Skip to main content
← Back

市场安全

插件市场中的每个插件均经过人工审核后才会上架。我们与少数值得信赖的合作伙伴合作,并从安全性、数据处理和质量等方面审核每个插件。

安装插件有哪些风险?

插件设计轻量,主要由 markdown 文件及技能所需的支持文件 (如模板和脚本) 组成,不含二进制文件。

插件遵循您的 MCP 允许列表和阻止列表,因此只能访问您明确允许的工具和服务器。如果插件包含被阻止的 MCP 服务器,仍可正常安装,但该服务器无法发起调用。现有 MCP 治理策略无需额外配置即可继续生效。

插件属于第三方软件,是否安装由用户自行决定并承担相应风险。由于所有插件均为开源,我们建议您在安装前评审插件的源代码。

插件是否开源?

是。所有 插件市场 插件都必须开源。您可以自行查看代码,广大社区成员也可以。

插件更新会经过审核吗?

会。插件市场中的插件不会根据源代码自动更新。我们会人工审核每次插件更新,因此未经明确批准,任何更新都不会进入插件市场。

如果发现插件存在安全问题,会怎样?

如果我们通过自身评审、社区报告或持续监控发现某个插件可能对用户构成风险,会立即将其从 插件市场 下架,直至问题解决。

插件作者是否必须维护其插件?

是。插件作者应及时响应并解决已报告的安全性或稳定性问题。未达到这一标准的作者可能会失去在 插件市场 中的良好信誉,其插件也可能被下架。

如何报告插件问题?

如果您发现 插件市场 插件存在安全隐患或其他问题,请发送邮件至 security-reports@cursor.com 进行报告。我们会认真对待所有报告,并及时跟进。

你们如何决定上架哪些插件?

我们会严格筛选 插件市场 中的插件。我们直接与信赖的插件作者合作,每份提交内容都会经过内部评审。随着审核标准逐步完善,我们计划将其更广泛地开放。

相关内容

这篇文章对您有帮助吗?