Model Context Protocol (MCP)
O que é o MCP?
O Model Context Protocol (MCP) permite conectar o Cursor a ferramentas e fontes de dados externas. Instale e gerencie servidores MCP na página personalizar ou configure-os no mcp.json.
Por que usar MCP?
O MCP conecta o Cursor a sistemas e dados externos. Em vez de explicar repetidamente a estrutura do seu projeto, integre-o diretamente às suas ferramentas.
Crie servidores MCP em qualquer linguagem que possa imprimir em stdout ou disponibilizar um endpoint HTTP — Python, JavaScript, Go etc.
Navegue pelos plugins oficiais no Cursor Marketplace. Para plugins da comunidade e servidores MCP, navegue pelo cursor.directory.
Como funciona
Os servidores MCP expõem recursos por meio do protocolo, conectando o Cursor a ferramentas externas ou fontes de dados.
O Cursor oferece suporte a três métodos de transporte:
| Transporte | Ambiente de execução | Implantação | Usuários | Entrada | Autenticação |
|---|---|---|---|---|---|
stdio | Local | Gerenciado pelo Cursor | Um usuário | Comando de shell | Manual |
SSE | Local/Remoto | Implantar como servidor | Vários usuários | URL de um endpoint SSE | OAuth |
Streamable HTTP | Local/Remoto | Implantar como servidor | Vários usuários | URL de um endpoint HTTP | OAuth |
Suporte a protocolos e extensões
O Cursor oferece suporte a estes recursos e extensões do protocolo MCP:
| Funcionalidade | Suporte | Descrição |
|---|---|---|
| Ferramentas | Compatível | Funções que o modelo de IA pode executar |
| Prompts | Compatível | Mensagens e fluxos de trabalho modelados para usuários |
| Recursos | Compatível | Fontes de dados estruturadas que podem ser lidas e referenciadas |
| Roots | Compatível | Consultas iniciadas pelo servidor sobre limites de URI ou do sistema de arquivos |
| Elicitation | Compatível | Solicitações iniciadas pelo servidor para obter informações adicionais dos usuários |
| Apps (extensão) | Compatível | Visualizações interativas da UI retornadas por ferramentas MCP |
Apps do MCP
O Cursor oferece suporte à extensão Apps do MCP. As ferramentas MCP podem retornar uma interface interativa junto com a saída padrão da ferramenta.
As Apps do MCP seguem o princípio de aprimoramento progressivo. Se um host não puder renderizar a interface do app, a mesma ferramenta continuará funcionando por meio das respostas MCP normais.
Instalando servidores MCP
Instalação com um clique
Navegue pelo Cursor Marketplace para encontrar plugins oficiais e instalá-los com um clique em personalizar ou configure servidores personalizados com mcp.json. Para plugins da comunidade e servidores MCP, navegue pelo cursor.directory. Clique em "Adicionar ao Cursor" em uma entrada do marketplace para instalá-lo e autenticar-se com OAuth.
Admins da equipe também podem distribuir servidores MCP por meio de um marketplace da equipe. Servidores distribuídos pela equipe aparecem em personalizar ao lado dos servidores MCP pessoais e do espaço de trabalho.
