GitHub
Приложение Cursor для GitHub подключает ваши репозитории, чтобы вы могли пользоваться такими функциями, как Cloud Agents и Bugbot.
Настройка
Требуются права администратора Cursor и организации GitHub.
- Перейдите в раздел Интеграции в дашборде
- Нажмите Подключить рядом с GitHub (или Управление подключениями, если GitHub уже подключён)
- Выберите Все репозитории или Выбранные репозитории
- Вернитесь в дашборд, чтобы настроить функции для своих репозиториев
Чтобы отключить аккаунт GitHub, вернитесь в дашборд интеграций и нажмите Отключить аккаунт.
Настройка IP allowlist
Если ваша организация использует функцию IP allowlist GitHub для ограничения доступа к репозиториям, Cursor можно настроить для работы через размещённый egress-прокси с ограниченным набором IP-адресов.
Рекомендуемый параметр GitHub Apps настраивается в GitHub. Для его включения Cursor не требуется. Если вместо этого вы самостоятельно добавите IP-адреса прокси исходящего Git-трафика, обратитесь по адресу hi@cursor.com, чтобы мы могли включить прокси исходящего Git-трафика для вашей команды. В противном случае Git-трафик может поступать не с этих адресов.
Включение настройки IP allowlist для установленных GitHub-приложений (рекомендуется)
В GitHub-приложении Cursor список IP-адресов уже заранее настроен. Вы можете включить IP allowlist для установленных приложений, чтобы они автоматически наследовали этот список. Это рекомендуемый подход, поскольку он позволяет нам обновлять список, а ваша организация будет получать обновления автоматически.
При этом наследуется список IP-адресов, зарегистрированный для GitHub-приложения Cursor. Это не предоставляет доступ всем клиентам, использующим эти адреса.
Чтобы включить эту настройку:
- Перейдите в настройки безопасности вашей организации
- Откройте настройки IP allowlist
- Установите флажок "Включить настройку IP allowlist для установленных GitHub-приложений"
Подробные инструкции см. в документации GitHub.
Добавьте IP-адреса напрямую в список разрешённых IP-адресов
Если в вашей организации используются списки разрешённых IP-адресов, определяемые IdP в GitHub, или если она не может использовать заранее настроенный список разрешённых IP-адресов, добавьте IP-адреса прокси из раздела Прокси исходящего Git-трафика и список разрешённых IP-адресов.
Расширенная настройка сети
Self-hosted-инстансы поддерживают несколько способов подключения помимо allowlist IP-адресов. Подробнее о настройке и поддерживаемых вариантах приватного подключения см. в разделе Private Connectivity.
Доступно для клиентов Enterprise. Используйте AWS PrivateLink, если ваш GitHub Enterprise Server размещён в AWS или может работать за AWS Network Load Balancer. PrivateLink обеспечивает доступ Cursor к GHES и, при необходимости, отправку вебхуков из GHES обратно в Cursor без исходящего трафика через публичный интернет.
Оптимально для: GHES-инстансов, размещённых в AWS, и команд, которым требуется приватное подключение через VPC endpoint
Безопасность: шифрование HTTPS, AWS PrivateLink, политики VPC endpoint, токены доступа сервисного аккаунта
Недостатки: требуется координация с Cursor и настройка AWS endpoint-сервиса.
Доступно для клиентов Enterprise. Используйте Cloudflare Tunnel, если AWS PrivateLink не подходит или нужен вариант развертывания только с исходящими подключениями. В вашей сети должен быть запущен cloudflared, а Cursor предоставляет hostname и токен туннеля.
Оптимально для: инфраструктур без входящего сетевого доступа
Безопасность: шифрование HTTPS, Cloudflare Tunnel, токены доступа сервисного аккаунта
Недостатки: необходимо запускать и обслуживать cloudflared в вашей инфраструктуре.
Разрешения
Приложение GitHub запрашивает следующие разрешения для работы функций Cursor:
| Разрешение | Назначение |
|---|---|
| Доступ к репозиторию | Клонировать ваш код и создавать рабочие ветки |
| Pull requests | Создавать PR и оставлять комментарии к ревью |
| Задачи | Отслеживать баги и задачи, выявленные во время ревью |
| Проверки и статусы | Сообщать о качестве кода и результатах тестирования |
| Действия и рабочие процессы | Отслеживать CI/CD-пайплайны и повторно запускать CI из pull request |
| Администрирование | Читать правила защиты веток и обязательных проверок, чтобы определять возможность слияния PR |
| Пользовательские роли репозитория | Определять уровни доступа пользователей, чтобы отображались нужные варианты слияния и ревью |
| Пользовательские свойства организации | Показывать метаданные репозитория, заданные организацией, при фильтрации |
Все разрешения соответствуют принципу наименьших привилегий.
Защищённая область Git
Ограничьте доступ к организации GitHub своей организацией Cursor, чтобы только ваши команды могли использовать её репозитории с Cloud Agents, автоматизациями и Bugbot. Для защиты области требуются права владельца или администратора организации GitHub. См. Защищённая область Git.
Устранение неполадок
- Установите GitHub app с доступом к репозиторию
- Проверьте права доступа к приватным репозиториям
- Проверьте права доступа своего аккаунта GitHub
- Предоставьте приложению права на запись в pull requests
- Проверьте правила защиты веток
- Переустановите приложение, если срок действия его установки истёк
- Проверьте, установлено ли оно на уровне организации
- Переустановите приложение с github.com/apps/cursor
- Обратитесь в поддержку, если установка повреждена
Следующие шаги
После подключения интеграции с GitHub настройте функции, использующие её:
- Bugbot — автоматизированные ревью PR, выявляющие баги и уязвимости
- Cloud Agents — ИИ-агенты, работающие в облаке с вашими репозиториями