工作區管理員可通過 雲端代理 儀表盤 配置 雲端代理。
環境管理¶
環境視圖會列出團隊可用的已保存環境。環境可限定爲一個倉庫或一組倉庫。
打開環境可查看:
- 適用的倉庫
- 是否使用快照或
.cursor/environment.json - 在 Builds 期間運行的安裝腳本
- 運行時機密信息和構建機密信息
- 網絡訪問設置
- 版本歷史、Builds 和設置運行
如果希望 Cursor 檢查當前環境並建議新的設置,請使用 使用智能體更新。如果希望 Cursor 從頭開始設置環境,請使用 新建設置運行。使用版本歷史中的 恢復,可重新啓用之前的環境版本。
Builds 選項卡會顯示雲端代理可用的已準備環境版本。你可以查看日誌、觸發 Build、選擇或固定活動 Build,以及從特定 Build 啓動智能體。有關詳細信息,請參閱 雲端代理構建。
默認設置¶
- 默認模型 – 未指定模型時運行所使用的模型。請選擇雲端代理可用的任意模型。
- 默認代碼倉庫 – 留空時,智能體會要求用戶選擇一個倉庫。在此指定倉庫後,用戶可跳過此步驟。
- 基礎分支 – 智能體創建 PR 時從中分叉的分支。留空則使用代碼倉庫的默認分支。
網絡訪問設置¶
控制 雲端代理 可訪問的網絡資源。用戶和團隊設置支持三種模式:
- 允許所有網絡訪問 – 不限制域名。
- 默認 + 允許列表 – 默認域名以及您添加的任何域名。
- 僅允許列表 – 僅允許您明確添加的域名。
用戶、團隊管理員和環境所有者均可配置網絡訪問。環境級設置可繼承用戶或團隊策略、添加環境允許列表,或定義自己的訪問模式。詳見網絡訪問。
安全設置¶
所有安全選項均需管理員權限。
- 顯示智能體摘要 – 控制 Cursor 是否顯示智能體的文件 diff 圖像和代碼片段。如果不希望在側邊欄中顯示文件路徑或代碼,請禁用此選項。
- 在外部頻道中顯示智能體摘要 – 將上述開關的範圍擴展至 Slack 或任何已連接的外部頻道。
- 團隊後續 – 控制團隊成員能否向團隊中其他用戶創建的雲端代理發送後續消息。請參閱下方的團隊後續。
團隊功能設置¶
團隊管理員可以爲團隊啓用或禁用以下功能:
- 長時間運行的智能體 – 控制團隊成員能否讓智能體長時間運行。管理員可以在團隊級別啓用或限制此功能。長時間運行尚不適用於多倉庫環境。選擇多倉庫環境會禁用該開關。
- 計算機使用 – 控制智能體能否使用計算機交互功能 (僅適用於企業版團隊) 。
更改會立即保存,並立即應用於新建的智能體。
團隊後續¶
團隊成員可以向同一團隊內其他用戶創建的雲端代理發送後續消息。當隊友啓動智能體後暫時無法處理,而你需要糾正方向、補充上下文或繼續工作時,此功能非常有用。
發送後續消息的前提是能夠查看該智能體。團隊成員必須屬於同一 Cursor 團隊,並且擁有該智能體代碼倉庫的訪問權限,才能發送後續消息。請參閱與團隊共享智能體。
團隊管理員可在 Cloud Agents 安全設置中通過以下三個選項控制此行爲:
| 設置 | 行爲 |
|---|---|
| 已禁用 | 只有原始創建者可以向自己的智能體發送後續消息。不允許發送團隊後續。 |
| 僅服務賬戶 | 團隊成員可以向由服務賬戶創建的智能體發送後續消息,但不能向其他用戶創建的智能體發送。 |
| 全部 | 任何團隊成員都可以向團隊中的任何智能體發送後續消息,無論由誰創建。 |
橫向移動與機密信息泄露¶
啓用團隊後續後,用戶可以影響以其他用戶的機密信息和憑據運行的雲端代理。後續消息可指示智能體讀取環境變量、將機密信息輸出到日誌、將憑據推送到外部端點,或使用原始創建者的訪問 token 執行操作。
權限受限的團隊成員可通過指揮持有高權限用戶機密信息的智能體來提升自身訪問權限。請像對待共享 SSH 密鑰或服務憑據一樣謹慎對待此設置。