Cherri Bot セキュリティFAQ
セキュリティ確認で最もよく寄せられる質問をまとめました。各回答の根拠となる制御についてはCherri Bot のセキュリティを参照してください。ダッシュボードの設定と展開の手順はチームおよびエンタープライズ向けCherri Botをご覧ください。
分離とアクセス
各ユーザーには、独自のカーネル、メモリ、仮想デバイスを備えた Firecracker マイクロVM が割り当てられます。あるユーザーが別のユーザーの コンピューターにアクセスすることはできません。同一ユーザー内では、すべての Bot が そのコンピューターを共有します。コンピューター上のログイン情報やファイルは、 そのユーザーが実行するすべての Bot から利用できるものとみなしてください。 ワークロードごとに専用のコンピューターと認証情報のセットが必要な場合は、 そのワークロード専用の Cherri Code ユーザーを用意してください。チームメイトの Team Bot は通常、 ユーザー自身がその Bot とチャットしている間、そのユーザーのコンピューター上で動作します。
メンバーまたはチームが許可したアカウントとプラグインのみです。Bot は 独自の ID を持たず、サインイン中のメンバーを超えるアクセス権を持つことは できません。コネクタのトークンは Cherri Code のバックエンドに保管されます。 ログイン、二要素認証、支払いの手順はメンバーに引き渡されます。 ID とサインイン を参照してください。
できます。プラグインをブロックしても、そのサービスの Web サイトはブロックされません。 コネクタポリシーと ネットワークポリシー は別々のレイヤーです。Web サイトへの経路を塞ぐには Network Controls が必要で、 これはエンタープライズ限定です。
できません。コネクタポリシーで行えるのはサーバーの許可またはブロックです。 必須化するか既定で有効にするかを問わず、メンバーへのコネクタのプロビジョニングは提供されていません。
ネットワークとエグレス
Network Controls はエンタープライズ限定です。 管理者は、ダッシュボードの Cherri Bot ページにあるこのパネルから Cherri Bot のネットワークポリシーを設定します。 セルフサーブの チーム ではこのパネルは表示されず、送信先の許可リストも設定できません。 ポリシーを設定していないチームは、既定ですべて許可になります。 ネットワークポリシーを参照してください。
ディレクトリグループ単位のスコープは Network Controls の一部で、エンタープライズ限定です。 グループは独自のポリシーを設定でき、ロックするとチームのポリシーが全員に対して有効になります。 組織全体の有効化スイッチもエンタープライズ限定で、組織全体に適用されます。Cloud Agents、Team Rules、パブリックテンプレート共有は、チームおよびエンタープライズでチーム全体に適用されます。 Enforce Auto-review と Auto-review のルールはエンタープライズ限定で、こちらもチーム全体に適用されます。 Allow Local Egress はエンタープライズ限定で、チーム全体に適用されます。 エンタープライズでは、グループの Cherri Bot タブから、そのグループのメンバー向けに Cloud Agents、 ローカル実行、ローカルエグレス、Auto-review、ルール、セットアップスクリプトを広げられますが、 狭めることはできません。 グループ設定を参照してください。
データセンターのIPアドレスを検知対象とするサービスがあるためです。エグレス範囲は共有の静的範囲で、 担当のアカウントチームから入手できます。必要に応じて、自社のサービス側で許可リストに追加してください。
非対応です。コンピューターは共有の静的エグレスIPアドレスを使用します。顧客ごとの専用IPは 提供していません。現在の範囲は担当のアカウントチームから入手できます。
可能です。メンバーは、Cherri Bot コンピューターのウェブトラフィックを自分のデスクトップ経由で ルーティングし、そのネットワークとIPアドレスを使用できます。エンタープライズ チームでは、 Team Setup を通じてすべてのホストされたコンピューターにネットワーククライアントを インストールすることもできます。 プライベートネットワークに接続するを参照してください。
Zscaler などの TLS インスペクションを行うゲートウェイが api2.cursor.sh は通過させる一方で、
コンピューターの入れ子になった cursorvm.com ホスト名をブロックまたは検査しているためです。