Como usar o mcp.json
Configure servidores MCP personalizados com um arquivo JSON:
{ "mcpServers": { "server-name": { "command": "npx", "args": ["-y", "mcp-server"], "env": { "API_KEY": "value" } } }}{ "mcpServers": { "server-name": { "command": "python", "args": ["mcp-server.py"], "env": { "API_KEY": "value" } } }}// Servidor MCP que usa HTTP ou SSE — executado em um servidor{ "mcpServers": { "server-name": { "url": "http://localhost:3000/mcp", "headers": { "API_KEY": "value" } } }}OAuth estático para servidores remotos
Para servidores MCP que usam OAuth, você pode fornecer credenciais estáticas de cliente OAuth no mcp.json em vez de usar o registro dinâmico de clientes. Use esta opção quando:
- O provedor MCP fornece um ID do cliente fixo (e, opcionalmente, um Segredo do cliente)
- O provedor exige a inclusão de uma URL de redirecionamento em uma lista de permissões (por exemplo, Figma, Linear)
- O provedor não oferece suporte ao registro dinâmico de clientes do OAuth 2.0
Adicione um objeto auth às entradas de servidor remoto que usam url:
{ "mcpServers": { "oauth-server": { "url": "https://api.example.com/mcp", "auth": { "CLIENT_ID": "your-oauth-client-id", "CLIENT_SECRET": "your-client-secret", "scopes": ["read", "write"] } } }}| Campo | Obrigatório | Descrição |
|---|---|---|
| CLIENT_ID | Sim | ID do cliente OAuth 2.0 do provedor de MCP |
| CLIENT_SECRET | Não | Segredo do cliente OAuth 2.0 (se o provedor usar clientes confidenciais) |
| scopes | Não | Escopos OAuth a solicitar. Se omitidos, o Cursor usará /.well-known/oauth-authorization-server para descobrir scopes_supported |
URL de redirecionamento fixa
O Cursor usa URLs fixas de redirecionamento OAuth para servidores MCP. Registre o callback para cada interface em que seus usuários se autenticam:
https://www.cursor.com/agents/mcp/oauth/callbackhttp://localhost:8787/callback- Web e agentes do Cursor:
https://www.cursor.com/agents/mcp/oauth/callback - App para desktop:
http://localhost:8787/callback
Ao configurar o app OAuth do provedor MCP, registre ambas as URLs como URIs de redirecionamento permitidas caso os usuários se autentiquem tanto pela Web quanto pelo desktop. O servidor é identificado pelo parâmetro OAuth state, portanto essas URLs de redirecionamento funcionam para todos os servidores MCP.
Combinando com a interpolação de configuração
Os valores de auth aceitam a mesma interpolação de outros campos:
{ "mcpServers": { "oauth-server": { "url": "https://api.example.com/mcp", "auth": { "CLIENT_ID": "${env:MCP_CLIENT_ID}", "CLIENT_SECRET": "${env:MCP_CLIENT_SECRET}" } } }}Use variáveis de ambiente para o ID do cliente e o segredo do cliente em vez de defini-los diretamente no código.
Configuração de servidor STDIO
Para servidores STDIO (servidores locais de linha de comando), configure estes campos no mcp.json:
| Campo | Obrigatório | Descrição | Exemplos |
|---|---|---|---|
| type | Sim | Tipo de conexão do servidor | "stdio" |
| command | Sim | Comando para iniciar o executável do servidor. Deve estar disponível no PATH do sistema ou incluir o caminho completo. | "npx", "node", "python", "docker" |
| args | Não | Matriz de argumentos passados ao comando | ["server.py", "--port", "3000"] |
| env | Não | Variáveis de ambiente do servidor | {"API_KEY": "${env:api-key}"} |
| envFile | Não | Caminho para um arquivo de ambiente para carregar mais variáveis | ".env", "${workspaceFolder}/.env" |
A opção envFile está disponível apenas para servidores STDIO. Servidores remotos (HTTP/SSE) não oferecem suporte a envFile. Para servidores remotos, use a interpolação de configuração com variáveis de ambiente definidas no perfil do shell ou no ambiente do sistema.
Uso da API de extensões
Para registrar servidores MCP programaticamente, o Cursor oferece uma API de extensões que permite configuração dinâmica sem modificar arquivos mcp.json. Isso é especialmente útil em ambientes corporativos e fluxos de trabalho de configuração automatizados.
Referência da API de extensões
Registre servidores MCP programaticamente usando
vscode.cursor.mcp.registerServer()
Locais de configuração
Configuração do projeto
Crie .cursor/mcp.json no seu projeto para ferramentas específicas dele.
Configuração global
Crie ~/.cursor/mcp.json no seu diretório home para ferramentas disponíveis em qualquer lugar.
