使用的信號:
- 使用 Bugbot 評審上下文
- 使用安全評審上下文
- 使用風險評分
- 批准的最高風險等級
智能體會在批准前根據這些信號,決定是否參考 AI 審閱人的輸出、安全發現和風險閾值。
自定義批准規則¶
使用 自定義提示詞 爲團隊添加批准條件。你可以說明本地評審要求、可安全批准的 PR 示例,或需要人工評審的情形。
對於適用文件,策略文件仍優先於自定義提示詞。
如果未設置自定義提示詞,智能體將使用 Cursor 託管的默認條件。
配置工具和 MCP¶
智能體必須至少啓用一項主要操作:
- 請求審閱人
- 批准 PR
可選集成包括:
- Slack 通知。
- Microsoft Teams 通知。
- 提供額外工具訪問權限的 MCP 服務器。
使用自定義提示詞指導智能體如何使用 MCP 工具。
保存並啓用¶
配置完成後,保存智能體。您可以在詳情頁啓用或禁用現有智能體。
沒有管理員權限的團隊成員可以查看 PR 路由與批准,但無法進行編輯。