サービスアカウント
サービスアカウントはエンタープライズプランで利用できます。
サービスアカウントは、非人間アカウントで、Cherri Codeを活用したワークフローを安全かつ大規模に自動化できます。サービスアカウントを使用すると、連携を個々の開発者の個人アカウントに紐付けることなく、APIの利用、CLIでの認証、Cloud Agentの呼び出しができます。
サービスアカウントを使用する理由
チームが Cherri Code Cloud Agents、API、CLI を活用してコーディングタスクを自動化する新たな方法を見つけるなか、一元的で安全な自動化の必要性が高まっています。サービスアカウントには、次の利点があります。
- 個人への依存を排除: 担当者や役割が変わっても自動化は継続して実行されます
- 安全な認証情報管理: ワークフローを中断せずに API キーを簡単にローテーションできます
- 一元化されたアクセス制御: 管理者はすべてのサービスアカウントの権限を1か所で管理できます
- 帰属情報と監査可能性: Cloud Agent の実行を開始元のサービスまたはシステムに紐付けられます
主な機能
追加のシートは不要
サービスアカウントは、エンタープライズプランに追加料金なしで含まれています。シートライセンスを消費しません。
利用量の消費
サービスアカウントも人間のユーザーと同様に、チームの利用プールの利用量を消費します。すべての利用状況は記録され、チームの利用分析と請求情報で確認できます。
Cloud Agent 連携
サービスアカウントは、Cloud Agentの実行をプログラム経由で開始できます。これにより、次のような自動化が可能になります。
- Linear でチケットが作成されると、Cloud Agentが機能を実装する
- Sentry でエラーが発生すると、Cloud Agentが問題を調査して修正する
- 社内のエンジニアリングサービスが移行やリファクタリングを開始する
管理者による可視性
サービスアカウントが開始したCloud Agentの実行は、すべてのチーム管理者が確認できます。これにより、組織全体で自動化されたワークフローを可視化・監督できます。
リポジトリへのアクセス
サービスアカウントは、Cherri Code GitHub app で認可された任意のリポジトリで Cloud Agent の実行を開始できます。
サービスアカウントがリポジトリにアクセスするには、GitHub 連携をチームレベルで接続する必要があります。個人用の GitHub 連携のみを設定しており、チームレベルの連携がない場合、サービスアカウントは Cloud Agent の実行を開始できません。
チームレベルで GitHub を接続するには:
- ダッシュボード → 設定 → 連携 に移動します
- Cherri Code GitHub app を組織に接続します
- サービスアカウントによるアクセスを許可するリポジトリを認可します
リポジトリへのアクセスは、チームの GitHub app インストールに設定された権限によって制御されます。
サービスアカウントの作成
管理者はCherri Code ダッシュボードでサービスアカウントを作成・管理できます。
- ダッシュボード → 設定 → API キー → サービスアカウントに移動します
- 新しいサービスアカウントをクリックします
- サービスアカウントの名前と任意の説明を入力します
- 作成をクリックします
サービスアカウントを作成すると、API キーが生成されます。このキーはすぐにコピーしてください。表示は一度のみで、後から取得することはできません。
API キーは安全に保管してください。紛失した場合は、新しいキーを生成するためにキーをローテーションする必要があります。
API キーの管理
各サービスアカウントには API キーを関連付けることができます。以下の操作を行えます。
- マスクされたキーを表示:識別用に各キーの末尾数文字を確認できます
- キーをローテーション:新しいキーを生成し、古いキーを無効化します
- サービスアカウントをアーカイブ:サービスアカウントをアーカイブし、関連するすべての API キーを取り消します
API キーのローテーション
API キーをローテーションするには:
- ダッシュボード → 設定 → API キー → サービスアカウント に移動します
- サービスアカウントを見つけ、API キーの横にあるローテーションアイコンをクリックします
- 新しいキーをすぐにコピーします
古いキーは直ちに無効になります。古いキーを使用している連携を更新してください。
API でサービスアカウントを使用する
サービスアカウントは API キーで認証します。Cloud Agents API にリクエストを送信する際は、Authorization ヘッダーでこのキーを使用します。
curl -X POST https://api.cursor.com/agents \ -H "Authorization: Bearer YOUR_SERVICE_ACCOUNT_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "repo": "owner/repo", "prompt": "Implement the feature described in issue #123" }'完全なAPIリファレンスについては、Cloud Agents APIのドキュメントを参照してください。
CLI でサービスアカウントを使用する
サービスアカウントは、API キーを CURSOR_API_KEY として設定することで、Cherri Code CLI の認証に使用できます。これは、ブラウザでログインできない CI/CD パイプライン、cron ジョブ、その他の非対話型環境で CLI を実行するための推奨方法です。
export CURSOR_API_KEY=your_service_account_api_key# CI パイプラインでタスクを実行agent -p --force "Refactor the authentication module to use OAuth 2.0"同じ環境変数をローカル開発を含むあらゆるコンテキストで使用できます。すべての認証オプションについてはCLI 認証ドキュメントを、スクリプトのパターンについてはヘッドレス CLI ガイドを参照してください。
セキュリティのベストプラクティス
- キーを定期的にローテーションする: サービスアカウントのキーローテーションのスケジュールを設定します
- わかりやすい名前を付ける: サービスアカウントには用途に応じた名前を付けます (例: 「Linear 連携」、「Sentry 自動修正」)
- スコープを制限する: 自動化ワークフローごとに個別のサービスアカウントを作成します
- 利用状況を監視する: チームの利用分析ダッシュボードでサービスアカウントのアクティビティを確認します
- 未使用のアカウントを無効化する: 使用されなくなったサービスアカウントをアーカイブします
サービスアカウントのアーカイブ
サービスアカウントをアーカイブすると、次のようになります。
- アカウントに関連付けられているすべての API キーが無効になります
- それらのキーを使用している連携が機能しなくなります
- 監査のためにアカウントの記録が保持されます
サービスアカウントをアーカイブするには、次の手順に従います。
- ダッシュボード → 設定 → API キー → サービスアカウント に移動します
- サービスアカウントの横にあるアーカイブアイコンをクリックします
- アーカイブを確認します
アーカイブ済みのアカウントは、サービスアカウントページで アーカイブ済みを表示 をクリックすると確認できます。これにより、チームで使用したサービスアカウントの完全な監査証跡を維持できます。
サービスアカウントはエンタープライズプランで利用できます
API と Cloud Agent 用の非人間アカウントで、Cherri Code を活用したワークフローを大規模に自動化できます。