《Cursor文檔》-GitHub

Cursor GitHub app 可連接你的倉庫,以便你使用 Cloud AgentsBugbot 等功能。

設置

GitHub.com

需要具備 Cursor 管理員權限和 GitHub 組織管理員權限。

  1. 前往儀表盤中的集成
  2. 點擊 GitHub 旁的 連接 (如果已連接,則點擊 管理連接)
  3. 選擇 所有倉庫選定倉庫
  4. 返回儀表盤,爲倉庫配置功能

GitHub 設置

如需斷開 GitHub 賬戶連接,請返回集成儀表盤並點擊 斷開賬戶連接

GitHub Enterprise Server

前提條件

  • 運行受支持版本的 GitHub Enterprise Server (建議使用 v3.8 或更高版本)
  • 擁有 GHES 實例的管理員權限
  • 具備 Cursor 團隊管理員權限 (在儀表盤中查看 GitHub Enterprise 註冊選項時需要)

網絡

GHES 需要允許來自 Cursor 的安全入站訪問,以及用於 webhook 通知的出站訪問。

IP 允許列表 (推薦)

將以下 IP 地址添加到允許列表:

184.73.225.134
3.209.66.12
52.44.113.131
34.192.39.182
50.16.106.255
44.217.29.124
3.223.245.201
54.164.185.10
34.194.133.23
35.170.116.221

如需瞭解 IP 允許列表以外的其他連接選項,請參閱高級網絡

代理要求

如果在 GHES 前部署了代理,請確保其允許 Cursor 的 GitHub App 集成使用經身份驗證的 GitHub REST 和 GraphQL API。Cursor 會在應用設置期間及 webhook 交付後使用這些 API,以識別倉庫、檢查 PR 狀態、讀取檢查和審查結果,並更新之前的 Bugbot 輸出。

代理應允許來自 Cursor 的經身份驗證的 GitHub API 請求,且不得阻止或重寫這些請求。

註冊 Cursor Enterprise 應用

  1. 前往儀表盤中的集成。在 源代碼控制 部分,找到 GitHub Enterprise 行 (位於 GitHub 下方) ,然後點擊 管理應用
  2. 輸入 GHES 實例的 基礎 URL (例如 https://git.yourcompany.com)
  3. 輸入將擁有該應用的 組織 名稱
    - 應爲公司在 GHES 中的組織
    - 您需要具備該組織的管理員權限
    - 註冊後,其他組織也可以訪問該應用
    - 留空則使用您的用戶賬戶 (不推薦)
  4. 點擊 註冊
  5. 爲 Cursor Enterprise 應用選擇名稱 (建議使用默認名稱)
  6. 該應用將顯示在 GHES 實例的可用 GitHub Apps 中
  7. 返回儀表盤,爲倉庫配置功能

IP 允許列表配置

如果您的組織使用 GitHub 的 IP 允許列表功能來限制對倉庫的訪問,Cursor 可配置爲使用 IP 範圍有限的託管出站代理。

推薦的 GitHub Apps 設置需在 GitHub 中配置,無需通過 Cursor 啓用。如果您改爲自行添加 git 出站代理 IP,請聯繫 hi@cursor.com,以便我們爲您的團隊啓用 git 出站代理。否則,git 流量可能不會來自這些地址。

爲已安裝的 GitHub Apps 啓用 IP 允許列表配置 (推薦)

Cursor GitHub app 已預先配置 IP 列表。您可以爲已安裝的應用啓用允許列表,使其自動繼承此列表。這是推薦方法,因爲我們可以更新該列表,您的組織也會自動收到更新。

這會繼承在 Cursor GitHub App 上註冊的 IP 列表,但不會允許所有恰好使用這些地址的客戶端。

啓用方法:

  1. 前往您組織的安全設置
  2. 導航至 IP 允許列表設置
  3. 勾選 “爲已安裝的 GitHub Apps 啓用 IP 允許列表配置”

有關詳細說明,請參閱 GitHub 文檔

直接將 IP 添加到允許列表

如果你的組織在 GitHub 中使用由 IdP 定義的允許列表,或無法使用預先配置的允許列表,請將 Git 出站代理和 IP 允許列表 中列出的代理 IP 添加到允許列表。

高級網絡

自託管實例除 IP 允許列表外,還支持多種連接方式。有關設置詳情和支持的私有網絡選項,請參閱私有網絡連接

僅限企業版客戶使用。當您的 GitHub Enterprise Server 部署在 AWS 上,或可置於 AWS 網絡負載均衡器之後時,請使用 AWS PrivateLink。PrivateLink 可讓 Cursor 訪問 GHES;如有需要,GHES 也可通過 PrivateLink 將 webhook 發送回 Cursor,無需經由公共互聯網出站。

**最適合:**部署在 AWS 上的 GHES 實例,以及希望通過私有 VPC 端點連接的團隊

**安全性:**HTTPS 加密、AWS PrivateLink、VPC 端點策略、服務賬戶訪問 token

**缺點:**需要與 Cursor 協調,並設置 AWS 端點服務。

Cloudflare Tunnel

僅限企業版客戶使用。當 AWS PrivateLink 不適用,或需要僅出站的部署模式時,請使用 Cloudflare Tunnel。您的網絡需運行 cloudflared,Cursor 會提供隧道主機名和 token。

**最適合:**沒有入站網絡訪問權限的環境

**安全性:**HTTPS 加密、Cloudflare Tunnel、服務賬戶訪問 token

**缺點:**需要在您的環境中運行和維護 cloudflared

權限

GitHub App 請求以下權限以支持 Cursor 功能:

權限 用途
代碼倉庫訪問權限 克隆您的代碼並創建工作分支
PR 創建 PR 並添加評審評論
問題 跟蹤評審過程中發現的缺陷和任務
檢查和狀態 報告代碼質量和測試結果
操作和工作流 監控 CI/CD 流水線,並通過 PR 觸發 CI 重新運行
管理 讀取分支保護和必需檢查規則,以確定 PR 能否合併
自定義代碼倉庫角色 確定用戶訪問級別,以顯示相應的合併和評審選項
組織自定義屬性 在篩選時顯示組織定義的代碼倉庫元數據

所有權限均遵循最小權限原則。

受保護的 Git 範圍

將 GitHub 組織鎖定到 Cursor 組織後,只有你的團隊才能通過雲端代理、自動化和 Bugbot 使用其中的倉庫。保護範圍需要擁有 GitHub 組織所有者或管理員權限。請參閱 受保護的 Git 範圍

疑難排查

智能體無法訪問代碼倉庫

  • 安裝並授予 GitHub App 代碼倉庫訪問權限
  • 檢查私有代碼倉庫的權限
  • 驗證 GitHub 賬戶權限

PR 權限被拒絕

  • 授予應用 PR 寫入權限
  • 檢查分支保護規則
  • 如果應用安裝已過期,請重新安裝

GitHub 設置中未顯示應用

  • 檢查是否在組織級別安裝
  • github.com/apps/cursor 重新安裝
  • 如果安裝損壞,請聯繫支持團隊

後續步驟

連接 GitHub 集成後,配置使用該集成的功能:

  • Bugbot — 自動化 PR 審查,幫助發現缺陷和安全問題
  • Cloud Agents — 在雲端運行、可處理您的倉庫的 AI 智能體
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