Skip to main content

Command Palette

Search for a command to run...

Equipes e Empresarial

Contas de serviço

Contas de serviço são contas não humanas que permitem que equipes automatizem com segurança fluxos de trabalho com o Cherri Code em grande escala. Com contas de serviço, você pode consumir APIs, autenticar na CLI e invocar agentes na nuvem sem vincular integrações às contas pessoais de desenvolvedores individuais.

Por que usar contas de serviço

À medida que as equipes encontram novas formas de automatizar tarefas de programação com agentes na nuvem do Cherri Code, APIs e CLI, a necessidade de automação centralizada e segura se torna essencial. As contas de serviço atendem a essa necessidade ao:

  • Desvinculação de indivíduos: As automações continuam em execução mesmo quando pessoas e funções mudam
  • Gerenciamento seguro de credenciais: Rotacione facilmente as chaves de API sem interromper os fluxos de trabalho
  • Controle de acesso centralizado: Os Admins gerenciam todas as permissões das contas de serviço em um só lugar
  • Atribuição e auditabilidade: Vincule as execuções de agentes na nuvem ao serviço ou sistema que as iniciou

Principais funcionalidades

Nenhuma licença adicional necessária

As contas de serviço estão incluídas no seu plano Enterprise sem custo adicional. Elas não ocupam uma licença.

Consumo de uso

As contas de serviço consomem o uso do pool de uso da sua equipe, assim como os usuários humanos. Todo o uso é rastreado e fica visível nas análises e no faturamento da sua equipe.

Integração com agente em nuvem

Contas de serviço podem iniciar execuções de agentes em nuvem programaticamente. Isso permite cenários de automação, como:

  • Um ticket criado no Linear acionando um agente em nuvem para implementar uma funcionalidade
  • Um erro no Sentry acionando um agente em nuvem para investigar e corrigir a issue
  • Serviços internos de engenharia iniciando migrações ou tarefas de refatoração

Visibilidade para admins

As execuções de agentes em nuvem iniciadas por contas de serviço ficam acessíveis a todos os admins da equipe. Isso garante visibilidade e supervisão dos fluxos de trabalho automatizados em toda a organização.

Acesso ao repositório

As contas de serviço podem iniciar execuções de agentes em nuvem em qualquer repositório autorizado pelo app Cherri Code GitHub.

Para conectar o GitHub em nível de equipe:

  1. Acesse Dashboard → Configurações → Integrações
  2. Conecte o app Cherri Code GitHub à sua organização
  3. Autorize os repositórios aos quais as contas de serviço terão acesso

O acesso aos repositórios é controlado pelas permissões configuradas para a instalação do app GitHub da sua equipe.

Criar uma conta de serviço

Admins podem criar e gerenciar contas de serviço no dashboard do Cherri Code.

  1. Acesse Dashboard → Configurações → Chaves de API → Contas de serviço
  2. Clique em Nova conta de serviço
  3. Insira um nome e uma descrição opcional para a conta de serviço
  4. Clique em Criar

Ao criar uma conta de serviço, uma chave de API é gerada. Copie essa chave imediatamente — ela será exibida apenas uma vez e não poderá ser recuperada posteriormente.

Gerenciar chaves de API

Cada conta de serviço pode ter chaves de API associadas. Você pode:

  • Ver chaves mascaradas: Consulte os últimos caracteres de cada chave para identificá-la
  • Rotacionar chaves: Gere uma nova chave e invalide a anterior
  • Arquivar contas de serviço: Arquive uma conta de serviço e revogue todas as chaves de API dela

Rotacionar uma chave de API

Para rotacionar uma chave de API:

  1. Acesse Dashboard → Configurações → Chaves de API → Contas de serviço
  2. Localize a conta de serviço e clique no ícone de rotação ao lado da chave de API
  3. Copie a nova chave imediatamente

A chave antiga é invalidada imediatamente. Atualize todas as integrações que usam a chave antiga.

Como usar contas de serviço com a API

As contas de serviço se autenticam com a própria chave de API. Use a chave no cabeçalho Authorization ao fazer solicitações à Cloud Agents API:

curl -X POST https://api.cursor.com/agents \  -H "Authorization: Bearer YOUR_SERVICE_ACCOUNT_API_KEY" \  -H "Content-Type: application/json" \  -d '{    "repo": "owner/repo",    "prompt": "Implement the feature described in issue #123"  }'

Consulte a documentação da API do Cloud Agents para acessar a referência completa da API.

Como usar contas de serviço com a CLI

As contas de serviço podem autenticar a CLI do Cherri Code definindo a chave de API como CURSOR_API_KEY. Essa é a forma recomendada de executar a CLI em pipelines de CI/CD, tarefas cron e outros ambientes não interativos em que não é possível fazer login pelo navegador.

export CURSOR_API_KEY=your_service_account_api_key# Execute uma tarefa em um pipeline de CIagent -p --force "Refactor the authentication module to use OAuth 2.0"

A mesma variável de ambiente funciona em qualquer contexto, inclusive no desenvolvimento local. Consulte a documentação de autenticação da CLI para conhecer todas as opções de autenticação e o guia da CLI sem interface gráfica para ver padrões de scripts.

Melhores práticas de segurança

  • Rotacione as chaves regularmente: Estabeleça um cronograma de rotação de chaves para suas contas de serviço
  • Use nomes descritivos: Nomeie as contas de serviço de acordo com sua finalidade (por exemplo, "Linear Integration", "Sentry Auto-Fix")
  • Limite o escopo: Crie contas de serviço separadas para diferentes fluxos de trabalho de automação
  • Monitore o uso: Revise a atividade das contas de serviço no dashboard de analytics da sua equipe
  • Revogue contas não utilizadas: Arquive contas de serviço que não estão mais em uso

Arquivar uma conta de serviço

Ao arquivar uma conta de serviço:

  • Todas as chaves de API associadas à conta são revogadas
  • As integrações que usam essas chaves deixam de funcionar
  • O registro da conta é preservado para fins de auditoria

Para arquivar uma conta de serviço:

  1. Acesse Dashboard → Configurações → Chaves de API → Contas de serviço
  2. Clique no ícone de arquivamento ao lado da conta de serviço
  3. Confirme a ação de arquivamento

Contas de serviço estão disponíveis no plano Enterprise

Automatize fluxo de trabalho com o Cherri Code em escala usando conta não humana para API e agente na nuvem.

Contact Sales