Coder本周正式发布了Coder Agent Relay服务,SpaceXAI是首发合作伙伴。该服务能让软件工程团队把编码智能体工具运行在自己的基础设施上,由Cursor在云端负责推理和规划,并只接收与任务相关的源代码和工具输出。
在银行、生命科学、国防、航空航天、政府等强监管行业,这套方案被视为通往可控智能体化的一步。由于Coder环境采用自托管形式,开发者可以在隔离工作区中执行严格的合规策略,并通过规则限制智能体访问未授权目标。SpaceXAI在8月14日完成了对Cursor的收购,如今Cursor Cloud Agents可以运行在受监管企业自有基础设施上的Coder工作区内。开发人员依然使用熟知的Cursor交互界面,Cursor继续运行包括推理和规划在内的智能体循环;但实际工具调用是在客户网络内的Coder环境中执行,因此源代码、密钥和内部服务始终留在企业掌握的机器上。
Coder首席执行官Rob Whiteley对The New Stack表示,他们正聚焦“黄金路径”,希望为开发者提供心仪的工具,同时不必担心底层管道和安全策略。他说:“在Coder,我1%的工程师消耗了40%的token支出。问题不是他们花了多少钱,而是技术采用极不均衡。行业中由此出现了失败的tokenmaxxing风潮。”他认为,鼓励工程师尽可能多用AI来提升生产力,属于“正确的想法,但用错了衡量标准”,真正盯着token花费反而容易被误当成分数去追逐。Whiteley补充道:“现在我们应该把重点放在提升开发者技能上——这正是Coder要打开的市场,也就是把Coder的基础设施与SpaceXAI的智能体体验结合起来。”
真正挡住落地的是部署模型。受监管组织往往不允许使用供应商托管式工具,因为源代码需要受控访问,执行环境必须安全且可治理,每个动作都要能被审计。Whiteley说,最糟的情况经常发生:“直接封掉Cursor。我们有很多客户的安全团队就是这么做的。并不是Cursor有什么问题或不安全,而是架构不匹配。这些企业必须完全掌控智能体运行的执行环境。”他还谈到,一些团队采用Cursor后确实提升了效率,但随着使用范围扩大被安全团队叫停,最终集体撤回。凡是出现这种状况的开发者,都会嘟囔“这就是为什么我们得不到好东西”。Whiteley看到,部分客户后来反而改成这样的策略:“你们可以用Cursor,但智能体必须在Coder环境中运行。”于是开发人员终于能保留Cursor体验,而不是被安全团队拒绝,或被塞给并不好用的远程方案。
Whiteley解释,客户本不应该自己充当系统集成商;Cursor与Coder是“独立地”意识到需要加强技术整合。Cursor自3月起已经支持自托管智能体。这次合作把市场行动和产品集成绑定在一起:每个Coder工作区都能启动一个Cursor worker,以出站方式连接Cursor;平台团队可以像管理普通开发环境一样供给和扩展这些工作区。工具调用和代码仓库检出仍保留在客户受控的基础设施上,只有相关代码和工具输出会被送到Cursor用于云端的推理。智能体环境采用沙箱化、临时性设计,并且每个智能体只专注于单一项任务。如果出现提示注入,试图把智能体推往未授权资源,系统会在环境层直接屏蔽,而不是把责任留给模型去拒绝。每次运行都会留下一份日志,记录智能体访问了什么、执行了什么、改了什么、又被拦截了什么,因此不需要为某个时间段手工拼凑合规报告。
SpaceXAI是Coder围绕“最好的AI编码工具应当在任何组织、任何基础设施上运行,同时组织不必放弃控制权”这一想法建立的首个合作伙伴。Coder Agent Relay for Cursor目前面向设计合作伙伴开放私有预览。