浏览 AI 知识库
Cursor MCP 配置:完成授权并验证第一次调用
Cursor 显示 MCP 可用后,还要核对工作区路径、授权对象和第一次调用结果。工具连上了但指向旧目录,同样会读错项目。
按实际操作顺序推进
每完成一段就检查当前输出,确认结果符合预期后再继续。
工具显示已连接,第一次读取的却是上一个工作区
Cursor 显示工具可用,第一次调用却读取了另一个工作区,因为 Server 的目录参数仍指向上次项目。授权弹窗也没有说明将访问什么。
- 工作区与配置作用域一致
- 越界读取被拒绝
- 首次调用不改变文件
动手前,把材料和不能改的部分定下来
| 需要确认 | 本例内容 |
|---|---|
| 现有材料 | Cursor 当前版本、目标工作区 `demo-app`、只读文件 Server 与目录白名单。 |
| 不能越过的边界 | 核对工作区、配置作用域、授权提示和工具参数;只允许目标目录;写操作单独确认。 |
| 要交付的结果 | 配置、授权与测试结果 |
Cursor MCP 配置,从“确认范围”开始做
确认范围
区分当前工作区与用户配置,记录哪些项目会加载该 Server。
审查并备份
保存配置基线,核对包、命令、远程端点、凭证和实际工具。
加载与工具发现
查看客户端 MCP 状态、Server 日志和工具列表,区分连接成功与工具授权。
运行只读验证
只读取一个测试文件或资源,确认参数中没有超出工作区的路径。
检查授权和撤销
提高权限前写具体需求和确认点,不用时删除配置并撤回外部 Token。
在允许和拒绝两个目录各测一次
| 测试 | 目标 | 预期 | 不通过时 |
|---|---|---|---|
| 允许读取 | 当前工作区的脱敏 README | 工具返回文件名和内容摘要 | 检查根路径与权限 |
| 越界读取 | 工作区外的非敏感测试目录 | 请求被拒绝或无权限 | 收窄白名单,不继续写操作 |
| 账号确认 | 客户端当前登录身份 | 与工作账号和仓库一致 | 退出错误账号并重新认证 |
| 反向工作区 | 无关项目目录 | 不自动暴露专用 Server | 检查用户级配置和发现规则 |
测试路径应使用无敏感样本;不要为了验证越界读取真实私密文件。
完成后的配置、授权与测试结果
配置记录写出实际工作区和 Server 根目录;连接后先列根目录,结果只含 `demo-app` 三个教学文件。退出该工作区后工具不可访问该目录,授权截图与测试结果保存。
为什么“工具能调用,访问范围仍过大”还不能交付
工具能调用,访问范围仍过大
- 原因
- Server 默认根目录覆盖了用户目录
- 怎么改
- 显式设置最小白名单并用越界读取作为反例测试
