SideShift MCP for Cursor
OfficialSideShift MCP for Cursor
Das offizielle Cursor-Plugin für den von SideShift gehosteten Model Context Protocol (MCP)-Server. Es ermöglicht Cursor, das SideShift-Unternehmen zu bedienen, das Sie autorisieren: Creator entdecken, Kampagnen und Bewerbungen verwalten, mit Inhalten und Verträgen arbeiten, mit Ihrem Netzwerk kommunizieren, Analysen einsehen und die übrigen Ihnen gewährten SideShift-Funktionen nutzen, ohne einen API-Schlüssel in Cursor zu kopieren.
Das Plugin ist ein kleiner, prüfbarer Connector und Leitfaden. Der maßgebliche Server bleibt von SideShift unter https://app.sideshift.app/api/mcp gehostet.
Installation
Sobald der Eintrag live ist, öffnen Sie die Seite Customize in Cursor, finden SideShift, wählen Install und legen den Benutzer- oder Projektbereich fest. Sie können auch Folgendes eingeben:
/add-plugin sideshiftFür Tests vor der Veröffentlichung kopieren Sie dieses Repository in das lokale Plugin-Verzeichnis von Cursor. Eine Kopie ist die zuverlässigste Option, da aktuelle Cursor-Builds lokale Plugin-Symlinks ablehnen, deren Ziele außerhalb dieses Verzeichnisses liegen.
mkdir -p ~/.cursor/plugins/local/sideshift
rsync -a --exclude '.git/' ./ ~/.cursor/plugins/local/sideshift/Führen Sie dann in Cursor Developer: Reload Window aus. Das Plugin sollte unter Customize → Installed mit einem MCP-Server, einer Skill und einem Befehl erscheinen.
Related MCP server: FluentCRM MCP Server
Sicher verbinden
Führen Sie /sideshift-connect aus oder fragen Sie Cursor:
Connect to SideShift and show me which company and scopes are active.Der erste MCP-Aufruf startet den browserbasierten OAuth-2.1-Flow von SideShift. Melden Sie sich an, wählen Sie das gewünschte Unternehmen, prüfen Sie die angeforderten Berechtigungen und genehmigen Sie. Die festgeschriebene Konfiguration enthält keinen API-Schlüssel, kein Zugriffstoken, kein Client-Geheimnis, keinen benutzerdefinierten Autorisierungs-Header und keinen Platzhalter für Umgebungsvariablen.
Nach der Autorisierung ruft das Plugin whoami auf, damit Sie das genaue Unternehmen und die Berechtigungen überprüfen können, bevor Sie arbeiten. Der Zugriff bleibt von SideShift mandanten- und berechtigungsgebunden; das Plugin fügt keinen zweiten Autorisierungspfad hinzu.
Beispielaufforderungen
Show my active campaigns and summarize application volume for each.Find creators who match this campaign brief, but do not contact anyone yet.Draft a contract plan and show me the exact changes before creating anything.Search SideShift's capability catalog for the best tool to reconcile these posts.Fähigkeitserkennung
SideShift bietet eine breite, sich entwickelnde Tool-Oberfläche. Cursor-Hosts platzieren möglicherweise nicht immer jedes Tool im unmittelbaren Kontext des Modells. Daher nutzt die gebündelte Skill den eigenen Erkennungsfluss des Servers, anstatt eine veraltete Tool-Liste zu duplizieren:
Rufen Sie
whoamiauf, um das aktive Unternehmen und die Berechtigungen zu verifizieren.Rufen Sie
find_capabilitymit der Absicht des Benutzers auf, wenn das richtige Tool nicht bereits sichtbar ist.Rufen Sie das maßgebliche Schema ab, bevor Sie eine erkannte Fähigkeit aufrufen.
Behandeln Sie eine fehlende Berechtigung als Aufforderung zur erneuten Autorisierung, niemals als Erlaubnis, ein anderes Konto zu verwenden oder den Server zu umgehen.
Die vollständige aktuelle Fähigkeitsreferenz finden Sie in der SideShift-MCP-Dokumentation.
Sicherheitsmodell
Leseaktionen können ausgeführt werden, wenn sie die Anfrage des Benutzers direkt beantworten.
Vor einer folgenschweren Schreibaktion muss der Agent das Ziel, die wesentlichen Argumente und die erwartete Nebenwirkung anzeigen und dann die ausdrückliche Zustimmung des Benutzers einholen.
