《Cursor文檔》-合規與監控

合規要求清晰瞭解誰在何時因何原因做了什麼。本篇文檔涵蓋審計日誌、AI 代碼追蹤、認證,以及如何滿足監管要求。

審計日誌

審計日誌記錄安全事件和管理操作。可在企業版方案上使用審計日誌,企業版方案提供審計日誌,可幫助您滿足合規要求並調查安全事件。

我們會記錄以下事件:

  • **身份驗證事件:**登錄和登出
  • **用戶管理:**添加用戶 (通過 SSO、邀請、註冊、創建團隊或自動註冊) 、移除用戶、更改角色以及設置個人支出限額
  • **API 密鑰管理:**創建和撤銷團隊及用戶 API 密鑰
  • **團隊設置:**團隊範圍和按用戶設置的支出限額、管理員設置、團隊名稱變更、Slack 集成設置以及代碼倉庫映射
  • **代碼倉庫管理:**創建、刪除代碼倉庫以及更新其設置
  • **雲端代理環境:**創建、更新、恢復環境以及更改生命週期
  • **目錄組:**創建、更新、刪除目錄組,更改成員資格和修改權限
  • **隱私設置:**更改用戶或團隊級別的隱私模式
  • **團隊規則:**管理自定義工作流的團隊規則 (包括 Bugbot 規則)
  • **團隊命令:**創建、更新和刪除自定義命令

我們不會記錄智能體響應或生成的代碼內容。

建議改用鉤子記錄提示詞和代碼。

訪問審計日誌

團隊儀表盤中查看審計日誌。此功能僅適用於企業版方案,且需要管理員權限。

流式審計日誌

爲滿足合規和安全監控需求,您可以將審計日誌流式傳輸到現有系統:

  • SIEM 系統 (Splunk、Sumo Logic、Datadog 等)
  • 用於自定義處理的 webhook 端點
  • 用於長期保留的 S3 存儲桶
  • Elasticsearch 或 CloudWatch 等日誌聚合工具

如需接收流式審計日誌,請聯繫 hi@cursor.com

日誌格式

審計日誌以 JSON 格式提供,包含元數據和特定於事件的字段:

{
  "metadata": {
    "timestamp": "2024-10-14T18:30:45Z",
    "event_id": "evt_abc123xyz789"
  },
  "team_id": "team_xyz789",
  "ip_address": "203.0.113.42",
  "user_email": "alice@company.com",
  "event": { /* 事件專屬字段 */ }
}

event_type 的取值包括:

  • login - 用戶登錄事件 (Web 或應用)
  • logout - 用戶登出事件
  • add_user - 添加用戶 (來源:ssoinvitesignupcreateTeamautoEnroll)
  • remove_user - 從團隊中移除用戶
  • update_user_role - 角色變更 (OWNER、ADMIN、MEMBER)
  • user_spend_limit - 單個用戶的支出限額變更
  • team_api_key - 團隊 API 密鑰操作 (創建、撤銷)
  • user_api_key - 用戶 API 密鑰操作 (創建、撤銷)
  • team_settings - 團隊設置變更,包括:
  • team_hard_limit_dollars - 團隊整體支出硬性限額
  • team_hard_limit_per_user_dollars - 每位用戶的硬性限額
  • per_user_monthly_limit_dollars - 每位用戶的月度支出限額
  • admin_only_usage_pricing - 僅管理員可見的用量定價設置
  • team_admin_settings - 常規管理員設置
  • team_name - 團隊名稱變更
  • slack_default_repo - Slack 集成代碼倉庫設置
  • slack_default_branch - Slack 集成分支設置
  • slack_default_model - Slack 集成模型設置
  • slack_share_summary - Slack 摘要共享設置
  • slack_share_summary_in_external_channel - 在外部頻道中共享
  • slack_channel_repo_mappings - Slack 頻道與代碼倉庫的映射
  • mcp_server_config - MCP 服務器配置變更
  • team_repo - 代碼倉庫操作 (創建、刪除、update_settings)
  • create_directory_group - 創建目錄組
  • update_directory_group - 更新目錄組
  • update_directory_group_permissions - 目錄組權限變更
  • delete_directory_group - 刪除目錄組
  • add_user_to_directory_group - 將用戶添加到目錄組
  • remove_user_from_directory_group - 從目錄組中移除用戶
  • privacy_mode - 隱私模式變更 (範圍:”用戶” 或 “團隊”)
  • team_rule - 團隊規則管理 (創建、更新、刪除)
  • team_hook - 團隊鉤子管理 (創建、更新、刪除)
  • bugbot_installation - Bugbot 安裝事件
  • bugbot_installation_settings - Bugbot 安裝設置變更
  • bugbot_repo_settings - Bugbot 代碼倉庫設置變更
  • bugbot_team_rule - Bugbot 專屬規則管理 (創建、更新、刪除)
  • bugbot_team_settings - Bugbot 團隊設置變更
  • bugbot_bulk_repo_update - Bugbot 批量更新代碼倉庫事件
  • team_command - 自定義團隊命令管理 (創建、更新、刪除)

