合規要求清晰瞭解誰在何時因何原因做了什麼。本篇文檔涵蓋審計日誌、AI 代碼追蹤、認證,以及如何滿足監管要求。
審計日誌¶
審計日誌記錄安全事件和管理操作。可在企業版方案上使用審計日誌,企業版方案提供審計日誌,可幫助您滿足合規要求並調查安全事件。
我們會記錄以下事件:
- **身份驗證事件:**登錄和登出
- **用戶管理:**添加用戶 (通過 SSO、邀請、註冊、創建團隊或自動註冊) 、移除用戶、更改角色以及設置個人支出限額
- **API 密鑰管理:**創建和撤銷團隊及用戶 API 密鑰
- **團隊設置:**團隊範圍和按用戶設置的支出限額、管理員設置、團隊名稱變更、Slack 集成設置以及代碼倉庫映射
- **代碼倉庫管理:**創建、刪除代碼倉庫以及更新其設置
- **雲端代理環境:**創建、更新、恢復環境以及更改生命週期
- **目錄組:**創建、更新、刪除目錄組,更改成員資格和修改權限
- **隱私設置:**更改用戶或團隊級別的隱私模式
- **團隊規則:**管理自定義工作流的團隊規則 (包括 Bugbot 規則)
- **團隊命令:**創建、更新和刪除自定義命令
我們不會記錄智能體響應或生成的代碼內容。
建議改用鉤子記錄提示詞和代碼。
訪問審計日誌¶
在團隊儀表盤中查看審計日誌。此功能僅適用於企業版方案,且需要管理員權限。
流式審計日誌¶
爲滿足合規和安全監控需求,您可以將審計日誌流式傳輸到現有系統:
- SIEM 系統 (Splunk、Sumo Logic、Datadog 等)
- 用於自定義處理的 webhook 端點
- 用於長期保留的 S3 存儲桶
- Elasticsearch 或 CloudWatch 等日誌聚合工具
如需接收流式審計日誌,請聯繫 hi@cursor.com。
日誌格式¶
審計日誌以 JSON 格式提供,包含元數據和特定於事件的字段:
{
"metadata": {
"timestamp": "2024-10-14T18:30:45Z",
"event_id": "evt_abc123xyz789"
},
"team_id": "team_xyz789",
"ip_address": "203.0.113.42",
"user_email": "alice@company.com",
"event": { /* 事件專屬字段 */ }
}
event_type 的取值包括:
login- 用戶登錄事件 (Web 或應用)logout- 用戶登出事件add_user- 添加用戶 (來源:sso、invite、signup、createTeam或autoEnroll)remove_user- 從團隊中移除用戶update_user_role- 角色變更 (OWNER、ADMIN、MEMBER)user_spend_limit- 單個用戶的支出限額變更team_api_key- 團隊 API 密鑰操作 (創建、撤銷)user_api_key- 用戶 API 密鑰操作 (創建、撤銷)team_settings- 團隊設置變更,包括:team_hard_limit_dollars- 團隊整體支出硬性限額team_hard_limit_per_user_dollars- 每位用戶的硬性限額per_user_monthly_limit_dollars- 每位用戶的月度支出限額admin_only_usage_pricing- 僅管理員可見的用量定價設置team_admin_settings- 常規管理員設置team_name- 團隊名稱變更slack_default_repo- Slack 集成代碼倉庫設置slack_default_branch- Slack 集成分支設置slack_default_model- Slack 集成模型設置slack_share_summary- Slack 摘要共享設置slack_share_summary_in_external_channel- 在外部頻道中共享slack_channel_repo_mappings- Slack 頻道與代碼倉庫的映射mcp_server_config- MCP 服務器配置變更team_repo- 代碼倉庫操作 (創建、刪除、update_settings)create_directory_group- 創建目錄組update_directory_group- 更新目錄組update_directory_group_permissions- 目錄組權限變更delete_directory_group- 刪除目錄組add_user_to_directory_group- 將用戶添加到目錄組remove_user_from_directory_group- 從目錄組中移除用戶privacy_mode- 隱私模式變更 (範圍:”用戶” 或 “團隊”)team_rule- 團隊規則管理 (創建、更新、刪除)team_hook- 團隊鉤子管理 (創建、更新、刪除)bugbot_installation- Bugbot 安裝事件bugbot_installation_settings- Bugbot 安裝設置變更bugbot_repo_settings- Bugbot 代碼倉庫設置變更bugbot_team_rule- Bugbot 專屬規則管理 (創建、更新、刪除)bugbot_team_settings- Bugbot 團隊設置變更bugbot_bulk_repo_update- Bugbot 批量更新代碼倉庫事件team_command- 自定義團隊命令管理 (創建、更新、刪除)
搜索和篩選¶
在儀表盤中按以下條件篩選審計日誌:
- 日期範圍
- 事件類型 (身份驗證、用戶管理、設置)
- 操作主體 (特定用戶)
將篩選後的結果導出爲 CSV,用於分析或生成合規報告。
通過 OpenTelemetry 獲取用量遙測數據¶
審計日誌涵蓋管理和安全事件。如果您需要用量數據,例如令牌、工具調用和成本指標,以及通過 OTLP 傳輸至自有收集器的 API 請求和雲端代理日誌,請使用 OpenTelemetry Export。這與審計日誌的 SIEM 流式傳輸是兩條獨立的管道,僅適用於企業版方案。
使用鉤子記錄合規日誌¶
審計日誌會記錄管理操作,但部分合規要求還需要記錄開發活動。使用鉤子記錄:
提示詞提交鉤子¶
#!/bin/bash
input=$(cat)
prompt=$(echo "$input" | jq -r '.prompt')
user_id=$(echo "$input" | jq -r '.user_id')
# 記錄到您的合規系統
curl -X POST "https://compliance.company.com/log" \
-H "Content-Type: application/json" \
-d "{\"type\":\"prompt\",\"user\":\"$user_id\",\"timestamp\":\"$(date -u +%Y-%m-%dT%H:%M:%SZ)\"}"
cat << EOF
{
"continue": true
}
EOF
代碼生成鉤子¶
#!/bin/bash
input=$(cat)
file_path=$(echo "$input" | jq -r '.file_path')
edits=$(echo "$input" | jq -r '.edits')
# 記錄代碼生成事件(不記錄實際代碼)
curl -X POST "https://compliance.company.com/log" \
-H "Content-Type: application/json" \
-d "{\"type\":\"generation\",\"file\":\"$file_path\",\"timestamp\":\"$(date -u +%Y-%m-%dT%H:%M:%SZ)\"}"
exit 0
重要提示: 記錄實際代碼或提示詞時請務必謹慎,它們可能包含敏感信息。在可能的情況下,應記錄元數據 (誰、何時、哪個文件) ,而非內容。
有關鉤子實現的詳細信息,請參閱 Hooks。
認證與合規¶
Cursor 符合 SOC 2 Type II、GDPR 等行業標準。
可通過信任中心訪問以下合規文檔:
- SOC 2 報告
- 滲透測試摘要
- 安全架構文檔
- 數據流圖
負責任披露¶
如果您在 Cursor 中發現安全漏洞,請通過我們的負責任披露計劃報告:
請將以下信息發送至 security-reports@cursor.com:
- 漏洞的詳細描述
- 復現問題的步驟
- 相關截圖或概念驗證
企業版方案提供審計日誌¶
聯繫我們的團隊,詳細瞭解合規功能。