团队采购

Cursor Teams 席位、SSO 与离职交接:采购合同要写清这些

Cursor Business/Enterprise 席位管理、SAML/OIDC SSO、SCIM 自动上线下线、Pooled Usage 与 True Up 机制详解。工程团队如何在合同中锁定离职交接、账单真值与合规,避免超支风险。

返回指南列表

封面:Cursor Teams 席位、SSO 与离职交接:采购合同要写清这些

Cursor Teams 席位、SSO 与离职交接:采购合同要写清这些

Cursor Business 与 Enterprise 版本的核心价值在于将 AI 编程能力从“个人工具”升级为“团队基础设施”。对于工程团队而言,决策的关键不在于编辑器本身,而在于席位管理(Seat Management)身份集成(SSO/SCIM)以及用量计费(Pooled Usage)的透明度。若采购合同未明确离职交接流程与 True Up 机制,团队极易面临账号封禁、数据孤岛或账单超支风险。本文基于 2026 年最新企业级部署逻辑,解析如何通过合同条款锁定成本与合规。

Cursor Business 与 Enterprise 核心差异:席位与真值

Cursor 的企业版定价模型与个人版(Pro/Team)有本质区别。个人版按人头固定收费,而企业版引入了Pooled Usage(池化用量)True Up(多退少补)机制。

  • Business 版:通常适用于 10-50 人的团队。支持基础 SSO,但 SCIM 自动化程度有限,离职员工需手动移除,存在安全滞后性。
  • Enterprise 版:适用于 50 人以上组织。强制要求 SAML/OIDC SSO 与 SCIM 2.0 集成,实现“入职即开通,离职即禁用”。支持更细粒度的 RBAC(基于角色的访问控制)与审计日志。

关键决策点:若团队规模超过 20 人且人员流动率高于 15%,必须选择 Enterprise 版以启用 SCIM。否则,手动管理席位的运维成本将抵消 AI 带来的效率红利。

SAML/OIDC SSO 启用与合规要求

在工程团队中,账号安全是采购的首要考量。Cursor 支持通过 SAML 2.0 或 OIDC 协议与企业现有的身份提供商(如 Okta、Azure AD、OneLogin)集成。

1. 强制 SSO:在 Enterprise 合同中,应要求供应商强制启用 SSO,禁止本地密码登录。这确保所有访问记录均可追溯至企业 IAM 系统。

2. MFA 联动:SSO 配置需与企业的多因素认证(MFA)策略联动。若员工在本地系统被冻结,Cursor 席位应即时失效。

3. 合规审计:企业版提供详细的登录日志与 API 调用审计。采购时需确认日志保留期限(通常要求 90 天以上),以满足 SOC2 或 ISO27001 审计需求。

> 注意:未启用 SSO 的团队,一旦员工离职,其本地缓存的代码上下文与历史对话可能泄露给新入职者。这是最大的数据安全隐患。

SCIM 2.0 自动 Provisioning 与离职交接

SCIM(System for Cross-domain Identity Management)是解决“人走号留”问题的技术核心。通过 SCIM 2.0,企业 HR 系统(如 Workday、BambooHR)可与 Cursor 自动同步用户状态。

  • 入职流程:HR 系统创建用户 -> SCIM 推送至 Cursor -> Cursor 自动创建席位并分配角色。
  • 离职流程:HR 系统标记用户为“离职” -> SCIM 发送 deactivate 指令 -> Cursor 立即禁用该席位并回收 Token。

合同必写条款

1. 即时性:要求 SCIM 同步延迟不超过 5 分钟。

2. 数据隔离:离职后,该用户的私有代码上下文(Private Context)应自动归档或销毁,不得被其他成员访问。

3. 席位回收:明确 SCIM 禁用后,该席位是否立即从“已占用”转为“可用”,以便重新分配给新员工,避免重复购买。

采购合同必写条款:True Up 与用量限额

Cursor 企业版的计费核心是 Pooled Usage(池化用量)。团队共享一个总的 Token 额度,而非每人固定额度。这种模式灵活但易超支。

条款类型 定义 采购建议
Precommitted Usage 预承诺的最低月度用量 适用于稳定团队,可获折扣,但需预估准确
True Up Mechanism 月度用量超出预承诺部分,次月补缴 需在合同中设定“预警阈值”(如 80%)
On-Demand Cap 单次 API 调用或每日用量上限 防止突发脚本导致账单爆炸
Seat Limit 最大同时活跃席位数量 明确“活跃”定义(如 30 天内登录过)

避坑指南

  • 避免“无限”幻觉:即使企业版号称“无限”,通常也有公平使用政策(FUP)。合同中需明确 FUP 的具体数值。
  • True Up 窗口期:确认 True Up 的结算周期是自然月还是滚动月,以及补缴账单的支付宽限期。

账单真值案例:单人 vs 团队 vs 企业

假设一个 10 人工程团队,每人每月平均消耗 10GB 代码上下文数据(约 500M Tokens)。

  • 个人版 Pro:$20/人/月 × 10 = $200/月。无共享上下文,协作成本高。
  • Cursor Business:$20/人/月 × 10 = $200/月 + 基础 SSO 费。若启用 SCIM 需升级 Enterprise。
  • Cursor Enterprise:假设预承诺用量 5000M Tokens,单价 $0.01/M。

* 基础席位费:$15/人/月 × 10 = $150/月

* 用量费:5000M × $0.01 = $50/月

* 总计:$200/月

* 优势:若某月用量降至 3000M,可 True Down 或结转;若升至 8000M,仅对超出的 3000M 计费。且支持 SCIM 自动化,节省 IT 运维人力。

> 数据参考:具体单价与额度请以 cursor.com/pricingcursor.com/terms/pricing 当日数据为准。

合规审计日志与 RBAC 管理

企业版支持多级 RBAC:

  • Admin:管理席位、查看账单、配置 SSO。
  • Manager:查看团队用量、管理成员角色。
  • Member:仅使用编辑器,无管理权限。

审计日志应记录:

  • 谁在何时登录/登出
  • 谁修改了 SSO 配置
  • 谁导出了代码上下文
  • 异常 IP 访问警报

这些日志需支持导出为 CSV 或推送至 SIEM 系统(如 Splunk、ELK),以满足内部审计要求。

风险与边界

  • 非法律意见:本文内容不构成法律或采购建议。合同条款需由法务团队审核,特别是关于数据主权(Data Residency)与隐私合规(GDPR/CCPA)的部分。
  • 技术依赖:SCIM 与 SSO 的稳定性依赖于企业现有 IAM 系统的可靠性。若 IAM 宕机,Cursor 访问可能受限。
  • 数据归属:明确约定代码上下文数据的归属权。离职员工的数据应属于公司,而非个人。

延伸阅读

English summary

Cursor Business and Enterprise plans shift AI coding from individual tools to team infrastructure. Key differentiators include pooled usage, true-up billing, and SCIM 2.0 automation for seamless onboarding and offboarding. For teams with high turnover, Enterprise is essential to prevent data leaks and manage seat costs efficiently. Contracts must explicitly define SSO requirements, SCIM sync latency, and true-up thresholds to avoid billing surprises. Always verify current pricing and terms on cursor.com/pricing.