Gerenciamento de Modelos e Integrações
Sua equipe pode acessar vários modelos de IA e integrar o Cherri Code a diversos serviços. Esta documentação explica como controlar quais modelos estão disponíveis, gerenciar a confiança em servidores MCP e configurar integrações com ferramentas como Slack, GitHub e Linear.
Controle de acesso a modelos
Equipes Enterprise podem controlar quais modelos de IA os membros podem usar. Entre em contato com vendas para solicitar acesso. Isso ajuda a gerenciar custos, garantir o uso adequado e cumprir as políticas da organização.
Configure o acesso a modelos em dois locais:
- Configurações da equipe → Modelos no dashboard da equipe (somente para Enterprise). Em Configurações da equipe, abra a seção Provedores de modelos para gerenciar provedores, modelos, valores padrão e controles de chave de API pessoal (BYOK, traga sua própria chave). Essa é a configuração base da equipe.
- Organização → Grupos → [grupo] → Modelos, se você usar Grupos da organização. Use essa opção para ampliar o acesso de coortes específicas.
Você também pode gerenciar programaticamente a configuração base da equipe com as rotas de acesso a modelos da API de administração ou, entre equipes vinculadas, com a API da organização.
Como se combinam os acessos a modelos da equipe e dos grupos
O Cherri Code reconcilia as configurações de modelos da equipe e dos Grupos da Organização usando um modelo mais permissivo (união). Nenhuma das camadas substitui completamente a outra:
- Um modelo é permitido se a equipe ou qualquer um dos Grupos da Organização do usuário o permitir.
- Uma configuração de grupo não pode tornar um modelo mais restritivo do que o permitido por outra fonte. Os grupos servem para ampliar o acesso, não para restringi-lo além do que é permitido pela equipe ou por outro grupo.
- Defina os valores padrão mais restritivos na equipe. Use os Grupos da Organização apenas para conceder modelos adicionais a coortes selecionadas.
Os controles de chave de API pessoal (BYOK) permanecem apenas em Configurações da equipe → Modelos. As configurações de Modelos do Grupo da Organização não configuram o BYOK.
Consulte Grupos da Organização e Como se combinam limites e permissões para conhecer as regras completas de combinação entre configurações.
Como funciona a disponibilização de modelos corporativos
Quando novos modelos ficam disponíveis, o Cherri Code não os habilita imediatamente para todas as equipes corporativas.
Em vez disso, as equipes Enterprise podem habilitar novos modelos para a organização.
Consulte Modelos para ver a lista atual de modelos disponíveis.
Auto-review e acesso a modelos
O Auto-review usa um classificador em segundo plano executado em Claude 4.5 Haiku ou GPT-5.4 Mini. Bloquear todos eles desabilita o Auto-review no IDE, mesmo que os modos de execução da equipe o incluam. Consulte os requisitos do classificador do Auto-review.
Restringir chaves de API pessoais (controles de BYOK)
Equipes Enterprise podem impedir que membros usem suas próprias chaves de API com provedores de terceiros (OpenAI, Anthropic, Azure, AWS Bedrock) no Cherri Code. Todo o uso é feito por meio dos modelos incluídos do Cherri Code e do pool de uso.
Configure isso no dashboard da equipe, em Configurações da equipe → Modelos (somente para Enterprise).
Gerenciamento de confiança de servidores MCP
O Model Context Protocol (MCP) permite conectar ferramentas externas e fontes de dados ao Cherri Code. Os servidores MCP podem:
- Ler arquivos de sistemas externos
- Executar operações em seu nome
- Acessar bancos de dados e APIs
- Integrar-se a serviços de terceiros
Os servidores MCP são desenvolvidos e implementados por fornecedores externos, não pelo Cherri Code. Trabalhamos com parceiros para oferecer um marketplace selecionado de servidores confiáveis, mas você deve revisar os recursos e as permissões de cada servidor antes de habilitá-lo para sua equipe.
Como os servidores MCP têm capacidades significativas, você precisa gerenciar quais servidores sua equipe pode usar.
Lista de permissão do MCP
Equipes Enterprise podem controlar quais servidores MCP os membros da equipe podem usar. Configure isso no dashboard da equipe, em "Configuração do MCP" (somente para Enterprise).
Adicione cada servidor aprovado como uma entrada de comando ou URL e configure os controles de ferramentas e a política de rede. Em geral, aprovar um conjunto confiável de servidores e domínios é suficiente; aplique controles de ferramentas e rede mais rigorosos a cada servidor quando necessário.
Você também pode distribuir ~/.cursor/permissions.json via MDM para definir, a partir de um arquivo gerenciado, a lista de permissão de execução automática do MCP por usuário.
Nesse arquivo, mcpAllowlist deve ser um array JSON de strings com a sintaxe server:tool:
| Entrada | Significado |
|---|---|
server:tool | Uma ferramenta específica em um servidor MCP específico |
server:* | Todas as ferramentas de um servidor MCP |
*:tool | Uma ferramenta de qualquer servidor MCP |
*:* | Todas as ferramentas MCP |
O Cherri Code determina a lista de permissão efetiva do MCP nesta ordem:
- Dashboard da equipe ou outras configurações controladas pelo administrador
~/.cursor/permissions.json- A lista de permissão do MCP nas configurações do editor e Adicionar à lista de permissão em linha
Fontes de maior prioridade substituem as de menor prioridade. Elas não são mescladas.
Quando uma lista de permissão está ativa, apenas servidores que correspondem a uma entrada da lista podem ser executados. Servidores que não correspondem são bloqueados.
Adicionar um servidor à lista de permissão não o instala nas máquinas dos usuários. Os membros da equipe ainda precisam configurar o servidor em suas próprias configurações do Cherri Code.