Sensible Aktionen – wie das Senden von Kommunikation oder das Bewegen von Geld – dürfen niemals aus einer angrenzenden Anfrage abgeleitet werden.
Wiederholungen verwenden denselben vom Aufrufer bereitgestellten
operation_id- oder Idempotenzschlüssel. Wenn ein Ergebnis ungewiss ist, verifizieren Sie den Zustand, bevor Sie es erneut versuchen.Creator- und Unternehmensdaten müssen innerhalb des während OAuth ausgewählten Unternehmens bleiben. Mandantenübergreifende oder unbekannte Kennungen schlagen fehl.
Tool-Ergebnisse sind maßgeblich. Der Agent darf keine fehlenden Datensätze, Kennungen, Berechtigungen oder erfolgreichen Ergebnisse erfinden.
Diese clientseitigen Anweisungen ergänzen die Authentifizierungs-, Autorisierungs-, Bestätigungs-, Sandbox- und Idempotenzkontrollen des Servers; sie ersetzen sie nicht.
Repository-Inhalt
Pfad | Zweck |
| Cursor-Marketplace-Metadaten und Komponentenverdrahtung |
| Geheimnisfreie Remote-MCP-Konfiguration |
| Fähigkeitserkennung und sichere Betriebsanleitung |
| OAuth-Verbindungs- und Identitätsverifizierungs-Workflow |
| Offline-Marketplace-Bereitschaftsvalidierung |
| Anmeldefreier Live-OAuth-Erkennungs-Smoke-Test |
Entwicklung und Verifizierung
Erfordert Node.js 22 oder neuer. Das Plugin hat keine Laufzeit- oder Entwicklungsabhängigkeiten.
npm run check
npm run smokenpm run check validiert das Manifest, die Komponenten-Frontmatter, das Logo, Pfade, die geheimnisfreie MCP-Konfiguration und die erforderlichen Offenlegungen. npm run smoke führt nur nicht authentifizierte, schreibgeschützte Erkennungsanfragen durch und bestätigt, dass der Live-Endpunkt die erwartete OAuth-Herausforderung und Metadaten zurückgibt.
Committen Sie niemals OAuth-Tokens, Cookies, API-Schlüssel, Client-Geheimnisse, gefüllte Umgebungsdateien oder Benutzer-/Unternehmensdaten. Verwenden Sie Dev Testing Don für die authentifizierte Release-Verifizierung und halten Sie folgenschwere Tools aus dem Release-Smoke-Test heraus.
Support und Sicherheit
Plugin-Fehler und Funktionsanfragen: GitHub Issues
Konto- oder Produktsupport: SideShift-Kontakt
Sicherheitslücken: Befolgen Sie den privaten Meldeweg in SECURITY.md
Veröffentlichen Sie keine Anmeldedaten, persönlichen Daten, Unternehmensdaten oder Schwachstellendetails in einem öffentlichen Issue.
Bedingungen, Datenschutz und Lizenz
Die Nutzung des gehosteten SideShift-Dienstes unterliegt den SideShift-Nutzungsbedingungen und der Datenschutzrichtlinie. Der plugin-spezifische Datenfluss ist in PRIVACY.md zusammengefasst.
Dieses Repository ist unter der Apache License 2.0 lizenziert.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceConnects Fledge functionality to Cursor AI, allowing interaction with Fledge instances via natural language commands.MIT
- FlicenseCqualityDmaintenanceEnables management of FluentCRM marketing automation directly from Cursor, including contact management, tags, lists, campaigns, automations, and webhooks. Allows users to interact with their FluentCRM WordPress plugin through natural language conversations with Claude.3613
- Alicense-qualityDmaintenanceA Cursor IDE enhancement plugin that provides multi-session MCP functionality and Cursor membership switching. It enables parallel chat sessions across projects and allows users to modify Cursor's membership type without requiring activation codes.1MIT
- Flicense-qualityCmaintenanceEnables deep web research, verification, and structured report generation with citations directly inside Cursor via MCP.
Related MCP Connectors
Manage SRG+ hubs, channels, content, assets, users, and workspaces from any MCP-aware AI agent.
AI-agent commerce: browse campaigns/products, mint tracking links, publish posts, track earnings.
Clip videos into captioned shorts, add captions & schedule posts — from Claude, ChatGPT, Cursor.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/SideShiftApp/sideshift-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server