《Cursor文档》-GitHub

Cursor GitHub app 可连接你的仓库,以便你使用 Cloud AgentsBugbot 等功能。

设置

GitHub.com

需要具备 Cursor 管理员权限和 GitHub 组织管理员权限。

  1. 前往仪表盘中的集成
  2. 点击 GitHub 旁的 连接 (如果已连接,则点击 管理连接)
  3. 选择 所有仓库选定仓库
  4. 返回仪表盘,为仓库配置功能

GitHub 设置

如需断开 GitHub 账户连接,请返回集成仪表盘并点击 断开账户连接

GitHub Enterprise Server

前提条件

  • 运行受支持版本的 GitHub Enterprise Server (建议使用 v3.8 或更高版本)
  • 拥有 GHES 实例的管理员权限
  • 具备 Cursor 团队管理员权限 (在仪表盘中查看 GitHub Enterprise 注册选项时需要)

网络

GHES 需要允许来自 Cursor 的安全入站访问,以及用于 webhook 通知的出站访问。

IP 允许列表 (推荐)

将以下 IP 地址添加到允许列表:

184.73.225.134
3.209.66.12
52.44.113.131
34.192.39.182
50.16.106.255
44.217.29.124
3.223.245.201
54.164.185.10
34.194.133.23
35.170.116.221

如需了解 IP 允许列表以外的其他连接选项,请参阅高级网络

代理要求

如果在 GHES 前部署了代理,请确保其允许 Cursor 的 GitHub App 集成使用经身份验证的 GitHub REST 和 GraphQL API。Cursor 会在应用设置期间及 webhook 交付后使用这些 API,以识别仓库、检查 PR 状态、读取检查和审查结果,并更新之前的 Bugbot 输出。

代理应允许来自 Cursor 的经身份验证的 GitHub API 请求,且不得阻止或重写这些请求。

注册 Cursor Enterprise 应用

  1. 前往仪表盘中的集成。在 源代码控制 部分,找到 GitHub Enterprise 行 (位于 GitHub 下方) ,然后点击 管理应用
  2. 输入 GHES 实例的 基础 URL (例如 https://git.yourcompany.com)
  3. 输入将拥有该应用的 组织 名称
    - 应为公司在 GHES 中的组织
    - 您需要具备该组织的管理员权限
    - 注册后,其他组织也可以访问该应用
    - 留空则使用您的用户账户 (不推荐)
  4. 点击 注册
  5. 为 Cursor Enterprise 应用选择名称 (建议使用默认名称)
  6. 该应用将显示在 GHES 实例的可用 GitHub Apps 中
  7. 返回仪表盘,为仓库配置功能

IP 允许列表配置

如果您的组织使用 GitHub 的 IP 允许列表功能来限制对仓库的访问,Cursor 可配置为使用 IP 范围有限的托管出站代理。

推荐的 GitHub Apps 设置需在 GitHub 中配置,无需通过 Cursor 启用。如果您改为自行添加 git 出站代理 IP,请联系 hi@cursor.com,以便我们为您的团队启用 git 出站代理。否则,git 流量可能不会来自这些地址。

为已安装的 GitHub Apps 启用 IP 允许列表配置 (推荐)

Cursor GitHub app 已预先配置 IP 列表。您可以为已安装的应用启用允许列表,使其自动继承此列表。这是推荐方法,因为我们可以更新该列表,您的组织也会自动收到更新。

这会继承在 Cursor GitHub App 上注册的 IP 列表,但不会允许所有恰好使用这些地址的客户端。

启用方法:

  1. 前往您组织的安全设置
  2. 导航至 IP 允许列表设置
  3. 勾选 “为已安装的 GitHub Apps 启用 IP 允许列表配置”

有关详细说明,请参阅 GitHub 文档

直接将 IP 添加到允许列表

如果你的组织在 GitHub 中使用由 IdP 定义的允许列表,或无法使用预先配置的允许列表,请将 Git 出站代理和 IP 允许列表 中列出的代理 IP 添加到允许列表。

高级网络

自托管实例除 IP 允许列表外,还支持多种连接方式。有关设置详情和支持的私有网络选项,请参阅私有网络连接

仅限企业版客户使用。当您的 GitHub Enterprise Server 部署在 AWS 上,或可置于 AWS 网络负载均衡器之后时,请使用 AWS PrivateLink。PrivateLink 可让 Cursor 访问 GHES;如有需要,GHES 也可通过 PrivateLink 将 webhook 发送回 Cursor,无需经由公共互联网出站。

**最适合:**部署在 AWS 上的 GHES 实例,以及希望通过私有 VPC 端点连接的团队

**安全性:**HTTPS 加密、AWS PrivateLink、VPC 端点策略、服务账户访问 token

**缺点:**需要与 Cursor 协调,并设置 AWS 端点服务。

Cloudflare Tunnel

仅限企业版客户使用。当 AWS PrivateLink 不适用,或需要仅出站的部署模式时,请使用 Cloudflare Tunnel。您的网络需运行 cloudflared,Cursor 会提供隧道主机名和 token。

**最适合:**没有入站网络访问权限的环境

**安全性:**HTTPS 加密、Cloudflare Tunnel、服务账户访问 token

**缺点:**需要在您的环境中运行和维护 cloudflared

权限

GitHub App 请求以下权限以支持 Cursor 功能:

权限 用途
代码仓库访问权限 克隆您的代码并创建工作分支
PR 创建 PR 并添加评审评论
问题 跟踪评审过程中发现的缺陷和任务
检查和状态 报告代码质量和测试结果
操作和工作流 监控 CI/CD 流水线,并通过 PR 触发 CI 重新运行
管理 读取分支保护和必需检查规则,以确定 PR 能否合并
自定义代码仓库角色 确定用户访问级别,以显示相应的合并和评审选项
组织自定义属性 在筛选时显示组织定义的代码仓库元数据

所有权限均遵循最小权限原则。

受保护的 Git 范围

将 GitHub 组织锁定到 Cursor 组织后,只有你的团队才能通过云端代理、自动化和 Bugbot 使用其中的仓库。保护范围需要拥有 GitHub 组织所有者或管理员权限。请参阅 受保护的 Git 范围

疑难排查

智能体无法访问代码仓库

  • 安装并授予 GitHub App 代码仓库访问权限
  • 检查私有代码仓库的权限
  • 验证 GitHub 账户权限

PR 权限被拒绝

  • 授予应用 PR 写入权限
  • 检查分支保护规则
  • 如果应用安装已过期,请重新安装

GitHub 设置中未显示应用

  • 检查是否在组织级别安装
  • github.com/apps/cursor 重新安装
  • 如果安装损坏,请联系支持团队

后续步骤

连接 GitHub 集成后,配置使用该集成的功能:

  • Bugbot — 自动化 PR 审查,帮助发现缺陷和安全问题
  • Cloud Agents — 在云端运行、可处理您的仓库的 AI 智能体
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