Skip to main content
Glama

cursor-relay-mcp

Локальный MCP-сервер, построенный на официальном @cursor/sdk. Он позволяет MCP-клиентам делегировать ограниченную задачу явно выбранной модели Cursor, сохраняя при этом устойчивое состояние выполнения, безопасное при перезапуске.

@cursor/sdk находится в публичной бете. Этот пакет фиксирует точную версию 1.0.28 и включает тест контракта экспорта SDK. Полное руководство см. в README.zh-CN.md.

Проверенный процесс установки Codex Desktop в Windows, включая структуру личного маркетплейса, запасной вариант CLI, совместимость с песочницей, обновление кэша и смоук-тест Grok 4.6, описан в CODEX_INSTALL.zh-CN.md.

Быстрый старт

Требования: Git, Node.js >=22.13 и учётная запись Cursor. Рекомендуемый способ аутентификации — сохранённый вход через официальный Cursor.auth.login().

git clone https://github.com/tonytanglab/cursor-relay-mcp.git
cd cursor-relay-mcp
npm install

# Opens the system default browser and stores an official SDK login for this OS user.
node --input-type=module --eval 'import { Cursor } from "@cursor/sdk"; await Cursor.auth.login({ apiKeyName: "cursor-relay-mcp" })'

npm run build
$env:CURSOR_RELAY_WORKSPACE_ROOTS = "D:\app\git"
node .\dist\index.js

Выполните вход один раз на каждом компьютере и для каждой учётной записи пользователя ОС, которая запускает MCP-сервер. Официальный SDK открывает системный браузер по умолчанию, создаёт именованный, истекающий и отзываемый API-ключ и сохраняет его в официальном хранилище учётных данных; ретранслятор никогда не читает и не возвращает значение ключа. Проверьте вход, не раскрывая учётные данные:

node --input-type=module --eval 'import { Cursor } from "@cursor/sdk"; console.log((await Cursor.auth.status()).status)'

logged-in означает, что MCP-процесс может использовать сохранённый вход. CURSOR_API_KEY остаётся необязательной альтернативой для автоматизации, но не помещайте его в .mcp.json, историю оболочки, журналы или репозиторий. При использовании сохранённого входа полностью опустите CURSOR_API_KEY, а не устанавливайте его в пустую строку.

Обычный поток инструментов: doctorlist_modelsstart_run → повторные вызовы wait_run до тех пор, пока terminal=true. Запуски идемпотентны, сохраняются, ограничены общим таймаутом и восстанавливаются после перезапуска процесса.

Параметры безопасности по умолчанию закрыты: для запусков без присмотра требуется статический список разрешённых рабочих областей. Когда пользователь явно авторизует Cursor Relay для рабочей области в текущем разговоре, authorize_workspace может выдать пятиминутную, одноразовую возможность точной задачи только для read-only. Токен никогда не сохраняется и привязан к реальному пути, задаче, ключу идемпотентности и MCP-задаче/сеансу, когда они доступны. В остальном разрешения по умолчанию — только чтение, песочница Cursor включена по умолчанию на поддерживаемых не-Windows хостах, и загружаются только настройки проекта. Windows по умолчанию отключает песочницу SDK, поскольку текущая локальная среда выполнения сообщает о её неподдержке; список разрешённых инструментов только для чтения остаётся в силе. workspace-write по-прежнему требует статического списка разрешённых. danger-full-access требует как CURSOR_RELAY_ENABLE_DANGER_FULL_ACCESS=true при запуске сервера, так и confirmedDangerousPermission=true в запросе. Для обычного использования оставьте переключатель сервера выключенным.

CURSOR_RELAY_READ_ONLY_SANDBOX_ENABLED может явно отключить песочницу на поддерживаемых не-Windows хостах. Windows всегда принудительно отключает этот параметр, поскольку текущая локальная среда выполнения Cursor SDK не поддерживает этот путь песочницы. Этот переключатель применяется только к пресету read-only; его публичный список разрешённых инструментов остаётся ограниченным read, grep, glob и ls. workspace-write по-прежнему требует поддержки песочницы SDK.

CURSOR_RELAY_SETTING_SOURCES — необязательный список, разделённый запятыми, ограниченный публичными слоями настроек project, team и mdm. По умолчанию используется project; user, plugins и all намеренно отклоняются, чтобы избежать фонового или рекурсивного поведения MCP.

Сводки запусков опускают потоковые события и сообщают eventCount; для страниц событий используйте read_events. Данные событий размером более 8 КиБ заменяются явными метаданными об усечении. Редактирование основано на именах конфиденциальных полей и не является универсальным сканером секретов, поэтому используйте частный каталог состояния и избегайте секретов в подсказках.

Ретранслятор использует только публичные экспорты из зафиксированного SDK: обнаружение моделей, Agent.create/resume/listRuns/getRun, Run.stream/wait/cancel и официальный статус аутентификации. Он не проверяет состояние Cursor IDE или частные конечные точки. Перезапуск Cursor IDE не требуется для локальных запусков SDK.

Related MCP server: mcp-job-queue

Проверка

npm run format:check
npm run lint
npm run typecheck
npm test
npm run build
npm run test:mcp
npm run check:package
npm run test:sdk-contract

Тесты по умолчанию не вызывают реальный Cursor API и не изменяют реальную рабочую область.

A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    Enables MCP clients to submit long-running jobs that are executed safely in isolated child processes with a durable SQLite queue, configurable timeouts, retries with backoff, and backpressure.
    5
    MIT
  • A
    license
    D
    quality
    C
    maintenance
    Provides MCP tools and hooks for agent coordination within Cursor workspaces, enabling claim-based scope management, compliance auditing, and production readiness checks.
    4
    MIT

View all related MCP servers

Related MCP Connectors

  • Reliable async execution for agent tool calls: schema gating, retries, idempotency, audit trail.

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

  • Remote MCP for A2A failure replay MCP, structured receipts, audit logs, and reviewer-ready evidence.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/tonytanglab/cursor-relay-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server