处理私有代码的编码智能体需要满足特定要求:源代码不能离开您的网络,必须遵守合规边界,访问和网络策略由您掌控,且能够适配您现有的基础设施。
Cursor 托管的 Cloud Agents 正是为此而打造。智能体通过您掌控的连接访问私有系统,按照您设定的策略运行,并将您的代码保留在安全边界内,主机则由 Cursor 负责运维。
实际使用时,您将获得:
- 私有源代码和内部服务保持可访问,无需暴露在公共互联网上。
- 代码和敏感数据始终留在您的安全与合规边界内。
- 网络和访问策略由您定义和实施。
- 无需规划智能体集群规模、打补丁、扩容或随时待命维护。
访问私有代码和内部服务¶
无需自行管理计算资源,也能让智能体始终处于您的安全边界内。Cursor-managed Cloud Agents 通过与您其他基础设施相同的私有网络路径,连接到私有 Git 提供商和内部服务:
- AWS PrivateLink。 适用于 AWS 环境以及自托管 GitHub Enterprise Server、GitLab Enterprise 和私有源代码控制 API 的首选方案。流量通过私有端点传输,不会经过公共互联网。
- Cloudflare Tunnel。 当 PrivateLink 不适用时,用于访问私有源站的仅出站隧道。
- Tailscale 或类似客户端。 在智能体环境中使用用户空间网络,访问 VPC 或内网中的服务。
有关 AWS PrivateLink 和 Cloudflare Tunnel 的设置,请参阅 私有网络连接;有关私有网络访问和 Tailscale,请参阅 Cloud Agent 安全性与网络。
您可自主控制的防护措施和策略¶
治理由您设定的控制措施决定。每个 Cursor 托管的 Cloud Agent 都在隔离的云端 VM 中运行,您可以决定其可访问的资源以及保留的数据:
- 每个智能体均在独立的隔离 VM 中运行,由 Cursor 负责配置和销毁。
- 网络允许列表,可按用户、团队或环境限制出站访问的域名。
- 隐私模式可确保您的代码不用于训练,并且仅在运行智能体所需期间保留。
- 由客户控制的机密信息,仅限在您选择的环境中使用。
代码仓库访问权限、机密信息和网络策略由您掌控。Cursor 负责管理主机配置、隔离和环境生命周期。完整模型请参阅 Cloud Agent 安全性与网络。
运维与成本¶
Managed Cloud Agents 可代您处理基础设施运维。您无需为工作池确定容量、打补丁、伸缩、重置或监控,也无需为智能体主机安排值班。Cursor 负责 VM 的配置、隔离和伸缩。
费用按模型定价计算。智能体使用的计算资源属于托管服务的一部分,因此您无需预留工作容量,也无需为智能体 VM 额外支付云基础设施费用。
需要在自有基础设施上运行智能体,以满足合规要求或应对复杂设置?了解我们的自托管选项。
后续步骤¶
- Cloud Agents 概览,了解托管智能体的工作原理。
- 云端代理设置,配置环境、机密信息和网络访问。
- 私有网络连接,了解 AWS PrivateLink 和 Cloudflare Tunnel。
- Cloud Agent 安全性与网络,了解安全性和数据保留模型。
将 Cloud Agents 引入企业¶
联系销售团队,了解私有网络连接、安全控制以及 Cursor 托管 Cloud Agents 的部署方案。