Interpolação de configuração
Use variáveis nos valores de mcp.json. O Cursor resolve variáveis nestes campos: command, args, env, url e headers.
Sintaxe compatível:
${env:NAME}variáveis de ambiente${userHome}caminho para a pasta inicial${workspaceFolder}raiz do projeto (a pasta que contém.cursor/mcp.json)${workspaceFolderBasename}nome da raiz do projeto${pathSeparator}e${/}separador de caminho do sistema operacional
Exemplos
{ "mcpServers": { "local-server": { "command": "python", "args": ["${workspaceFolder}/tools/mcp_server.py"], "env": { "API_KEY": "${env:API_KEY}" } } }}{ "mcpServers": { "remote-server": { "url": "https://api.example.com/mcp", "headers": { "Authorization": "Bearer ${env:MY_SERVICE_TOKEN}" } } }}Autenticação
Os servidores MCP usam variáveis de ambiente para autenticação. Passe chaves de API e tokens pela configuração.
O Cursor oferece suporte a OAuth para servidores que exigem essa autenticação.
Controles de administração corporativos
A distribuição e a política de MCP são configuradas separadamente. Admins da equipe podem distribuir servidores MCP compartilhados. Admins corporativos podem configurar a política de MCP.
Distribuição de MCPs da equipe
Configure servidores MCP compartilhados da equipe em Dashboard > Integrations & MCP. Esses servidores estão disponíveis para agentes na nuvem.
Para disponibilizar um servidor MCP independente da equipe existente na Agent Window, no IDE e na CLI, selecione Add to Team Marketplace em Team MCP Servers. O Cursor vincula o servidor ao marketplace padrão da equipe sem interromper o acesso dos agentes na nuvem. Os membros da equipe podem instalá-lo e configurá-lo em personalizar.
Vincular um servidor MCP a um marketplace não o instala nem o ativa para todos. Configure o acesso ao marketplace e os modos de instalação de plugins em Dashboard > Plugins. Consulte Migrar MCPs da equipe existentes para conferir o fluxo completo.
Lista de permissão do MCP
Admins corporativos podem controlar quais servidores MCP os usuários podem executar no dashboard do Cursor. Abra Configurações da equipe > Configuração do MCP para configurar quais servidores e ferramentas a equipe pode executar. Adicionar uma configuração à lista de permissão a aprova. Isso não distribui nem instala o servidor.
Use a Lista de permissão do MCP para definir os servidores aprovados:
- Entradas de comando aprovam servidores MCP
stdiolocais com base em padrões de comando. - Entradas de URL aprovam servidores MCP HTTP/SSE remotos com base em padrões de URL.
- Listas de permissão de ferramentas restringem quais ferramentas de um servidor aprovado podem ser executadas automaticamente. Deixe uma lista de permissão de ferramentas vazia para permitir todas as ferramentas desse servidor.
Controles de rede
As URLs de MCP remotas são restritas ao padrão de entrada de URL configurado.
Os servidores MCP locais baseados em comandos usam o modo de rede definido para cada servidor:
- Permitir tudo: permite acesso de saída à rede.
- Lista de permissão: permite apenas os destinos listados.
- Negar tudo: bloqueia o acesso de saída à rede.
- Sem sandbox: executa sem sandbox de comandos ou de rede.
Extensões MCP dos usuários
Admins podem permitir que os usuários configurem seus próprios servidores MCP fora dos padrões de comando ou URL definidos pelos admins. Para MCPs de usuários que não correspondam a um padrão definido pelos admins, a lista de bloqueio de rede de MCPs de usuários pode bloquear os destinos de rede correspondentes.
Como usar o MCP no chat
O Cursor usa automaticamente as ferramentas MCP listadas em Available Tools quando necessário. Isso inclui o modo Plan. Peça uma ferramenta específica pelo nome ou descreva o que você precisa. Ative ou desative servidores MCP em personalizar na barra lateral.