搜索和篩選

在儀表盤中按以下條件篩選審計日誌:

  • 日期範圍
  • 事件類型 (身份驗證、用戶管理、設置)
  • 操作主體 (特定用戶)

將篩選後的結果導出爲 CSV,用於分析或生成合規報告。

通過 OpenTelemetry 獲取用量遙測數據

審計日誌涵蓋管理和安全事件。如果您需要用量數據,例如令牌、工具調用和成本指標,以及通過 OTLP 傳輸至自有收集器的 API 請求和雲端代理日誌,請使用 OpenTelemetry Export。這與審計日誌的 SIEM 流式傳輸是兩條獨立的管道,僅適用於企業版方案。

使用鉤子記錄合規日誌

審計日誌會記錄管理操作,但部分合規要求還需要記錄開發活動。使用鉤子記錄:

提示詞提交鉤子

#!/bin/bash
input=$(cat)
prompt=$(echo "$input" | jq -r '.prompt')
user_id=$(echo "$input" | jq -r '.user_id')

# 記錄到您的合規系統
curl -X POST "https://compliance.company.com/log" \
  -H "Content-Type: application/json" \
  -d "{\"type\":\"prompt\",\"user\":\"$user_id\",\"timestamp\":\"$(date -u +%Y-%m-%dT%H:%M:%SZ)\"}"

cat << EOF
{
  "continue": true
}
EOF

代碼生成鉤子

#!/bin/bash
input=$(cat)
file_path=$(echo "$input" | jq -r '.file_path')
edits=$(echo "$input" | jq -r '.edits')

# 記錄代碼生成事件(不記錄實際代碼)
curl -X POST "https://compliance.company.com/log" \
  -H "Content-Type: application/json" \
  -d "{\"type\":\"generation\",\"file\":\"$file_path\",\"timestamp\":\"$(date -u +%Y-%m-%dT%H:%M:%SZ)\"}"

exit 0

重要提示: 記錄實際代碼或提示詞時請務必謹慎,它們可能包含敏感信息。在可能的情況下,應記錄元數據 (誰、何時、哪個文件) ,而非內容。

有關鉤子實現的詳細信息,請參閱 Hooks

認證與合規

Cursor 符合 SOC 2 Type II、GDPR 等行業標準。

可通過信任中心訪問以下合規文檔:

  • SOC 2 報告
  • 滲透測試摘要
  • 安全架構文檔
  • 數據流圖

負責任披露

如果您在 Cursor 中發現安全漏洞,請通過我們的負責任披露計劃報告:

請將以下信息發送至 security-reports@cursor.com

  1. 漏洞的詳細描述
  2. 復現問題的步驟
  3. 相關截圖或概念驗證

企業版方案提供審計日誌

聯繫我們的團隊,詳細瞭解合規功能。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