Skip to main content

Command Palette

Search for a command to run...

Agentes na nuvem

máquina autogerenciada

A máquina autogerenciada transfere a execução de ferramentas do Cloud Agent para uma máquina que você gerencia. Sua equipe continua usando os Cloud Agents pelo app para desktop, pelo cursor.com e pelo mobile. O Cherri Code executa o loop do agente, a inferência e o planejamento. Seu worker faz as edições de arquivos e executa os comandos de terminal. Ele também roda ferramentas de computer-use e servidores MCP locais.

Quem deve usar máquinas autogerenciadas

Use máquinas autogerenciadas quando a nuvem gerenciada da Cherri Code não atender às suas restrições:

  • Você tem requisitos rígidos de rede e o código ou os serviços não podem ser acessados de fora da sua rede. Para controle de versão ou repositórios de pacotes privados, comece com Cloud Agents gerenciados e conectividade privada (AWS PrivateLink ou Cloudflare Tunnel).
  • Você tem hardware personalizado, como máquinas com GPU ou Macs para desenvolvimento iOS. Use uma máquina que você já mantém em execução ou uma VM de um host parceiro como AWS Lambda, Cloudflare, Namespace, Modal, Daytona, E2B, Vercel, Tensorlake ou SuperServe.
  • Você tem imagens personalizadas, como um sistema operacional diferente ou um pipeline de build existente, difíceis de salvar como um build de Cloud Agent.

Prefira Cloud Agents gerenciados quando

Você não precisa ser dono da infraestrutura de computação para manter os agentes dentro do seu perímetro de segurança. Continue com os Cloud Agents gerenciados pela Cherri Code quando estes controles atenderem aos seus requisitos:

  • VMs isoladas por agente, provisionadas e encerradas pela Cherri Code, sem nenhum pool de workers para dimensionar, atualizar, escalar ou manter de plantão.
  • Listas de permissão de rede que restringem os domínios de saída por usuário, equipe ou ambiente.
  • Conectividade privada via AWS PrivateLink ou Cloudflare Tunnel para GitHub Enterprise Server self-hosted, GitLab Enterprise e APIs privadas de controle de versão, além de Tailscale ou um cliente similar para serviços na sua VPC.
  • Privacy Mode e segredos controlados pelo cliente limitados aos ambientes que você escolher. Consulte Segurança e rede do Cloud Agent para ver o modelo completo.

O que sai da sua rede

O checkout completo, o cache de build e as credenciais locais da machine permanecem na sua machine. Durante uma execução, o worker envia ao Cherri Code o conteúdo de que o agente precisa, como file contents, saída do terminal, diffs, capturas de tela, resultados de MCP locais e metadata de roteamento. Se você habilitar o desktop sharing, ele também transmite o agent desktop.

O worker envia os artifacts do Cloud Agent, como capturas de tela, vídeos e referências de log, para o armazenamento gerenciado pelo Cherri Code, para que apareçam nos pull requests e no dashboard. Mantenha segredos fora do tool output e dos artifacts.

Os workers precisam de acesso HTTPS de saída para:

  • api2.cursor.sh e api2direct.cursor.sh para a agent session
  • cloud-agent-artifacts.s3.us-east-1.amazonaws.com para artifact uploads

Não são necessárias inbound ports, public IPs nem túneis VPN. Se você usar um proxy, defina HTTPS_PROXY ou https_proxy no environment do worker.

Para desativar os artifact uploads, bloqueie o tráfego outbound para cloud-agent-artifacts.s3.us-east-1.amazonaws.com no worker. Isso impede apenas o upload dos artifacts. O agente continua funcionando normalmente, incluindo chamadas de ferramenta e resultados, mas seus artifacts não aparecerão nos pull requests nem no dashboard.

Como funciona

TermoDefiniçãoExemplo
WorkerUma máquina sua, registrada no Cherri Code com a CLI do Cherri Code. É onde o agente faz o trabalho: editar arquivos, executar comandos e acessar o código.Uma VM Linux na sua conta da AWS ou um Mac mini na sua mesa.
Pool da equipeUm destino de roteamento que você pode selecionar na UI do cliente do Cherri Code. Os chats aguardam no pool da equipe até que um worker os reivindique. Depois que um worker reivindica um chat, toda a atividade desse chat é encaminhada para ele.Um pool da equipe gpu roteia solicitações que precisam de GPUs, atendidas apenas por máquinas com GPUs. Um pool da equipe ios é atendido apenas por Macs, para chats relacionados a desenvolvimento iOS.
ControladorCódigo executado por você que ajusta a capacidade de workers conforme a demanda.Chega uma solicitação em um pool da equipe sem workers ociosos. Seu controlador percebe isso e inicia uma nova máquina.

Use a CLI do Cherri Code para iniciar um worker na sua máquina. O agent worker start abre uma conexão HTTPS de saída de longa duração com o backend do Cherri Code, e o Cherri Code envia as chamadas de ferramenta do agente por essa conexão. O Cherri Code nunca se conecta à sua rede: basta a conexão de saída da sua máquina para o Cherri Code.

