Skip to content
FunCoding

Search

Search docs, Skills and MCP

模型、BYOK 与源码访问控制

采用团队基线和组扩展权限,管理模型依赖与受保护 Git 范围。

This page has not been translated into English yet. The original Chinese version is shown below.

Enterprise 在 Team Settings > Models 的 Model Providers 设置模型、provider、默认模型和个人 API key 控制;组织组可在 Organization > Groups > Models 为特定群体扩展可用模型。

模型合并规则

团队或用户任意 Organization Group 允许某模型,该用户就可使用。组不能收紧团队或其他组已允许的模型,因此最严格基线应放团队,组只用于增加权限。

BYOK 控制仅在团队模型设置中配置,组 Models 不控制它。可禁止个人 OpenAI、Anthropic、Azure、AWS Bedrock key,使用量经过 Cursor 的模型与池。新模型不是自动对全部 Enterprise 开启,需要组织 opt-in。

保留 Auto-review 的模型依赖

当前 classifier 使用 Gemini 3.5 Flash Lite,并以 Claude 4.5 Haiku 为 fallback。必须保留 Haiku 访问;即便 Run Modes 允许 Auto-review,禁用它仍可能让客户端该选项不可用。Gemini 被禁而 Haiku 允许时,每次 review 使用 Haiku。

若选项灰色,在团队 Models 开启 Haiku,完全退出重开 Cursor 再检查 Approvals & Execution。模型选取限制同样可能影响后台控制功能,不仅影响用户聊天模型菜单。

MCP 的两层控制

MCP Configuration 管理服务器 command/URL allowlist、单服务器 Tools 和网络策略;允许服务器不等于把配置分发给所有用户。分发可通过团队市场,详细匹配见MCP 治理。

permissions.json 的 mcpAllowlist 是工具自动运行允许范围,不能替代服务器准入管理。普通 Run Mode shell sandbox 与 Enterprise 为本地 stdio MCP 配置的 server sandbox 也须分别理解。

仓库限制与 Protected Git Scopes

Repository Blocklist 可按 URL/pattern 拒绝特定仓库的索引与工作。

Protected Git Scopes 把 Git organization/group/namespace 限定给所属 Cursor organization,适用于 Cloud Agents、automations 和 Bugbot,避免其他 Cursor 团队即使已有 Git 权限也使用该范围。它不取代每次对用户源码访问权的验证。

在 Integrations 认领或移除 scope,需要同时具有 Cursor team admin 与 Git provider admin 权限。此功能支持 Teams/Enterprise 的云端或自托管 GitHub、GitLab;不据此扩展到所有其他 Git 服务商。