Skip to main content

Command Palette

Search for a command to run...

Equipos y empresas

Gestión de modelos e integraciones

Tu equipo puede acceder a varios modelos de IA e integrar Cherri Code con diversos servicios. Esta documentación explica cómo controlar qué modelos están disponibles, gestionar la confianza de los servidores MCP y configurar integraciones con herramientas como Slack, GitHub y Linear.

Control de acceso a modelos

Los equipos Enterprise pueden controlar qué modelos de IA pueden usar sus miembros. Contacta con ventas para obtener acceso. Esto ayuda a gestionar los costes, garantizar un uso adecuado y cumplir las políticas de la organización.

Configura el acceso a los modelos en dos lugares:

  1. ajuste del equipo → Modelos en el panel de control del equipo (solo Enterprise). En Ajuste del equipo, abre la sección Proveedores de modelos para gestionar proveedores, modelos, valores predeterminados y controles de claves de API personales (BYOK). Esta es la configuración base del equipo.
  2. Organización → Grupos → [grupo] → Modelos, cuando uses los Grupos de la organización. Úsalo para ampliar el acceso de cohortes específicas.

También puedes gestionar la configuración base del equipo de forma programática mediante las rutas de acceso a modelos de la API de Admin, o en equipos vinculados mediante la API de organización.

Cómo se combinan los accesos a modelos de equipos y grupos

Cherri Code armoniza los ajustes de modelos del equipo y de los Grupos de la organización mediante un modelo de máxima permisividad (unión). Ninguna capa anula por completo a la otra:

  • Un modelo está permitido si lo permite el equipo o cualquiera de los Grupos de la organización del usuario.
  • Un ajuste de grupo no puede hacer que un modelo sea más restrictivo que lo que ya permite otra fuente. Los grupos sirven para ampliar el acceso, no para restringirlo respecto a lo permitido por el equipo u otro grupo.
  • Establece los valores predeterminados más restrictivos en el equipo. Usa los Grupos de la organización solo para conceder modelos adicionales a cohortes seleccionadas.

Los controles de clave de API personal (BYOK, «trae tu propia clave») permanecen únicamente en ajustes del equipo → Modelos. Los ajustes de Modelos de Grupos de la organización no configuran BYOK.

Consulta Grupos de la organización y Cómo se combinan los límites y los permisos para conocer las reglas completas de combinación de ajustes.

Cómo funciona el despliegue de modelos en Enterprise

Cuando hay nuevos modelos disponibles, Cherri Code no los activa de inmediato para todos los equipos Enterprise.

En cambio, los equipos Enterprise pueden habilitar nuevos modelos para su organización.

Consulta Modelos para ver la lista actual de modelos disponibles.

Auto-review y acceso a modelos

Auto-review utiliza un clasificador en segundo plano que se ejecuta en Claude 4.5 Haiku o GPT-5.4 Mini. Bloquearlos todos desactiva Auto-review en el IDE, aunque los modos de ejecución del equipo lo incluyan. Consulta Requisitos del clasificador de Auto-review.

Restringir las claves de API personales (controles BYOK)

Los equipos Enterprise pueden impedir que los miembros del equipo usen sus propias claves de API con proveedores externos (OpenAI, Anthropic, Azure, AWS Bedrock) en Cherri Code. Todo el consumo se realiza mediante los modelos incluidos de Cherri Code y el pool de consumo.

Configura esta opción en el panel de control del equipo, en ajustes del equipo → Modelos (solo Enterprise).

Gestión de confianza de servidores MCP

El Protocolo de contexto del modelo (MCP) te permite conectar herramientas externas y fuentes de datos a Cherri Code. Los servidores MCP pueden:

  • Leer archivos de sistemas externos
  • Ejecutar operaciones en tu nombre
  • Acceder a bases de datos y API
  • Integrarse con servicios de terceros

Los servidores MCP son diseñados e implementados por proveedores externos, no por Cherri Code. Trabajamos con partners para ofrecer un marketplace de servidores de confianza evaluados, pero debes revisar las capacidades y los permisos de cada servidor antes de habilitarlo para tu equipo.