チャットは動作し続ける場合もそうでない場合もありますが、いずれにせよコンピューターへの接続は失敗します。
*.cursorvm.com と *.*.cursorvm.com を許可し、検査の対象外にしたうえで、
その変更をオフネットワークプロファイルにも適用してください。
TLS インスペクションを行うプロキシを設定するを参照してください。
承認、ログ、データ
Enforcement が有効な場合、Auto Review は shell commands、プラグイン呼び出し、 コンピューター の使用、自動化による write、Cloud Agent やサブエージェントの起動といった委譲を 評価します。アクションをそのまま続行させる、承認を必須にする、拒否する、のいずれかを行います。 エンタープライズ では、チームの 管理者 が Cherri Bot ページから Auto-review を強制し、 すべてのメンバーが継承するチームの Auto-review ルールを追加できます。メンバーはその上に より厳しい個人ルールを追加でき、ルールが競合した場合は Ask first が優先されます。 管理者 が強制をオフにすると、メンバーは自身のルールのみに戻ります。 メモリへの write やほとんどの設定変更など、すべての副作用を確認するわけではありません。
支出と利用状況は、ダッシュボードの利用ページに製品別に表示されます。
Audit Log は エンタープライズ 限定です。 管理者、security、authentication events に加えて、
Bot の作成、アクセス変更、Team Setup、ルーチンといった Cherri Bot のコントロールプレーンの events も対象とし、
アプリケーション別にフィルタでき、SIEM へストリーミングできます。Action Recording は エンタープライズ 限定で、
既定ではオフの独立した設定です。有効にすると、Bot のアクションが
内部的に記録されます。OpenTelemetry エクスポートも エンタープライズ 限定です。
自社のコレクターでこれらの events を受け取るには、これを設定してください。events には
cursor.surface=grok_bot のタグが付きます。これらは Audit Log ページには表示されません。
チームのモデル許可リストは エンタープライズ 限定で、強制は保証されません。 オンボーディング時に、Cherri Bot がリストに従わない可能性がある旨の同意が表示されます。 モデル選択は Cherri Code が管理しており、customer-facing なモデル選択機能はありません。 契約でサブプロセッサーが制限されている場合は、担当のアカウントチームにお問い合わせください。
本日時点では米国内です。これは Cherri Code の US-only data residency プログラムとは異なり、同プログラムは既定では Cherri Bot には適用されません。確認のために 文書によるデータ所在地の保証が必要な場合は、担当のアカウントチームにお問い合わせください。 data residency を参照してください。
非対応です。Cherri Bot は Cherri Code-hosted のクラウドコンピューター上でのみ実行されます。 on-prem でのデプロイ、自社ネットワーク境界内でのデプロイ、独自イメージ持ち込みによる デプロイは、本日時点ではサポートされていません。
Team Setup は エンタープライズ 限定です。 対象の 管理者 は、すべてのチーム コンピューター に 自社のツールをインストールできます。Cherri Bot には 組み込みの customer-facing な EDR フィードはありません。
コンピューター 内のサインインセッションは、イメージの更新後や 管理者 による再作成などで コンピューター が再作成されると失われることがあります。セッションはアイデンティティプロバイダーに 依存するため、自社のセッションポリシーもそのまま適用されます。
コンピューター の管理は エンタープライズ 限定で、メンバーの コンピューター を終了できるのは 組織の 管理者 のみです。永続ディスクは保持され、メンバーの次のセッションではそのディスク上で 新しい コンピューター が起動します。コンピューター の終了は、 エンタープライズ 限定の有効化スイッチとは別のものです。
Cherri Code は Schellman が発行する ISO/IEC 27001 および ISO/IEC 42001 の認証を取得しており、 Cherri Bot は現行の ISO の適用範囲に含まれています。証明書とレポートは trust.cursor.com で入手できます。