Cursor BYOK 怎么配置:自带 API Key 的边界与省钱账
Cursor BYOK(Bring Your Own Key)在 Settings → Models 粘贴 OpenAI/Anthropic/Google/Azure/Bedrock Key。本文说明官方步骤、Tab 不走 BYOK、隐私与 Pro 门槛,以及何时不如按量通道。

GSC 里「cursor byok」曝光高于多数词,说明有人在找自带钥匙,不是又一篇空泛评测。官方帮助文档 Bring your own API key 写得很直:把 Key 配进 Cursor,用你选的提供商模型发 Chat 类请求,费用走提供商账单。
官方配置步骤
- 打开 Cursor Settings → Models。
- 找到提供商:OpenAI、Anthropic、Google、Azure、或 AWS Bedrock。
- 粘贴 API Key,点 Save(无效 Key 会导致该提供商请求失败,直到改掉)。
- 在模型选择器里确认对应模型已出现,再开 Chat / Agent 试一句。
Azure / Bedrock 通常还要 endpoint、部署名或 IAM 角色等,按官方 AWS Bedrock / Azure 说明补全,不要只贴一把 Key 就以为通了。
必须先接受的三条边界
1. Tab 补全不走 BYOK。
官方明确:自定义 Key 只作用于 chat 类模型;Tab completion 仍用 Cursor 内置模型。别指望「自备 Claude Key = 全产品离线自费」。
2. 请求仍经 Cursor 后端拼最终 prompt。
官方说明:Key 不会长期存在 Cursor 服务器,但每次请求会随加密连接传到其后端做最终 prompt 组装,用完不持久化。这不是「Key 只呆在本机、流量直打提供商」的纯本地代理。
3. Zero Data Retention 不自动继承。
用自备 Key 时,不适用 Cursor 的 ZDR 承诺;数据按你所选提供商的隐私政策处理。团队强依赖 ZDR 时,应继续用 Cursor 内置模型。
论坛也有过反馈:Ask / Agent 等路径上 BYOK 可能要求付费订阅(行为以当前产品为准)。配之前在账户里确认自己是否仍被允许使用 API Keys。
什么时候 BYOK 真的省钱
- 你已有 Anthropic / OpenAI 企业合约或大量预付额度。
- Chat/Agent 用量尖峰,订阅内额度不够,愿意按 token 付。
- 需要 Azure / Bedrock 区域与合规落点。
什么时候不一定省:
- 只有轻度 Tab + 偶尔 Chat——Pro 配额可能更简单。
- 不会设提供商侧硬性月度封顶——Agent 死循环可以烧很多钱。
- 其实只是国内支付难,却去接灰色「无限 BYOK」第三方——密钥与封号风险另算。
支付与额度池问题,和 BYOK 是不同轴:前者见 没有国际信用卡、Pro 还是按量。CodePass 是本站相关按量服务;它不是 Cursor 官方 BYOK,也不替代 Models 里粘贴官方提供商 Key。若你的目标是「正规自备 OpenAI/Anthropic Key」,走官方 BYOK;若目标是「国内支付 + 多模型用量」,再评估按量通道,并读清服务条款。
和「覆盖 Base URL / 第三方 bridge」的区别
网上不少 cursor-byok 仓库做格式兼容或「无限」宣传。那是第三方兼容层,不是官方 BYOK 文档里的路径。风险包括:ToS、Key 泄漏、模型名映射错误。更稳妥的是官方 Providers 列表内的 Key;自建兼容层前先读 Base URL 中转 vs 插件。
配置后自检清单
- 提供商控制台能看到刚打出去的请求。
- 设好月度 spend cap。
- 模型选择器里分清「订阅额度模型」与「自备 Key 模型」(图标/标记以当前 UI 为准)。
- 用完即轮换 Key;离职收回。
常见问题
BYOK 能不能让免费账号无限用 Agent?
不要默认可以。产品策略会变;以设置页报错与订阅要求为准。被提示需 Pro 时,升级或关掉 API Keys 改用内置模型。
Key 会不会被 Cursor 存盘到云端?
官方称不持久化存储,但请求路径会经过 Cursor 后端。合规评估按「提供商政策 + 经 Cursor 转发」来做,不要按「纯本地直连」宣传来理解。
Tab 很慢是不是 BYOK 没配好?
不是。Tab 不走你的 Key。Tab 问题另查网络与订阅状态。