Cuentas de servicio
Las cuentas de servicio están disponibles en el plan Enterprise.
Las cuentas de servicio son cuentas no humanas que permiten a los equipos automatizar de forma segura flujos de trabajo impulsados por Cherri Code a escala. Con ellas, puedes consumir API, autenticarte en la CLI e invocar agentes en la nube sin vincular las integraciones a las cuentas personales de desarrolladores individuales.
Por qué usar cuentas de servicio
A medida que los equipos encuentran nuevas formas de automatizar tareas de programación con agentes en la nube de Cherri Code, API y CLI, la necesidad de automatización centralizada y segura se vuelve crítica. Las cuentas de servicio lo resuelven de las siguientes formas:
- Independencia de las personas: Las automatizaciones siguen ejecutándose aunque cambien las personas y los roles
- Gestión segura de credenciales: Rota fácilmente las claves de API sin interrumpir los flujos de trabajo
- Control de acceso centralizado: Los admins gestionan todos los permisos de las cuentas de servicio en un solo lugar
- Atribución y auditabilidad: Vincula las ejecuciones de los agentes en la nube con el servicio o sistema que las inició
Características principales
No se requiere ninguna licencia adicional
Las cuentas de servicio están incluidas en tu plan Enterprise sin coste adicional. No consumen licencias.
Consumo
Las cuentas de servicio consumen del pool de consumo de tu equipo, igual que los usuarios humanos. Todo el consumo se registra y es visible en la analítica y facturación de tu equipo.
Integración de agentes en la nube
Las cuentas de servicio pueden iniciar ejecuciones de agentes en la nube de forma programática. Esto permite escenarios de automatización como:
- Un ticket creado en Linear que activa un agente en la nube para implementar una funcionalidad
- Un error en Sentry que inicia un agente en la nube para investigar y solucionar el problema
- Servicios internos de ingeniería que inician migraciones o tareas de refactorización
Visibilidad para administradores
Las ejecuciones de agentes en la nube iniciadas por cuentas de servicio son accesibles para todos los administradores de equipo. Esto garantiza la visibilidad y supervisión de los flujos de trabajo automatizados en toda la organización.
Acceso al repositorio
Las cuentas de servicio pueden iniciar ejecuciones de agentes en la nube en cualquier repositorio autorizado mediante la aplicación de GitHub de Cherri Code.
La integración de GitHub debe estar conectada a nivel de equipo para que las cuentas de servicio puedan acceder a los repositorios. Si tienes una integración personal de GitHub, pero no una integración a nivel de equipo, las cuentas de servicio no podrán iniciar ejecuciones de agentes en la nube.
Para conectar GitHub a nivel de equipo:
- Ve a Panel de control → Ajustes → Integraciones
- Conecta la aplicación de GitHub de Cherri Code a tu organización
- Autoriza los repositorios a los que quieres que accedan las cuentas de servicio
El acceso al repositorio se rige por los permisos configurados para la instalación de la aplicación de GitHub de tu equipo.
Crear una cuenta de servicio
Los administradores pueden crear y gestionar cuentas de servicio desde el Panel de control de Cherri Code.
- Ve a Panel de control → Ajustes → Claves de API → Cuentas de servicio
- Haz clic en Nueva cuenta de servicio
- Introduce un nombre y una descripción opcional para la cuenta de servicio
- Haz clic en Crear
Al crear una cuenta de servicio, se genera una clave de API. Copia esta clave de inmediato: solo se mostrará una vez y no podrás recuperarla más adelante.
Guarda tu clave de API de forma segura. Si la pierdes, deberás rotarla para generar una nueva.
Gestión de claves de API
Cada cuenta de servicio puede tener claves de API asociadas. Puedes:
- Consultar claves enmascaradas: Consulta los últimos caracteres de cada clave para identificarla
- Rotar claves: Genera una nueva clave e invalida la anterior
- Archivar cuentas de servicio: Archiva una cuenta de servicio y revoca todas sus claves de API
Rotación de una clave de API
Para rotar una clave de API:
- Ve a Panel de control → Ajustes → Claves de API → Cuentas de servicio
- Busca la cuenta de servicio y haz clic en el icono para rotar junto a su clave de API
- Copia la nueva clave de inmediato
La clave anterior se invalida de inmediato. Actualiza las integraciones que usen la clave anterior.
Uso de cuentas de servicio con la API
Las cuentas de servicio se autentican mediante su clave de API. Usa la clave en el encabezado Authorization al realizar solicitudes a la API de Cloud Agents:
curl -X POST https://api.cursor.com/agents \ -H "Authorization: Bearer YOUR_SERVICE_ACCOUNT_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "repo": "owner/repo", "prompt": "Implement the feature described in issue #123" }'Consulta la documentación de la API de Cloud Agents para obtener la referencia completa de la API.
Uso de cuentas de servicio con la CLI
Las cuentas de servicio pueden autenticar la CLI de Cherri Code configurando la clave de API como CURSOR_API_KEY. Esta es la forma recomendada de ejecutar la CLI en canalizaciones de CI/CD, tareas cron y otros entornos no interactivos en los que no es posible iniciar sesión desde el navegador.
export CURSOR_API_KEY=your_service_account_api_key# Ejecutar una tarea en una canalización de CIagent -p --force "Refactor the authentication module to use OAuth 2.0"La misma variable de entorno funciona en cualquier contexto, incluido el desarrollo local. Consulta la documentación sobre autenticación en la CLI para conocer todas las opciones de autenticación y la guía de la CLI sin interfaz gráfica para ver patrones de scripting.
Mejores prácticas de seguridad
- Rota las claves periódicamente: Establece un calendario de rotación de claves para tus cuentas de servicio
- Usa nombres descriptivos: Nombra las cuentas de servicio según su propósito (p. ej., "Linear Integration", "Sentry Auto-Fix")
- Limita el alcance: Crea cuentas de servicio independientes para distintos flujos de trabajo de automatización
- Supervisa el consumo: Revisa la actividad de las cuentas de servicio en el panel de analítica de tu equipo
- Revoca las cuentas sin usar: Archiva las cuentas de servicio que ya no se usen
Archivar una cuenta de servicio
Al archivar una cuenta de servicio:
- Se revocan todas las claves de API asociadas a la cuenta
- Dejan de funcionar las integraciones que usan esas claves
- Se conserva el registro de la cuenta para fines de auditoría
Para archivar una cuenta de servicio:
- Ve a Panel de control → Ajustes → Claves de API → Cuentas de servicio
- Haz clic en el icono de archivar junto a la cuenta de servicio
- Confirma la acción de archivar
Puedes consultar las cuentas archivadas haciendo clic en Mostrar archivadas en la página Cuentas de servicio. Esto ayuda a mantener un registro de auditoría completo de las cuentas de servicio que usa tu equipo.
Las cuentas de servicio están disponibles en el plan Enterprise
Automatiza flujos de trabajo impulsados por Cherri Code a gran escala con cuentas no humanas para APIs y agentes en la nube.