你的團隊可使用多個 AI 模型,並將 Cursor 集成到各種服務中。本文檔介紹如何控制可用模型、管理 MCP 服務器信任,以及設置與 Slack、GitHub 和 Linear 等工具的集成。
模型訪問控制¶
企業版團隊可以控制團隊成員可使用的 AI 模型。聯繫銷售以獲取此功能。這有助於管理成本、確保合理使用,並遵守組織策略。
可在以下兩個位置配置模型訪問:
- 在團隊儀表盤中,前往 團隊設置 → 模型 (僅限企業版) 。在團隊設置中,打開 模型提供商 部分,管理提供商、模型、默認值以及個人 API 密鑰 (BYOK,自帶密鑰) 控制。這是團隊層面的基礎配置。
- 使用組織羣組時,前往 組織 → 羣組 → [羣組] → 模型。可通過此處爲特定用戶羣組擴大訪問範圍。
你還可以通過 Admin API 模型訪問路由以編程方式管理團隊層面的基礎配置,或通過組織 API跨關聯團隊進行管理。
團隊和羣組的模型訪問權限如何合併¶
Cursor 採用**最寬鬆 (並集) **模型來協調團隊和組織羣組的模型設置。兩個層級都不會完全覆蓋對方:
- 只要團隊或用戶所屬的任一組織羣組允許使用某個模型,該模型即可使用。
- 羣組設置無法讓模型的訪問權限比其他已授予訪問權限的來源更嚴格。羣組用於擴大訪問權限,不能將權限收緊到低於團隊或其他羣組已允許的範圍。
- 請在團隊層面設置最嚴格的默認值。僅使用組織羣組爲選定用戶羣體授予額外模型的訪問權限。
個人 API 密鑰 (BYOK,自帶密鑰) 相關控制僅位於團隊設置 → 模型中。組織羣組的模型設置不用於配置 BYOK。
有關跨設置的完整合並規則,請參閱組織羣組和限額和權限如何合併。
企業版模型的推出方式¶
當有新模型可用時,Cursor 不會立即爲所有企業版團隊啓用。
企業版團隊可以選擇爲其組織啓用新模型。
當前可用模型列表請參閱模型。
Auto-review 和模型訪問¶
Auto-review 使用運行於 Claude 4.5 Haiku 或 GPT-5.4 Mini 的後臺分類器。如果所有這些模型都被禁用,即使團隊運行模式中包含 Auto-review,IDE 中的 Auto-review 也會被禁用。請參閱 Auto-review 分類器要求。
限制使用個人 API 密鑰 (BYOK 控制)¶
企業版團隊可禁止團隊成員在 Cursor 中使用自己的 API 密鑰訪問第三方提供商 (OpenAI、Anthropic、Azure、AWS Bedrock) 。所有用量將使用 Cursor 隨附的模型和用量池。
請在團隊儀表盤的 團隊設置 → 模型 (僅限企業版) 中配置此項。
MCP 服務器信任管理¶
模型上下文協議 (MCP) 可讓您將外部工具和數據源連接到 Cursor。MCP 服務器可以:
- 讀取外部系統中的文件
- 代表您執行操作
- 訪問數據庫和 API
- 集成第三方服務
MCP 服務器由外部供應商設計和實現,並非 Cursor 開發。我們與合作伙伴合作,提供經過審覈的可信服務器市場,但在爲團隊啓用任何服務器之前,您應查看其能力和權限。
MCP 服務器擁有廣泛的能力,因此您需要管理團隊可使用哪些服務器。
MCP 允許列表¶
企業版團隊可以控制團隊成員可使用哪些 MCP 服務器。請在團隊儀表盤的“MCP 配置” (僅限企業版) 中進行配置。
將每個已批准的服務器添加爲命令或 URL 條目,然後配置其工具控制和網絡策略。通常,批准一組受信任的服務器和域名即可;必要時,可針對各服務器設置更嚴格的工具和網絡控制。
你還可以通過 MDM 分發 ~/.cursor/permissions.json,從受管文件中設置每用戶的 MCP 自動運行允許列表。
在該文件中,mcpAllowlist 必須是使用 server:tool 語法的 JSON 字符串數組:
| 條目 | 含義 |
|---|---|
server:tool |
特定 MCP 服務器上的特定工具 |
server:* |
某個 MCP 服務器中的所有工具 |
*:tool |
任意 MCP 服務器中的某個工具名稱 |
*:* |
所有 MCP 工具 |
Cursor 會按以下順序確定生效的 MCP 允許列表:
- 團隊儀表盤或其他由管理員控制的設置
~/.cursor/permissions.json- 編輯器設置中的 MCP 允許列表和內聯的 添加到允許列表
高優先級來源會覆蓋低優先級來源,不會合並。
啓用允許列表後,只有匹配允許列表條目的服務器才能運行。不匹配的服務器會被阻止。
將服務器添加到允許列表不會將其推送到用戶的設備上。團隊成員仍需在自己的 Cursor 設置中配置該服務器。
要分發已批准的服務器,請將其添加到團隊插件市場。管理員可以將現有的獨立 Team MCP 服務器關聯到默認插件市場,以便團隊成員在代理窗口、IDE 和 CLI 中安裝和配置這些服務器。
所有允許列表條目都支持使用 * 通配符匹配任意字符序列。
基於命令的服務器 (stdio)¶
