你的团队可使用多个 AI 模型,并将 Cursor 集成到各种服务中。本文档介绍如何控制可用模型、管理 MCP 服务器信任,以及设置与 Slack、GitHub 和 Linear 等工具的集成。
模型访问控制¶
企业版团队可以控制团队成员可使用的 AI 模型。联系销售以获取此功能。这有助于管理成本、确保合理使用,并遵守组织策略。
可在以下两个位置配置模型访问:
- 在团队仪表盘中,前往 团队设置 → 模型 (仅限企业版) 。在团队设置中,打开 模型提供商 部分,管理提供商、模型、默认值以及个人 API 密钥 (BYOK,自带密钥) 控制。这是团队层面的基础配置。
- 使用组织群组时,前往 组织 → 群组 → [群组] → 模型。可通过此处为特定用户群组扩大访问范围。
你还可以通过 Admin API 模型访问路由以编程方式管理团队层面的基础配置,或通过组织 API跨关联团队进行管理。
团队和群组的模型访问权限如何合并¶
Cursor 采用**最宽松 (并集) **模型来协调团队和组织群组的模型设置。两个层级都不会完全覆盖对方:
- 只要团队或用户所属的任一组织群组允许使用某个模型,该模型即可使用。
- 群组设置无法让模型的访问权限比其他已授予访问权限的来源更严格。群组用于扩大访问权限,不能将权限收紧到低于团队或其他群组已允许的范围。
- 请在团队层面设置最严格的默认值。仅使用组织群组为选定用户群体授予额外模型的访问权限。
个人 API 密钥 (BYOK,自带密钥) 相关控制仅位于团队设置 → 模型中。组织群组的模型设置不用于配置 BYOK。
有关跨设置的完整合并规则,请参阅组织群组和限额和权限如何合并。
企业版模型的推出方式¶
当有新模型可用时,Cursor 不会立即为所有企业版团队启用。
企业版团队可以选择为其组织启用新模型。
当前可用模型列表请参阅模型。
Auto-review 和模型访问¶
Auto-review 使用运行于 Claude 4.5 Haiku 或 GPT-5.4 Mini 的后台分类器。如果所有这些模型都被禁用,即使团队运行模式中包含 Auto-review,IDE 中的 Auto-review 也会被禁用。请参阅 Auto-review 分类器要求。
限制使用个人 API 密钥 (BYOK 控制)¶
企业版团队可禁止团队成员在 Cursor 中使用自己的 API 密钥访问第三方提供商 (OpenAI、Anthropic、Azure、AWS Bedrock) 。所有用量将使用 Cursor 随附的模型和用量池。
请在团队仪表盘的 团队设置 → 模型 (仅限企业版) 中配置此项。
MCP 服务器信任管理¶
模型上下文协议 (MCP) 可让您将外部工具和数据源连接到 Cursor。MCP 服务器可以:
- 读取外部系统中的文件
- 代表您执行操作
- 访问数据库和 API
- 集成第三方服务
MCP 服务器由外部供应商设计和实现,并非 Cursor 开发。我们与合作伙伴合作,提供经过审核的可信服务器市场,但在为团队启用任何服务器之前,您应查看其能力和权限。
MCP 服务器拥有广泛的能力,因此您需要管理团队可使用哪些服务器。
MCP 允许列表¶
企业版团队可以控制团队成员可使用哪些 MCP 服务器。请在团队仪表盘的“MCP 配置” (仅限企业版) 中进行配置。
将每个已批准的服务器添加为命令或 URL 条目,然后配置其工具控制和网络策略。通常,批准一组受信任的服务器和域名即可;必要时,可针对各服务器设置更严格的工具和网络控制。
你还可以通过 MDM 分发 ~/.cursor/permissions.json,从受管文件中设置每用户的 MCP 自动运行允许列表。
在该文件中,mcpAllowlist 必须是使用 server:tool 语法的 JSON 字符串数组:
| 条目 | 含义 |
|---|---|
server:tool |
特定 MCP 服务器上的特定工具 |
server:* |
某个 MCP 服务器中的所有工具 |
*:tool |
任意 MCP 服务器中的某个工具名称 |
*:* |
所有 MCP 工具 |
Cursor 会按以下顺序确定生效的 MCP 允许列表:
- 团队仪表盘或其他由管理员控制的设置
~/.cursor/permissions.json- 编辑器设置中的 MCP 允许列表和内联的 添加到允许列表
高优先级来源会覆盖低优先级来源,不会合并。
启用允许列表后,只有匹配允许列表条目的服务器才能运行。不匹配的服务器会被阻止。
将服务器添加到允许列表不会将其推送到用户的设备上。团队成员仍需在自己的 Cursor 设置中配置该服务器。
要分发已批准的服务器,请将其添加到团队插件市场。管理员可以将现有的独立 Team MCP 服务器关联到默认插件市场,以便团队成员在代理窗口、IDE 和 CLI 中安装和配置这些服务器。
所有允许列表条目都支持使用 * 通配符匹配任意字符序列。
基于命令的服务器 (stdio)¶
