展开知识库目录
Cursor 安装 MCP:配置、授权和第一次调用
先按 Cursor 当前文档确认版本、配置位置和授权方式,再审查 Server。
Cursor 中可见工具也要限制工作区和权限
先按 Cursor 当前文档确认版本、配置位置和授权方式,再审查 Server。首次测试只使用当前工作区的非敏感资源,不默认开放整个文件系统。
确认范围
区分当前工作区与用户配置,记录哪些项目会加载该 Server。
记录 Client、Server、配置位置、传输方式、认证范围、工具列表和一次真实调用结果。
审查并备份
保存配置基线,核对包、命令、远程端点、凭证和实际工具。
确认“审查并备份”已经有可回查结果,再进入“加载与工具发现”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
加载与工具发现
查看客户端 MCP 状态、Server 日志和工具列表,区分连接成功与工具授权。
确认“加载与工具发现”已经有可回查结果,再进入“运行只读验证”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
运行只读验证
只读取一个测试文件或资源,确认参数中没有超出工作区的路径。
确认“运行只读验证”已经有可回查结果,再进入“检查授权和撤销”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
检查授权和撤销
提高权限前写具体需求和确认点,不用时删除配置并撤回外部 Token。
先用只读、小范围请求验证连接;涉及写入、删除、付款或外发时必须重新确认对象与权限。 完成后把证据归入“配置、授权与测试结果”。
完成后应能在“配置、授权与测试结果”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。
作用域必须用反例验证
切到无关工作区确认 Server 不会暴露不该访问的目录或账号。工具存在但边界不清时,不进入写操作。
