Cursor Google Workspace 插件怎么用与权限
讲清 Cursor Google Workspace 五款插件的 Marketplace 安装、OAuth、读写能力、写权限风险与国内可达性自检。

2026 年 8 月 3 日,Cursor Changelog 宣布 Marketplace 上线 Google Workspace 插件。Agent 可在编辑器内读写邮箱、日历、文档与表格,不必再切浏览器。
官方把 Google 能力做成五款 Marketplace 插件
Changelog 的表述很直接:Cursor 现在可以跨 Google Workspace 读、写并执行动作。新插件让 coding agent 直接访问 Gmail、Google Drive、Calendar、Docs 和 Sheets,用来拉上下文、起草或更新文件、管理收件箱与日程,全程留在 Cursor 里。
安装入口有两个。一是 Cursor Marketplace 浏览并安装;二是侧边栏 Customize 页搜索插件名后一键添加。Marketplace 上每条 Google 插件都标注 Created by Cursor、Verified by Cursor,并写明连接方式是 Google 的 remote MCP server。也就是说,这些走的是远程 MCP,不是本地起一个 stdio 进程;认证走 OAuth。
和随便找的社区 MCP 不同,官方插件走人工审核上架流程。Plugins 文档还说明:装到 Marketplace 的插件必须开源,上架前与每次更新都要复审。即便如此,装之前仍应读清该插件声明的能力,尤其是会发信、改单元格这类写操作。
从 Marketplace 或 Customize 完成安装与 OAuth
安装路径和 MCP 文档一致。在 Marketplace 点 Add to Cursor,或打开 Customize,在 Plugins / MCPs 相关区域搜索 gmail、google-drive、google-calendar、google-docs、google-sheets,按提示安装。安装后会弹出 Google 账号授权;remote MCP 使用 OAuth,桌面端回调常见为 http://localhost:8787/callback,Web 与 Agents 侧则是 https://www.cursor.com/agents/mcp/oauth/callback。
装完不等于随时可用。Customize 里每个 MCP server 都有开关,关掉后不加载、也不出现在聊天工具列表。默认情况下,Cursor 在调用 MCP 工具前会要求确认;你也可以按 Run Mode 规则,把部分工具放进 allowlist。装插件、管开关的页面结构,见 Cursor Customize 页面怎么管理规则。
团队若走 Team Marketplace,管理员可以在 Dashboard → Plugins 把插件设为 Default Off、Default On 或 Required。把某个 MCP 挂进 Default marketplace,并不等于替每个人完成 Google 登录;成员仍要各自完成 OAuth。团队侧怎么分发,见 Cursor 团队 MCP 与 marketplace 配置。
五个插件各自能读什么、写什么
按 Changelog 与各 Marketplace 条目,能力边界如下。
Google Drive:搜索文件与文件夹,打开并下载内容,创建与整理文件,还能分享与管理。Gmail:搜索与阅读邮件,起草并发送,打标签,管理会话线程。Google Calendar:列出日历、搜索事件、创建或更新会议,并查找空闲时间。Google Docs:打开并阅读文档,写入与编辑正文,创建新文档。Google Sheets:读取单元格范围并查找数值,更新单元格,创建与编辑电子表格。
实际对话里,你可以让 agent「把这份 PRD 从 Drive 拉出来对照代码」「根据会议纪要在 Docs 补一节验收标准」「按 Sheets 里的环境变量表生成 .env.example」。读操作相对安全;一旦涉及发送、创建事件、改单元格,就要把确认弹窗当真看,不要习惯性点 Allow。
写权限风险集中在发信与改表
