由 Cursor 托管的云端代理会在隔离的云 VM 中运行每个智能体,并提供托管式生命周期管理、已保存环境、产物保存,以及可在仪表盘中管理机密信息和网络访问的控制项。
自托管机器 会通过 我的机器 或 团队用量池 在你控制的硬件上运行工具调用。智能体循环仍在 Cursor 云中运行。
自托管还是 Cursor 托管:哪种更适合你?¶
Cursor 托管的云端代理可以满足 80% 以上客户的需求。可借助此决策树,评估哪种方式最适合你的组织。
快速对比¶
| 选项 | 适用场景 | 你需要管理的内容 |
|---|---|---|
| Cursor-managed 云端代理 | 你希望在完成设置后,由 Cursor 负责管理 VM 预配、隔离、快照、启动、产物、容量和环境部署。这是大多数团队的推荐方案。 | 首次环境配置、机密信息、代码仓库访问权限和网络策略。之后,主机和环境生命周期将由 Cursor 管理。 |
| 我的机器 | 你希望由个人 laptop、devbox 或远程 VM 为特定用户和仓库执行工具调用。 | 机器、worker 进程、本地 检出内容、凭证、在线状态、磁盘、网络访问权限,以及让机器始终保持干净且可用的工作状态。 |
| 团队用量池 | 你需要一个由组织管理的 机群,并支持服务账户认证、用量池路由、标签、Kubernetes、自动伸缩或专用硬件。 | 主机、图像、VM 重置、容量、自动伸缩、worker 更新、监控、机密信息、网络访问权限和事件响应。 |
从托管的云端代理开始¶
托管的云端代理通常是让智能体安全访问代码和内部系统的最低运维方案。
如果你可以通过以下方式配置访问,建议使用托管方案:
- Cloud Agent environments,包含设置命令、Dockerfile、快照和机密信息。
- 网络访问控制,可按用户、团队或环境限制出站域名。
- 在环境中运行 Tailscale 或类似的私有网络客户端,适用于智能体需要访问你的 VPC 或内网服务的场景。
- 私有网络连接,适用于私有 GitHub Enterprise Server、GitLab Enterprise、Artifactory 或 Nexus 等包注册表、私有源代码控制 API 及相关 webhook 流量。
这样,完成设置后,Cursor 会负责运行智能体基础设施,而你的团队则可以控制每个环境可访问的仓库、机密信息和网络资源。
何时适合使用我的机器¶
对于个人或小规模工作流,如果某位用户已经有一台具备合适检出内容、工具、凭证和私有网络访问能力的机器,那么我的机器最适合这种场景。
适用场景包括:
- 开发者的 devbox 或远程工作站。
- 依赖本地状态、而你不想在云环境中重新创建的一次性仓库。
- 在搭建集中管理的 worker pool 之前,先快速测试一次。
“我的机器”不是面向整个组织的机群系统。每个 worker 都归启动它的用户所有,指向启动它时所在的仓库,并且在会话运行期间必须保持在线。清理工作也需要你自己负责:清除状态、刷新检出内容、修复依赖项,并让机器为下一次运行做好准备。
何时适合使用团队用量池¶
团队用量池适用于希望统一管理 worker 硬件,或需要将工作路由到特定机群的企业版团队。
在以下情况下,适合使用用量池:
- 使用服务账户身份验证,而不是由每位用户分别登录 worker。
- Kubernetes、自动伸缩、标签和机群监控。
- 专用硬件配置,例如 GPU worker 或高内存构建机器。
- 由公司管理的主机,用于执行所有终端命令、文件编辑、浏览器操作,并运行本地 MCP 服务器。
代价是需要自行承担运维责任。你的团队需要运行机群、保证有足够的 worker 可用、打补丁并刷新系统图像、在每次运行之间重置 VM、管理容量、轮换凭证、监控运行状况,并处理主机故障。如果你的主要需求是私有网络访问,请先尝试带有网络控制的托管式 云端代理、Tailscale 或私有网络连接。
安全模型差异¶
这三种选项都支持隐私模式和受控机密信息。主要区别在于工具执行发生在哪里,以及由谁负责该执行环境的运行。
| 问题 | 托管的 云端代理 | 我的机器 | 团队用量池 |
|---|---|---|---|
| 智能体循环在哪里运行? | Cursor 云端 | Cursor 云端 | Cursor 云端 |
| 工具调用在哪里运行? | Cursor 管理的隔离 VM | 你的机器 | 你的 worker |
| 谁管理主机和环境生命周期? | Cursor,首次环境配置完成后 | 你 | 你的团队 |
| 智能体如何访问私有资源? | 环境网络、允许列表、Tailscale 或类似客户端,以及适用于受支持源代码控制路径的私有网络连接 | 你的机器现有的网络 | 你的机群的网络 |
| 最适合的运维场景 | 大多数团队和仓库 | 个人用户和特定机器 | 集中式企业级 机群 |
后续步骤¶
- 云端代理设置:继续使用托管的云端代理,并配置环境、机密信息和网络访问。
- 我的机器:连接个人笔记本电脑、devbox 或 VM。
- 团队用量池:为团队设置共享用量池。
- 在 macOS 和 Linux worker 上使用计算机:让 agents 在你的机器上操作桌面和浏览器。