Contas de serviço
As contas de serviço estão disponíveis no plano Enterprise.
Contas de serviço são contas não humanas que permitem que equipes automatizem com segurança fluxos de trabalho com o Cherri Code em grande escala. Com contas de serviço, você pode consumir APIs, autenticar na CLI e invocar agentes na nuvem sem vincular integrações às contas pessoais de desenvolvedores individuais.
Por que usar contas de serviço
À medida que as equipes encontram novas formas de automatizar tarefas de programação com agentes na nuvem do Cherri Code, APIs e CLI, a necessidade de automação centralizada e segura se torna essencial. As contas de serviço atendem a essa necessidade ao:
- Desvinculação de indivíduos: As automações continuam em execução mesmo quando pessoas e funções mudam
- Gerenciamento seguro de credenciais: Rotacione facilmente as chaves de API sem interromper os fluxos de trabalho
- Controle de acesso centralizado: Os Admins gerenciam todas as permissões das contas de serviço em um só lugar
- Atribuição e auditabilidade: Vincule as execuções de agentes na nuvem ao serviço ou sistema que as iniciou
Principais funcionalidades
Nenhuma licença adicional necessária
As contas de serviço estão incluídas no seu plano Enterprise sem custo adicional. Elas não ocupam uma licença.
Consumo de uso
As contas de serviço consomem o uso do pool de uso da sua equipe, assim como os usuários humanos. Todo o uso é rastreado e fica visível nas análises e no faturamento da sua equipe.
Integração com agente em nuvem
Contas de serviço podem iniciar execuções de agentes em nuvem programaticamente. Isso permite cenários de automação, como:
- Um ticket criado no Linear acionando um agente em nuvem para implementar uma funcionalidade
- Um erro no Sentry acionando um agente em nuvem para investigar e corrigir a issue
- Serviços internos de engenharia iniciando migrações ou tarefas de refatoração
Visibilidade para admins
As execuções de agentes em nuvem iniciadas por contas de serviço ficam acessíveis a todos os admins da equipe. Isso garante visibilidade e supervisão dos fluxos de trabalho automatizados em toda a organização.
Acesso ao repositório
As contas de serviço podem iniciar execuções de agentes em nuvem em qualquer repositório autorizado pelo app Cherri Code GitHub.
A integração com o GitHub deve estar conectada em nível de equipe para que as contas de serviço possam acessar repositórios. Se você tiver uma integração pessoal com o GitHub, mas nenhuma integração em nível de equipe, as contas de serviço não poderão iniciar execuções de agentes em nuvem.
Para conectar o GitHub em nível de equipe:
- Acesse Dashboard → Configurações → Integrações
- Conecte o app Cherri Code GitHub à sua organização
- Autorize os repositórios aos quais as contas de serviço terão acesso
O acesso aos repositórios é controlado pelas permissões configuradas para a instalação do app GitHub da sua equipe.
Criar uma conta de serviço
Admins podem criar e gerenciar contas de serviço no dashboard do Cherri Code.
- Acesse Dashboard → Configurações → Chaves de API → Contas de serviço
- Clique em Nova conta de serviço
- Insira um nome e uma descrição opcional para a conta de serviço
- Clique em Criar
Ao criar uma conta de serviço, uma chave de API é gerada. Copie essa chave imediatamente — ela será exibida apenas uma vez e não poderá ser recuperada posteriormente.
Armazene sua chave de API com segurança. Se perdê-la, será necessário rotacioná-la para gerar uma nova.
Gerenciar chaves de API
Cada conta de serviço pode ter chaves de API associadas. Você pode:
- Ver chaves mascaradas: Consulte os últimos caracteres de cada chave para identificá-la
- Rotacionar chaves: Gere uma nova chave e invalide a anterior
- Arquivar contas de serviço: Arquive uma conta de serviço e revogue todas as chaves de API dela
Rotacionar uma chave de API
Para rotacionar uma chave de API:
- Acesse Dashboard → Configurações → Chaves de API → Contas de serviço
- Localize a conta de serviço e clique no ícone de rotação ao lado da chave de API
- Copie a nova chave imediatamente
A chave antiga é invalidada imediatamente. Atualize todas as integrações que usam a chave antiga.
Como usar contas de serviço com a API
As contas de serviço se autenticam com a própria chave de API. Use a chave no cabeçalho Authorization ao fazer solicitações à Cloud Agents API:
curl -X POST https://api.cursor.com/agents \ -H "Authorization: Bearer YOUR_SERVICE_ACCOUNT_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "repo": "owner/repo", "prompt": "Implement the feature described in issue #123" }'Consulte a documentação da API do Cloud Agents para acessar a referência completa da API.
Como usar contas de serviço com a CLI
As contas de serviço podem autenticar a CLI do Cherri Code definindo a chave de API como CURSOR_API_KEY. Essa é a forma recomendada de executar a CLI em pipelines de CI/CD, tarefas cron e outros ambientes não interativos em que não é possível fazer login pelo navegador.
export CURSOR_API_KEY=your_service_account_api_key# Execute uma tarefa em um pipeline de CIagent -p --force "Refactor the authentication module to use OAuth 2.0"A mesma variável de ambiente funciona em qualquer contexto, inclusive no desenvolvimento local. Consulte a documentação de autenticação da CLI para conhecer todas as opções de autenticação e o guia da CLI sem interface gráfica para ver padrões de scripts.
Melhores práticas de segurança
- Rotacione as chaves regularmente: Estabeleça um cronograma de rotação de chaves para suas contas de serviço
- Use nomes descritivos: Nomeie as contas de serviço de acordo com sua finalidade (por exemplo, "Linear Integration", "Sentry Auto-Fix")
- Limite o escopo: Crie contas de serviço separadas para diferentes fluxos de trabalho de automação
- Monitore o uso: Revise a atividade das contas de serviço no dashboard de analytics da sua equipe
- Revogue contas não utilizadas: Arquive contas de serviço que não estão mais em uso
Arquivar uma conta de serviço
Ao arquivar uma conta de serviço:
- Todas as chaves de API associadas à conta são revogadas
- As integrações que usam essas chaves deixam de funcionar
- O registro da conta é preservado para fins de auditoria
Para arquivar uma conta de serviço:
- Acesse Dashboard → Configurações → Chaves de API → Contas de serviço
- Clique no ícone de arquivamento ao lado da conta de serviço
- Confirme a ação de arquivamento
As contas arquivadas podem ser visualizadas clicando em Mostrar arquivadas na página Contas de serviço. Isso ajuda a manter um histórico completo de auditoria das contas de serviço usadas pela equipe.
Contas de serviço estão disponíveis no plano Enterprise
Automatize fluxo de trabalho com o Cherri Code em escala usando conta não humana para API e agente na nuvem.