自动化工具与共享身份
管理自动化的外部工具、持久记忆、服务账号和团队访问范围。
This page has not been translated into English yet. The original Chinese version is shown below.
自动化使用 Cloud Agent 的基础能力,另外按任务启用外部工具。先决定实际动作和运行身份,再配置团队共享。
可启用的工具
| 工具 | 能力与限制 |
|---|---|
| Pull request creation | 有仓库的自动化默认可在改动后开 PR |
| Comment on pull request | 顶层和行内评论;额外启用 approvals 才能批准、请求修改或 dismiss review |
| Request reviewers | 为 PR 请求评审人 |
| Send to Slack | 向指定或动态选择的频道发消息,同时拥有可发送公共频道的读取权限;允许任意频道时还提供公共频道发现权限 |
| Read Slack channels | 只读列举和读取公共频道 |
| MCP server | 接入该 server 暴露的全部工具 |
| Computer use | 默认包含,可操作浏览器、截图、录制并验证界面 |
PR 的目标仓库由源码管理触发器或其他触发器使用的环境决定。为 computer use 配好开发环境,并在指令中说明需要的验证证据。
持久 Memories
Memories 默认开启,默认条目名为 MEMORIES.md,保存在 Agent 工作文件系统之外,同一自动化的后续运行可继续读取和写入。可在工具配置里查看、编辑、删除或关闭;Agent 也可在运行中删除过时条目。
外部输入可能被写成错误的长期记忆,影响后续运行。处理不可信消息时,指令应明确哪些事实可以保存,并定期检查实际记忆内容。
Run as 与计费
自动化按 Cloud Agent 用量计费,每个模型使用其最大受支持上下文窗口,没有上下文切换开关。
| Run as | 身份与账单 |
|---|---|
| Me,其他成员看到 Creator | 使用创建者认证,计入该用户用量 |
| Service account | 使用该自动化专属服务账号,计入团队用量池;只有管理员能选择 |
个人账号没有 Share 菜单,始终计入个人用量。切到 Service account 后,重新生成 Webhook API key,并为需要个人 OAuth 的 MCP 或集成配置服务账号凭据。
共享范围
- Private:其他成员不可见,创建者管理;管理员可查看和停用。
- Members can view:成员可看;个人身份运行时由创建者管理,服务账号身份运行时由管理员管理;管理员均可停用。
- Members can edit:成员可查看和修改。
共享可见性不等于执行身份,调整两者时分别检查。
服务账号生命周期
首次以 Service account 保存时,Cursor 自动创建专属账号,编辑器、API 或 Terraform 创建都适用。Enterprise 的 Settings > API Keys > Service Accounts 可看到 automation-<id>;名称里的 ID 和 sa_... 服务账号 ID 都不是自动化 ID。
旧自动化可能共用名为 automations 的团队账号,下次保存会迁移到独立账号。归档或删除运行账号会使关联自动化停止,清理前确认没有任务依赖它。
外部动作显示的身份
GitHub 评论、批准和请求 reviewer 显示为 cursor。以 Me 运行时开 PR 使用用户 GitHub 身份,以服务账号运行时开 PR 使用 cursor。Slack 消息由 Cursor bot 发送。
触发器选择见自动化与事件触发。