《Cursor文档》-Grok Bot 安全常见问题

以下是安全评审中最常被问到的问题。每个答案背后的控制措施详见 Grok Bot 安全。仪表盘设置与推行步骤详见面向 Teams 和企业版的 Grok Bot

隔离与访问

用户之间是如何隔离的?

每位用户都会获得一台专属的 Firecracker microVM,拥有独立的内核、
内存和虚拟设备。用户之间无法访问彼此的
电脑。而在同一位用户下,所有 Bot 共享同一台电脑。因此请将该电脑上的登录状态
和文件视为该用户运行的所有 Bot 均可访问。如果某个工作负载需要独立的电脑和凭据,
请为其单独分配一个
Cursor 用户。

Bot 可以访问哪些内容?

仅限成员或团队授权的账户和插件。Bot 没有
自身的身份标识,其访问权限不会超出已登录
成员的范围。连接器 token 始终保存在 Cursor 后端。登录、双因素身份验证
和付款步骤均由成员本人完成。参见
身份与登录

如果屏蔽了某个插件,Bot 还能在浏览器中访问该服务吗?

可以。屏蔽插件并不会屏蔽该服务的网站。连接器策略与
网络策略
属于相互独立的两层。要封堵网站这条路径,需要使用 Network Controls
该功能仅限企业版。

管理员可以向成员推送连接器吗?

不可以。连接器策略只能允许或屏蔽服务器。目前不支持向成员
预配连接器,无论是强制启用还是默认开启。

网络与出口

可以限制电脑能访问哪些目标吗?

Network Controls 仅限企业版。 管理员可在仪表盘 Grok Bot 页面的该面板中设置
Grok Bot 网络策略。自助方案的 Teams 不会看到它,也无法设置导出目标允许列表。
未设置策略的团队默认允许访问全部目标。参见
网络策略

管理控制是按群组生效,还是仅在组织范围生效?

目录群组范围属于 Network Controls 的一部分,仅限企业版。
群组可设置自己的策略,锁定后团队策略将对所有人生效。
组织范围的启用开关同样仅限企业版,作用于整个组织。Cloud Agents、Team
Rules 以及公开模板共享在 Teams 和企业版中均对整个团队生效。

为什么某些网站会屏蔽机器人?

某些服务会标记数据中心 IP 地址。出口地址段为共享静态地址段,可向您的账户团队获取;
如有需要,请在您自己的服务中将其加入允许列表。

是否提供专用出口 IP?

不提供。电脑使用共享静态出口 IP 地址,不提供按客户专用的 IP。
当前地址段可向您的账户团队获取。

流量可以经过我们自己的网络吗?

Cursor 不为 Grok Bot 提供接入您网络的 VPN、隧道或专线。
受支持的方式有两种:配合导出目标允许列表使用共享静态出口 IP 地址;以及通过
Team Setup 安装您自己的网络客户端,该功能仅限企业版。参见
连接到私有网络

从我们的网络访问时,Grok Bot 卡在计算机设置阶段,为什么?

这是因为 Zscaler 等执行 TLS 检查的网关放行了 api2.cursor.sh
却屏蔽或检查了电脑的嵌套 cursorvm.com 主机名。聊天可能仍然可用,也可能不可用;
但无论如何电脑连接都会失败。请允许 *.cursorvm.com*.*.cursorvm.com
将它们排除在检查之外,并将该变更同样应用到离网配置文件。参见
配置 TLS 检查代理

批准、日志与数据

自动评审会检查哪些内容?

开启强制执行后,自动评审会评估 shell 命令、插件调用、
电脑使用、自动化写入,以及启动 Cloud Agent、子智能体等委派行为。
它可以放行某项操作、要求批准或予以拒绝,
但不会评审所有副作用,例如记忆写入和
大多数设置更改。每位成员自己的设置仍是总开关;
暂不支持组织级锁定。

我能查看机器人代表团队做了哪些操作吗?

支出与用量见仪表盘的用量页面,并按产品细分。
审计日志仅限企业版。 它涵盖管理、安全和
身份验证事件,以及机器人创建、访问权限更改、Team Setup 和例程等
Grok Bot 控制平面事件,可按应用筛选,并
可流式传输至您的 SIEM。Action Recording 仅限企业版,是一项
独立设置,默认关闭。启用后,它会在内部记录机器人的
操作。OpenTelemetry 导出仅限企业版。 配置后即可在您自己的
收集器中接收这些事件,并带有
cursor.surface=grok_bot 标记。它们不会出现在审计日志页面上。

我可以限制 Grok Bot 使用哪些模型吗?

团队模型允许列表仅限企业版,且不保证强制生效。
上手引导中会请您确认,Grok Bot 可能不会
遵循该列表。模型选择由 Cursor 管理,不提供
面向客户的模型选择器。如果您的合同对子处理方有限制,
请联系您的账户团队。

Grok Bot 电脑在哪里运行?

今日运行于美国。这与 Cursor 的
US-only 数据驻留
计划并不相同,该计划默认不适用于 Grok Bot。如果您的评审
需要书面的数据驻留承诺,请联系您的账户团队。参见
数据驻留

我们可以在本地或使用自有镜像运行 Grok Bot 吗?

不可以。Grok Bot 仅在 Cursor 托管的云端电脑上运行。目前不支持本地部署、
在您自有网络边界内部署,也不支持自带镜像
部署。

我们可以在团队电脑上安装自己的安全工具吗?

Team Setup 仅限企业版。 这些管理员可在每台团队电脑上安装
自有工具。Grok Bot 不提供内置的
面向客户的 EDR 数据流。

为什么成员需要重新登录公司工具?

电脑被重建时 (例如镜像更新或策略变更后) ,电脑内的
登录会话可能会失效。会话
依托您的身份提供商,因此您的会话策略同样适用。

管理员终止一台电脑后,数据会怎样?

电脑管理仅限企业版,且只有组织管理员才能
终止成员的电脑。持久磁盘会保留,成员下一次会话
将基于该磁盘启动一台全新的电脑。终止电脑
与仅限企业版的启用开关是两回事。

Grok Bot 适用哪些认证?

Anysphere 持有由 Schellman 颁发的 ISO/IEC 27001 和 ISO/IEC 42001 认证,
Grok Bot 已包含在当前 ISO 范围内。证书
与报告可在 trust.cursor.com 获取。

相关页面

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