マーケットプレイスのセキュリティ
Cursor Marketplace に掲載されるすべてのプラグインは、事前に審査を受けています。信頼できる少数のパートナーと連携し、各プラグインのセキュリティ、データの取り扱い、品質を確認しています。
プラグインのインストールにはどのようなリスクがありますか?
プラグインは軽量に設計されています。主に markdown ファイルと、テンプレートやスクリプトなどのスキルを補助するファイルで構成されており、バイナリは配布されません。
プラグインは MCP の許可リストとブロックリストに従うため、明示的に許可したツールとサーバーにのみアクセスできます。プラグインにブロックされている MCP サーバーが含まれている場合でも、プラグイン自体は通常どおりインストールされますが、そのサーバーは呼び出しを行えません。既存の MCP ガバナンスポリシーは、追加の設定なしで引き継がれます。
プラグインはサードパーティ製ソフトウェアであり、インストールはユーザー自身の判断と責任で行う必要があります。すべてのプラグインはオープンソースであるため、インストール前にプラグインのソースコードを確認することをおすすめします。
プラグインはオープンソースですか?
はい。マーケットプレイスのすべてのプラグインはオープンソースである必要があります。ご自身でもコードを確認でき、より広いコミュニティも同様に確認できます。
プラグインの更新は確認されますか?
はい。マーケットプレイスのプラグインがソースコードから自動的に更新されることはありません。すべてのプラグイン更新を手動で確認しているため、明示的な承認なしにマーケットプレイスに公開されることはありません。
プラグインでセキュリティ上の問題が見つかった場合はどうなりますか?
独自の確認、コミュニティからの報告、継続的な監視を通じて、プラグインがユーザーにリスクをもたらすと判断した場合、問題が解決されるまで直ちにマーケットプレイスから削除します。
プラグイン作成者はプラグインを維持管理する必要がありますか?
はい。プラグイン作成者は、報告されたセキュリティや安定性に関する問題に対応し、解決することが求められます。この基準を満たさない作成者は、マーケットプレイスでの評価を失い、プラグインが掲載停止となる可能性があります。
プラグインの問題を報告するには?
マーケットプレイスのプラグインにセキュリティ上の懸念やその他の問題を見つけた場合は、security-reports@cursor.com までご報告ください。すべての報告を真摯に受け止め、速やかに対応します。
掲載するプラグインはどのように選定していますか?
マーケットプレイスでは、掲載するプラグインを厳選しています。信頼できるプラグイン作成者と直接連携し、すべての申請は社内の確認プロセスを経ています。審査基準の整備が進み次第、より広く公開する予定です。