處理私有代碼的編碼智能體需要滿足特定要求:源代碼不能離開您的網絡,必須遵守合規邊界,訪問和網絡策略由您掌控,且能夠適配您現有的基礎設施。
Cursor 託管的 Cloud Agents 正是爲此而打造。智能體通過您掌控的連接訪問私有系統,按照您設定的策略運行,並將您的代碼保留在安全邊界內,主機則由 Cursor 負責運維。
實際使用時,您將獲得:
- 私有源代碼和內部服務保持可訪問,無需暴露在公共互聯網上。
- 代碼和敏感數據始終留在您的安全與合規邊界內。
- 網絡和訪問策略由您定義和實施。
- 無需規劃智能體集羣規模、打補丁、擴容或隨時待命維護。
訪問私有代碼和內部服務¶
無需自行管理計算資源,也能讓智能體始終處於您的安全邊界內。Cursor-managed Cloud Agents 通過與您其他基礎設施相同的私有網絡路徑,連接到私有 Git 提供商和內部服務:
- AWS PrivateLink。 適用於 AWS 環境以及自託管 GitHub Enterprise Server、GitLab Enterprise 和私有源代碼控制 API 的首選方案。流量通過私有端點傳輸,不會經過公共互聯網。
- Cloudflare Tunnel。 當 PrivateLink 不適用時,用於訪問私有源站的僅出站隧道。
- Tailscale 或類似客戶端。 在智能體環境中使用用戶空間網絡,訪問 VPC 或內網中的服務。
有關 AWS PrivateLink 和 Cloudflare Tunnel 的設置,請參閱 私有網絡連接;有關私有網絡訪問和 Tailscale,請參閱 Cloud Agent 安全性與網絡。
您可自主控制的防護措施和策略¶
治理由您設定的控制措施決定。每個 Cursor 託管的 Cloud Agent 都在隔離的雲端 VM 中運行,您可以決定其可訪問的資源以及保留的數據:
- 每個智能體均在獨立的隔離 VM 中運行,由 Cursor 負責配置和銷燬。
- 網絡允許列表,可按用戶、團隊或環境限制出站訪問的域名。
- 隱私模式可確保您的代碼不用於訓練,並且僅在運行智能體所需期間保留。
- 由客戶控制的機密信息,僅限在您選擇的環境中使用。
代碼倉庫訪問權限、機密信息和網絡策略由您掌控。Cursor 負責管理主機配置、隔離和環境生命週期。完整模型請參閱 Cloud Agent 安全性與網絡。
運維與成本¶
Managed Cloud Agents 可代您處理基礎設施運維。您無需爲工作池確定容量、打補丁、伸縮、重置或監控,也無需爲智能體主機安排值班。Cursor 負責 VM 的配置、隔離和伸縮。
費用按模型定價計算。智能體使用的計算資源屬於託管服務的一部分,因此您無需預留工作容量,也無需爲智能體 VM 額外支付雲基礎設施費用。
需要在自有基礎設施上運行智能體,以滿足合規要求或應對複雜設置?瞭解我們的自託管選項。
後續步驟¶
- Cloud Agents 概覽,瞭解託管智能體的工作原理。
- 雲端代理設置,配置環境、機密信息和網絡訪問。
- 私有網絡連接,瞭解 AWS PrivateLink 和 Cloudflare Tunnel。
- Cloud Agent 安全性與網絡,瞭解安全性和數據保留模型。
將 Cloud Agents 引入企業¶
聯繫銷售團隊,瞭解私有網絡連接、安全控制以及 Cursor 託管 Cloud Agents 的部署方案。