Dado que los servidores MCP tienen amplias capacidades, debes gestionar qué servidores puede usar tu equipo.

Lista de permitidos de MCP

Los equipos Enterprise pueden controlar qué servidores MCP pueden usar los miembros del equipo. Configúralo en el panel de control del equipo, en «Configuración de MCP» (solo Enterprise).

Añade cada servidor aprobado como una entrada de comando o URL y, a continuación, configura sus controles de herramientas y su política de red. Suele bastar con aprobar un conjunto de servidores y dominios de confianza; aplica controles de herramientas y de red más estrictos por servidor cuando sea necesario.

También puedes distribuir ~/.cursor/permissions.json mediante MDM para establecer la lista de permitidos de ejecución automática de MCP por usuario desde un archivo administrado.

En ese archivo, mcpAllowlist debe ser una matriz JSON de cadenas que use la sintaxis server:tool:

EntradaSignificado
server:toolUna herramienta específica de un servidor MCP específico
server:*Todas las herramientas de un servidor MCP
*:toolUna herramienta de cualquier servidor MCP
*:*Todas las herramientas MCP

Cherri Code resuelve la lista de permitidos de MCP efectiva en este orden:

  1. Panel de control del equipo u otros ajustes controlados por administradores
  2. ~/.cursor/permissions.json
  3. La lista de permitidos de MCP en los ajustes del editor y la opción integrada Añadir a la lista de permitidos

Las fuentes de mayor prioridad sustituyen a las de menor prioridad. No se combinan.

Cuando hay una lista de permitidos activa, solo pueden ejecutarse los servidores que coinciden con una entrada de la lista. Los servidores que no coinciden se bloquean.

Añadir un servidor a la lista de permitidos no lo distribuye a los equipos de los usuarios. Los miembros del equipo aún deben configurar el servidor en sus propios ajustes de Cherri Code.

Para distribuir un servidor aprobado, añádelo a un marketplace de equipo. Los administradores pueden vincular servidores MCP de equipo independientes existentes al marketplace predeterminado para que los miembros del equipo puedan instalarlos y configurarlos en la ventana del agente, el IDE y la CLI.

Todas las entradas de la lista de permitidos admiten comodines con * para coincidir con cualquier secuencia de caracteres.

Servidores basados en comandos (stdio)

En el caso de los servidores MCP locales configurados con command y args, la lista de permitidos se compara con la cadena de comando completa: el valor de command y todos los valores de args unidos con espacios.

Dada esta configuración de mcp.json:

{  "mcpServers": {    "my-tool": {      "command": "npx",      "args": ["-y", "@acme/mcp-tool@latest"]    }  }}

La cadena de comando completa es npx -y @acme/mcp-tool@latest. En la mayoría de los sistemas, la shell resuelve npx a una ruta completa, como /usr/local/bin/npx o /opt/homebrew/bin/npx, por lo que la cadena real pasa a ser /usr/local/bin/npx -y @acme/mcp-tool@latest.

Usa un comodín * al principio para que coincida independientemente de la ruta de instalación:

Entrada de la lista de permitidosCoincide con
*npx -y @acme/mcp-tool@latestnpx en cualquier ruta, con estos argumentos exactos
/usr/local/bin/npx -y @acme/mcp-tool@latestSolo esta ruta exacta
*npx -y @acme/*Cualquier paquete MCP del ámbito @acme
*python */scripts/mcp-server.py*Un servidor de Python en cualquier ruta coincidente, con argumentos finales de cualquier tipo

Servidores basados en URL (HTTP/SSE)

En el caso de los servidores MCP remotos configurados con url, la lista de permitidos se contrasta con la URL.

