Cursor Team Marketplace 分发 MCP:别再让每人手抄一份 JSON

Cursor 3.10 起可用 Team Marketplace 分发 Team MCP。本文分清 Cloud 可用与 IDE 已装、Admin/成员操作路径、访问策略,以及和个人 mcp.json 的边界。

Cursor Team Marketplace 分发 MCP:别再让每人手抄一份 JSON

团队里最常见的 MCP 事故不是协议太难,而是配置分叉:有人手一份 mcp.json,旧 host、过期 token、漏装服务器同时存在。Cursor 3.10(changelog 2026-06-30)把 Team MCP 推进 Team Marketplace:Admin 配一次,成员按策略安装到 IDE / CLI / Agents Window。依据 Cursor Changelog 3.10 与官方 plugins / Team MCP 迁移说明。

MCP 能做什么(读写库、提 PR、连内部工具)见 Claude Code 和 Cursor 连接 MCP;本文只谈团队分发

两层别混:Cloud 可用 ≠ 每人 IDE 已装

Dashboard → Integrations & MCP 里的 Team MCP,首先服务 Cloud Agents。要把同一套服务器铺到 Agents Window、IDE、CLI,需要在该 Team MCP 上执行 Add to Team Marketplace(文案以控制台为准),挂到 Default team marketplace。

关键事实:

  1. 挂上 marketplace 不会自动给所有人启用。
  2. 还要在 Dashboard → Plugins 看 Marketplace Access 与安装模式(如 Default On / Off / Required)。
  3. 成员仍可能要完成各服务器自己的鉴权(OAuth、token)——分发的是「批准过的插头」,不是替每人填好所有密钥。

把这三步当成检查清单,比在群里贴 JSON 少很多返工。

Admin 最短路径

  1. 在 Integrations & MCP 配好共享 Team MCP(含 Cloud Agent 需要的服务器)。
  2. 对已有独立 Team MCP,点 Add to Team Marketplace,挂到 Default marketplace。
  3. 打开 Dashboard → Plugins → Team Marketplaces:检查谁看得见;需要时用 organization groups(3.10 新增;原有 SCIM 目录组配置可保留)限制范围。
  4. 明确安装策略:Required(强制)还是 Default Off(自愿)。
  5. 通知成员:侧栏 Customize 里找团队 marketplace,安装并完成各服务器鉴权。

Enterprise 上谁能创建 marketplace,以团队管理员策略为准;文档写过仅 Admin 可添加一类限制。

成员侧:Customize,不要私自复制 JSON

装好后,团队分发的 MCP 会出现在与个人/工作区 MCP 并列的位置。

  • Required:可能无法卸载——这是治理,不是 bug。
  • Default Off:要自己点安装,否则 Cloud 有、本地无。
  • 个人临时实验:仍可用个人 MCP;不要把未审批的生产数据库接到个人配置还以为「团队已经统一」。

和 Rules、Skills 拼工作流时,先保证 MCP 来源可信。插件/技能描述过长还会影响加载,可对照 Claude Code 侧的 Skills 描述截断 思路:触发说明宜短、手册放正文。

安全与密钥:分发不是把 root key 广播出去

  • 团队 MCP 用最小权限 token;生产写权限与日常开发权限拆开。
  • 模型 Key(BYOK)与 MCP 凭证分开管理,别塞进同一段「分享用 JSON」。
  • Agent 若对仓库有写权限,先做权限审计,见 AI 代理 GitHub 权限安全
  • 凭证尽量走网关/短时令牌,而不是长效密钥进上下文,见 凭证网关

和个人 mcp.json 怎么共存

方式 适合 风险
Team Marketplace 全组共用的官方/内网工具 策略配置错误会导致全员装错
个人/工作区 mcp.json 个人实验、尚未批准的服务器 分叉、密钥泄漏、评审不可见
仓库内示例配置 开源项目演示 勿提交真实密钥

迁移策略:先把 2–3 个高频服务器收进 Team MCP → marketplace → Required/Default On;个人 JSON 只保留实验项,并在 code review 禁止提交密钥。

常见问题

加到 Marketplace 后 Cloud Agent 会断吗?

官方迁移流程强调链接到 Default team marketplace 后 Cloud Agent 侧访问不应被打断;若异常,先看 Integrations & MCP 里服务器是否仍启用,再看 Plugins 访问范围。

成员装了但工具列表是空的?

常见原因:未完成 OAuth/token;安装模式为 Off;组织组不包含该用户;本机 CLI/IDE 未刷新。让成员 /plugin 或 MCP 面板重载,并核对自己是否在允许组内。

和小团队「三个人传 JSON」比值得吗?

三个人也能用 marketplace——价值在可审计与可吊销:离职收权限、轮换服务器地址时改一处即可。人越少越觉得麻烦,人越多越痛。

参考资料