模型控制、支出管理与用量分析

本次发布为企业管理员带来多项更新:全新的模型控制系统、升级后的支出管理,以及更细致的用量分析。

模型访问控制

管理员现在可以在模型和提供商层级设置更细粒度的允许列表或阻止列表。您可以屏蔽整个提供商,或根据速度和上下文窗口大小屏蔽特定的模型配置。

企业客户还可以选择默认屏蔽新的提供商或模型版本。

已在使用现有阻止列表的客户需要在 6 月 1 日前迁移到新系统。管理员应前往 Cursor 仪表盘中的团队模型设置开始使用。

软支出限额和智能提醒

管理员现在可以设置软限额,而不是硬限额,以避免直接阻止用户使用。Cursor 还可以监控用量,并在用户达到其软限额或硬限额的 50%、80% 和 100% 时自动发送提醒。

这样既能让用户保持高效,又能让管理员和用户清楚了解支出情况。

前往 Cursor 仪表盘中的支出管理设置开始使用。

已更新的用量分析选项卡

管理员现在可以按指定用户筛选用量,或按产品环境细分:客户端、云端智能体、自动化、Bugbot 和安全审查。

前往 Cursor 仪表盘中的用量分析选项卡开始使用。

团队应用市场更新

管理员现在无需先连接代码仓库,即可创建团队应用市场。可直接在团队应用市场设置中添加、移除并配置官方插件的安装方式。

插件整合了 MCP 服务器、技能、子智能体、规则和钩子等功能,可为智能体扩展自定义能力。每个插件可通过以下三种方式之一进行分发:

  1. 默认关闭:用户可以自行发现并选择启用
  2. 默认开启:系统会默认为用户安装该插件,但用户可以选择退出
  3. 必装:系统会始终为用户安装该插件,且用户无法卸载

前往 Cursor 仪表盘开始使用。

Cursor 安全审查

Cursor 安全审查 现已在团队版和企业版套餐中推出 Beta。您可以运行两种持续启用的安全智能体:Security Reviewer 和 漏洞扫描器。

Security Reviewer

Security Reviewer 会检查每个 PR 中的安全漏洞、身份验证回归问题、隐私与数据处理风险、智能体工具的自动批准以及提示注入攻击。它会在对应的 diff 精确位置留下行内评论,并标明严重程度和修复建议。

Security Reviewer 在 PR 的 diff 上留下行内评论。

漏洞扫描器

漏洞扫描器会按计划定期扫描您的代码库,以检查已知漏洞、过时的依赖项和配置问题。您还可以将其配置为通过 Slack 发送发现项更新。

Cursor 中的漏洞扫描器发现项和计划扫描。

您可以通过调整触发条件、添加自己的指令、为它们提供自定义工具,以及选择如何共享输出,来自定义由 Cursor 管理的安全智能体。比如,您可以将 MCP 服务器接入您现有的 SAST、SCA 和敏感信息扫描器,供 Cursor 在审查过程中使用。

我们也在持续改进为 Cursor 安全审查提供支持的运行时、执行框架和模型,以提供强大的开箱即用体验。

安全智能体会占用您现有用量池中的额度。管理员可以在 Cursor 仪表盘 中启用安全审查以开始使用。

使用 Cursor SDK 构建程序化智能体

我们推出了 Cursor SDK,让您可以使用驱动 Cursor 的同一套 runtime、harness 和模型来构建智能体。

现在只需几行 TypeScript 代码,您就能调用在 Cursor 桌面应用、CLI 和 Web 应用中运行的智能体。您既可以在自己的机器上运行,也可以在 Cursor 云端基于专用 VM 运行,并使用任何前沿模型。

运行 npm install @cursor/sdk 即可开始使用。您也可以使用 Cursor 原生的 /sdk 技能,帮助您开始构建。

import { Agent } from "@cursor/sdk";

const agent = await Agent.create({
  apiKey: process.env.CURSOR_API_KEY!,
  model: { id: "composer-2" },
  local: { cwd: process.cwd() },
});

const run = await agent.send("Summarize what this repository does");

for await (const event of run.stream()) {
  console.log(event);
}

我们构建了几个示例项目,您可以从一个公开 仓库 访问。您可以 fork 并在此基础上扩展,以适配自己的使用场景。

Cursor SDK 现已面向所有用户开放公开 Beta,并按照标准的 token 用量计费。请在我们的 公告文档 中了解更多信息。

  • API 已围绕持久化智能体和按提示划分的运行进行重构,因此后续消息、状态、流式传输和取消操作现在都以运行为范围。
  • 新增了一流的运行流式传输支持,包含 SSE 事件、通过 Last-Event-ID 进行重连,以及更清晰的终止状态。
  • 新增了明确的智能体生命周期控制,包括归档、取消归档和永久删除。
  • 统一了 v1 的响应和错误结构,包括结构化错误代码、items 列表响应,以及独立的 agent / run 对象。