# 服务账号与密钥生命周期

> 为 CLI、SDK 和 Cloud Agents 使用非个人身份，管理轮换、暂停与归档。

- 网址：https://funcoding.ai/agents/cursor/admin/service-accounts/
- 核实日期：2026-10-07（命令、配置和价格以官方文档为准）
- 官方来源：[Cursor 官方文档：Service Accounts](https://cursor.com/docs/account/enterprise/service-accounts)、[Cursor 官方文档：Cloud Agents API](https://cursor.com/docs/cloud-agent/api/endpoints)

---
Enterprise 服务账号不占额外付费席位，但消耗团队 usage pool，活动可在分析与账单中查看。其 Cloud Agent runs 对所有团队管理员可见。

## 创建与源码访问

在 Dashboard > Settings > API Keys > Service Accounts 新建，输入名称和可选描述。生成的 key 仅显示一次，遗失需要轮换。

服务账号的 GitHub 仓库访问依赖团队级 Cursor GitHub App 安装与授权；只有个人 GitHub 连接不够。先连接团队组织并授权所需仓库，不把团队管理员可见运行等同所有仓库都有权限。

## 使用方式

CLI 用 CURSOR_API_KEY：

```bash
export CURSOR_API_KEY=your_service_account_api_key
agent -p --force "Refactor the authentication module to use OAuth 2.0"
```

这里 force 的权限含义见[CLI permissions](https://funcoding.ai/agents/cursor/cli/permissions/)，不把认证变量当作运行范围限制。

Cloud Agents v1 接受 Basic 或 Bearer。服务账号专题仍有旧 /agents 请求及 repo/prompt 字段简例，与当前 v1 schema 不同；新实现使用[创建 Agent API](https://funcoding.ai/agents/cursor/api/create-agent/)的 /v1/agents、prompt.text 和 repos 结构。

## 生命周期

| 操作 | 影响 |
| --- | --- |
| 修改名称/描述 | 现有 key 继续工作 |
| Rotate key | 新 key 生成，旧 key 立即失效，更新所有依赖方 |
| Suspend | 所有 key 暂停，保留 key，resume 后恢复 |
| Archive | 撤销全部 key，依赖集成停止，账号记录保留供审计 |

归档记录可 Show Archived 查看。清理前识别自动化和 worker 依赖，尤其[自动化专属服务账号](https://funcoding.ai/agents/cursor/cloud/automation-access/)被归档时会停止对应任务。
