Cursor MCP (Model Context Protocol) — это способ подключить к Agent внешние tools и источники данных: трекеры, дизайн, БД, браузер, внутренние API. Ставите сервер из Marketplace/Customize или описываете в mcp.json. Канон: cursor.com/docs/mcp. Не путать с Skills (процедуры в markdown) и Hooks (перехват событий агента).

Соседи: Subagents (Browser built-in как раз через MCP), Automations (MCP tool на cloud runs), Cursor CLI. Pillar — n8n / автоматизация.

Для кого Cursor MCP

Берите MCP, когда агенту нужны живые данные или действия вне репозитория: создать issue, прочитать Notion, дернуть API. Если достаточно локальных файлов и shell — MCP не нужен. Если нужен guardrail «запретить tool» — hooks + enterprise allowlist.

Транспорт Где крутится Вход Auth Пользователи
stdio локально, Cursor стартует процесс command + args env / вручную один
SSE local/remote server URL SSE endpoint OAuth / headers много
Streamable HTTP local/remote server URL HTTP endpoint OAuth / headers много

*По cursor.com/docs/mcp (август 2026). Список Marketplace-плагинов меняется — сверяйте Customize.

Как пользоваться: маршрут на 1 вечер

  1. Marketplace: Customize → найдите официальный плагин → Add to Cursor → OAuth при необходимости.
  2. Или mcp.json: создайте .cursor/mcp.json в проекте (или ~/.cursor/mcp.json глобально).
  3. Секреты: только через ${env:API_KEY} / env-блок, не хардкод в git.
  4. Проверка: в чате Agent должен видеть tools; попросите конкретный tool по имени.
  5. Approve: по умолчанию Cursor спрашивает разрешение на MCP tool (как у shell Run Modes).
  6. Логи: Output → MCP Logs при ошибках соединения.
{
  "mcpServers": {
    "server-name": {
      "command": "npx",
      "args": ["-y", "mcp-server"],
      "env": {
        "API_KEY": "${env:API_KEY}"
      }
    }
  }
}

Remote-пример: поле url (+ опционально headers / auth для static OAuth). Redirect URLs Cursor: https://www.cursor.com/agents/mcp/oauth/callback и desktop http://localhost:8787/callback — оба нужно whitelisting у провайдера, если логинитесь и с web, и с desktop.

Capabilities и Apps

Поддерживаются Tools, Prompts, Resources, Roots, Elicitation и extension Apps (интерактивный UI в ответе tool). Progressive enhancement: если UI не рендерится, обычный MCP-ответ всё равно работает. Картинки tool может вернуть base64 — Cursor приложит их к чату.

Enterprise: allowlist и Team MCP

Team MCP раздают через Dashboard → Integrations & MCP (в т.ч. для Cloud Agents). Allowlist в Team Settings → MCP Configuration одобряет command-pattern для stdio и URL-pattern для remote; tool allowlist сужает автозапуск. Это политика, не автоустановка: marketplace access настраивается отдельно.

Сильные стороны

  • Единый протокол вместо десятка ad-hoc плагинов «под каждый сервис».
  • Project + global конфиг с интерполяцией env/workspace.
  • Одинаковый mcp.json для IDE и Cursor CLI (agent mcp …).
  • Изоляция падений: упал один сервер — остальные продолжают.
  • Можно временно disable тумблером без удаления конфига.

Типичные ошибки

  • Коммитить API keys в mcp.json вместо ${env:…}.
  • Ставить community-сервер без аудита прав на данные.
  • Ждать user-level MCP в Cloud Agent без team distribution.
  • Путать MCP с Automations tools: automation тоже может подключить MCP, но триггер — отдельно.
  • Игнорировать MCP Logs при «tool не находится» — часто auth или crash на старте.

FAQ: Cursor MCP

Что такое MCP в Cursor?

Model Context Protocol — способ подключить к Cursor внешние tools и данные. Серверы ставятся из Marketplace/Customize или через mcp.json. Канон: cursor.com/docs/mcp.

Какие транспорты поддерживает Cursor MCP?

stdio (локальная команда, Cursor управляет процессом), SSE и Streamable HTTP (удалённый endpoint, часто с OAuth). Выбор зависит от single-user vs multi-user деплоя.

Где лежит mcp.json?

Project: .cursor/mcp.json. Global: ~/.cursor/mcp.json. Значения можно интерполировать: ${env:NAME}, ${workspaceFolder}, ${userHome}.

Какие capabilities поддерживаются?

Tools, Prompts, Resources, Roots, Elicitation, плюс Apps (interactive UI от tool). Если host не умеет UI Apps — tool всё равно отвечает обычным MCP-ответом.

Как отладить MCP?

Output panel → MCP Logs: инициализация, tool calls, ошибки auth/crash. Сервер можно временно выключить тумблером в Customize без удаления конфига.

Безопасно ли ставить любой MCP?

Только из доверенных источников. Сервер может ходить во внешние API и выполнять код от вашего имени. Секреты — через env, не в plaintext; для enterprise есть allowlist команд/URL.

Вывод

Cursor MCP — мост Agent ↔ внешние системы. Старт: один trusted сервер из Marketplace или stdio в .cursor/mcp.json → проверка tool в чате → секреты только в env. Делегирование — Subagents; фоновые триггеры — Automations; вход — гайд новичка.

Артём Денисов эксперт Нетологии и автор курса Яндекс Практикума по промпт-инжинирингу. Подключает MCP под контентный и автоматизационный стек без утечки секретов в git.

Хотите нейросети под свои задачи, а не «для всех»?

Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артёма Денисова — все форматы на странице обучения. Тех-pillar — n8n для начинающих.