五个插件都带写能力,风险并不均匀。Gmail 的 draft and send 意味着 agent 可以真正把邮件发出去,标签与线程操作也会改邮箱状态。Calendar 的 create or update 会动真实日程。Docs 与 Sheets 的 update 会改协作文档内容;Sheets 上改错一列公式,下游报表可能一起歪。Drive 的 create、share、organize 会改变文件可见范围。
落地建议很具体。个人账号先只装 Drive + Docs 做「读需求文档」,确认工具确认弹窗工作正常,再考虑 Gmail。共享邮箱或客户表格账号,尽量用权限更小的 Google 账号做 OAuth,而不是直接绑管理员号。对话提示里写清「只读、不要发送」「只改草稿、不要 Send」。企业若已配置 MCP Allowlist,可按 URL 模式批准 Google remote MCP,并对危险 tool 收紧自动执行范围。
MCP 把外部系统接进 agent 的机制本身没变,变的是官方把 Google 这条路产品化了。能力边界与安全取舍,可对照 Claude Code 与 Cursor 的 MCP 能力差异。
国内团队对 Google 与 OAuth 需要自行验证
Changelog 与 Marketplace 页没有单独写「中国大陆网络」专章。对内地团队,可达性不能照搬海外同事的结论,需要自行验证这几件事:本机或公司出口能否打开 accounts.google.com 完成 OAuth;remote MCP 的出站域名是否被代理或防火墙拦截;授权回调到 localhost 或 cursor.com 是否被安全软件改写;企业 Google Workspace 是否禁止第三方应用授权。
验证顺序可以固定。先在浏览器完成一次 Google 登录,再在 Cursor 里装单个插件走完 OAuth,最后在聊天里点一次只读工具(例如列 Drive 文件)。任何一步超时或 403,都先当网络与企业策略问题排查,而不是当 Cursor 安装失败。团队若统一走代理,把代理覆盖范围写进内部 runbook,避免有人本机通、CI 云端 agent 不通。
Privacy Mode 与团队管控怎么叠在一起
接上 Google 之后,agent 可能把邮件正文、表格单元格、日历标题送进模型上下文。Privacy Mode 管的是 Cursor 与模型商是否用这些数据训练、如何留存,它不是「代码与邮件不出网」开关。公司代码与客户材料场景下,是否开启 Privacy Mode,见 Cursor Privacy Mode 国内要不要开。
管控上有两层。一层是个人:Customize 里随时关掉某个 Google MCP,或卸掉插件。另一层是团队与企业:Team Marketplace 的安装模式、Dashboard 的 MCP Allowlist、以及禁止用户自建 MCP 的策略。写权限插件更适合 Default Off,让需要的人主动装;Required 只留给已经过安全评审、且工具 allowlist 收得很紧的场景。
常见问题
五个插件必须全装吗?
不必。Changelog 按能力拆成五款独立插件。只读需求文档可以只装 Drive 与 Docs;要排会议再加 Calendar。少装一个,就少一条写权限攻击面。
OAuth 成功但聊天里看不到工具怎么办?
打开 Customize,确认对应 MCP 开关为开。再看 Output 面板的 MCP Logs,是否有连接错误或鉴权过期。仍没有工具时,重装插件并重新授权一次。
团队已经有自建 Google MCP,还要换官方插件吗?
可以并存,但不要让同一账号挂两套写权限。官方插件的优势是 Marketplace 审核与一键安装;自建则便于内网代理与固定 Client ID。选一条主路径,并在团队文档里写死。
参考资料
下列链接是写作时抓取的官方原文入口,建议按「发布说明 → 插件页 → 机制文档」顺序阅读。Changelog 的 2026-08-03 条目写明五款 Google Workspace 插件的能力清单与安装入口;Marketplace 上 Gmail、Drive、Docs、Sheets、Calendar 各有独立页面,统一标注 remote MCP 与 Verified by Cursor;MCP 文档覆盖 OAuth 回调与工具确认,Plugins 文档覆盖 Customize 管理以及 Team Marketplace 的 Default Off、Default On、Required 三种分发模式。国内网络与企业 Google 策略因环境而异,装之前先在本机走通一次只读工具调用更稳妥。若日后页面文案有增减,回到上述链接核对当前说明即可。