Cursor MCP (Model Context Protocol) — это способ подключить к Agent внешние tools и источники данных: трекеры, дизайн, БД, браузер, внутренние API. Ставите сервер из Marketplace/Customize или описываете в mcp.json. Канон: cursor.com/docs/mcp. Не путать с Skills (процедуры в markdown) и Hooks (перехват событий агента).
Соседи: Subagents (Browser built-in как раз через MCP), Automations (MCP tool на cloud runs), Cursor CLI. Pillar — n8n / автоматизация.
Для кого Cursor MCP
Берите MCP, когда агенту нужны живые данные или действия вне репозитория: создать issue, прочитать Notion, дернуть API. Если достаточно локальных файлов и shell — MCP не нужен. Если нужен guardrail «запретить tool» — hooks + enterprise allowlist.
| Транспорт | Где крутится | Вход | Auth | Пользователи |
|---|---|---|---|---|
| stdio | локально, Cursor стартует процесс | command + args | env / вручную | один |
| SSE | local/remote server | URL SSE endpoint | OAuth / headers | много |
| Streamable HTTP | local/remote server | URL HTTP endpoint | OAuth / headers | много |
*По cursor.com/docs/mcp (август 2026). Список Marketplace-плагинов меняется — сверяйте Customize.
Как пользоваться: маршрут на 1 вечер
- Marketplace: Customize → найдите официальный плагин → Add to Cursor → OAuth при необходимости.
- Или mcp.json: создайте
.cursor/mcp.jsonв проекте (или~/.cursor/mcp.jsonглобально). - Секреты: только через
${env:API_KEY}/ env-блок, не хардкод в git. - Проверка: в чате Agent должен видеть tools; попросите конкретный tool по имени.
- Approve: по умолчанию Cursor спрашивает разрешение на MCP tool (как у shell Run Modes).
- Логи: Output → MCP Logs при ошибках соединения.
{
"mcpServers": {
"server-name": {
"command": "npx",
"args": ["-y", "mcp-server"],
"env": {
"API_KEY": "${env:API_KEY}"
}
}
}
}
Remote-пример: поле url (+ опционально headers / auth для static OAuth). Redirect URLs Cursor: https://www.cursor.com/agents/mcp/oauth/callback и desktop http://localhost:8787/callback — оба нужно whitelisting у провайдера, если логинитесь и с web, и с desktop.
Capabilities и Apps
Поддерживаются Tools, Prompts, Resources, Roots, Elicitation и extension Apps (интерактивный UI в ответе tool). Progressive enhancement: если UI не рендерится, обычный MCP-ответ всё равно работает. Картинки tool может вернуть base64 — Cursor приложит их к чату.
Enterprise: allowlist и Team MCP
Team MCP раздают через Dashboard → Integrations & MCP (в т.ч. для Cloud Agents). Allowlist в Team Settings → MCP Configuration одобряет command-pattern для stdio и URL-pattern для remote; tool allowlist сужает автозапуск. Это политика, не автоустановка: marketplace access настраивается отдельно.
Сильные стороны
- Единый протокол вместо десятка ad-hoc плагинов «под каждый сервис».
- Project + global конфиг с интерполяцией env/workspace.
- Одинаковый mcp.json для IDE и Cursor CLI (
agent mcp …). - Изоляция падений: упал один сервер — остальные продолжают.
- Можно временно disable тумблером без удаления конфига.
Типичные ошибки
- Коммитить API keys в mcp.json вместо
${env:…}. - Ставить community-сервер без аудита прав на данные.
- Ждать user-level MCP в Cloud Agent без team distribution.
- Путать MCP с Automations tools: automation тоже может подключить MCP, но триггер — отдельно.
- Игнорировать MCP Logs при «tool не находится» — часто auth или crash на старте.
FAQ: Cursor MCP
Что такое MCP в Cursor?
Model Context Protocol — способ подключить к Cursor внешние tools и данные. Серверы ставятся из Marketplace/Customize или через mcp.json. Канон: cursor.com/docs/mcp.
Какие транспорты поддерживает Cursor MCP?
stdio (локальная команда, Cursor управляет процессом), SSE и Streamable HTTP (удалённый endpoint, часто с OAuth). Выбор зависит от single-user vs multi-user деплоя.
Где лежит mcp.json?
Project: .cursor/mcp.json. Global: ~/.cursor/mcp.json. Значения можно интерполировать: ${env:NAME}, ${workspaceFolder}, ${userHome}.
Какие capabilities поддерживаются?
Tools, Prompts, Resources, Roots, Elicitation, плюс Apps (interactive UI от tool). Если host не умеет UI Apps — tool всё равно отвечает обычным MCP-ответом.
Как отладить MCP?
Output panel → MCP Logs: инициализация, tool calls, ошибки auth/crash. Сервер можно временно выключить тумблером в Customize без удаления конфига.
Безопасно ли ставить любой MCP?
Только из доверенных источников. Сервер может ходить во внешние API и выполнять код от вашего имени. Секреты — через env, не в plaintext; для enterprise есть allowlist команд/URL.
Вывод
Cursor MCP — мост Agent ↔ внешние системы. Старт: один trusted сервер из Marketplace или stdio в .cursor/mcp.json → проверка tool в чате → секреты только в env. Делегирование — Subagents; фоновые триггеры — Automations; вход — гайд новичка.
Хотите нейросети под свои задачи, а не «для всех»?
Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артёма Денисова — все форматы на странице обучения. Тех-pillar — n8n для начинающих.