Cursor Plugins 是什么:先看目录,再看单个插件
Cursor 插件安全:安装前先核对权限
分别审查可执行 Hook、提示词文件与 MCP 凭据
Cursor 插件安全:安装前先核对权限知识学习CN编辑简报更新 2026-10-08
你将学会
- 盘点实际作用
- 缩小 GitHub 令牌范围
- 核对许可与更新
开始前需要
- 可丢弃的客户端配置
- 一个明确选中的插件
- 固定的仓库提交
把目录中的候选插件转成可复现的团队决策
先看结论
- Hook 能执行本地代码。
- MCP 连接会触及远程端点。
- 结构校验不等于安全审计。
盘点实际作用
插件可以打包指令、本地 Hook 和外部服务。固定版本的 continual-learning 配置会在 stop 事件用 Bun 运行脚本;GitHub 集成则连接 HTTP MCP。
团队应在安装前阅读可执行文件,限制插件更新来源,并使用可丢弃配置试验。通过 schema 校验本身不会证明这些作用安全。
缩小 GitHub 令牌范围
GitHub 清单要求个人访问令牌,MCP 配置把它放在发往声明端点的 bearer 请求头。试用时只授予必要仓库和操作权限。
不要把令牌提交到仓库或放进文章、截图和共享日志。真实凭据接入前,还要核对远程服务与客户端实际保存方式。
核对许可与更新
根 README 标为 MIT,单个插件目录也可能有自己的许可证。应读取选中插件的许可和第三方条款,并固定已审查的来源提交。
这是一份威胁建模清单。我们没有安装插件、抓网络流量、测试客户端沙箱或对上游软件做安全认证。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
列出指令、脚本和联网组件。
- 2
必要时使用权限最小的测试令牌。
- 3
团队推广前固定并审查每次更新。
可复制示例
text
selected plugin -> local files and hooks
selected plugin -> MCP endpoint with scoped token
review -> allow, restrict or remove常见问题
可以把高权限 GitHub PAT 写进清单吗?
应使用客户端支持的密钥保存方式,并缩小试用令牌权限。
MIT 会覆盖所有外部服务吗?
不会,还需分别看所选插件和服务商条款。
资料来源
- Cursor Plugins / README.md来源核查 2026-10-08
- Cursor Plugins / schemas/plugin.schema.json来源核查 2026-10-08
- Cursor Plugins / continual-learning/hooks/hooks.json来源核查 2026-10-08
- Cursor Plugins / third_party/github/.cursor-plugin/plugin.json来源核查 2026-10-08
- Cursor Plugins / third_party/github/mcp.json来源核查 2026-10-08