Cursor 为大规模部署 AI 辅助开发的组织提供企业级安全、合规和管理控制。
如果要部署多个关联团队,请先参阅 组织。
安全与合规资源¶
如需进行安全评审和合规评估,请参考以下资源:
我们已获得 SOC 2 Type II 认证,并持续符合 GDPR 要求。请访问信任中心获取最新认证文件和第三方评估报告。
企业版文档¶
了解如何为您的组织部署、配置和管理 Cursor。本文档包括:
- 管理员设置指南 - 管理员推广 Cursor 时需规划事项的简要清单
- 安全与隐私加固 - 一页式安全与隐私控制项清单,并提供各项的配置链接
- 组织 - 全组织范围的团队成员同步和组织群组
- 身份与访问 - SSO、SCIM、RBAC 和 MDM 策略
- 隐私与数据治理 - 数据流、隐私模式和数据驻留
- 网络配置 - 代理设置、IP 允许列表和加密
- 私有网络连接 - 通过 AWS PrivateLink 和 Cloudflare Tunnel 私有访问源代码控制
- 端点安全 - 配置防病毒、EDR 和 DLP 软件
- LLM 安全与控制 - 钩子、终端沙盒和智能体控制
- 模型与集成 - 模型控制、MCP 和第三方集成
- 网络安全防护 - 申请 Anthropic 的 Cyber Verification Program (CVP),以在不启用网络安全防护的情况下使用符合条件的 Claude 模型
- 支出限额 - 配置支出限额以控制成本
- 企业版帮助文章 - 有关企业版方案的常见问题
- 合规与监控 - 审计日志和追踪
- OpenTelemetry 导出 - 通过 OTLP 将用量指标和日志传送到您的可观测性技术栈
- HIPAA Business Associate Agreements - 为企业版客户申请 BAA 支持
- 部署模式 - MDM 管理的编辑器与自托管命令行界面
主要功能¶
身份与访问¶
- SSO 和 SAML - 单点登录,简化身份验证流程
- SCIM - 自动预配和取消预配用户
- MDM 策略 - 在用户设备上强制实施允许的团队 ID 和扩展程序
隐私与安全¶
管理控制¶
- 仪表盘 - 团队管理、设置和监控
- Admin API - 通过编程方式访问管理功能
- 使用分析 - 用量指标和洞察
- 对话洞察 - 了解使用 Cursor 完成的工作类型 (仅限企业版)
- AI Code Tracking API - 按提交统计的 AI 用量指标 (仅限企业版)
- Cursor Blame - 可区分 AI 和人工代码归属的 AI 感知 git blame (仅限企业版)
- Analytics API - 用量指标和洞察
- 账单组 - 管理不同用户群组的支出,用于报告和费用分摊 (仅限企业版)
- 服务账户 - 用于自动化工作流的非人工账户 (仅限企业版)
模型与集成¶
- 模型 - 可用模型和配置
- 网络安全防护 - 安全群组访问 Anthropic Cyber Verification Program (CVP) (仅限企业版)
- MCP - 模型上下文协议服务器信任管理
- Slack - Slack 中的云端代理
- GitHub - 代码仓库集成
- Linear - 问题跟踪集成
- Bugbot - 自动检测和修复缺陷
监控与合规¶
- 审计日志 - 记录身份验证、用户管理和管理操作 (仅限企业版)
- SIEM 集成 - 将审计日志流式传输至您的安全工具
- OpenTelemetry 导出 - 通过 OTLP 将用量指标和日志流式传输至您的可观测性技术栈 (仅限企业版)
- HIPAA Business Associate Agreements - 为企业版客户提供 BAA 支持
入门¶
请先阅读管理员设置指南,了解简要的部署检查清单。简而言之:
- 查看信任中心和安全页面,进行安全评估
- 阅读企业版文档,了解部署选项
- 设置SSO和SCIM,用于用户管理
- 部署 Cursor,并配置MDM 策略,以强制执行团队 ID 和扩展程序
- 查看仪表盘,监控团队用量
方案对比¶
团队管理与计费¶
| 功能 | 个人方案 | 团队 | 企业版 |
|---|---|---|---|
| 集中计费 | ✓ | ✓ | |
| 用量支出控制 | 个人限额 | 团队限额 | 共享用量 + 仅限管理员的控制 |
| 账单组 | ✓ | ||
| 团队用量分析 | 使用分析仪表盘 | 使用分析仪表盘,AI Code Tracking API,对话洞察 | |
| Cursor Blame | ✓ | ||
| SSO (SAML/OIDC) | ✓ | ✓ | |
| SCIM 预配 | ✓ | ||
| 审计日志 | ✓ | ||
| 服务账户 | ✓ |
插件市场¶
| 功能 | 个人方案 | 团队 | 企业版 |
|---|---|---|---|
| 团队插件市场 | 1 个团队插件市场 | 不限数量的团队插件市场 | |
| 社区插件导入 | 默认开启 | 默认关闭 | |
| 插件市场编辑 | 所有团队均可编辑 | 仅管理员可编辑 | |
| SCIM 分发和访问控制 | 不支持通过 SCIM 控制访问 | 通过 SCIM 按范围分发并控制访问权限 (根据身份提供商群组控制谁可以查看哪些插件市场) |
集中式智能体控制¶
| 功能 | 个人方案 | 团队 | 企业版 |
|---|---|---|---|
| 隐私模式 | 用户自行选择 | 全组织强制执行 | 全组织强制执行 |
| 团队规则 | 可强制执行 + 可选 | 可强制执行 + 可选 | |
| 日志记录、审计等钩子 | ✓ | MDM 分发 | MDM 和服务器端分发 |
| 智能体沙箱模式 | ✓ | ✓ | 全组织强制执行 |
| 代码仓库阻止列表 | ✓ | ||
| 模型访问限制 | ✓ | ||
| 自动运行、浏览器和网络控制 | ✓ |
用户访问控制¶
| 功能 | 个人版和团队方案 | 企业版 |
|---|---|---|
| Cursor 命令行界面 | 限制可通过命令行界面访问智能体的用户 | |
| 云端代理 | 限制可创建云端代理的用户 | |
| 使用分析 | 仅允许管理员访问使用分析仪表盘 | |
| BYOK | 禁止用户使用自己的 API 密钥 |
支持与法律¶
| 功能 | 个人方案 | 团队 | 企业版 |
|---|---|---|---|
| 技术支持 | 社区与标准支持 | 社区与标准支持 | 首次人工响应时间:8 小时 (紧急问题) 、24 小时 (标准问题) |
| 条款 | 在线条款 | MSA 与 DPA | MSA 与 DPA |
有关安全漏洞,请参阅我们的负责任披露计划。
准备好大规模部署 Cursor 了吗?¶
联系我们的团队,讨论贵组织的需求。