服务账号与密钥生命周期
为 CLI、SDK 和 Cloud Agents 使用非个人身份,管理轮换、暂停与归档。
Enterprise 服务账号不占额外付费席位,但消耗团队 usage pool,活动可在分析与账单中查看。其 Cloud Agent runs 对所有团队管理员可见。
创建与源码访问
在 Dashboard > Settings > API Keys > Service Accounts 新建,输入名称和可选描述。生成的 key 仅显示一次,遗失需要轮换。
服务账号的 GitHub 仓库访问依赖团队级 Cursor GitHub App 安装与授权;只有个人 GitHub 连接不够。先连接团队组织并授权所需仓库,不把团队管理员可见运行等同所有仓库都有权限。
使用方式
CLI 用 CURSOR_API_KEY:
export CURSOR_API_KEY=your_service_account_api_key
agent -p --force "Refactor the authentication module to use OAuth 2.0"这里 force 的权限含义见CLI permissions,不把认证变量当作运行范围限制。
Cloud Agents v1 接受 Basic 或 Bearer。服务账号专题仍有旧 /agents 请求及 repo/prompt 字段简例,与当前 v1 schema 不同;新实现使用创建 Agent API的 /v1/agents、prompt.text 和 repos 结构。
生命周期
| 操作 | 影响 |
|---|---|
| 修改名称/描述 | 现有 key 继续工作 |
| Rotate key | 新 key 生成,旧 key 立即失效,更新所有依赖方 |
| Suspend | 所有 key 暂停,保留 key,resume 后恢复 |
| Archive | 撤销全部 key,依赖集成停止,账号记录保留供审计 |
归档记录可 Show Archived 查看。清理前识别自动化和 worker 依赖,尤其自动化专属服务账号被归档时会停止对应任务。