Seguridad del Marketplace
Todos los plugins del Cursor Marketplace se revisan manualmente antes de publicarse. Trabajamos con un pequeño grupo de partners de confianza y revisamos cada plugin en materia de seguridad, tratamiento de datos y calidad.
¿Qué riesgos implica instalar un plugin?
Los plugins están diseñados para ser ligeros. Consisten principalmente en archivos markdown y archivos complementarios para skills, como plantillas y scripts. No incluyen binarios.
Los plugins respetan tus listas de permitidos y bloqueados de MCP, por lo que solo pueden acceder a las herramientas y los servidores que hayas autorizado explícitamente. Si un plugin contiene un servidor MCP bloqueado, se instala normalmente, pero el servidor bloqueado no puede realizar llamadas. Las políticas de gobernanza de MCP existentes se aplican sin necesidad de configuración adicional.
Los plugins son software de terceros, y su instalación queda a discreción y riesgo del usuario. Dado que todos los plugins son de código abierto, recomendamos revisar el código fuente de un plugin antes de instalarlo.
¿Los plugins son de código abierto?
Sí. Todos los plugins del marketplace deben ser de código abierto. Puedes revisar el código tú mismo, al igual que la comunidad en general.
¿Se revisan las actualizaciones de los plugins?
Sí. Los plugins del marketplace no se actualizan automáticamente a partir del código fuente. Revisamos manualmente cada actualización, por lo que no se publica nada en el marketplace sin aprobación explícita.
¿Qué ocurre si se detecta un problema de seguridad en un plugin?
Si determinamos que un plugin supone un riesgo para los usuarios, ya sea a través de nuestra propia revisión, de informes de la comunidad o de una monitorización continua, lo eliminamos inmediatamente del marketplace mientras se resuelve el problema.
¿Los autores de plugins deben mantener sus plugins?
Sí. Se espera que los autores de plugins respondan a los problemas de seguridad o estabilidad notificados y los resuelvan. Los autores que no cumplan este estándar corren el riesgo de perder su buena reputación en el marketplace, lo que podría hacer que sus plugins se retiren de la lista.
¿Cómo informo de un problema con un plugin?
Si detectas una vulnerabilidad de seguridad u otro problema con un plugin del marketplace, repórtalo a security-reports@cursor.com. Tomamos todos los reportes con seriedad y respondemos con prontitud.
¿Cómo deciden qué plugins incluir?
Mantenemos el marketplace cuidadosamente seleccionado. Trabajamos directamente con autores de plugins en quienes confiamos, y cada envío pasa por nuestro proceso interno de revisión. A medida que evolucionen nuestros criterios de evaluación, planeamos ampliar el acceso.