Перейти к содержимому
Выберите тему

Cursor

Cursor как MCP host - три транспорта, авторизация, заявленные возможности и файл mcp.json; редакцию протокола поставщик не публикует, поэтому эпоха клиента неизвестна

редакция протокола не опубликована поставщиком, документация прочитана 4 октября 2026

По документации Cursor об MCP:

  • Локальные серверы - Cursor сам запускает процесс и общается с ним через stdio.
  • Удалённые серверы - по адресу, через SSE или Streamable HTTP. Оба транспорта в таблице поставщика помечены как «Local/Remote»: сервер может работать и на вашей машине, и в сети.

Поверхности, которые названы в документации: приложение для компьютера, веб-версия и Cursor Agents, Cloud Agents, командная строка (CLI). У веб-версии и приложения разные адреса обратного вызова OAuth - они приведены ниже.

Тарифы, на которых доступны серверы MCP, на странице не названы - неизвестно. Названо одно ограничение по тарифу: список разрешённых серверов (MCP Allowlist) настраивают администраторы Enterprise.

Транспорт Где работает сервер Что вводится Авторизация по таблице поставщика
stdio локально, процессом управляет Cursor команда запуска вручную
SSE локально или удалённо адрес точки SSE OAuth
Streamable HTTP локально или удалённо адрес точки HTTP OAuth

Об SSE. Cursor перечисляет SSE наравне с остальными. Слов «устарел» или «поддержка старого» на странице нет, срока отказа тоже. В спецификации MCP транспорт HTTP+SSE устарел с редакции 2025-03-26 - это статус протокола, а не заявление Cursor. Подробнее - на странице Транспорты MCP.

  • OAuth. «Cursor supports OAuth for servers that require it» - так в документации.
  • Динамическая регистрация клиента - обычный порядок: постоянные учётные данные описаны как замена ей.
  • Постоянные учётные данные клиента OAuth - блок auth в записи сервера с полями CLIENT_ID, CLIENT_SECRET (необязательно) и scopes (необязательно). Нужны, когда поставщик сервера выдаёт постоянный идентификатор или не поддерживает динамическую регистрацию.
  • Постоянные заголовки - поле headers.
  • Переменные окружения для серверов stdio - поля env и envFile. Поле envFile работает только для stdio.

Адреса обратного вызова постоянные:

  • веб-версия и Cursor Agents - https://www.cursor.com/agents/mcp/oauth/callback;
  • приложение для компьютера - http://localhost:8787/callback.

Если пользователи входят с обеих поверхностей, в приложении OAuth на стороне сервера регистрируют оба адреса.

Client ID Metadata Document (CIMD) на странице не упомянут - неизвестно. Способы регистрации клиента в протоколе - на странице Регистрация клиента: CIMD и DCR.

Таблица «Protocol and extension support» из документации:

Возможность Что пишет Cursor
Tools Supported
Prompts Supported
Resources Supported
Roots Supported
Elicitation Supported
Apps (расширение) Supported
Sampling в таблице нет - неизвестно
Tasks в таблице нет - неизвестно

Строки «не поддерживается» в таблице поставщика нет вообще: она перечисляет только поддержанное. Отсутствие Sampling и Tasks в таблице - это отсутствие сведений, а не заявление об отказе.

Об MCP Apps Cursor пишет отдельно: если интерфейс приложения показать нельзя, тот же инструмент работает через обычные ответы MCP.

Cursor редакцию протокола не публикует.

Что проверено:

Что искали: даты редакций (2025-06-18, 2025-11-25, 2026-07-28), слова «protocol version», server/discover, stateless, MCP-Protocol-Version. Ни одной из этих строк применительно к MCP там нет.

Вывод. Эпоха клиента неизвестна. Нельзя утверждать, что Cursor работает с серверами Modern, и нельзя утверждать обратное. По опубликованным страницам не подтверждается даже конкретная редакция Legacy.

Заявлений о согласовании редакции или об откате у поставщика нет. Неизвестно.

По справке, файл mcp.json лежит в одном из двух мест:

Файл Область
.cursor/mcp.json в каталоге проекта проект; файл можно хранить в репозитории, чтобы у команды были те же серверы
~/.cursor/mcp.json в домашнем каталоге все проекты пользователя

Оба файла объединяются. Если одно имя сервера есть в обоих, действует запись проекта.

Кроме файла есть ещё два пути:

  • в интерфейсе: Customize, затем MCPs - установка из каталога и включение серверов;
  • из расширения: функция vscode.cursor.mcp.registerServer() регистрирует сервер программно, без правки mcp.json.

Пример удалённого сервера из документации:

mcp.json
{
"mcpServers": {
"server-name": {
"url": "http://localhost:3000/mcp",
"headers": {
"API_KEY": "value"
}
}
}
}

Пример взят из документации поставщика, прочитанной 4 октября 2026, и здесь не запускался.

В значениях command, args, env, url и headers Cursor подставляет переменные, например ${workspaceFolder}. Секреты поставщик советует передавать через переменные окружения, а не записывать в файл.

  • Редакция протокола, эпоха клиента, поддержка 2026-07-28.
  • Согласование редакции и откат.
  • Поддержка Sampling, Tasks и CIMD.
  • Статус SSE: поставщик не называет его ни действующим, ни устаревшим.
  • Тарифы, на которых доступны серверы MCP.
  • Версия и дата документации: страницы не датированы. Журнал изменений просмотрен не полностью - только краткие описания на восьми страницах.