市场安全
插件市场中的每个插件均经过人工审核后才会上架。我们与少数值得信赖的合作伙伴合作,并从安全性、数据处理和质量等方面审核每个插件。
安装插件有哪些风险?
插件设计轻量,主要由 markdown 文件及技能所需的支持文件 (如模板和脚本) 组成,不含二进制文件。
插件遵循您的 MCP 允许列表和阻止列表,因此只能访问您明确允许的工具和服务器。如果插件包含被阻止的 MCP 服务器,仍可正常安装,但该服务器无法发起调用。现有 MCP 治理策略无需额外配置即可继续生效。
插件属于第三方软件,是否安装由用户自行决定并承担相应风险。由于所有插件均为开源,我们建议您在安装前评审插件的源代码。
插件是否开源?
是。所有 插件市场 插件都必须开源。您可以自行查看代码,广大社区成员也可以。
插件更新会经过审核吗?
会。插件市场中的插件不会根据源代码自动更新。我们会人工审核每次插件更新,因此未经明确批准,任何更新都不会进入插件市场。
如果发现插件存在安全问题,会怎样?
如果我们通过自身评审、社区报告或持续监控发现某个插件可能对用户构成风险,会立即将其从 插件市场 下架,直至问题解决。
插件作者是否必须维护其插件?
是。插件作者应及时响应并解决已报告的安全性或稳定性问题。未达到这一标准的作者可能会失去在 插件市场 中的良好信誉,其插件也可能被下架。
如何报告插件问题?
如果您发现 插件市场 插件存在安全隐患或其他问题,请发送邮件至 security-reports@cursor.com 进行报告。我们会认真对待所有报告,并及时跟进。
你们如何决定上架哪些插件?
我们会严格筛选 插件市场 中的插件。我们直接与信赖的插件作者合作,每份提交内容都会经过内部评审。随着审核标准逐步完善,我们计划将其更广泛地开放。