Skip to main content

Command Palette

Search for a command to run...

团队与企业版

安全与隐私加固

本页将分散在 Cherri Code docs 各处的安全与隐私指南汇总为一份参考资料,方便配置 Cherri Code 的团队无需逐页查找,就能评审并采取适当的控制措施。每一项都附有其来源文档的链接,供查看完整详情。

共同责任

Cherri Code 与你的团队共同承担安全部署的责任。Cherri Code 负责构建、保护和运营平台;你则决定如何在你的环境中配置和使用它。本页面重点介绍由你掌控的控制措施。关于 Cherri Code 自身的安全状况,请参阅 信任中心、安全页面 和 数据使用 策略。

  • Cherri Code 负责 平台安全、加密、基础设施、认证,以及信任中心中记录的合同承诺。
  • 你负责配置 身份、隐私强制措施、智能体控制、扩展信任和监控,详见下文各节。
  • 通过分层控制实现纵深防御:将尽力型护栏 (Auto-review 模式、允许列表、.cursorignore) 与确定性控制 (批准、钩子、沙箱化) 配合使用,而不是依赖单一一层。
  • 此处的大多数强制执行手段 (全组织策略、MDM、SIEM 流式传输) 都是在 团队仪表盘 或通过 MDM 设置的企业版功能。诸如 .cursorignore 和运行模式默认值之类的按用户划分控制则适用范围更广。

管理员快速开始

请先完成以下操作。每一项都链接到对应的详情页。适用于受监管组织的其他事项 (例如云端代理保留时长) 见下表。

  1. 在整个组织范围内强制启用 隐私模式,以防成员禁用隐私模式,或关闭其对由 Cherri Code 路由的模型提供的零数据保留承诺。
  2. 将组织的 运行模式策略 设为 Auto-review 模式 (而非 Run Everything) ,并启用 沙箱化。
  3. 在整个团队内分发用于强制执行和日志记录的 钩子。
  4. 应用 网络允许列表,并将 Cherri Code 域名排除在 SSL 检查 之外。对于 Grok Bot,请在每个 代理配置 上应用这些排除项。如果你使用 云端代理,还需设置 云端代理 网络出站。
  5. 设置一套 规则 基线用于引导,并注意规则具有非确定性。
  6. 通过审查其安装内容并批准可信来源来管理 插件 和 MCP 服务器。
  7. 为机密信息和受监管路径添加 .cursorignore 条目。
  8. 通过 SSO、SCIM 和 允许的团队 ID (MDM) 锁定身份管理;限制 扩展,设置 安装冷却时间 (以及可选的 签名验证) ,并确保客户端保持在受支持版本。
  9. 确定你的组织允许使用哪些 模型,并限制其余模型;如果你依赖 Cherri Code 的 ZDR 协议,请限制 个人 API 密钥 (BYOK)。
  10. 定期审查并将 审计日志 发送到你的 SIEM。
  11. 如果你的合规计划有要求,可启用 CMEK 以使用你自己的密钥进行加密 (适用于云端代理数据) 。

身份与访问

控制谁可以在哪些设备上登录。

控制项建议了解更多
SSO and SCIM集中管理身份验证,并自动停用用户账户。SSO, SCIM
允许的团队 ID通过 MDM 在企业设备上阻止个人账户,确保隐私模式始终生效。身份
允许的扩展将受信任的发布者加入允许列表;除非添加 "*": true,否则只要存在任何条目,其余扩展都会被阻止。扩展
扩展安装冷却时间将扩展安装和更新延后,直到市场中的某个版本已公开达到设定小时数 (在整个设备群组范围内强制执行) ,并可选择启用签名验证,以降低短时恶意上传的风险。冷却时间, 签名
受支持的版本让客户端保持最新,并使用 UpdateMode MDM 策略管理更新。版本
Workspace Trust通过 MDM 强制执行,让不受信任的文件夹以受限模式打开。受限模式会限制 AI 功能;它适用于确实不受信任的目录树,而非日常使用的仓库。Workspace Trust

隐私和数据

控制您的代码和数据的处理方式。

控制项建议了解更多
隐私模式在整个组织内强制启用,这样成员就无法禁用隐私模式或其对由 Cherri Code 路由的模型提供的 ZDR 承诺;企业版默认开启。例外情况请参阅 BYOK 和带有提供商数据保留的模型。Privacy
个人 API 密钥 (BYOK)限制使用;使用您自己的密钥时,零数据保留取决于您与模型提供商之间的协议,而非 Cherri Code 的协议。BYOK
CMEK当您的合规计划要求使用客户管理的密钥时,使用您自己的密钥对云端代理数据进行加密。CMEK
模型访问批准您的组织可使用的特定模型。非 ZDR 模型需要管理员批准。Models
代码仓库屏蔽列表将敏感仓库彻底隔离在 Cherri Code 之外。Blocklist
受保护的 Git 范围在按用户的 Git 检查之上再加一层组织级锁定,确保只有您的团队能通过云端代理、自动化和 Bugbot 使用这些仓库。Scopes

