《Cursor文档》-云端代理 设置

工作区管理员可通过 云端代理 仪表盘 配置 云端代理。

环境管理

环境视图会列出团队可用的已保存环境。环境可限定为一个仓库或一组仓库。

打开环境可查看:

  • 适用的仓库
  • 是否使用快照或 .cursor/environment.json
  • Builds 期间运行的安装脚本
  • 运行时机密信息和构建机密信息
  • 网络访问设置
  • 版本历史、Builds 和设置运行

如果希望 Cursor 检查当前环境并建议新的设置,请使用 使用智能体更新。如果希望 Cursor 从头开始设置环境,请使用 新建设置运行。使用版本历史中的 恢复,可重新启用之前的环境版本。

Builds 选项卡会显示云端代理可用的已准备环境版本。你可以查看日志、触发 Build、选择或固定活动 Build,以及从特定 Build 启动智能体。有关详细信息,请参阅 云端代理构建

默认设置

  • 默认模型 – 未指定模型时运行所使用的模型。请选择云端代理可用的任意模型。
  • 默认代码仓库 – 留空时,智能体会要求用户选择一个仓库。在此指定仓库后,用户可跳过此步骤。
  • 基础分支 – 智能体创建 PR 时从中分叉的分支。留空则使用代码仓库的默认分支。

网络访问设置

控制 云端代理 可访问的网络资源。用户和团队设置支持三种模式:

  • 允许所有网络访问 – 不限制域名。
  • 默认 + 允许列表默认域名以及您添加的任何域名。
  • 仅允许列表 – 仅允许您明确添加的域名。

用户、团队管理员和环境所有者均可配置网络访问。环境级设置可继承用户或团队策略、添加环境允许列表,或定义自己的访问模式。详见网络访问

安全设置

所有安全选项均需管理员权限。

  • 显示智能体摘要 – 控制 Cursor 是否显示智能体的文件 diff 图像和代码片段。如果不希望在侧边栏中显示文件路径或代码,请禁用此选项。
  • 在外部频道中显示智能体摘要 – 将上述开关的范围扩展至 Slack 或任何已连接的外部频道。
  • 团队后续 – 控制团队成员能否向团队中其他用户创建的云端代理发送后续消息。请参阅下方的团队后续

团队功能设置

团队管理员可以为团队启用或禁用以下功能:

  • 长时间运行的智能体 – 控制团队成员能否让智能体长时间运行。管理员可以在团队级别启用或限制此功能。长时间运行尚不适用于多仓库环境。选择多仓库环境会禁用该开关。
  • 计算机使用 – 控制智能体能否使用计算机交互功能 (仅适用于企业版团队) 。

更改会立即保存,并立即应用于新建的智能体。

团队后续

团队成员可以向同一团队内其他用户创建的云端代理发送后续消息。当队友启动智能体后暂时无法处理,而你需要纠正方向、补充上下文或继续工作时,此功能非常有用。

发送后续消息的前提是能够查看该智能体。团队成员必须属于同一 Cursor 团队,并且拥有该智能体代码仓库的访问权限,才能发送后续消息。请参阅与团队共享智能体

团队管理员可在 Cloud Agents 安全设置中通过以下三个选项控制此行为:

设置 行为
已禁用 只有原始创建者可以向自己的智能体发送后续消息。不允许发送团队后续。
仅服务账户 团队成员可以向由服务账户创建的智能体发送后续消息,但不能向其他用户创建的智能体发送。
全部 任何团队成员都可以向团队中的任何智能体发送后续消息,无论由谁创建。

横向移动与机密信息泄露

启用团队后续后,用户可以影响以其他用户的机密信息和凭据运行的云端代理。后续消息可指示智能体读取环境变量、将机密信息输出到日志、将凭据推送到外部端点,或使用原始创建者的访问 token 执行操作。

权限受限的团队成员可通过指挥持有高权限用户机密信息的智能体来提升自身访问权限。请像对待共享 SSH 密钥或服务凭据一样谨慎对待此设置。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