模型控制、支出管理與用量分析

本次發布為企業管理員帶來更新:全新的模型控制系統、更新的支出管理,以及更詳細的用量分析。

模型存取控制

管理員現在可以在模型和供應商層級設定更細緻的允許清單和封鎖清單。你可以封鎖整個供應商,或依速度和上下文視窗大小封鎖特定的模型組態。

企業也可以選擇預設封鎖新的供應商或模型版本。

已有封鎖清單的客戶需要在 6 月 1 日前移轉至新系統。管理員應前往 Cursor 儀表板中的其團隊模型設定開始設定。

軟性支出額度限制與智慧提醒

管理員現在可以設定軟性額度限制,而非硬性額度限制,避免封鎖使用者。Cursor 也可以監控用量,並在使用者達到其軟性或硬性額度限制的 50%、80% 和 100% 時,自動傳送提醒。

這樣既能讓使用者維持生產力,也能讓管理員和使用者清楚掌握用量趨勢。

前往 Cursor 儀表板中的支出管理設定即可開始。

用量分析分頁已更新

管理員現在可以依特定使用者篩選用量,或按產品環境查看細項:用戶端、雲端代理、自動化、Bugbot 和安全審查。

前往 Cursor 儀表板中的用量分析分頁即可開始使用。

團隊市集更新

管理員現在可以不必先連接儲存庫,直接建立團隊市集

可直接在團隊市集設定中加入、移除及設定第一方外掛程式的安裝行為。外掛程式整合了 MCP 伺服器、技能、子代理、規則和 hook 等能力,可用自訂功能擴充代理。每個外掛程式都可透過以下三種方式之一進行分發:

  1. 預設關閉:使用者可以自行發現並選擇啟用
  2. 預設開啟:系統會預設為使用者安裝外掛程式,但使用者可以選擇移除
  3. 必裝:使用者一定會安裝該外掛程式,且無法解除安裝

Cursor 儀表板 中開始使用。

Cursor Security Review

Cursor Security Review 現已在 Teams 和企業方案中提供測試版。您可以執行兩種常駐式安全代理:安全審查員和漏洞掃描器。

安全審查員

安全審查員會檢查每個 PR (拉取請求) 中的安全漏洞、驗證機制回歸、隱私與資料處理風險、代理工具自動核准,以及提示詞注入攻擊。它會在差異檢視中的對應位置留下行內留言,並附上嚴重程度與修正建議。

安全審查員在 PR(拉取請求)的差異檢視中留下行內留言。

漏洞掃描器

漏洞掃描器會依排程掃描您的程式碼庫,檢查已知漏洞、過時的相依套件與組態問題。您也可以將它設定為把發現結果的更新傳送到 Slack。

Cursor 中的漏洞掃描器發現結果與排程掃描。

您可以透過調整觸發條件、加入自己的指示、提供自訂工具,以及選擇輸出內容的分享方式,來自訂由 Cursor 管理的安全代理。例如,您可以串接 MCP 伺服器,讓 Cursor 在審查流程中使用您現有的 SAST、SCA 和機密掃描器。

我們也持續改進支援 Cursor Security Review 的執行環境、harness 和模型,提供強大且開箱即用的體驗。

安全代理會使用您現有的用量池。管理員可以在 Cursor 儀表板 中啟用 Security Review,開始使用。

使用 Cursor SDK 打造可程式化代理

我們推出 Cursor SDK,讓您能使用驅動 Cursor 的相同執行環境、harness 和模型來打造代理。

在 Cursor 桌面應用程式、CLI 和 Web 應用程式中執行的代理,現在只需幾行 TypeScript 即可存取。您可以在自己的電腦上執行,也可以在 Cursor 的雲端專用 VM 上搭配任何尖端模型執行。

若要開始使用,請執行 npm install @cursor/sdk。您也可以使用 Cursor 原生的 /sdk 技能,幫助您開始打造。

import { Agent } from "@cursor/sdk";

const agent = await Agent.create({
  apiKey: process.env.CURSOR_API_KEY!,
  model: { id: "composer-2" },
  local: { cwd: process.cwd() },
});

const run = await agent.send("Summarize what this repository does");

for await (const event of run.stream()) {
  console.log(event);
}

我們建立了幾個範例專案,你可以從公開的 儲存庫 取得。請 fork 並延伸它們,以符合你自己的使用情境。

Cursor SDK 現已以公開測試版形式提供給所有使用者,並依標準的 token 用量計費。請在我們的 公告文件中了解更多。

  • 我們已將 API 重新設計為以持久型代理和每次提示詞執行為核心,因此後續內容、狀態、串流和取消現在都以執行為範圍。
  • 加入了原生的執行串流支援,採用 SSE 事件、可透過 Last-Event-ID 重新連接,並提供更清楚的終止狀態。
  • 加入了明確的代理生命週期控制,包括封存、取消封存和永久刪除。
  • 標準化了 v1 的回應和錯誤格式,包括結構化錯誤代碼、items 清單回應,以及分開的 agent / run 物件。