另请参阅 HIPAA BAA 和 网络安全防护 (如果适用于您的部署) 。

数据保留与删除

您和您的用户可以通过多种方式管理您的数据。

机制涵盖内容方式
个人账户删除该用户的账户及关联数据;将在 30 天内删除。其本身并不能完成企业租户停用流程。仪表盘 → Advanced Account Settings → Delete Account (指南)
数据主体请求个人数据访问、更正或删除请求 (DSAR)。发送电子邮件至 [email protected] 以行使隐私权利 (隐私政策)
共享聊天和 Canvas已发布的分享链接。在仪表盘中删除 (共享聊天、共享 Canvas)
云端代理删除按需删除智能体的会话记录和产物。Delete Agent API
自动到期云端代理快照 (90 天无活动) 。自动执行,无需操作 (快照)
企业版保留时长限制云端代理数据保留时长 (无限期或 90 天;自定义时长处于 Early Access 阶段) 。云端代理保留策略;联系销售
合同终止 (企业版) 针对企业合作的个人数据返还或删除。受 DPA 约束;请与您的账户团队协调

智能体运行时与确定性控制

为智能体可执行的操作设定硬性边界。引导应与这些控制配合使用,绝不能代替它们。

控制项建议了解更多
Auto-review 模式 (运行模式)相比 Run Everything,优先选择此模式;它会执行允许列表中的调用,在可能时对 shell command 进行沙箱化,并将其余请求交给尽力而为的 classifier 处理,因此应结合钩子一起使用。运行模式, 沙箱化
网络允许列表将 Cherri Code 域名加入允许列表,并为每个服务器设置 MCP 网络策略;同时将这些域名排除在 SSL 检查之外,以免用户为了“让它能用”而关闭安全防护。网络, SSL 检查, MCP 网络, 代理
云端代理 网络出站使用 默认 + 允许列表 或仅允许列表模式限制 云端代理 的出站访问;企业版管理员可以在整个组织范围内锁定该策略。云端代理 网络
云端代理 OIDC token使用短期 JWT 将 Cherri Code 管理的云端代理 VM 联合到 AWS、GCP、Azure 或自定义 OIDC 验证器,而非使用长期云密钥。OIDC token
私有网络连接通过 PrivateLink 或 Cloudflare Tunnel 访问私有源代码控制,并使 Cherri Code 流量与您的 endpoint security (AV/EDR/DLP) 策略保持一致。连接, 终端节点
钩子在智能体生命周期的关键节点执行强制控制和监测 (阻止命令、清理机密信息、审计) ;通过 MDM 或云端分发,并为关键钩子设置 failClosed。钩子
集成您自己的工具通过钩子调用您的 SIEM、DLP、允许列表 或 policy API,而不要只依赖默认设置。示例, 合作伙伴
.cursorignore阻止智能体读取机密信息和受监管目录树,并将其纳入上下文;终端和 MCP 工具无法遵循它,因此请结合批准和文件权限一起使用。忽略文件
其他保护保持 Browser、File-Deletion、External-File 和 .cursor 目录保护处于启用状态,以便高风险操作仍需批准。保护, .cursor

引导与可扩展性

引导机制和扩展组件会影响行为并扩展能力。两者都属于非确定性控制,也都涉及信任决策。

控制项建议了解更多
规则通过团队规则在整个组织范围内引导行为,但应将其视为建议,并与上述确定性控制配合使用。规则
插件插件可以包含 MCP 服务器、技能、子智能体、规则和钩子,因此请审查其安装的内容,并优先使用私有团队插件市场。如果希望限制可以分享个人技能的人员范围,请在默认插件市场上使用 Allow Members to Publish。插件, 市场安全
技能成员可以将个人技能发布到团队插件市场,或同步 ~/.cursor/skills/ 供自己的云端代理使用。发布会存储一份由团队托管的副本;同步则仅对作者私有。两者都提供管理员关闭选项。发布技能, 技能同步
MCP通过允许列表批准服务器,按服务器限制可用工具,并应用网络模式;启用前请审查每个服务器。MCP 允许列表, 安全

监控与响应

审查输出,核查控制措施,并保留审计记录。

做法建议了解更多
预生产评审在上线到生产环境前,让 Bugbot 和安全代理评审 Cherri Code 生成的代码。Bugbot, 安全代理
审计日志定期审查,并将身份验证和管理员事件流式发送到 SIEM、Webhook 或 S3。合规
OpenTelemetry 导出通过 OTLP 将用量与活动 telemetry 流式发送到你自己的 collector。这与审计日志 SIEM streaming 相互独立。OpenTelemetry 导出, 合规
合规日志记录使用钩子捕获 Cherri Code 审计日志之外的开发活动元数据。钩子日志记录
负责任披露将漏洞报告发送至 [email protected]。披露

Grok Bot

控制项建议了解更多
Grok Bot这些控制项与上述编辑器和 Cloud Agent 设置相互独立。请遵循 Grok Bot 的安全指南和推荐配置。安全, 常见问题, 推荐配置

延伸阅读

背景信息和产品上下文。本页各处链接的文档是各项控制项的权威依据。

平台承诺

本页中的控制项说明如何配置你自己的环境,是对 Cherri Code 平台安全和合同承诺的补充:

在 信任中心 订阅后,当 子处理方 或 Cherri Code 的安全态势发生变化时,你就会收到通知。Cherri Code 会向你填写的地址发送一封确认电子邮件,你必须先完成验证,之后才会开始收到更新通知。

为你的组织加固 Cherri Code

联系团队,启用组织范围的强制执行、CMEK 和 SIEM 流式传输。

Contact Sales