Автоматизация это не чат, который ты открыл. Это правило: случилось событие или время, и облачный агент уже работает без тебя.
Разовый Cloud Agent ты запускаешь руками. Автоматизация живёт на cursor.com/automations и сама поднимает такие прогоны.
Проверено: 2026-08 по доке. Desktop 3.17.19. Биллинг как у cloud agents. Эта фича может отсутствовать на плане без облака.
Как создать
Четыре двери, одна сущность:
- Agents Window
- сайт
cursor.com/automations - скилл
/automateиз локального агента: описываешь словами, Cursor собирает триггеры и инструменты - шаблон из Cursor Marketplace
Дальше в любом пути одно и то же:
- триггер: раз в час, PR opened, сообщение в Slack, webhook, Linear, Sentry, PagerDuty
- промпт: что делать
- инструменты: комментарий в PR, Slack, MCP, computer use
- репозиторий: ни одного, один, или multi-repo environment
- Save и Activate
Когда жать /automate: когда правило повторяется, и ты устал запускать облако руками.
Когда не жать: когда задача разовая. Для разовой хватит Cloud в выпадашке.
Триггеры, без простыни
Автоматизация может иметь несколько триггеров. Срабатывает любой.
- Расписание. Пресеты или cron. Может стартовать с задержкой, но не раньше указанного времени.
- Source control. GitHub, GitLab, Bitbucket Cloud. Ядро: draft/PR opened, push в PR, merge, push в ветку, комментарий. GitHub умеет больше: лейблы, CI completed, review comment, workflow run. Fork PR Cursor намеренно не берёт, кроме merge.
- Slack. Только публичные каналы. Сообщение, реакция, новый канал.
- Webhook. Свой POST. URL и ключ появляются после Save.
- Linear / Sentry / PagerDuty. Issues, циклы, ошибки, инциденты.
Для Slack и крона Cursor по умолчанию не клонирует репу. Если агент должен менять код, репозиторий укажи явно. Для SCM-триггеров репа обязательна.
Полный перечень GitHub-событий смотри в доке, если реально нужен «CI completed». Сюда его копировать незачем: он жирный и меняется.
Три готовых агента Cursor
На странице Automations уже лежат управляемые Cursor штуки. Это не твои промпты.
- Bugbot ревьюит PR.
- Security Agents ищут уязвимости. В чате близкий жест:
/review-security - PR Routing & Approval гоняет ревьюеров и может аппрувить низкий риск
Не собирай руками то, что уже есть кнопкой. Сначала открой managed-агент, потом пиши свою автоматизацию.
Права и счёт
Каждый запуск это cloud agent. Контекст у автоматизаций максимальный для модели, переключателя окна нет.
- Private: крутишь ты, платишь ты. Админы команды могут посмотреть и выключить
- Team Visible: команда видит, платишь всё равно ты, крутится твоим auth
- Team Owned: общий service account, деньги из пула команды, управляют админы
Повышение до Team Owned меняет личность: вебхук-ключ надо перевыпустить, личный OAuth MCP может отвалиться.
Кто пишет в GitHub: комментарии как cursor. Приватные автоматизации открывают PR от твоего аккаунта, командные от cursor.
Грабли, из-за которых я бы не включал сразу
- Memories. Включены по умолчанию. Агент помнит прошлые прогоны. На ненадёжном вводе (Slack, webhook) это дыра: в память можно запихнуть яд для следующих запусков. Для таких триггеров я бы выключил.
- Computer use. Браузер и рабочий стол агента. Без настроенного environment бесполезен, с environment ещё и дорогой.
- Любой Slack-канал на отправку. Агенту дают read публичных каналов, в которые он может писать. Это шире, чем кажется.
- MCP «весь сервер». Подключил сервер, отдал все его инструменты. Только те, которым доверяешь с правами автоматизации.
Главный вывод
Автоматизация имеет смысл, когда событие повторяется и облако уже умеет закрыть петлю: environment, секреты, понятный «готово». Иначе ты оплатишь регулярный шум.
Разовый прогон оставляй Cloud Agent. Ревью PR оставляй Bugbot. Своё правило пиши, когда этих двух не хватает.
Discussion
No comments yet - start the thread.