Para distribuir um servidor aprovado, adicione-o a um marketplace da equipe. Administradores podem vincular servidores Team MCP independentes existentes ao marketplace padrão para que os membros da equipe possam instalá-los e configurá-los na Agent Window, IDE e CLI.
Todas as entradas da lista de permissão aceitam curingas com * para corresponder a qualquer sequência de caracteres.
Servidores baseados em comandos (stdio)
Para servidores MCP locais configurados com command e args, a lista de permissão considera a string de comando completa: o valor de command e todos os valores de args concatenados com espaços.
Com esta configuração em mcp.json:
{ "mcpServers": { "my-tool": { "command": "npx", "args": ["-y", "@acme/mcp-tool@latest"] } }}A string de comando completa é npx -y @acme/mcp-tool@latest. Na maioria dos sistemas, o shell resolve npx para um caminho completo, como /usr/local/bin/npx ou /opt/homebrew/bin/npx, então a string efetiva passa a ser /usr/local/bin/npx -y @acme/mcp-tool@latest.
Use um curinga * no início para fazer a correspondência independentemente do caminho de instalação:
| Entrada da lista de permissão | Corresponde a |
|---|---|
*npx -y @acme/mcp-tool@latest | npx em qualquer caminho, com estes argumentos exatos |
/usr/local/bin/npx -y @acme/mcp-tool@latest | Somente este caminho exato |
*npx -y @acme/* | Qualquer pacote MCP no escopo @acme |
*python */scripts/mcp-server.py* | Um servidor Python em qualquer caminho correspondente, com quaisquer argumentos adicionais |
Servidores baseados em URL (HTTP/SSE)
Para servidores MCP remotos configurados com url, a lista de permissão é comparada à URL.
Com esta configuração de mcp.json:
{ "mcpServers": { "acme-tools": { "url": "https://mcp.acme.com/sse" } }}A entrada da lista de permissão é comparada com a URL completa https://mcp.acme.com/sse:
| Entrada da lista de permissão | Corresponde a |
|---|---|
https://mcp.acme.com/sse | Esta URL exata |
https://*.acme.com/* | Qualquer subdomínio e caminho em acme.com |
https://mcp.acme.com/* | Qualquer caminho neste host |
Controles de ferramentas por servidor
Os controles de ferramentas ficam na seção Configuração do MCP e são definidos para cada servidor, não em uma lista separada de execução automática. Para cada servidor aprovado, restrinja as ferramentas que podem ser executadas listando-as no campo Ferramentas do servidor. Deixe o campo vazio para permitir todas as ferramentas desse servidor.
Controles de rede por servidor
Cada servidor aprovado tem sua própria política de rede, para que você controle o que ele pode acessar.
Servidores MCP remotos (URL) são restritos ao padrão de URL configurado.
Servidores locais baseados em comando (stdio) são executados em um sandbox com um destes modos de rede:
| Modo de rede | Comportamento |
|---|---|
| Permitir tudo | Sem restrições de saída. |
| Lista de permissão | Somente os destinos listados podem ser acessados. |
| Negar tudo | Executa o servidor localmente, sem acesso à rede de saída. |
| Sem sandbox | Executa sem sandbox de comandos ou de rede. |
Lista de bloqueio de repositórios Git
Você pode impedir que o Cherri Code acesse repositórios específicos.
Adicione URLs ou padrões de repositório no dashboard da equipe, em "Lista de bloqueio de repositórios" (somente para Enterprise). O Cherri Code não indexará nem trabalhará com repositórios bloqueados.
Escopos Git protegidos
Restrinja uma organização, grupo ou namespace do Git à sua organização do Cherri Code para que apenas suas equipes possam usar seus repositórios com agentes na nuvem, automações e Bugbot. O Cherri Code sempre verifica se um usuário tem acesso à origem conectada de um repositório antes de executar um agente ou uma verificação do Bugbot. Os Escopos Git protegidos acrescentam uma garantia no nível da organização a essa verificação por usuário, para que empresas possam ter certeza de que seu código não será acessado por contas não autorizadas do Cherri Code ("TI paralela") ou por equipes externas, mesmo que já tenham acesso legítimo ao Git.
Proteja ou remova um escopo na aba Integrações do seu dashboard (Teams e Enterprise). Para reivindicar um escopo, é necessário ser administrador de equipe do Cherri Code e também administrador do provedor de Git. Funciona com GitHub e GitLab na nuvem e auto-hospedados.
Integração: Slack
A integração com o Slack permite executar agentes na nuvem diretamente pelo Slack. Membros da equipe podem mencionar @cursor com uma solicitação e receber alterações de código automatizadas em pull requests.
O Cherri Code requer permissões para ler mensagens, publicar respostas e acessar metadados dos canais. Consulte a documentação da integração com o Slack para ver a lista completa.
Consulte Integração com o Slack para obter instruções detalhadas de configuração e uso.
Integração: GitHub, GHES e GitLab
Conecte o Cherri Code ao seu sistema de controle de versão para trabalhar com agentes na nuvem.
O Cherri Code requer acesso de leitura aos repositórios e acesso de escrita para criar PRs. Você controla quais repositórios o app Cherri Code pode acessar.
Consulte a integração com o GitHub para configuração.
Integração: Linear
Conecte o Linear para iniciar agentes na nuvem a partir de issues.
O Cherri Code requer acesso de leitura às issues e acesso de gravação para atualizar o status delas.
Consulte a integração com o Linear para mais detalhes.
Os controles de modelo estão disponíveis no plano Enterprise
Entre em contato com nossa equipe para saber mais sobre restrições de modelo e gerenciamento de MCP.