對於通過 command 和 args 配置的本地 MCP 服務器,允許列表會匹配完整命令字符串,即 command 的值以及用空格連接的所有 args 值。
以下是一個 mcp.json 配置示例:
{
"mcpServers": {
"my-tool": {
"command": "npx",
"args": ["-y", "@acme/mcp-tool@latest"]
}
}
}
完整命令字符串爲 npx -y @acme/mcp-tool@latest。在大多數系統中,shell 會將 npx 解析爲完整路徑,例如 /usr/local/bin/npx 或 /opt/homebrew/bin/npx,因此實際字符串會變爲 /usr/local/bin/npx -y @acme/mcp-tool@latest。
使用前導 * 通配符可忽略安裝路徑進行匹配:
| 允許列表條目 | 匹配 |
|---|---|
*npx -y @acme/mcp-tool@latest |
任意路徑下的 npx,且參數必須完全一致 |
/usr/local/bin/npx -y @acme/mcp-tool@latest |
僅匹配此確切路徑 |
*npx -y @acme/* |
任意 @acme 作用域的 MCP 包 |
*python */scripts/mcp-server.py* |
任意匹配路徑下的 Python 服務器,以及任意尾隨參數 |
基於 URL 的服務器 (HTTP/SSE)¶
對於通過 url 配置的遠程 MCP 服務器,允許列表會與該 URL 進行匹配。
給定以下 mcp.json 配置:
{
"mcpServers": {
"acme-tools": {
"url": "https://mcp.acme.com/sse"
}
}
}
允許列表條目會與完整 URL https://mcp.acme.com/sse 匹配:
| 允許列表條目 | 匹配範圍 |
|---|---|
https://mcp.acme.com/sse |
僅匹配此 URL |
https://*.acme.com/* |
acme.com 下的任意子域名和路徑 |
https://mcp.acme.com/* |
此主機上的任意路徑 |
按服務器控制工具¶
工具控制位於 MCP 配置部分,按服務器設置,而非單獨的自動運行列表。對於每個已批准的服務器,請在其“工具”字段中列出允許運行的工具,以限制可運行的工具。將該字段留空即可允許該服務器的所有工具。
按服務器配置網絡控制¶
每個已批准的服務器都有各自的網絡策略,您可以控制其可訪問的目標。
遠程 (URL) MCP 服務器只能訪問與已配置 URL 條目模式匹配的地址。
本地基於命令的 (stdio) 服務器在沙盒中運行,並使用以下網絡模式之一:
| 網絡模式 | 行爲 |
|---|---|
| 允許全部 | 不限制出站訪問。 |
| 允許列表 | 只能訪問列出的目標。 |
| 全部拒絕 | 在本地運行服務器,不允許出站網絡訪問。 |
| 無沙盒 | 不使用命令或網絡沙盒。 |
Git 倉庫屏蔽列表¶
您可以阻止 Cursor 訪問特定倉庫。
在團隊儀表盤的“倉庫屏蔽列表” (僅限企業版) 中添加倉庫 URL 或匹配模式。Cursor 將拒絕索引或使用被屏蔽的倉庫。
受保護的 Git 範圍¶
將 Git 組織、羣組或命名空間鎖定到您的 Cursor 組織後,只有您的團隊才能通過 雲端代理、自動化 和 Bugbot 使用其中的倉庫。Cursor 在運行智能體或 Bugbot 檢查前,始終會驗證用戶是否有權訪問倉庫關聯的源代碼。受保護的 Git 範圍在這一逐用戶檢查的基礎上提供組織級保障,讓企業確信:即使外部團隊或未經批准的 (“影子 IT”) Cursor 賬戶已擁有合法的 Git 訪問權限,也無法藉此訪問其代碼。
可在儀表盤的 集成與 MCP 標籤頁中保護或移除範圍 (Teams 和企業版) 。認領範圍需要由同時擁有 Cursor 團隊管理員和 Git 提供商管理員權限的用戶完成。適用於雲端和自託管的 GitHub 及 GitLab。
集成:Slack¶
Slack 集成支持直接通過 Slack 運行雲端代理。團隊成員可以在提示詞中提及 @cursor,並以 PR 形式接收自動生成的代碼更改。
Cursor 需要具有讀取消息、發佈回覆和訪問頻道元數據的權限。完整權限列表請參閱 Slack 集成文檔。
有關詳細的設置和使用說明,請參閱 Slack 集成。
集成:GitHub、GHES 和 GitLab¶
將 Cursor 連接到您的版本控制系統,以便使用雲端代理。
Cursor 需要倉庫的讀取權限,以及創建 PR 所需的寫入權限。您可以控制 Cursor app 可訪問的倉庫。
設置方法請參閱 GitHub 集成。
集成:Linear¶
連接 Linear,即可從問題中啓動雲端代理。
Cursor 需要問題的讀取權限,以及更新問題狀態的寫入權限。
有關詳情,請參閱 Linear 集成。
企業版方案提供模型控制功能¶
聯繫我們的團隊,瞭解模型限制和 MCP 管理。