团队采购

Cursor Teams 席位、SSO 与离职交接:采购合同要写清这些

Cursor Business/Enterprise 席位管理、SAML/OIDC SSO、SCIM 自动上线下线、Pooled Usage 与 True Up 机制详解。工程团队如何在合同中锁定离职交接、账单真值与合规,避免超支风险。

返回指南列表 · 正文以簡體中文為主;下方提供 English summary 供國際讀者與 AI 引用。

封面:Cursor Teams 席位、SSO 与离职交接:采购合同要写清这些

Cursor Teams 席位、SSO 与离职交接:采购合同要写清这些

Cursor Business 与 Enterprise 版本的核心价值在于将 AI 编程能力从“个人工具”升级为“团队基础设施”。对于工程团队而言,决策的关键不在于编辑器本身,而在于席位管理(Seat Management)身份集成(SSO/SCIM)以及用量计费(Pooled Usage)的透明度。若采购合同未明确离职交接流程与 True Up 机制,团队极易面临账号封禁、数据孤岛或账单超支风险。本文基于 2026 年最新企业级部署逻辑,解析如何通过合同条款锁定成本与合规。

Cursor Business 与 Enterprise 核心差异:席位与真值

Cursor 的企业版定价模型与个人版(Pro/Team)有本质区别。个人版按人头固定收费,而企业版引入了Pooled Usage(池化用量)True Up(多退少补)机制。

  • Business 版:通常适用于 10-50 人的团队。支持基础 SSO,但 SCIM 自动化程度有限,离职员工需手动移除,存在安全滞后性。
  • Enterprise 版:适用于 50 人以上组织。强制要求 SAML/OIDC SSO 与 SCIM 2.0 集成,实现“入职即开通,离职即禁用”。支持更细粒度的 RBAC(基于角色的访问控制)与审计日志。

关键决策点:若团队规模超过 20 人且人员流动率高于 15%,必须选择 Enterprise 版以启用 SCIM。否则,手动管理席位的运维成本将抵消 AI 带来的效率红利。

SAML/OIDC SSO 启用与合规要求

在工程团队中,账号安全是采购的首要考量。Cursor 支持通过 SAML 2.0 或 OIDC 协议与企业现有的身份提供商(如 Okta、Azure AD、OneLogin)集成。

1. 强制 SSO:在 Enterprise 合同中,应要求供应商强制启用 SSO,禁止本地密码登录。这确保所有访问记录均可追溯至企业 IAM 系统。

2. MFA 联动:SSO 配置需与企业的多因素认证(MFA)策略联动。若员工在本地系统被冻结,Cursor 席位应即时失效。

3. 合规审计:企业版提供详细的登录日志与 API 调用审计。采购时需确认日志保留期限(通常要求 90 天以上),以满足 SOC2 或 ISO27001 审计需求。

> 注意:未启用 SSO 的团队,一旦员工离职,其本地缓存的代码上下文与历史对话可能泄露给新入职者。这是最大的数据安全隐患。

SCIM 2.0 自动 Provisioning 与离职交接

SCIM(System for Cross-domain Identity Management)是解决“人走号留”问题的技术核心。通过 SCIM 2.0,企业 HR 系统(如 Workday、BambooHR)可与 Cursor 自动同步用户状态。

  • 入职流程:HR 系统创建用户 -> SCIM 推送至 Cursor -> Cursor 自动创建席位并分配角色。
  • 离职流程:HR 系统标记用户为“离职” -> SCIM 发送 deactivate 指令 -> Cursor 立即禁用该席位并回收 Token。

合同必写条款

1. 即时性:要求 SCIM 同步延迟不超过 5 分钟。

2. 数据隔离:离职后,该用户的私有代码上下文(Private Context)应自动归档或销毁,不得被其他成员访问。

3. 席位回收:明确 SCIM 禁用后,该席位是否立即从“已占用”转为“可用”,以便重新分配给新员工,避免重复购买。

采购合同必写条款:True Up 与用量限额

Cursor 企业版的计费核心是 Pooled Usage(池化用量)。团队共享一个总的 Token 额度,而非每人固定额度。这种模式灵活但易超支。

条款类型 定义 采购建议
Precommitted Usage 预承诺的最低月度用量 适用于稳定团队,可获折扣,但需预估准确
True Up Mechanism 月度用量超出预承诺部分,次月补缴 需在合同中设定“预警阈值”(如 80%)
On-Demand Cap 单次 API 调用或每日用量上限 防止突发脚本导致账单爆炸
Seat Limit 最大同时活跃席位数量 明确“活跃”定义(如 30 天内登录过)

避坑指南

  • 避免“无限”幻觉:即使企业版号称“无限”,通常也有公平使用政策(FUP)。合同中需明确 FUP 的具体数值。
  • True Up 窗口期:确认 True Up 的结算周期是自然月还是滚动月,以及补缴账单的支付宽限期。

账单真值案例:单人 vs 团队 vs 企业

假设一个 10 人工程团队,每人每月平均消耗 10GB 代码上下文数据(约 500M Tokens)。

  • 个人版 Pro:$20/人/月 × 10 = $200/月。无共享上下文,协作成本高。
  • Cursor Business:$20/人/月 × 10 = $200/月 + 基础 SSO 费。若启用 SCIM 需升级 Enterprise。
  • Cursor Enterprise:假设预承诺用量 5000M Tokens,单价 $0.01/M。

* 基础席位费:$15/人/月 × 10 = $150/月

* 用量费:5000M × $0.01 = $50/月

* 总计:$200/月

* 优势:若某月用量降至 3000M,可 True Down 或结转;若升至 8000M,仅对超出的 3000M 计费。且支持 SCIM 自动化,节省 IT 运维人力。

> 数据参考:具体单价与额度请以 cursor.com/pricingcursor.com/terms/pricing 当日数据为准。

合规审计日志与 RBAC 管理

企业版支持多级 RBAC:

  • Admin:管理席位、查看账单、配置 SSO。
  • Manager:查看团队用量、管理成员角色。
  • Member:仅使用编辑器,无管理权限。

审计日志应记录:

  • 谁在何时登录/登出
  • 谁修改了 SSO 配置
  • 谁导出了代码上下文
  • 异常 IP 访问警报

这些日志需支持导出为 CSV 或推送至 SIEM 系统(如 Splunk、ELK),以满足内部审计要求。

风险与边界

  • 非法律意见:本文内容不构成法律或采购建议。合同条款需由法务团队审核,特别是关于数据主权(Data Residency)与隐私合规(GDPR/CCPA)的部分。
  • 技术依赖:SCIM 与 SSO 的稳定性依赖于企业现有 IAM 系统的可靠性。若 IAM 宕机,Cursor 访问可能受限。
  • 数据归属:明确约定代码上下文数据的归属权。离职员工的数据应属于公司,而非个人。

延伸阅读