Skip to main content
Glama
SideShiftApp

SideShift MCP for Cursor

Official
by SideShiftApp

SideShift MCP for Cursor

Официальный плагин Cursor для размещённого сервера Model Context Protocol (MCP) от SideShift. Он позволяет Cursor работать с авторизованной вами компанией SideShift: находить создателей, управлять кампаниями и заявками, работать с контентом и контрактами, общаться со своей сетью контактов, просматривать аналитику и использовать остальные предоставленные вам возможности SideShift — без копирования API-ключа в Cursor.

Плагин — это небольшой, поддающийся аудиту коннектор и пакет рекомендаций. Авторитетным источником остаётся сервер, размещённый SideShift по адресу https://app.sideshift.app/api/mcp.

Установка

Когда объявление станет опубликованным, откройте в Cursor страницу Customize, найдите SideShift, выберите Install и укажите область действия — пользовательскую или проектную. Также можно ввести:

/add-plugin sideshift

Для тестирования до публикации скопируйте этот репозиторий в локальный каталог плагинов Cursor. Копия — самый надёжный вариант, поскольку текущие сборки Cursor отклоняют символические ссылки локальных плагинов, целевые объекты которых находятся за пределами этого каталога.

mkdir -p ~/.cursor/plugins/local/sideshift
rsync -a --exclude '.git/' ./ ~/.cursor/plugins/local/sideshift/

Затем выполните в Cursor команду Developer: Reload Window. Плагин должен появиться в Customize → Installed с одним MCP-сервером, одним навыком и одной командой.

Related MCP server: FluentCRM MCP Server

Безопасное подключение

Выполните /sideshift-connect или попросите Cursor:

Connect to SideShift and show me which company and scopes are active.

Первый вызов MCP запускает браузерный процесс OAuth 2.1 от SideShift. Войдите в систему, выберите нужную компанию, проверьте запрашиваемые scopes и подтвердите их. В зафиксированной конфигурации нет ни API-ключа, ни токена доступа, ни клиентского секрета, ни пользовательского заголовка авторизации, ни плейсхолдера переменной окружения.

После авторизации плагин вызывает whoami, чтобы вы могли проверить точную компанию и scopes перед началом работы. Доступ остаётся привязанным к тенанту и scopes на стороне SideShift; плагин не создаёт второй путь авторизации.

Примеры промптов

Show my active campaigns and summarize application volume for each.
Find creators who match this campaign brief, but do not contact anyone yet.
Draft a contract plan and show me the exact changes before creating anything.
Search SideShift's capability catalog for the best tool to reconcile these posts.

Обнаружение возможностей

SideShift предоставляет широкую и постоянно развивающуюся поверхность инструментов. Хосты Cursor не всегда могут поместить каждый инструмент в непосредственный контекст модели, поэтому встроенный навык использует собственный процесс обнаружения сервера, а не дублирует устаревший список инструментов:

  1. Вызовите whoami, чтобы проверить активную компанию и scopes.

  2. Вызовите find_capability с намерением пользователя, когда нужный инструмент ещё не виден.

  3. Получите актуальную схему перед вызовом обнаруженной возможности.

  4. Отсутствие scope трактуйте как запрос на повторную авторизацию, а никогда как разрешение использовать другую учётную запись или обходить сервер.

Полный актуальный справочник возможностей поддерживается в документации SideShift MCP.

Модель безопасности

  • Операции чтения могут выполняться, когда они напрямую отвечают на запрос пользователя.

  • Перед значимым записывающим действием агент должен показать цель, существенные аргументы и ожидаемый побочный эффект, затем получить явное одобрение пользователя.

  • Чувствительные действия — например, отправка сообщений или перевод денег — никогда не должны выводиться из соседнего запроса.

  • Повторные попытки переиспользуют тот же переданный вызывающей стороной operation_id или ключ идемпотентности. Если результат неоднозначен, перед повтором проверьте состояние.

  • Данные создателей и компаний должны оставаться в пределах компании, выбранной во время OAuth. Кросс-тенантные и неизвестные идентификаторы завершаются с отказом (fail closed).

  • Результаты инструментов авторитетны. Агент не должен выдумывать отсутствующие записи, идентификаторы, разрешения или успешные исходы.

Эти клиентские инструкции дополняют серверные механизмы аутентификации, авторизации, подтверждения, sandbox и идемпотентности; они их не заменяют.

Содержимое репозитория

Path

Purpose

.cursor-plugin/plugin.json

Метаданные Cursor Marketplace и привязка компонентов

mcp.json

Удалённая конфигурация MCP без секретов

skills/sideshift-operations/SKILL.md

Обнаружение возможностей и рекомендации по безопасной работе

commands/sideshift-connect.md

Процесс подключения OAuth и проверки подлинности

scripts/validate-plugin.mjs

Офлайн-проверка готовности к публикации в маркетплейсе

scripts/smoke-mcp.mjs

Живой смоук-тест обнаружения OAuth без учётных данных

Разработка и проверка

Требуется Node.js 22 или новее. У плагина нет зависимостей ни времени выполнения, ни для разработки.

npm run check
npm run smoke

npm run check проверяет манифест, frontmatter компонентов, логотип, пути, конфигурацию MCP без секретов и обязательные раскрытия информации. npm run smoke выполняет только неаутентифицированные запросы на обнаружение возможностей и подтверждает, что опубликованная конечная точка возвращает ожидаемый OAuth-вызов и метаданные.

Никогда не коммитьте OAuth-токены, cookie, API-ключи, клиентские секреты, заполненные файлы окружения или данные пользователей/компаний. Для аутентифицированной проверки релиза используйте Dev Testing Don и держите критически важные инструменты вне релизного смоук-теста.

Поддержка и безопасность

  • Ошибки плагина и запросы на функциональность: GitHub Issues

  • Поддержка аккаунта и продукта: Контакты Side Shift

  • Уязвимости безопасности: следуйте приватной процедуре уведомления в SECURITY.md

Не публикуйте учётные данные, персональные данные, данные о компаниях и сведения об уязвимостях в публичных issues.

Условия, конфиденциальность и лицензия

Использование размещаемого сервиса SideShift регулируется Условиями предоставления услуг SideShift и Политикой конфиденциальности. Специфичный поток данных в плагине описан в PRIVACY.md.

Этот репозиторий распространяется под лицензией Apache License 2.0.

A
license - permissive license
-
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    D
    maintenance
    Connects Fledge functionality to Cursor AI, allowing interaction with Fledge instances via natural language commands.
    MIT
  • F
    license
    C
    quality
    D
    maintenance
    Enables management of FluentCRM marketing automation directly from Cursor, including contact management, tags, lists, campaigns, automations, and webhooks. Allows users to interact with their FluentCRM WordPress plugin through natural language conversations with Claude.
    36
    13
  • A
    license
    -
    quality
    D
    maintenance
    A Cursor IDE enhancement plugin that provides multi-session MCP functionality and Cursor membership switching. It enables parallel chat sessions across projects and allows users to modify Cursor's membership type without requiring activation codes.
    1
    MIT

View all related MCP servers

Related MCP Connectors

  • Manage SRG+ hubs, channels, content, assets, users, and workspaces from any MCP-aware AI agent.

  • AI-agent commerce: browse campaigns/products, mint tracking links, publish posts, track earnings.

  • Clip videos into captioned shorts, add captions & schedule posts — from Claude, ChatGPT, Cursor.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/SideShiftApp/sideshift-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server