Forward Return Inference (LLM) loop
AGENT LOOP · CHERRI CODE CLOUDTOOL EXECUTION · YOUR NETWORKOutbound-only · no inbound from Cherri CodeInference (LLM)model inferenceagent-cliagent worker startCherri Code UIweb / desktopAgent Looporchestrationstate managementBridgeframe routingWorkerworker runtimeToolsTerminalFilesystemBrowserstart runtool callstream to UIresultsoutbound HTTP/2prompttool callsstarts workerexec tool callsresults

Os workers têm duas configurações:

  1. My Machines. Ideal para fluxos de trabalho pessoais e usos pontuais: seu devbox, uma VM sobressalente ou uma máquina com estado que você não quer recriar. Conecte uma máquina à sua conta. Vários agentes podem executar na mesma máquina. Veja My Machines.
  2. Team Pools. Ideal para times e empresas: capacidade compartilhada, autenticação com conta de serviço e imagens gerenciadas de forma centralizada. Registre máquinas sob um nome de pool e o Cherri Code roteia cada novo chat para uma máquina disponível no pool, um agente por máquina. Execute um controlador para aumentar e reduzir o pool. Veja Team Pools.

Para executar workers de Team Pool em uma VM ou sandbox de terceiros, veja Integrações.

Padrões de implantação suportados

Execute um worker em qualquer lugar onde seja possível instalar a CLI do Cherri Code e suas dependências:

  • Máquinas pessoais. Conecte um laptop, devbox, Mac ou VM remota por meio do My Machines.
  • Hosts ou containers persistentes. Execute um ou mais workers do pool com systemd, launchd, Docker ou outro gerenciador de processos.
  • Infraestrutura dinâmica. Use o controlador de workers integrado ou a Cloud Agents API para iniciar máquinas conforme as solicitações chegarem.
  • Kubernetes. Comece pelo template anysphere/k8s-workers. Ele executa agent worker controller --spawn no seu cluster e cria um Pod de worker por solicitação reservada, ou mantém Pods aquecidos com --warm-idle, sem CRD. Veja Integrações.
  • Hosts e templates de parceiros. Execute workers do pool na AWS Lambda, Cloudflare, Namespace, Modal, Daytona, E2B, Vercel, Tensorlake, Coder ou SuperServe com os guias de parceiros, ou clone um template de referência do Cherri Code para AWS Lambda MicroVMs, Cloudflare Containers ou Kubernetes. Veja Integrações.

Os guias de implantação, os guias de parceiros e os templates são arquiteturas de referência. A imagem do worker, a infraestrutura, os segredos, a política de escalonamento e a validação em produção são de sua responsabilidade.

Custo

Cada opção de tempo de execução usa o modelo selecionado e segue seu preço. Os Cloud Agents gerenciados pela Cherri Code já incluem a infraestrutura de execução. Com as Self-Hosted Machines, você também paga e opera suas máquinas, containers ou cluster.

Requisitos

Todo worker precisa da CLI do Cherri Code e de acesso HTTPS de saída. Instale a CLI em cada máquina:

My Machines

Team Pools

  • Um plano Enterprise do Cherri Code.

  • Uma chave de API de conta de serviço para autenticação do worker. Logins pessoais e outros tipos de chave de API não conseguem iniciar workers do pool.

    export CURSOR_API_KEY="<team service-account API key>"
  • Configurações self-hosted definidas por um admin da equipe no Cloud Agents dashboard: Allow máquinas autogerenciadas permite que os usuários optem por participar, e Require máquinas autogerenciadas direciona todo Cloud Agent run para os seus workers.

Computer use (opcional)

  • Um worker macOS com uma sessão de desktop iniciada. A CLI instala o helper app Cherri Code Computer Use na primeira inicialização; conceda a ele Accessibility e Screen Recording em System Settings.

  • Ou um worker Linux com os desktop packages. O worker cria seu próprio desktop ou reutiliza um X11 display existente:

    sudo apt-get install -y --no-install-recommends \  dbus-x11 ffmpeg tigervnc-standalone-server \  x11-utils x11-xserver-utils xdotool xfce4

    Veja Computer use and desktop sharing para os passos de permissão no macOS e a configuração completa no Linux.

Próximos passos

  • Escolha onde os Cloud Agents são executados: compare os Cloud Agents gerenciados, o My Machines e os Pools da equipe.
  • My Machines: conecte seu primeiro worker em poucos minutos e depois configure workers pessoais, raízes de espaço de trabalho e servidores MCP locais.
  • Pools da equipe: organize os workers em pools de equipe e escale a capacidade de workers com um controlador.
  • Integrações: guias de parceiros para AWS Lambda, Cloudflare, Namespace, Modal, Daytona, E2B, Vercel, Tensorlake, Coder e SuperServe e templates de referência para AWS Lambda MicroVMs, Cloudflare Containers e Kubernetes (anysphere/k8s-workers).
  • Computer use: permita que os agentes controlem um desktop e um navegador nos seus workers.
  • Referência da API: endpoints para workers, pools, a fila de solicitações pendentes (listar, acompanhar via SSE, reivindicar e liberar) e tokens de worker.
  • Máquinas autogerenciadas: respostas rápidas sobre configuração, Pools da equipe, integrações e solução de problemas.

Leve as máquinas autogerenciadas para sua empresa

Os Pools da equipe exigem um plano Enterprise. Fale com o time de vendas sobre pools de workers, conectividade privada e implantação.

Contact Sales