对于通过 command 和 args 配置的本地 MCP 服务器,允许列表会匹配完整命令字符串,即 command 的值以及用空格连接的所有 args 值。
以下是一个 mcp.json 配置示例:
{
"mcpServers": {
"my-tool": {
"command": "npx",
"args": ["-y", "@acme/mcp-tool@latest"]
}
}
}
完整命令字符串为 npx -y @acme/mcp-tool@latest。在大多数系统中,shell 会将 npx 解析为完整路径,例如 /usr/local/bin/npx 或 /opt/homebrew/bin/npx,因此实际字符串会变为 /usr/local/bin/npx -y @acme/mcp-tool@latest。
使用前导 * 通配符可忽略安装路径进行匹配:
| 允许列表条目 | 匹配 |
|---|---|
*npx -y @acme/mcp-tool@latest |
任意路径下的 npx,且参数必须完全一致 |
/usr/local/bin/npx -y @acme/mcp-tool@latest |
仅匹配此确切路径 |
*npx -y @acme/* |
任意 @acme 作用域的 MCP 包 |
*python */scripts/mcp-server.py* |
任意匹配路径下的 Python 服务器,以及任意尾随参数 |
基于 URL 的服务器 (HTTP/SSE)¶
对于通过 url 配置的远程 MCP 服务器,允许列表会与该 URL 进行匹配。
给定以下 mcp.json 配置:
{
"mcpServers": {
"acme-tools": {
"url": "https://mcp.acme.com/sse"
}
}
}
允许列表条目会与完整 URL https://mcp.acme.com/sse 匹配:
| 允许列表条目 | 匹配范围 |
|---|---|
https://mcp.acme.com/sse |
仅匹配此 URL |
https://*.acme.com/* |
acme.com 下的任意子域名和路径 |
https://mcp.acme.com/* |
此主机上的任意路径 |
按服务器控制工具¶
工具控制位于 MCP 配置部分,按服务器设置,而非单独的自动运行列表。对于每个已批准的服务器,请在其“工具”字段中列出允许运行的工具,以限制可运行的工具。将该字段留空即可允许该服务器的所有工具。
按服务器配置网络控制¶
每个已批准的服务器都有各自的网络策略,您可以控制其可访问的目标。
远程 (URL) MCP 服务器只能访问与已配置 URL 条目模式匹配的地址。
本地基于命令的 (stdio) 服务器在沙盒中运行,并使用以下网络模式之一:
| 网络模式 | 行为 |
|---|---|
| 允许全部 | 不限制出站访问。 |
| 允许列表 | 只能访问列出的目标。 |
| 全部拒绝 | 在本地运行服务器,不允许出站网络访问。 |
| 无沙盒 | 不使用命令或网络沙盒。 |
Git 仓库屏蔽列表¶
您可以阻止 Cursor 访问特定仓库。
在团队仪表盘的“仓库屏蔽列表” (仅限企业版) 中添加仓库 URL 或匹配模式。Cursor 将拒绝索引或使用被屏蔽的仓库。
受保护的 Git 范围¶
将 Git 组织、群组或命名空间锁定到您的 Cursor 组织后,只有您的团队才能通过 云端代理、自动化 和 Bugbot 使用其中的仓库。Cursor 在运行智能体或 Bugbot 检查前,始终会验证用户是否有权访问仓库关联的源代码。受保护的 Git 范围在这一逐用户检查的基础上提供组织级保障,让企业确信:即使外部团队或未经批准的 (“影子 IT”) Cursor 账户已拥有合法的 Git 访问权限,也无法借此访问其代码。
可在仪表盘的 集成与 MCP 标签页中保护或移除范围 (Teams 和企业版) 。认领范围需要由同时拥有 Cursor 团队管理员和 Git 提供商管理员权限的用户完成。适用于云端和自托管的 GitHub 及 GitLab。
集成:Slack¶
Slack 集成支持直接通过 Slack 运行云端代理。团队成员可以在提示词中提及 @cursor,并以 PR 形式接收自动生成的代码更改。
Cursor 需要具有读取消息、发布回复和访问频道元数据的权限。完整权限列表请参阅 Slack 集成文档。
有关详细的设置和使用说明,请参阅 Slack 集成。
集成:GitHub、GHES 和 GitLab¶
将 Cursor 连接到您的版本控制系统,以便使用云端代理。
Cursor 需要仓库的读取权限,以及创建 PR 所需的写入权限。您可以控制 Cursor app 可访问的仓库。
设置方法请参阅 GitHub 集成。
集成:Linear¶
连接 Linear,即可从问题中启动云端代理。
Cursor 需要问题的读取权限,以及更新问题状态的写入权限。
有关详情,请参阅 Linear 集成。
企业版方案提供模型控制功能¶
联系我们的团队,了解模型限制和 MCP 管理。