Aprovação de ferramentas
Por padrão, o Cursor solicita aprovação antes de usar ferramentas MCP. Clique na seta ao lado do nome da ferramenta para ver os argumentos.
Modo de execução
O MCP segue os mesmos modos de execução dos comandos de terminal. Por exemplo, no modo Auto-review, as ferramentas MCP na lista de permissão são executadas imediatamente, e todas as outras passam pelo classificador.
Resposta da ferramenta
O Cursor mostra a resposta no chat, com visualizações expansíveis dos argumentos e das respostas:
Imagens como contexto
Servidores MCP podem retornar imagens — capturas de tela, diagramas etc. Retorne-as como strings codificadas em base64:
const RED_CIRCLE_BASE64 = "/9j/4AAQSkZJRgABAgEASABIAAD/2w...";// ^ base64 completo omitido para facilitar a leituraserver.tool("generate_image", async (params) => { return { content: [ { type: "image", data: RED_CIRCLE_BASE64, mimeType: "image/jpeg", }, ], };});Consulte este servidor de exemplo para obter detalhes da implementação. O Cursor anexa as imagens retornadas ao chat. Se o modelo for compatível com imagens, ele as analisa.
Considerações de segurança
Ao instalar servidores MCP, adote estas práticas de segurança:
- Verifique a origem: Instale apenas servidores MCP de desenvolvedores e repositórios confiáveis
- Revise as permissões: Verifique quais dados e APIs o servidor acessará
- Limite as chaves de API: Use chaves de API restritas, com apenas as permissões necessárias
- Audite o código: Para integrações críticas, revise o código-fonte do servidor
Lembre-se de que servidores MCP podem acessar serviços externos e executar código em seu nome. Sempre entenda o que um servidor faz antes de instalá-lo.
Exemplos práticos
Para ver exemplos práticos do MCP em ação:
- Integração com o Xcode — Conecte o Cursor ao Xcode 26.3+ para builds, testes, prévias do SwiftUI e pesquisa na documentação da Apple
- Guia de desenvolvimento web — Integre Linear, Figma e ferramentas de navegador ao seu fluxo de trabalho de desenvolvimento
Perguntas frequentes
Os servidores MCP conectam o Cursor a ferramentas externas, como Google Drive, Notion e outros serviços, trazendo documentação e requisitos para seu fluxo de trabalho de programação.
Veja os logs do MCP:
- Abra o painel Saída no Cursor (Cmd+Shift+UCtrl+Shift+U)
- Selecione "Logs do MCP" no menu suspenso
- Verifique se há erros de conexão, problemas de autenticação ou falhas do servidor
Os logs mostram a inicialização do servidor, chamadas de ferramenta e mensagens de erro.
Sim! Ative ou desative servidores sem removê-los:
- Abra personalizar na barra lateral
- Encontre o servidor MCP que deseja alterar
- Use o toggle para ativá-lo ou desativá-lo
Servidores desativados não serão carregados nem aparecerão no chat. Isso é útil para solucionar problemas ou reduzir a quantidade de ferramentas.
Se um servidor MCP falhar:
- O Cursor mostra uma mensagem de erro no chat
- A chamada de ferramenta é marcada como falha
- Você pode tentar novamente a operação ou verificar os logs para obter detalhes
- Outros servidores MCP continuam funcionando normalmente
O Cursor isola as falhas dos servidores para evitar que um servidor afete os outros.
Para servidores baseados em npm:
- Remova o servidor de personalizar
- Limpe o cache do npm:
npm cache clean --force - Adicione o servidor novamente para obter a versão mais recente
Para servidores personalizados, atualize seus arquivos locais e reinicie o Cursor.
Sim, mas siga as boas práticas de segurança:
- Use variáveis de ambiente para segredos; nunca os insira diretamente no código
- Execute servidores que lidam com dados sensíveis localmente com o transporte
stdio - Limite as permissões da chave de API ao mínimo necessário
- Revise o código do servidor antes de conectar-se a sistemas sensíveis
- Considere executar servidores em ambientes isolados