浏览 AI 知识库

Cursor MCP 配置:完成授权并验证第一次调用

Cursor 显示 MCP 可用后,还要核对工作区路径、授权对象和第一次调用结果。工具连上了但指向旧目录,同样会读错项目。

按实际操作顺序推进

每完成一段就检查当前输出,确认结果符合预期后再继续。

  1. 01准备动手前,把材料和不能改的部分定下来
  2. 02执行在允许和拒绝两个目录各测一次
  3. 03检查为什么“工具能调用,访问范围仍过大”还不能交付
  4. 04完成配置、授权与测试结果通过哪些检查才算完成
从手头这一份材料开始

工具显示已连接,第一次读取的却是上一个工作区

Cursor 显示工具可用,第一次调用却读取了另一个工作区,因为 Server 的目录参数仍指向上次项目。授权弹窗也没有说明将访问什么。

  • 工作区与配置作用域一致
  • 越界读取被拒绝
  • 首次调用不改变文件
本例材料

动手前,把材料和不能改的部分定下来

需要确认本例内容
现有材料Cursor 当前版本、目标工作区 `demo-app`、只读文件 Server 与目录白名单。
不能越过的边界核对工作区、配置作用域、授权提示和工具参数;只允许目标目录;写操作单独确认。
要交付的结果配置、授权与测试结果
实际操作

Cursor MCP 配置,从“确认范围”开始做

确认范围

区分当前工作区与用户配置,记录哪些项目会加载该 Server。

审查并备份

保存配置基线,核对包、命令、远程端点、凭证和实际工具。

加载与工具发现

查看客户端 MCP 状态、Server 日志和工具列表,区分连接成功与工具授权。

运行只读验证

只读取一个测试文件或资源,确认参数中没有超出工作区的路径。

检查授权和撤销

提高权限前写具体需求和确认点,不用时删除配置并撤回外部 Token。

工作区验证

在允许和拒绝两个目录各测一次

测试目标预期不通过时
允许读取当前工作区的脱敏 README工具返回文件名和内容摘要检查根路径与权限
越界读取工作区外的非敏感测试目录请求被拒绝或无权限收窄白名单,不继续写操作
账号确认客户端当前登录身份与工作账号和仓库一致退出错误账号并重新认证
反向工作区无关项目目录不自动暴露专用 Server检查用户级配置和发现规则

测试路径应使用无敏感样本;不要为了验证越界读取真实私密文件。

最终输出

完成后的配置、授权与测试结果

配置记录写出实际工作区和 Server 根目录;连接后先列根目录,结果只含 `demo-app` 三个教学文件。退出该工作区后工具不可访问该目录,授权截图与测试结果保存。

常见失败

为什么“工具能调用,访问范围仍过大”还不能交付

工具能调用,访问范围仍过大

原因
Server 默认根目录覆盖了用户目录
怎么改
显式设置最小白名单并用越界读取作为反例测试
验收方式

配置、授权与测试结果通过哪些检查才算完成

进一步核对

客户端安装:参考资料与核对入口