Cursor 爲大規模部署 AI 輔助開發的組織提供企業級安全、合規和管理控制。
如果要部署多個關聯團隊,請先參閱 組織。
安全與合規資源¶
如需進行安全評審和合規評估,請參考以下資源:
我們已獲得 SOC 2 Type II 認證,並持續符合 GDPR 要求。請訪問信任中心獲取最新認證文件和第三方評估報告。
企業版文檔¶
瞭解如何爲您的組織部署、配置和管理 Cursor。本文檔包括:
- 管理員設置指南 - 管理員推廣 Cursor 時需規劃事項的簡要清單
- 安全與隱私加固 - 一頁式安全與隱私控制項清單,並提供各項的配置鏈接
- 組織 - 全組織範圍的團隊成員同步和組織羣組
- 身份與訪問 - SSO、SCIM、RBAC 和 MDM 策略
- 隱私與數據治理 - 數據流、隱私模式和數據駐留
- 網絡配置 - 代理設置、IP 允許列表和加密
- 私有網絡連接 - 通過 AWS PrivateLink 和 Cloudflare Tunnel 私有訪問源代碼控制
- 端點安全 - 配置防病毒、EDR 和 DLP 軟件
- LLM 安全與控制 - 鉤子、終端沙盒和智能體控制
- 模型與集成 - 模型控制、MCP 和第三方集成
- 網絡安全防護 - 申請 Anthropic 的 Cyber Verification Program (CVP),以在不啓用網絡安全防護的情況下使用符合條件的 Claude 模型
- 支出限額 - 配置支出限額以控制成本
- 企業版幫助文章 - 有關企業版方案的常見問題
- 合規與監控 - 審計日誌和追蹤
- OpenTelemetry 導出 - 通過 OTLP 將用量指標和日誌傳送到您的可觀測性技術棧
- HIPAA Business Associate Agreements - 爲企業版客戶申請 BAA 支持
- 部署模式 - MDM 管理的編輯器與自託管命令行界面
主要功能¶
身份與訪問¶
- SSO 和 SAML - 單點登錄,簡化身份驗證流程
- SCIM - 自動預配和取消預配用戶
- MDM 策略 - 在用戶設備上強制實施允許的團隊 ID 和擴展程序
隱私與安全¶
管理控制¶
- 儀表盤 - 團隊管理、設置和監控
- Admin API - 通過編程方式訪問管理功能
- 使用分析 - 用量指標和洞察
- 對話洞察 - 瞭解使用 Cursor 完成的工作類型 (僅限企業版)
- AI Code Tracking API - 按提交統計的 AI 用量指標 (僅限企業版)
- Cursor Blame - 可區分 AI 和人工代碼歸屬的 AI 感知 git blame (僅限企業版)
- Analytics API - 用量指標和洞察
- 賬單組 - 管理不同用戶羣組的支出,用於報告和費用分攤 (僅限企業版)
- 服務賬戶 - 用於自動化工作流的非人工賬戶 (僅限企業版)
模型與集成¶
- 模型 - 可用模型和配置
- 網絡安全防護 - 安全羣組訪問 Anthropic Cyber Verification Program (CVP) (僅限企業版)
- MCP - 模型上下文協議服務器信任管理
- Slack - Slack 中的雲端代理
- GitHub - 代碼倉庫集成
- Linear - 問題跟蹤集成
- Bugbot - 自動檢測和修復缺陷
監控與合規¶
- 審計日誌 - 記錄身份驗證、用戶管理和管理操作 (僅限企業版)
- SIEM 集成 - 將審計日誌流式傳輸至您的安全工具
- OpenTelemetry 導出 - 通過 OTLP 將用量指標和日誌流式傳輸至您的可觀測性技術棧 (僅限企業版)
- HIPAA Business Associate Agreements - 爲企業版客戶提供 BAA 支持
入門¶
請先閱讀管理員設置指南,瞭解簡要的部署檢查清單。簡而言之:
- 查看信任中心和安全頁面,進行安全評估
- 閱讀企業版文檔,瞭解部署選項
- 設置SSO和SCIM,用於用戶管理
- 部署 Cursor,並配置MDM 策略,以強制執行團隊 ID 和擴展程序
- 查看儀表盤,監控團隊用量
方案對比¶
團隊管理與計費¶
| 功能 | 個人方案 | 團隊 | 企業版 |
|---|---|---|---|
| 集中計費 | ✓ | ✓ | |
| 用量支出控制 | 個人限額 | 團隊限額 | 共享用量 + 僅限管理員的控制 |
| 賬單組 | ✓ | ||
| 團隊用量分析 | 使用分析儀表盤 | 使用分析儀表盤,AI Code Tracking API,對話洞察 | |
| Cursor Blame | ✓ | ||
| SSO (SAML/OIDC) | ✓ | ✓ | |
| SCIM 預配 | ✓ | ||
| 審計日誌 | ✓ | ||
| 服務賬戶 | ✓ |
插件市場¶
| 功能 | 個人方案 | 團隊 | 企業版 |
|---|---|---|---|
| 團隊插件市場 | 1 個團隊插件市場 | 不限數量的團隊插件市場 | |
| 社區插件導入 | 默認開啓 | 默認關閉 | |
| 插件市場編輯 | 所有團隊均可編輯 | 僅管理員可編輯 | |
| SCIM 分發和訪問控制 | 不支持通過 SCIM 控制訪問 | 通過 SCIM 按範圍分發並控制訪問權限 (根據身份提供商羣組控制誰可以查看哪些插件市場) |
集中式智能體控制¶
| 功能 | 個人方案 | 團隊 | 企業版 |
|---|---|---|---|
| 隱私模式 | 用戶自行選擇 | 全組織強制執行 | 全組織強制執行 |
| 團隊規則 | 可強制執行 + 可選 | 可強制執行 + 可選 | |
| 日誌記錄、審計等鉤子 | ✓ | MDM 分發 | MDM 和服務器端分發 |
| 智能體沙箱模式 | ✓ | ✓ | 全組織強制執行 |
| 代碼倉庫阻止列表 | ✓ | ||
| 模型訪問限制 | ✓ | ||
| 自動運行、瀏覽器和網絡控制 | ✓ |
用戶訪問控制¶
| 功能 | 個人版和團隊方案 | 企業版 |
|---|---|---|
| Cursor 命令行界面 | 限制可通過命令行界面訪問智能體的用戶 | |
| 雲端代理 | 限制可創建雲端代理的用戶 | |
| 使用分析 | 僅允許管理員訪問使用分析儀表盤 | |
| BYOK | 禁止用戶使用自己的 API 密鑰 |
支持與法律¶
| 功能 | 個人方案 | 團隊 | 企業版 |
|---|---|---|---|
| 技術支持 | 社區與標準支持 | 社區與標準支持 | 首次人工響應時間:8 小時 (緊急問題) 、24 小時 (標準問題) |
| 條款 | 在線條款 | MSA 與 DPA | MSA 與 DPA |
有關安全漏洞,請參閱我們的負責任披露計劃。
準備好大規模部署 Cursor 了嗎?¶
聯繫我們的團隊,討論貴組織的需求。