通過您的 AWS Bedrock 賬戶發送 AI 請求,而不使用 Cursor 的模型提供商。這樣,您的團隊可以使用現有的 AWS 積分,並讓請求始終在 AWS 基礎設施內處理。

IAM 角色設置 (推薦)¶
建議創建一個 IAM 角色,授予 Cursor 權限,使其能夠代表您調用 Bedrock 模型。
第 1 步:創建 IAM 角色¶
使用以下信任策略創建一個新的 IAM 角色:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::289469326074:role/roleAssumer"
},
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": {
"sts:ExternalId": "<your-external-id>"
}
}
}
]
}
將 <your-external-id> 替換爲 Cursor 儀表盤中顯示的 外部 ID。此 ID 會在您首次驗證 Bedrock 配置後生成,可防止混淆代理問題。
第 2 步:附加權限¶
附加一項策略,授予對要使用的 Bedrock 模型的訪問權限:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"bedrock:InvokeModel",
"bedrock:InvokeModelWithResponseStream"
],
"Resource": [
"arn:aws:bedrock:*::foundation-model/anthropic.*",
"arn:aws:bedrock:*::foundation-model/us.anthropic.*"
]
}
]
}
調整資源 ARN,以匹配您想要允許的特定模型和區域。
第 3 步:在 Bedrock 中啓用模型¶
使用模型前,必須先在 AWS Bedrock 控制檯中啓用:
- 打開 Amazon Bedrock 控制檯
- 在左側邊欄中進入 模型訪問
- 點擊 管理模型訪問
- 選擇要使用的模型
- 點擊 保存更改
在較新版本的 AWS 控制檯中,模型訪問 頁面已被 模型目錄 取代。要在此處啓用模型,請在模型目錄中打開該模型,並使用具有 AWS Marketplace 權限的賬戶調用一次 (例如,通過 在 Playground 中打開) 。這將爲整個賬戶激活該模型。
第 4 步:在儀表盤中配置¶
IAM 角色只能通過 Cursor 儀表盤配置,無法在 IDE 設置中配置。
- 打開 Cursor 儀表盤
- 前往 設置
- 找到 Bedrock IAM Role 部分
- 輸入您的憑證:
| 設置 | 描述 |
|---|---|
| AWS IAM Role ARN | 您的 IAM 角色 ARN (例如:arn:aws:iam::123456789012:role/CursorBedrockRole) |
| AWS Region | 已啓用 Bedrock 的 AWS 區域 (例如:us-east-1) |
| Test Model ID | 用於測試連接的模型 |
- 點擊 Validate & Save 測試連接
如果未看到 Bedrock IAM Role 部分,請聯繫團隊管理員。企業版方案中,管理員可控制團隊成員可見的設置。
第 5 步:在 IDE 中啓用 Bedrock¶
驗證 IAM 角色本身不會改變路由。每位用戶都必須在自己的 Cursor 客戶端中啓用 Bedrock:
- 打開
Cursor Settings>Models - 滾動到 AWS Bedrock 部分 (此處會顯示你的團隊已配置 AWS Bedrock 訪問權限)
- 打開開關。即使團隊 IAM 角色已通過驗證,該開關對每位用戶默認仍處於關閉狀態。
打開開關後,Bedrock 模型會在模型選擇器中以原始 Bedrock ID 顯示 (例如 us.anthropic.claude-sonnet-5) 。請明確選擇其中一個條目,以便通過 Bedrock 路由請求。如果你的團隊配置了非美國區域,條目會使用相應的前綴 (eu.、apac. 或 ca.) ,而不是 us.。
Standard 模型名稱 (例如“Claude Sonnet 5”) 和 Auto 仍會通過 Cursor 的模型提供商路由。只有明確選擇 Bedrock 模型 ID 時發出的請求,纔會通過你的 Bedrock 賬戶。
打開 Bedrock 開關後,請求會通過你的 Bedrock 連接進行路由。選擇沒有對應 Bedrock ID 的模型可能會導致出現“not supported by bedrock”錯誤。關閉開關即可切換回 Cursor 託管的模型。
外部 ID¶
驗證 Bedrock 配置後,Cursor 會生成一個唯一的外部 ID。請將其添加到 IAM 角色信任策略的 Condition 部分,以實現安全的跨賬戶訪問。
外部 ID 可防止未經授權訪問您的 AWS 資源。請從儀表盤複製該 ID,並相應更新信任策略。
使用訪問密鑰¶
或者,您也可以使用 AWS 訪問密鑰,而不使用 IAM 角色。在 IDE 的 Cursor Settings > Models 中輸入 AWS Access Key ID 和 Secret Access Key。這種方式更簡單,但不如使用 IAM 角色安全。
疑難排查¶
驗證失敗,訪問被拒絕¶
- 驗證 IAM 角色 ARN 是否正確
- 檢查信任策略是否包含 Cursor 的跨賬戶 ARN (
arn:aws:iam::289469326074:role/roleAssumer) - 確認 外部 ID 完全一致
- 確保已在 Bedrock 中啓用測試模型
找不到模型¶
- 在 AWS Bedrock 控制檯中啓用該模型
- 驗證模型 ID 格式是否與所在區域匹配 (部分使用
us.anthropic.*前綴) - 檢查 IAM 策略是否包含該模型的 ARN
區域錯誤¶
- 確認 Bedrock 在所選區域可用
- 驗證該模型已在對應區域啓用
- 某些模型僅在特定區域可用
驗證後,請求仍通過 Cursor 路由¶
- 確保已在
Cursor Settings>Models中啓用 AWS Bedrock 開關 (默認對每位用戶關閉) - 在模型選擇器中明確選擇 Bedrock 模型 ID (例如
us.anthropic.claude-sonnet-5) ;Standard 模型名稱和 Auto 會通過 Cursor 路由 - 如果未顯示 AWS Bedrock 部分或模型條目,請重新啓動 Cursor 以刷新團隊配置
用量報告¶
經 Bedrock 路由的請求仍會顯示在儀表盤用量頁面和 Admin API 中。使用事件中:
kind字段會設爲 User API Key 類別,因爲 Bedrock 請求會被記錄爲自帶 API 密鑰用量。- 模型成本接近零,因爲推理費用由您的 AWS 賬戶承擔。
- 對採用 Cursor Token 費率的方案,該費率仍適用於 Bedrock 請求,並顯示在
cursorTokenFee字段中。對於其他方案,例如按請求計費的企業版賬戶,則會省略cursorTokenFee。 chargedCents字段表示 Cursor 針對此事件收取的總費用:模型成本加上 Cursor Token 費率 (如適用) 。在採用 Token 費率的方案中,即使模型成本接近零,Bedrock 事件的chargedCents也可能較高。對各事件的chargedCents求和,以與/teams/spend總額覈對。
AWS 推理成本不會顯示在 Cursor 中;請使用 AWS 計費或 Cost Explorer 查看。
相關內容¶
- 使用您自己的 API 密鑰 - 配置其他模型提供商
- 模型 - Cursor 中可用模型概覽