SideShift MCP for Cursor
OfficialSideShift MCP for Cursor
El complemento oficial de Cursor para el servidor del Protocolo de contexto de modelo (MCP) alojado de SideShift. Permite que Cursor opere la empresa de SideShift que autorices: descubre creadores, gestiona campañas y solicitudes, trabaja con contenido y contratos, comunícate con tu red, consulta análisis y usa el resto de las capacidades de SideShift que se te hayan concedido sin copiar una clave de API en Cursor.
El complemento es un conector y paquete de guía pequeño y auditable. El servidor autoritativo sigue alojado por SideShift en https://app.sideshift.app/api/mcp.
Instalación
Cuando la lista esté disponible, abre la página Personalizar de Cursor, busca SideShift, selecciona Instalar y elige el ámbito de usuario o proyecto. También puedes escribir:
/add-plugin sideshiftPara las pruebas previas a la publicación, copia este repositorio en el directorio local de complementos de Cursor. Una copia es la opción más fiable porque las versiones actuales de Cursor rechazan los enlaces simbólicos de complementos locales cuyos destinos se encuentren fuera de ese directorio.
mkdir -p ~/.cursor/plugins/local/sideshift
rsync -a --exclude '.git/' ./ ~/.cursor/plugins/local/sideshift/A continuación, ejecuta Desarrollador: Recargar ventana en Cursor. El complemento debería aparecer en Personalizar → Instalados con un servidor MCP, una habilidad y un comando.
Related MCP server: FluentCRM MCP Server
Conéctate de forma segura
Ejecuta /sideshift-connect o pregunta a Cursor:
Connect to SideShift and show me which company and scopes are active.La primera llamada MCP inicia el flujo OAuth 2.1 basado en navegador de SideShift. Inicia sesión, elige la empresa deseada, revisa los ámbitos solicitados y aprueba. La configuración confirmada no contiene ninguna clave de API, token de acceso, secreto de cliente, cabecera de autorización personalizada ni marcador de posición de variable de entorno.
Después de la autorización, el complemento llama a whoami para que puedas verificar la empresa y los ámbitos exactos antes de trabajar. El acceso sigue estando vinculado al inquilino y al ámbito por parte de SideShift; el complemento no añade una segunda vía de autorización.
Ejemplos de prompts
Show my active campaigns and summarize application volume for each.Find creators who match this campaign brief, but do not contact anyone yet.Draft a contract plan and show me the exact changes before creating anything.Search SideShift's capability catalog for the best tool to reconcile these posts.Descubrimiento de capacidades
SideShift expone una superficie de herramientas amplia y en evolución. Los hosts de Cursor no siempre colocan todas las herramientas en el contexto inmediato del modelo, por lo que la habilidad incluida utiliza el flujo de descubrimiento del propio servidor en lugar de duplicar una lista de herramientas obsoleta:
Llama a
whoamipara verificar la empresa y los ámbitos activos.Llama a
find_capabilitycon la intención del usuario cuando la herramienta adecuada no esté ya visible.Obtén el esquema autoritativo antes de invocar una capacidad descubierta.
Trata un ámbito faltante como una solicitud de reautorización, nunca como permiso para usar otra cuenta o eludir el servidor.
La referencia completa y actual de capacidades se mantiene en la documentación de SideShift MCP.
Modelo de seguridad
Las acciones de lectura pueden ejecutarse cuando responden directamente a la solicitud del usuario.
Antes de una escritura de consecuencias, el agente debe mostrar el destino, los argumentos materiales y el efecto secundario esperado, y luego obtener la aprobación clara del usuario.
Las acciones delicadas, como el envío de comunicaciones o la transferencia de dinero, nunca deben inferirse de una solicitud adyacente.
Los reintentos reutilizan la misma
operation_ido clave de idempotencia proporcionada por el llamante. Si el resultado es incierto, verifica el estado antes de reintentar.Los datos de creadores y de la empresa deben permanecer dentro de la empresa seleccionada durante OAuth. Los identificadores entre inquilinos o desconocidos fallan de forma segura.
Los resultados de las herramientas son autoritativos. El agente no debe inventar registros, identificadores, permisos ni resultados exitosos faltantes.
Estas instrucciones del lado del cliente complementan los controles de autenticación, autorización, confirmación, sandbox e idempotencia del servidor; no los reemplazan.
Contenido del repositorio
Ruta | Propósito |
| Metadatos de Cursor Marketplace y cableado de componentes |
| Configuración remota de MCP sin secretos |
| Descubrimiento de capacidades y guía de operación segura |
| Flujo de conexión OAuth y verificación de identidad |
| Validación sin conexión de preparación para el mercado |
| Prueba de humo en vivo de descubrimiento OAuth sin credenciales |
Desarrollo y verificación
Requiere Node.js 22 o superior. El complemento no tiene dependencias de ejecución ni de desarrollo.
npm run check
npm run smokenpm run check valida el manifiesto, el frontmatter de los componentes, el logotipo, las rutas, la configuración de MCP sin secretos y las divulgaciones requeridas. npm run smoke realiza únicamente solicitudes de descubrimiento no autenticadas y de solo lectura, y confirma que el endpoint en vivo devuelve el desafío OAuth y los metadatos esperados.
Nunca confirmes tokens OAuth, cookies, claves de API, secretos de cliente, archivos de entorno completados ni datos de usuarios o de la empresa. Usa Dev Testing Don para la verificación de versiones autenticadas y mantén las herramientas de consecuencias fuera de la prueba de humo de la versión.
Soporte y seguridad
Errores del complemento y solicitudes de funciones: Problemas de GitHub
Soporte de cuenta o producto: Contacto de SideShift
Vulnerabilidades de seguridad: sigue el proceso de notificación privada en SECURITY.md
No publiques credenciales, datos personales, datos de la empresa ni detalles de vulnerabilidades en un problema público.
Términos, privacidad y licencia
El uso del servicio alojado de SideShift se rige por los Términos de servicio de SideShift y la Política de privacidad. El flujo de datos específico del complemento se resume en PRIVACIDAD.md.
Este repositorio está bajo la Licencia Apache 2.0.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceConnects Fledge functionality to Cursor AI, allowing interaction with Fledge instances via natural language commands.MIT
- FlicenseCqualityDmaintenanceEnables management of FluentCRM marketing automation directly from Cursor, including contact management, tags, lists, campaigns, automations, and webhooks. Allows users to interact with their FluentCRM WordPress plugin through natural language conversations with Claude.3613
- Alicense-qualityDmaintenanceA Cursor IDE enhancement plugin that provides multi-session MCP functionality and Cursor membership switching. It enables parallel chat sessions across projects and allows users to modify Cursor's membership type without requiring activation codes.1MIT
- Flicense-qualityCmaintenanceEnables deep web research, verification, and structured report generation with citations directly inside Cursor via MCP.
Related MCP Connectors
Manage SRG+ hubs, channels, content, assets, users, and workspaces from any MCP-aware AI agent.
AI-agent commerce: browse campaigns/products, mint tracking links, publish posts, track earnings.
Clip videos into captioned shorts, add captions & schedule posts — from Claude, ChatGPT, Cursor.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/SideShiftApp/sideshift-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server