Dada esta configuración de mcp.json:

{  "mcpServers": {    "acme-tools": {      "url": "https://mcp.acme.com/sse"    }  }}

La entrada de la lista de permitidos se compara con la URL completa https://mcp.acme.com/sse:

Entrada de la lista de permitidosCoincide con
https://mcp.acme.com/sseEsta URL exacta
https://*.acme.com/*Cualquier subdominio y ruta de acme.com
https://mcp.acme.com/*Cualquier ruta en este host

Controles de herramientas por servidor

Los controles de herramientas se encuentran en la sección de configuración de MCP y se configuran por servidor, no en una lista independiente de ejecución automática. Para cada servidor aprobado, limite las herramientas que pueden ejecutarse enumerándolas en el campo Tools de ese servidor. Deje el campo vacío para permitir todas las herramientas de ese servidor.

Controles de red por servidor

Cada servidor aprobado tiene su propia política de red, por lo que puedes controlar a qué puede acceder.

Los servidores MCP remotos (URL) están restringidos al patrón de URL configurado.

Los servidores locales basados en comandos (stdio) se ejecutan en un sandbox con uno de estos modos de red:

Modo de redComportamiento
Permitir todoSin restricciones de salida.
Lista de permitidosSolo se puede acceder a los destinos incluidos en la lista.
Denegar todoEjecuta el servidor localmente sin acceso saliente a la red.
Sin sandboxEjecuta sin sandboxing de comandos ni de red.

Lista de bloqueo de repositorios Git

Puedes impedir que Cherri Code acceda a repositorios específicos.

Añade las URL o los patrones de los repositorios en el panel de control del equipo, en «Lista de bloqueo de repositorios» (solo Enterprise). Cherri Code no indexará ni trabajará con repositorios bloqueados.

Ámbitos de Git protegidos

Restringe una organización, grupo o espacio de nombres de Git a tu organización de Cherri Code para que solo tus equipos puedan usar sus repositorios con los agentes en la nube, las automatizaciones y Bugbot. Cherri Code siempre verifica que un usuario pueda acceder a la fuente conectada de un repositorio antes de ejecutar un agente o una comprobación de Bugbot. Los ámbitos de Git protegidos añaden una garantía a nivel de organización a esa comprobación por usuario, para que las empresas puedan estar seguras de que no se puede acceder a su código mediante cuentas de Cherri Code no autorizadas («TI en la sombra») o equipos externos, incluso si ya tienen acceso legítimo a Git.

Protege o elimina un ámbito desde la pestaña Integraciones de tu panel de control (Teams y Enterprise). Para reclamar un ámbito, se requiere un administrador de equipo de Cherri Code que también sea administrador del proveedor de Git. Funciona con GitHub y GitLab, tanto en la nube como autohospedados.

Integración: Slack

La integración de Slack permite ejecutar agentes en la nube directamente desde Slack. Los miembros del equipo pueden mencionar @cursor con una instrucción y recibir cambios de código automatizados en forma de pull requests.

Cherri Code requiere permisos para leer mensajes, publicar respuestas y acceder a los metadatos de los canales. Consulta la documentación de la integración de Slack para ver la lista completa.

Consulta Integración de Slack para obtener instrucciones detalladas de configuración y uso.

Integración: GitHub, GHES y GitLab

Conecta Cherri Code a tu sistema de control de versiones para trabajar con agentes en la nube.

Cherri Code requiere acceso de lectura a los repositorios y acceso de escritura para crear PR. Tú controlas a qué repositorios puede acceder la aplicación de Cherri Code.

Consulta la integración de GitHub para configurarla.

Integración: Linear

Conecta Linear para iniciar agentes en la nube a partir de problemas.

Cherri Code requiere acceso de lectura a los problemas y acceso de escritura para actualizar su estado.

Consulta la integración de Linear para obtener más información.

Los controles de modelos están disponibles en el plan Enterprise

Contacta con nuestro equipo para conocer las restricciones de los modelos y la gestión de MCP.

Contact Sales