展开知识库目录

Cursor 安装 MCP:配置、授权和第一次调用

先按 Cursor 当前文档确认版本、配置位置和授权方式,再审查 Server。

先把问题看准

Cursor 中可见工具也要限制工作区和权限

先按 Cursor 当前文档确认版本、配置位置和授权方式,再审查 Server。首次测试只使用当前工作区的非敏感资源,不默认开放整个文件系统。

第 1 步

确认范围

区分当前工作区与用户配置,记录哪些项目会加载该 Server。

记录 Client、Server、配置位置、传输方式、认证范围、工具列表和一次真实调用结果。

第 2 步

审查并备份

保存配置基线,核对包、命令、远程端点、凭证和实际工具。

确认“审查并备份”已经有可回查结果,再进入“加载与工具发现”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 3 步

加载与工具发现

查看客户端 MCP 状态、Server 日志和工具列表,区分连接成功与工具授权。

确认“加载与工具发现”已经有可回查结果,再进入“运行只读验证”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 4 步

运行只读验证

只读取一个测试文件或资源,确认参数中没有超出工作区的路径。

确认“运行只读验证”已经有可回查结果,再进入“检查授权和撤销”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 5 步

检查授权和撤销

提高权限前写具体需求和确认点,不用时删除配置并撤回外部 Token。

先用只读、小范围请求验证连接;涉及写入、删除、付款或外发时必须重新确认对象与权限。 完成后把证据归入“配置、授权与测试结果”。

完成后应能在“配置、授权与测试结果”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。

做到这里就可以停

作用域必须用反例验证

切到无关工作区确认 Server 不会暴露不该访问的目录或账号。工具存在但边界不清时,不进入写操作。

进一步核对

参考资料与核对入口