Qué es Cursor Plugins: un catálogo de extensiones para agentes
Análisis del código de Cursor Plugins: alcance del validador
Leer los esquemas y el script Ajv antes de interpretar un resultado correcto
Qué aprenderás
- Localizar el script
- Comprender sus límites
- Comparar paquetes reales
Antes de empezar
- Un perfil de cliente desechable
- Un plugin seleccionado
- Un commit fijado
Convertir una entrada prometedora en una decisión de equipo repetible
Conclusiones clave
- Ajv valida metadatos estructurados.
- El script comprueba directorios y nombres.
- Los efectos de ejecución requieren otra revisión.
Localizar el script
`scripts/validate-plugins.mjs` carga dos esquemas mediante Ajv. Valida primero el marketplace y después recorre los directorios de origen enumerados.
Para cada entrada comprueba directorio y `.cursor-plugin/plugin.json`, valida el manifiesto y compara su nombre con el del marketplace. Reúne errores antes de salir con estado distinto de cero.
Comprender sus límites
El esquema del índice restringe la estructura y el origen; el esquema del plugin valida nombres, metadatos y referencias. Detecta errores de empaquetado antes de enviar cambios.
Una ruta válida no demuestra que un hook sea inocuo, que un MCP remoto sea fiable o que un token tenga permisos mínimos. El script no ejecuta plugins ni modelos.
Comparar paquetes reales
El manifiesto de `create-plugin` declara `./skills/`, `./rules/` y `./agents/`. El de GitHub declara una variable y `./mcp.json`, que contiene URL HTTP y marcador de autorización.
Para depurar una instalación, comenzar por nombre y origen, contrastar el manifiesto y abrir el componente señalado. Leímos esos archivos, sin ejecutar el validador sobre una copia del proyecto.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Comparar índice y esquema.
- 2
Seguir una entrada hasta sus componentes.
- 3
Usar el resultado verde solo como prueba de empaquetado.
Ejemplo para copiar
validate(marketplaceSchema)
for entry in marketplace.plugins:
check source and plugin.json
validate(pluginSchema); compare namesPreguntas frecuentes
¿Se prueban permisos del MCP remoto?
No. El script inspeccionado hace validación de formato y rutas locales.
¿Por qué puede fallar un paquete validado?
Servicios externos, versiones del cliente o scripts pueden fallar al cargarse.
Fuentes
- Cursor Plugins / scripts/validate-plugins.mjsFuente verificada 2026-10-08
- Cursor Plugins / schemas/marketplace.schema.jsonFuente verificada 2026-10-08
- Cursor Plugins / schemas/plugin.schema.jsonFuente verificada 2026-10-08
- Cursor Plugins / create-plugin/.cursor-plugin/plugin.jsonFuente verificada 2026-10-08
- Cursor Plugins / third_party/github/.cursor-plugin/plugin.jsonFuente verificada 2026-10-08
- Cursor Plugins / third_party/github/mcp.jsonFuente verificada 2026-10-08