Skip to main content

Command Palette

Search for a command to run...

Equipos y empresas

Cuentas de servicio

Las cuentas de servicio son cuentas no humanas que permiten a los equipos automatizar de forma segura flujos de trabajo impulsados por Cherri Code a escala. Con ellas, puedes consumir API, autenticarte en la CLI e invocar agentes en la nube sin vincular las integraciones a las cuentas personales de desarrolladores individuales.

Por qué usar cuentas de servicio

A medida que los equipos encuentran nuevas formas de automatizar tareas de programación con agentes en la nube de Cherri Code, API y CLI, la necesidad de automatización centralizada y segura se vuelve crítica. Las cuentas de servicio lo resuelven de las siguientes formas:

  • Independencia de las personas: Las automatizaciones siguen ejecutándose aunque cambien las personas y los roles
  • Gestión segura de credenciales: Rota fácilmente las claves de API sin interrumpir los flujos de trabajo
  • Control de acceso centralizado: Los admins gestionan todos los permisos de las cuentas de servicio en un solo lugar
  • Atribución y auditabilidad: Vincula las ejecuciones de los agentes en la nube con el servicio o sistema que las inició

Características principales

No se requiere ninguna licencia adicional

Las cuentas de servicio están incluidas en tu plan Enterprise sin coste adicional. No consumen licencias.

Consumo

Las cuentas de servicio consumen del pool de consumo de tu equipo, igual que los usuarios humanos. Todo el consumo se registra y es visible en la analítica y facturación de tu equipo.

Integración de agentes en la nube

Las cuentas de servicio pueden iniciar ejecuciones de agentes en la nube de forma programática. Esto permite escenarios de automatización como:

  • Un ticket creado en Linear que activa un agente en la nube para implementar una funcionalidad
  • Un error en Sentry que inicia un agente en la nube para investigar y solucionar el problema
  • Servicios internos de ingeniería que inician migraciones o tareas de refactorización

Visibilidad para administradores

Las ejecuciones de agentes en la nube iniciadas por cuentas de servicio son accesibles para todos los administradores de equipo. Esto garantiza la visibilidad y supervisión de los flujos de trabajo automatizados en toda la organización.

Acceso al repositorio

Las cuentas de servicio pueden iniciar ejecuciones de agentes en la nube en cualquier repositorio autorizado mediante la aplicación de GitHub de Cherri Code.

Para conectar GitHub a nivel de equipo:

  1. Ve a Panel de control → Ajustes → Integraciones
  2. Conecta la aplicación de GitHub de Cherri Code a tu organización
  3. Autoriza los repositorios a los que quieres que accedan las cuentas de servicio

El acceso al repositorio se rige por los permisos configurados para la instalación de la aplicación de GitHub de tu equipo.

Crear una cuenta de servicio

Los administradores pueden crear y gestionar cuentas de servicio desde el Panel de control de Cherri Code.

  1. Ve a Panel de control → Ajustes → Claves de API → Cuentas de servicio
  2. Haz clic en Nueva cuenta de servicio
  3. Introduce un nombre y una descripción opcional para la cuenta de servicio
  4. Haz clic en Crear

Al crear una cuenta de servicio, se genera una clave de API. Copia esta clave de inmediato: solo se mostrará una vez y no podrás recuperarla más adelante.

Gestión de claves de API

Cada cuenta de servicio puede tener claves de API asociadas. Puedes:

  • Consultar claves enmascaradas: Consulta los últimos caracteres de cada clave para identificarla
  • Rotar claves: Genera una nueva clave e invalida la anterior
  • Archivar cuentas de servicio: Archiva una cuenta de servicio y revoca todas sus claves de API

Rotación de una clave de API

Para rotar una clave de API:

  1. Ve a Panel de control → Ajustes → Claves de API → Cuentas de servicio
  2. Busca la cuenta de servicio y haz clic en el icono para rotar junto a su clave de API
  3. Copia la nueva clave de inmediato

La clave anterior se invalida de inmediato. Actualiza las integraciones que usen la clave anterior.

Uso de cuentas de servicio con la API

Las cuentas de servicio se autentican mediante su clave de API. Usa la clave en el encabezado Authorization al realizar solicitudes a la API de Cloud Agents:

curl -X POST https://api.cursor.com/agents \  -H "Authorization: Bearer YOUR_SERVICE_ACCOUNT_API_KEY" \  -H "Content-Type: application/json" \  -d '{    "repo": "owner/repo",    "prompt": "Implement the feature described in issue #123"  }'

Consulta la documentación de la API de Cloud Agents para obtener la referencia completa de la API.

Uso de cuentas de servicio con la CLI

Las cuentas de servicio pueden autenticar la CLI de Cherri Code configurando la clave de API como CURSOR_API_KEY. Esta es la forma recomendada de ejecutar la CLI en canalizaciones de CI/CD, tareas cron y otros entornos no interactivos en los que no es posible iniciar sesión desde el navegador.

export CURSOR_API_KEY=your_service_account_api_key# Ejecutar una tarea en una canalización de CIagent -p --force "Refactor the authentication module to use OAuth 2.0"

La misma variable de entorno funciona en cualquier contexto, incluido el desarrollo local. Consulta la documentación sobre autenticación en la CLI para conocer todas las opciones de autenticación y la guía de la CLI sin interfaz gráfica para ver patrones de scripting.

Mejores prácticas de seguridad

  • Rota las claves periódicamente: Establece un calendario de rotación de claves para tus cuentas de servicio
  • Usa nombres descriptivos: Nombra las cuentas de servicio según su propósito (p. ej., "Linear Integration", "Sentry Auto-Fix")
  • Limita el alcance: Crea cuentas de servicio independientes para distintos flujos de trabajo de automatización
  • Supervisa el consumo: Revisa la actividad de las cuentas de servicio en el panel de analítica de tu equipo
  • Revoca las cuentas sin usar: Archiva las cuentas de servicio que ya no se usen

Archivar una cuenta de servicio

Al archivar una cuenta de servicio:

  • Se revocan todas las claves de API asociadas a la cuenta
  • Dejan de funcionar las integraciones que usan esas claves
  • Se conserva el registro de la cuenta para fines de auditoría

Para archivar una cuenta de servicio:

  1. Ve a Panel de control → Ajustes → Claves de API → Cuentas de servicio
  2. Haz clic en el icono de archivar junto a la cuenta de servicio
  3. Confirma la acción de archivar

Las cuentas de servicio están disponibles en el plan Enterprise

Automatiza flujos de trabajo impulsados por Cherri Code a gran escala con cuentas no humanas para APIs y agentes en la nube.

Contactar con ventas