Cursor Plugins 是什么:先看目录,再看单个插件
Cursor Plugins 源码分析:校验脚本究竟查了什么
阅读 schema 与 Ajv 校验逻辑,正确解释“通过”的含义
Cursor Plugins 源码分析:校验脚本究竟查了什么知识学习CN编辑简报更新 2026-10-08
你将学会
- 找到校验入口
- 理解检查范围
- 拿两个包对照
开始前需要
- 可丢弃的客户端配置
- 一个明确选中的插件
- 固定的仓库提交
把目录中的候选插件转成可复现的团队决策
先看结论
- Ajv 检查结构化元数据。
- 脚本核对目录存在及名称一致。
- 运行副作用仍需另外审查。
找到校验入口
`scripts/validate-plugins.mjs` 用 Ajv 加载市场和插件两套 schema。它先验证根市场清单,再遍历其中列出的每一个来源目录。
逐个条目检查目录与 `.cursor-plugin/plugin.json` 是否存在、插件清单是否符合 schema,以及市场名称与插件名称是否相同。累积错误后以非零状态退出。
理解检查范围
市场 schema 限制条目结构与来源字段;插件 schema 限制名称、元数据和组件引用格式。这些检查可以在提交前发现错误打包。
合法的路径字符串不能证明 Hook 无害、MCP 服务可信或令牌权限足够小。校验脚本没有运行插件,也没有调用模型。
拿两个包对照
`create-plugin` 清单声明 `./skills/`、`./rules/` 和 `./agents/`。GitHub 清单改为声明变量和 `./mcp.json`,后者有 HTTP 地址及授权占位符。
排查安装问题时,从市场名称和来源开始,对照清单,再打开所引用组件。本次阅读了这些文件,没有在上游源码副本执行校验脚本。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
对照市场清单和 schema。
- 2
顺着一个条目找到清单与组件。
- 3
把绿色校验结果限定为打包证据。
可复制示例
text
validate(marketplaceSchema)
for entry in marketplace.plugins:
check source and plugin.json
validate(pluginSchema); compare names常见问题
校验会测试远程 MCP 权限吗?
不会。所查脚本只做结构和本地路径检查。
为什么通过后仍可能运行失败?
外部服务、客户端版本或组件脚本仍可能在加载后出错。
资料来源
- Cursor Plugins / scripts/validate-plugins.mjs来源核查 2026-10-08
- Cursor Plugins / schemas/marketplace.schema.json来源核查 2026-10-08
- Cursor Plugins / schemas/plugin.schema.json来源核查 2026-10-08
- Cursor Plugins / create-plugin/.cursor-plugin/plugin.json来源核查 2026-10-08
- Cursor Plugins / third_party/github/.cursor-plugin/plugin.json来源核查 2026-10-08
- Cursor Plugins / third_party/github/mcp.json来源核查 2026-10-08