Skip to main content

Command Palette

Search for a command to run...

Cherri Bot

Cherri Bot 安全常见问题

以下是安全评审中最常被问到的问题。每个答案背后的控制措施详见 Cherri Bot 安全。仪表盘设置与推行步骤详见面向 Teams 和企业版的 Cherri Bot。

隔离与访问

每位用户都会获得一台专属的 Firecracker microVM,拥有独立的内核、 内存和虚拟设备。用户之间无法访问彼此的 计算机。而在同一位用户下,所有 Bot 共享同一台计算机。因此请将该计算机上的登录状态 和文件视为该用户运行的所有 Bot 均可访问。如果某个工作负载需要独立的计算机和凭据, 请为其单独分配一个 Cherri Code 用户。用户与队友的 团队 Bot 对话时, 该 Bot 通常会在这位用户的计算机上工作。

仅限成员或团队授权的账户和插件。Bot 没有 自身的身份标识,其访问权限不会超出已登录 成员的范围。连接器 token 始终保存在 Cherri Code 后端。登录、双因素身份验证 和付款步骤均由成员本人完成。参见 身份与登录。

可以。屏蔽插件并不会屏蔽该服务的网站。连接器策略与 网络策略 属于相互独立的两层。要封堵网站这条路径,需要使用 Network Controls, 该功能仅限企业版。

不可以。连接器策略只能允许或屏蔽服务器。目前不支持向成员 预配连接器,无论是强制启用还是默认开启。

网络与出口

Network Controls 仅限企业版。 管理员可在仪表盘 Cherri Bot 页面的该面板中设置 Cherri Bot 网络策略。自助方案的 Teams 不会看到它,也无法设置导出目标允许列表。 未设置策略的团队默认允许访问全部目标。参见 网络策略。

目录群组范围属于 Network Controls,仅限企业版。 群组可以设置自己的策略,而锁定会使团队策略对所有人生效。 组织范围的启用开关同样仅限企业版,作用于整个组织。Cloud Agents、Team Rules 以及公开模板共享在 Teams 和企业版中均对整个团队生效。 Enforce Auto-review 模式 和 Auto-review 模式规则仅限企业版,同样对整个团队生效。 Allow Local Egress 仅限企业版,并对整个团队生效。在企业版中,群组的 Cherri Bot 选项卡可以为该群组成员放宽 Cloud Agents、本地执行、本地出站、Auto-review 模式、规则 以及安装脚本,但绝不能收紧。参见 群组设置。

某些服务会标记数据中心 IP 地址。出口地址段为共享静态地址段,可向您的账户团队获取; 如有需要,请在您自己的服务中将其加入允许列表。

不提供。计算机使用共享静态出口 IP 地址,不提供按客户专用的 IP。 当前地址段可向您的账户团队获取。

可以。成员可将 Cherri Bot 计算机的网络流量经自己的桌面设备转发,使用该设备的网络和 IP 地址。 企业版团队还可以通过 Team Setup 在每台托管计算机上安装网络客户端。参见 连接到私有网络。

这是因为 Zscaler 等执行 TLS 检查的网关放行了 api2.cursor.sh, 却屏蔽或检查了计算机的嵌套 cursorvm.com 主机名。聊天可能仍然可用,也可能不可用; 但无论如何计算机连接都会失败。请允许 *.cursorvm.com 和 *.*.cursorvm.com, 将它们排除在检查之外,并将该变更同样应用到离网配置文件。参见 配置 TLS 检查代理。

批准、日志与数据

开启强制执行后,自动评审会评估 shell 命令、插件调用、 计算机使用、自动化写入,以及启动 Cloud Agent、子智能体等委派行为。 它可以放行某项操作、要求批准或予以拒绝。在企业版中,团队管理员可从 Grok Bot 页面强制启用 Auto-review 模式,并添加每位成员都会继承的团队 Auto-review 模式规则。成员可在其之上添加 更严格的个人规则,规则冲突时以 Ask first 为准。如果管理员关闭强制执行,成员将恢复为仅使用 自己的规则。它不会评审所有副作用,例如记忆 写入和大多数设置更改。

支出与用量见仪表盘的用量页面,并按产品细分。 审计日志仅限企业版。 它涵盖管理、安全和 身份验证事件,以及机器人创建、访问权限更改、Team Setup 和例程等 Cherri Bot 控制平面事件,可按应用筛选,并 可流式传输至您的 SIEM。Action Recording 仅限企业版,且是一项 独立设置,默认关闭。启用后,它会在内部记录机器人的操作。 OpenTelemetry 导出仅限企业版。 配置后即可在您自己的 收集器中接收这些事件,并带有 cursor.surface=grok_bot 标记。它们不会出现在审计日志页面上。

团队模型允许列表仅限企业版,且不保证强制生效。 上手引导中会请您确认,Cherri Bot 可能不会 遵循该列表。模型选择由 Cherri Code 管理,不提供 面向客户的模型选择器。如果您的合同对子处理方有限制, 请联系您的账户团队。

今日运行于美国。这与 Cherri Code 的 US-only 数据驻留 计划并不相同,该计划默认不适用于 Cherri Bot。如果您的评审 需要书面的数据驻留承诺,请联系您的账户团队。参见 数据驻留。

不可以。Cherri Bot 仅在 Cherri Code 托管的云端计算机上运行。目前不支持本地部署、 在您自有网络边界内部署,也不支持自带镜像 部署。

Team Setup 仅限企业版。 这些管理员可在每台团队计算机上安装 自有工具。Cherri Bot 不提供内置的 面向客户的 EDR 数据流。

计算机被重建时 (例如镜像更新后或管理员执行重建时) ,计算机内的 登录会话可能会失效。会话 依托您的身份提供商,因此您的会话策略同样 适用。

计算机管理仅限企业版,且只有组织管理员才能 终止成员的计算机。持久磁盘会保留,成员 下一次会话将基于该磁盘启动一台全新的计算机。终止计算机 与仅限企业版的启用开关是两回事。

Cherri Code 持有由 Schellman 颁发的 ISO/IEC 27001 和 ISO/IEC 42001 认证, Cherri Bot 已包含在当前 ISO 范围内。证书 与报告可在 trust.cursor.com 获取。

相关页面