Coder本周宣布推出Coder Agent Relay服务,SpaceXAI作为首发合作伙伴。该服务允许软件工程团队在自有基础设施上运行编码智能体工具,同时由Cursor在云端处理推理和规划任务,接收相关源代码及工具输出结果。

该服务被定位为面向银行、生命科学、国防、航空航天、政府等受监管行业的智能体化控制通行证。Coder环境的自托管特性使开发者能够在隔离的工作空间内强制执行严格的合规要求,理论上(即便实践中并非总能实现)可通过策略配置限制对未授权目标的访问。

AI编程尚未触及的市场

Cursor已于8月14日完成被SpaceX收购的交易,现在其Cursor云智能体可以在高度受监管组织自有基础设施上的Coder工作空间内运行。开发者保留他们熟悉的Cursor使用体验,Cursor继续运行智能体循环,包括推理和规划环节。工具调用则在客户网络内的Coder环境中执行,因此源代码、密钥和内部服务仍保留在客户可控的机器上。

Coder首席执行官罗布·惠特利向The New Stack表示,其团队专注于打造"黄金路径",以解决严重的失衡问题,让开发者获得他们偏好的工具,并配置好相应设置,使他们无需担心底层管道和策略问题。

"在Coder公司内部,1%的工程师占据了40%的Token支出,"惠特利说道,"问题不在于他们花了多少钱,而在于技术采用的不均衡。这导致了(智能体使用上的)'有产者'与'无产者'之间日益扩大的差距。在整个行业中,这种现象催生了昙花一现的'Token极限化'风潮。"

他表示,鼓励工程师最大化使用AI以提升生产力,这种想法"出发点是对的,但指标错了",将花在Token上的金钱作为衡量标准是一种误导,容易被人为操纵。"现在我们正确地将重心放在提升开发者技能上——这正是Coder所开辟的市场,即将Coder的基础服务与SpaceXAI的智能体化体验相结合,"惠特利补充道。

真正的阻碍在于部署模式

Coder的策略着眼于一个事实:受监管组织的运营要求是供应商托管工具无法满足的,即源代码需要受控访问、执行环境需要安全性和治理机制、每一项操作都必须可审计。将其基础服务与SpaceXAI的智能体化体验相结合,开辟了一个市场——惠特利及其团队表示,智能体的使用本身并非问题所在,真正的阻碍在于部署模式。

这种阻碍究竟有多严重?首席执行官惠特利表示,它往往是绝对性的。

"最糟糕的情况其实很常见:直接禁用Cursor,"惠特利感叹道,"我们有数十个客户的安全团队都这么做了。并非Cursor本身存在任何问题或安全隐患,这纯粹是架构层面的不匹配。这些企业需要对智能体运行的环境拥有完全的控制权。"

他描述了这样的场景:软件工程师发现安全团队已经禁止了云端智能体,从而导致Cursor被封锁。

"最糟糕的情况就是直接禁用Cursor。并非Cursor本身有任何问题或不安全,这只是架构层面的不匹配。这些被限制的开发者不禁发出'这就是为什么我们无法拥有好东西'的感慨。"

这就是为什么好东西用不上

这些受限的开发者呼应着"这就是为什么我们不能拥有好东西"的普遍情绪。也就是说:一个团队采用了Cursor,并看到了生产力的提升……但随着使用范围扩大,此事引起了安全团队的注意,于是团队决定完全撤回该工具。我见过同样的客户后来又扭转了政策,规定'你可以使用Cursor,只需在Coder中运行智能体即可',这样这些企业的开发者终于能够在不被安全团队否决的情况下,获得他们偏爱的Cursor用户体验和界面。或者更糟的情况是,被告知需要改用Citrix,"惠特利回忆道。

客户不应充当系统集成商

惠特利解释说,是客户方提出了这一开发需求,他证实Cursor和Coder"各自独立地"意识到需要改善两家技术之间的集成。

"客户永远不应该充当系统集成商——说实话,许多客户此前已经在这样做了。Cursor自3月起就已支持自托管智能体,"惠特利补充道。

这次合作将联合市场推广行动与直接的产品集成相结合。每个Coder工作空间都可以启动一个Cursor工作进程,该进程会向Cursor发起出站连接。平台团队可以像管理现有开发者环境一样,配置和扩展这些工作空间,因此受监管组织能够在私有代码和定制硬件旁大规模部署云智能体,同时无需放弃Cursor的产品体验,也不必牺牲Coder工作空间的安全性和标准化程度。

工具执行和代码仓库检出操作仍在客户可控的基础设施上进行,而相关代码和工具输出则被发送至Cursor,用于云端托管的推理运算。

沙箱化智能体是临时性的且仅限单一任务

智能体环境是沙箱化的、临时性的,且仅限于单一任务范围。任何试图诱导智能体访问未授权资源的提示注入攻击,都会在环境层面被拦截,而不是依赖模型自身拒绝执行。模型选择和推理运算仍由云服务提供商负责。

每次运行都会生成一份日志,记录智能体访问、执行、变更以及被阻止执行的所有操作,因此任何时间段的合规报告都无需手动重建。

SpaceXAI是Coder正在构建的多个合作伙伴关系中的第一个,其背后的理念主张:最优秀的AI编程工具应当能够在任何组织、任何基础设施上运行,而无需该组织为获得这些工具而放弃控制权。

面向Cursor的Coder Agent Relay服务目前正与设计合作伙伴进行私密预览测试。

Q&A

Q1:Coder Agent Relay服务具体是做什么的?

A:该服务让软件工程团队能够在自有基础设施上运行编码智能体工具,同时由Cursor在云端处理推理和规划任务,源代码、密钥等敏感信息始终保留在客户可控的机器上。

Q2:为什么很多企业会直接禁用Cursor这类AI编程工具?

A:主要是架构层面的不匹配问题,而非Cursor本身存在安全隐患。受监管行业(如银行、国防)的安全团队需要对智能体运行环境拥有完全控制权,Coder Agent Relay正是为解决这一部署难题而生。

Q3:Coder Agent Relay目前能否正式使用?

A:目前该服务仍处于私密预览阶段,正与设计合作伙伴(如SpaceXAI)进行测试,尚未面向所有用户开放。

The New Stack