团队与企业治理
团队与企业治理相关的 Cursor 官方教程中文版。
个人能用不等于团队能管。团队需要身份、权限、数据边界、用量策略、审计和采购口径。这一组是 Cursor 的治理层——Team、Enterprise、SSO(Single Sign-On,单点登录)、SCIM(System for Cross-domain Identity Management,跨域身份同步标准)、成员管理、隐私、analytics 和 billing groups 决定组织怎么安全扩展 Cursor。
阅读方式:先看判断和路径,再进入具体章节。Cursor 的资料变化很快,模型、价格、用量和企业策略以官方页面为准。
Team Setup
创建和配置 Cursor Team。
成员、SSO 与 SCIM
团队成员、单点登录和自动化身份管理。
Dashboard 与 Analytics
团队后台和使用分析。
Enterprise 总览
Cursor Enterprise 能力边界。
身份与访问管理
企业 IAM 相关设置。
隐私与数据治理
企业隐私、数据治理和区域控制。
网络配置
企业网络、代理和访问配置。
模型安全控制
企业模型安全和控制策略。
模型与集成管理
企业模型和集成管理。
合规与监控
企业合规、监控和审计。
服务账号与计费组
服务账号和企业计费组。
官方能力地图
按 Cursor 官方企业文档,团队和企业层覆盖这些能力:
| 领域 | 关键能力 | 落地意义 |
|---|---|---|
| Team setup | 创建 team、邀请成员、domain matching、可选 SSO | 从个人账号切到组织管理 |
| Identity access | SSO/SAML、SCIM、RBAC、MDM policies | 控制谁能进入、如何自动入离职 |
| Privacy data governance | Privacy Mode、data flows、data residency | 明确代码和数据如何处理 |
| Network | proxy、IP allowlist、encryption、remote connectivity | 让企业网络环境可用 |
| LLM safety controls | hooks、terminal sandboxing、agent controls | 控制 agent 工具和执行行为 |
| Models integrations | 模型控制、MCP、第三方集成 | 管理模型和外部工具面 |
| Compliance monitoring | audit logs、SIEM、tracking | 满足审计和安全团队要求 |
| Service accounts billing groups | 自动化账号、成本分组 | 支持平台化和 chargeback |
这些内容不是“管理员后台说明”,而是团队能不能安全扩展 Cursor 的前提。
团队上线顺序
建议按这个顺序推进:
- 先创建 Team,确认 billing、成员邀请和 domain matching。
- 启用 SSO,必要时再接 SCIM。
- 配置 Privacy Mode、团队规则和基础安全策略。
- 接 GitHub、Slack、Linear、MCP 等集成前先做权限评审。
- 对 Cloud Agents、CLI、service accounts 和 billing groups 做分层授权。
- 最后再接 audit logs、SIEM、AI code tracking、conversation insights 等治理能力。
不要先开全部集成再补治理。团队落地的关键是身份、权限、数据、网络、成本、审计先有边界。
企业采购和安全审查
官方 Enterprise 文档建议安全审查从 Trust Center、Security page、Privacy Overview 和 Data Processing Agreement 开始。实际落地时,可以把审查拆成六个问题:
- Cursor 是否满足公司的安全和合规要求。
- 代码、prompt、输出和日志如何处理。
- 是否需要 Privacy Mode、data residency 或 BAA。
- 企业网络是否需要 proxy、IP allowlist 或私有连接。
- 哪些模型、集成和 MCP server 允许使用。
- 审计日志、用量分析和成本控制由谁负责。
这些问题确认后,再让开发团队进入 Agent、Cloud、CLI 和 SDK 的具体使用。
验收标准
团队治理页学完后,至少要能做出一份 rollout checklist:
- 谁是 admin,谁能邀请成员。
- 是否启用 SSO/SCIM。
- 是否限制 Cloud Agent、CLI、BYOK、MCP、Marketplace。
- 是否配置团队规则、sandbox、hooks 或 repository blocklist。
- 是否能查看 usage analytics、billing groups、audit logs。
- 网络和代理问题由哪个团队处理。
如果这些项没有 owner,团队规模一大,Cursor 会从个人效率工具变成不可审计的开发入口。