Qué es Cursor Plugins: un catálogo de extensiones para agentes
Seguridad de un plugin Cursor: revisar permisos antes de instalar
Tratar hooks, instrucciones y credenciales MCP como superficies distintas
Qué aprenderás
- Inventariar efectos
- Reducir el token GitHub
- Revisar licencias y cambios
Antes de empezar
- Un perfil de cliente desechable
- Un plugin seleccionado
- Un commit fijado
Convertir una entrada prometedora en una decisión de equipo repetible
Conclusiones clave
- Un hook puede ejecutar código local.
- MCP puede enviar datos al servicio remoto.
- El esquema no es una auditoría de seguridad.
Inventariar efectos
Un plugin puede contener instrucciones, hooks y servidores externos. La configuración de continual-learning ejecuta un script Bun al detenerse; GitHub utiliza un endpoint MCP HTTP.
Leer archivos ejecutables antes de instalarlos, controlar quién actualiza la fuente y ensayar en un perfil desechable. Validar JSON no certifica esos efectos.
Reducir el token GitHub
El manifiesto GitHub exige un PAT. Su archivo MCP envía el valor como cabecera bearer al endpoint declarado. Para una prueba, conceder solo repositorios y operaciones imprescindibles.
No incluir el token en Git, artículos, capturas o registros compartidos. Antes de usar una credencial real, revisar el servicio remoto y el almacén del cliente.
Revisar licencias y cambios
El README raíz indica MIT y distintos directorios pueden llevar sus propias licencias. Leer la licencia del paquete elegido y los términos de proveedores, y fijar el commit auditado.
Es una lista para modelar riesgos. No instalamos plugins, inspeccionamos tráfico, verificamos aislamiento del cliente ni certificamos seguridad.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Enumerar archivos de instrucciones, código y red.
- 2
Usar un token de prueba con alcance mínimo.
- 3
Revisar cada actualización antes de compartir.
Ejemplo para copiar
selected plugin -> local files and hooks
selected plugin -> MCP endpoint with scoped token
review -> allow, restrict or removePreguntas frecuentes
¿Puedo poner un PAT amplio en el manifiesto?
Use almacenamiento de secretos compatible con el cliente y limite el token.
¿MIT cubre el servicio externo?
No. Revise la licencia del paquete y las condiciones del proveedor.
Fuentes
- Cursor Plugins / README.mdFuente verificada 2026-10-08
- Cursor Plugins / schemas/plugin.schema.jsonFuente verificada 2026-10-08
- Cursor Plugins / continual-learning/hooks/hooks.jsonFuente verificada 2026-10-08
- Cursor Plugins / third_party/github/.cursor-plugin/plugin.jsonFuente verificada 2026-10-08
- Cursor Plugins / third_party/github/mcp.jsonFuente verificada 2026-10-08