模型、BYOK 与源码访问控制
采用团队基线和组扩展权限,管理模型依赖与受保护 Git 范围。
Enterprise 在 Team Settings > Models 的 Model Providers 设置模型、provider、默认模型和个人 API key 控制;组织组可在 Organization > Groups > Models 为特定群体扩展可用模型。
模型合并规则
团队或用户任意 Organization Group 允许某模型,该用户就可使用。组不能收紧团队或其他组已允许的模型,因此最严格基线应放团队,组只用于增加权限。
BYOK 控制仅在团队模型设置中配置,组 Models 不控制它。可禁止个人 OpenAI、Anthropic、Azure、AWS Bedrock key,使用量经过 Cursor 的模型与池。新模型不是自动对全部 Enterprise 开启,需要组织 opt-in。
保留 Auto-review 的模型依赖
当前 classifier 使用 Gemini 3.5 Flash Lite,并以 Claude 4.5 Haiku 为 fallback。必须保留 Haiku 访问;即便 Run Modes 允许 Auto-review,禁用它仍可能让客户端该选项不可用。Gemini 被禁而 Haiku 允许时,每次 review 使用 Haiku。
若选项灰色,在团队 Models 开启 Haiku,完全退出重开 Cursor 再检查 Approvals & Execution。模型选取限制同样可能影响后台控制功能,不仅影响用户聊天模型菜单。
MCP 的两层控制
MCP Configuration 管理服务器 command/URL allowlist、单服务器 Tools 和网络策略;允许服务器不等于把配置分发给所有用户。分发可通过团队市场,详细匹配见MCP 治理。
permissions.json 的 mcpAllowlist 是工具自动运行允许范围,不能替代服务器准入管理。普通 Run Mode shell sandbox 与 Enterprise 为本地 stdio MCP 配置的 server sandbox 也须分别理解。
仓库限制与 Protected Git Scopes
Repository Blocklist 可按 URL/pattern 拒绝特定仓库的索引与工作。
Protected Git Scopes 把 Git organization/group/namespace 限定给所属 Cursor organization,适用于 Cloud Agents、automations 和 Bugbot,避免其他 Cursor 团队即使已有 Git 权限也使用该范围。它不取代每次对用户源码访问权的验证。
在 Integrations 认领或移除 scope,需要同时具有 Cursor team admin 与 Git provider admin 权限。此功能支持 Teams/Enterprise 的云端或自托管 GitHub、GitLab;不据此扩展到所有其他 Git 服务商。