GitHub
Die Cursor GitHub-App verbindet deine Repositories, sodass du Features wie Cloud Agents und Bugbot nutzen kannst.
Einrichtung
Erfordert Adminzugriff auf Cursor und die GitHub-Organisation.
- Gehen Sie zu Integrationen im Dashboard
- Klicken Sie neben GitHub auf Connect (bzw. auf Manage Connections, wenn bereits verbunden)
- Wählen Sie Alle Repositories oder Ausgewählte Repositories
- Kehren Sie zum Dashboard zurück, um Features für Ihre Repositories zu konfigurieren
Um die Verbindung zu Ihrem GitHub-Konto zu trennen, kehren Sie zum Integrations-Dashboard zurück und klicken Sie auf Konto trennen.
Konfiguration der IP-Allowlist
Wenn Ihre Organisation die IP-Allowlist-Funktion von GitHub verwendet, um den Zugriff auf Ihre Repositories einzuschränken, kann Cursor für die Verwendung eines gehosteten Egress-Proxys mit einer begrenzten Anzahl von IP-Adressen konfiguriert werden.
Bevor Sie IP-Allowlists konfigurieren, kontaktieren Sie hi@cursor.com, um dieses Feature für Ihr Team zu aktivieren. Dies ist für beide unten beschriebenen Konfigurationsmethoden erforderlich.
IP-Allowlist-Konfiguration für installierte GitHub-Apps aktivieren (empfohlen)
Für die Cursor GitHub-App ist die IP-Liste bereits vorab festgelegt. Sie können die Allowlist für installierte Apps aktivieren, damit sie diese Liste automatisch übernehmen. Dies ist der empfohlene Ansatz, da wir die Liste aktualisieren können und Ihre Organisation die Aktualisierungen automatisch erhält.
So aktivieren Sie sie:
- Gehen Sie zu den Sicherheitseinstellungen Ihrer Organisation
- Wechseln Sie zu den IP-Allowlist-Einstellungen
- Aktivieren Sie „Zugriff durch GitHub-Apps erlauben“
Detaillierte Anweisungen finden Sie in der GitHub-Dokumentation.
IPs direkt zu deiner Allowlist hinzufügen
Wenn deine Organisation in GitHub IdP-definierte Allowlists verwendet oder die vorab konfigurierte Allowlist aus anderen Gründen nicht nutzen kann, füge die unter Git-Egress-Proxy und IP-Allowlist aufgeführten Proxy-IPs hinzu.
Erweiterte Netzwerkeinstellungen
Self-Hosted-Instanzen unterstützen neben IP-Whitelisting mehrere Verbindungsmethoden. Details zur Einrichtung und zu unterstützten Optionen für private Netzwerke findest du unter Private Connectivity.
Verfügbar für Enterprise-Kunden. Verwende AWS PrivateLink, wenn dein GitHub Enterprise Server in AWS gehostet wird oder hinter einem AWS Network Load Balancer betrieben werden kann. PrivateLink ermöglicht Cursor den Zugriff auf GHES und bei Bedarf das Senden von Webhooks von GHES zurück an Cursor ohne ausgehenden Datenverkehr über das öffentliche Internet.
Am besten geeignet für: In AWS gehostete GHES-Instanzen und Teams, die eine private VPC-Endpunktverbindung wünschen
Sicherheit: HTTPS-Verschlüsselung, AWS PrivateLink, VPC-Endpunktrichtlinien, Zugriffstoken für Servicekonten
Nachteile: Erfordert Abstimmung mit Cursor und die Einrichtung eines AWS-Endpunktservice.
Verfügbar für Enterprise-Kunden. Verwende Cloudflare Tunnel, wenn AWS PrivateLink nicht praktikabel ist oder du ein reines Outbound-Bereitstellungsmodell benötigst. In deinem Netzwerk wird cloudflared ausgeführt, und Cursor stellt den Tunnel-Hostnamen und das Token bereit.
Am besten geeignet für: Umgebungen ohne eingehenden Netzwerkzugriff
Sicherheit: HTTPS-Verschlüsselung, Cloudflare Tunnel, Zugriffstoken für Servicekonten
Nachteile: Erfordert, dass cloudflared in deiner Umgebung ausgeführt und gewartet wird.
Permissions
Die GitHub-App benötigt die folgenden Permissions, um Cursor-Features zu unterstützen:
| Permission | Zweck |
|---|---|
| Repository-Zugriff | Deinen Code klonen und Arbeits-Branches erstellen |
| Pull Requests | PRs erstellen und Review-Kommentare hinterlassen |
| Issues | Bei Reviews entdeckte Bugs und Aufgaben nachverfolgen |
| Checks und Status | Über Codequalität und Testergebnisse berichten |
| Actions und Workflows | CI/CD-Pipelines überwachen und CI-Neuausführungen über Pull Requests auslösen |
| Administration | Branch-Protection und Regeln für erforderliche Checks lesen, um die Zusammenführbarkeit von PRs zu bestimmen |
| Benutzerdefinierte Repository-Rollen | Nutzerzugriffsebenen bestimmen, damit die richtigen Merge- und Review-Optionen angezeigt werden |
| Benutzerdefinierte Organisationseigenschaften | Von der Organisation definierte Repository-Metadaten beim Filtern anzeigen |
Alle Permissions folgen dem Prinzip der minimalen Rechtevergabe.
Protected Git Scopes
Verknüpfe deine GitHub-Organisation mit deiner Cursor-Organisation, sodass nur deine Teams ihre Repositories mit Cloud Agents, Automatisierungen und Bugbot nutzen können. Zum Schützen eines Scope benötigst du Besitzer- oder Admin-Zugriff auf die GitHub-Organisation. Siehe Protected Git Scopes.
Fehlerbehebung
- Installiere die GitHub-App mit Repository-Zugriff
- Überprüfe die Permissions des Repositorys für private Repos
- Überprüfe die Permissions deines GitHub-Kontos
- Gewähre der App Schreibzugriff auf Pull Requests
- Überprüfe die Branch-Schutzregeln
- Installiere die App neu, wenn die App-Installation abgelaufen ist
- Überprüfe, ob sie auf Organisationsebene installiert ist
- Installiere sie über github.com/apps/cursor neu
- Kontaktiere den Support, wenn die Installation beschädigt ist
Nächste Schritte
Sobald deine GitHub-Integration verbunden ist, konfiguriere die Features, die sie nutzen:
- Bugbot — automatisierte PR-Reviews, die Bugs und Sicherheitsprobleme erkennen
- Cloud Agents — KI-Agenten, die in der Cloud auf deinen Repositories laufen