Paramètres des agents cloud
Les administrateurs de l’espace de travail peuvent configurer les agents cloud depuis le tableau de bord des agents cloud.
Gestion des environnements
La vue Environments répertorie les environnements enregistrés accessibles à votre équipe. Les environnements peuvent être associés à un dépôt ou à un groupe de dépôts.
Ouvrez un environnement pour consulter :
- Les dépôts auxquels il s’applique
- S’il utilise un instantané ou
.cursor/environment.json - Le script d’installation exécuté lors des Builds
- Les secrets d’exécution et les secrets de build
- Les paramètres d’accès réseau
- L’historique des versions, les Builds et les exécutions de configuration
Utilisez Mettre à jour avec l’Agent pour que Cursor analyse l’environnement actuel et propose une nouvelle configuration. Utilisez Nouvelle exécution de configuration pour que Cursor configure l’environnement à partir de zéro. Utilisez Restaurer dans l’historique des versions pour réactiver une version antérieure de l’environnement.
L’onglet Builds affiche les versions d’environnement préparées disponibles pour les agents cloud. Vous pouvez consulter les logs, déclencher un Build, choisir ou épingler le Build actif et démarrer un agent à partir d’un Build spécifique. Consultez Cloud Agent Builds pour en savoir plus.
Paramètres par défaut
- Modèle par défaut – modèle utilisé lorsqu'une exécution n'en spécifie pas. Choisissez n'importe quel modèle disponible pour les agents cloud.
- Dépôt par défaut – s'il est vide, les agents demandent à l'utilisateur de choisir un dépôt. Indiquer un dépôt ici permet aux utilisateurs d'ignorer cette étape.
- Branche de base – branche à partir de laquelle les agents créent des branches lors de la création de pull requests. Laissez ce champ vide pour utiliser la branche par défaut du dépôt.
Paramètres d’accès réseau
Contrôlez les ressources réseau auxquelles les agents cloud peuvent accéder. Les paramètres utilisateur et d’équipe proposent trois modes :
- Autoriser tout accès réseau – aucune restriction de domaine.
- Par défaut + liste d’autorisation – les domaines par défaut, ainsi que tous les domaines que vous ajoutez.
- Liste d’autorisation uniquement – uniquement les domaines que vous ajoutez explicitement.
Les utilisateurs, les administrateurs d’équipe et les propriétaires d’environnement peuvent configurer l’accès réseau. Les paramètres d’environnement peuvent hériter de la stratégie utilisateur ou d’équipe, ajouter une liste d’autorisation propre à l’environnement ou définir leur propre mode d’accès. Voir Accès réseau pour plus de détails.
Paramètres de sécurité
Toutes les options de sécurité nécessitent des droits d’administrateur.
- Afficher le résumé de l’agent – détermine si Cursor affiche les images de diff des fichiers et les extraits de code de l’agent. Désactivez cette option si vous ne souhaitez pas afficher les chemins de fichiers ou le code dans la barre latérale.
- Afficher le résumé de l’agent dans les canaux externes – étend l’option précédente à Slack ou à tout canal externe connecté.
- Messages de suivi de l’équipe – détermine si les membres de l’équipe peuvent envoyer des messages de suivi aux agents cloud créés par d’autres utilisateurs de l’équipe. Voir Messages de suivi de l’équipe ci-dessous.
Paramètres des fonctionnalités de l’équipe
Les administrateurs d’équipe peuvent activer ou désactiver les fonctionnalités suivantes pour leur équipe :
- Agents de longue durée – détermine si les membres de l’équipe peuvent exécuter des agents pendant de longues périodes. Les administrateurs peuvent activer ou restreindre cette fonctionnalité au niveau de l’équipe.
- Utilisation de l’ordinateur – détermine si les agents peuvent utiliser des fonctionnalités d’interaction avec l’ordinateur (disponible uniquement pour les équipes Enterprise).
Les modifications sont enregistrées instantanément et s’appliquent immédiatement aux nouveaux agents.
Messages de suivi de l’équipe
Les membres de l’équipe peuvent envoyer des messages de suivi aux agents cloud créés par d’autres utilisateurs de la même équipe. Cela est utile lorsqu’un collègue démarre un agent et que vous devez le réorienter, ajouter du contexte ou poursuivre le travail en son absence.
Les messages de suivi reposent sur la visibilité des agents. Un collègue doit pouvoir consulter l’agent avant de pouvoir envoyer un message de suivi : il doit appartenir à la même équipe Cursor et avoir lui-même accès au dépôt de l’agent. Consultez Partager des agents avec votre équipe.
Les administrateurs de l’équipe contrôlent ce comportement dans les paramètres de sécurité des agents cloud, avec trois options :
| Paramètre | Comportement |
|---|---|
| Désactivé | Seul le créateur initial peut envoyer des messages de suivi à son agent. Aucun message de suivi de l’équipe n’est autorisé. |
| Comptes de service uniquement | Les membres de l’équipe peuvent envoyer des messages de suivi aux agents créés par un compte de service, mais pas aux agents créés par d’autres utilisateurs humains. |
| Tous | Tout membre de l’équipe peut envoyer des messages de suivi à n’importe quel agent de l’équipe, quelle que soit la personne qui l’a créé. |
Activer les messages de suivi de l’équipe permet à un utilisateur d’influencer l’exécution d’un agent cloud qui s’exécute avec les secrets et identifiants d’un autre utilisateur. Un message de suivi peut demander à l’agent de lire des variables d’environnement, d’afficher des secrets dans les journaux, d’envoyer des identifiants vers un endpoint externe ou d’effectuer des actions à l’aide des tokens d’accès du créateur initial.
Un membre de l’équipe disposant d’autorisations limitées pourrait élever ses privilèges en dirigeant un agent qui détient les secrets d’un utilisateur davantage privilégié. Traitez ce paramètre avec le même soin que des clés SSH partagées ou des identifiants de service.