跳到正文
FunCoding

搜索

搜索文档、Skill 和 MCP

服务账号与密钥生命周期

为 CLI、SDK 和 Cloud Agents 使用非个人身份,管理轮换、暂停与归档。

Enterprise 服务账号不占额外付费席位,但消耗团队 usage pool,活动可在分析与账单中查看。其 Cloud Agent runs 对所有团队管理员可见。

创建与源码访问

在 Dashboard > Settings > API Keys > Service Accounts 新建,输入名称和可选描述。生成的 key 仅显示一次,遗失需要轮换。

服务账号的 GitHub 仓库访问依赖团队级 Cursor GitHub App 安装与授权;只有个人 GitHub 连接不够。先连接团队组织并授权所需仓库,不把团队管理员可见运行等同所有仓库都有权限。

使用方式

CLI 用 CURSOR_API_KEY:

export CURSOR_API_KEY=your_service_account_api_key
agent -p --force "Refactor the authentication module to use OAuth 2.0"

这里 force 的权限含义见CLI permissions,不把认证变量当作运行范围限制。

Cloud Agents v1 接受 Basic 或 Bearer。服务账号专题仍有旧 /agents 请求及 repo/prompt 字段简例,与当前 v1 schema 不同;新实现使用创建 Agent API的 /v1/agents、prompt.text 和 repos 结构。

生命周期

操作影响
修改名称/描述现有 key 继续工作
Rotate key新 key 生成,旧 key 立即失效,更新所有依赖方
Suspend所有 key 暂停,保留 key,resume 后恢复
Archive撤销全部 key,依赖集成停止,账号记录保留供审计

归档记录可 Show Archived 查看。清理前识别自动化和 worker 依赖,尤其自动化专属服务账号被归档时会停止对应任务。