前言¶
2026 年 8 月 3 日,Cursor 在官方 Changelog 中发布了 Google Workspace 插件。开发者可以在 IDE 内让编码 Agent 直接访问 Gmail、Google Drive 和 Google Calendar,搜索邮件、读写文件、管理日程,而不必再频繁切换到浏览器。
这一集成并非 Cursor 自建接口,而是通过 Google 官方托管的远程 MCP(Model Context Protocol)服务器 完成。Agent 调用的是 Google 在 *.googleapis.com/mcp/v1 下提供的标准工具,授权走 OAuth 2.0,权限边界与用户 Google 账号一致。对日常在 Cursor 里写代码、又重度依赖 Google 协作工具的开发者来说,这是 Marketplace 生态里相当实用的一次扩展;同时也把「Agent 能否读企业邮件、改云端文档」这类权限问题,推到了台前。
本文基于 Cursor 官方 Changelog、Cursor Marketplace 插件页,以及 Google Workspace 开发者文档交叉核实,梳理这次更新的能力边界、安装方式与安全注意事项。
背景:MCP 与 Google 远程服务器¶
MCP 是一种让 AI 应用以统一协议调用外部工具与数据的开放标准。Cursor 自 2025 年起持续扩展 MCP 与 Plugins 能力;Google 则在 2026 年 5 月 Cloud Next 期间,将 Workspace MCP 服务器 开放至公开开发者预览(Public Developer Preview)。
Google 为各 Workspace 产品分别提供远程 MCP 端点,例如:
- Gmail:
https://gmailmcp.googleapis.com/mcp/v1 - Google Drive:
https://drivemcp.googleapis.com/mcp/v1 - Google Calendar:
https://calendarmcp.googleapis.com/mcp/v1
Cursor 的三款官方插件在 Marketplace 中标注为 Created by Cursor · Verified by Cursor,描述均为通过 Google’s remote MCP server 连接对应服务。也就是说:插件负责在 Cursor 侧完成 OAuth 与工具注册,实际读写动作由 Google 托管的 MCP 服务执行,并继承当前登录用户的 Workspace 权限。
需要留意的是,Google Workspace MCP 仍处于开发者预览阶段,工具列表与配额可能随版本更新而变化。下文功能描述以 Cursor 官方发布说明为准;若你关心某一项具体操作(例如「Agent 能否直接发邮件」),建议在连接后查看当前会话中 MCP 暴露的 tools/list,以实时能力为准。
三大插件分别能做什么¶
Cursor 本次上线的是三个独立插件,可按需分别安装。
1. Gmail¶
官方 Changelog 给出的能力包括:
- 搜索、阅读邮件
- 起草并发送消息
- 应用标签、管理邮件线程
Cursor Marketplace 上的描述为:search, read, draft, label, and manage email。Google Gmail MCP 开发者文档中,典型工具包括 gmail.search_threads、gmail.get_thread、gmail.create_draft、gmail.label_thread 等;文档示例在创建草稿后,仍建议用户在 Gmail 界面审核后再发送。鉴于 MCP 处于预览期,「draft and send」中的发送能力是否已完全开放给 Agent,应以你当前环境中的实际工具列表为准。
2. Google Drive¶
官方能力概览:
- 搜索文件与文件夹
- 打开、下载内容
- 创建与整理文件
Marketplace 描述还提到 share、manage files。Google Drive MCP 支持检索、读取元数据与内容、创建文件等操作;具体写权限与分享类工具同样可能随预览迭代调整。
3. Google Calendar¶
官方能力概览:
- 读取日程
- 创建、更新事件
- 查找空闲时间
Google Calendar MCP 文档列出的工具包括 list_calendars、list_events、create_event、update_event、suggest_time 等,适合让 Agent 在写代码的同时帮你查档、约评审会议。
安装与 OAuth 授权¶
安装路径有两条,与官方说明一致:
- 打开 Cursor 侧边栏的 Customize 页面,在 MCP / Plugins 区域添加对应插件;
- 访问 Cursor Marketplace,搜索 Gmail、Google Drive、Google Calendar 官方插件并安装。
Marketplace 也提供了快捷命令,例如 /add-plugingmail、/add-plugingoogle-drive、/add-plugingoogle-calendar。
首次使用时,Cursor 会引导你完成 Google 账号 OAuth 授权。这是标准 OAuth 2.0 流程:你明确同意授予的 Scope 决定 Agent 能访问哪些邮件、文件与日历。若你自行搭建 MCP 客户端连接 Google 远程服务器,则还需在 Google Cloud 项目中启用对应 API 与 MCP 服务(如 gmailmcp.googleapis.com);而通过 Cursor 官方插件安装时,OAuth 交互通常由 Cursor 侧封装完成,普通用户无需手动配置 Cloud 项目。
建议首次接入时:
- 只安装当前工作流真正需要的插件,避免一次性放开过多权限;
- 使用测试账号或非敏感目录/日历验证读写行为;
- 在 Agent 执行写操作(创建文件、更新日程、创建邮件草稿)前,确认其计划调用的工具与目标对象。
典型使用场景¶
结合官方发布说明与 MCP 工具设计,以下几类场景较为自然:
从 Drive 拉取需求上下文。 让 Agent 搜索 Drive 中的 PRD、设计说明或接口文档,将内容纳入当前编码会话,减少手动复制粘贴。
根据代码变更起草协作文档或邮件。 完成一轮功能开发后,请 Agent 基于 diff 或 commit 说明,在 Drive 创建/更新文档,或在 Gmail 中生成回复草稿。
日程与开发节奏联动。 查询 Calendar 空闲时段,创建 code review 或 standup 会议,无需离开 IDE。
这些场景的共同点,是把「上下文获取」和「轻量协作动作」收敛到 Agent 对话里,而不是在 IDE 与浏览器标签页之间来回切换。
权限与安全:值得提前想清楚¶
当 Agent 能读 Gmail、改 Drive 文件时,风险面不再只是「误改本地代码」,还包括:
OAuth Scope 与账号边界。 Agent 只能访问授权账号可见的数据;个人 Gmail 与企业 Google Workspace 账号的策略不同,企业管理员可在 Admin Console 的 Security > API Controls 管理 API 访问(Google 官方博客对管理员说明为:预览期暂无强制操作,但 API 管控能力已存在)。
写操作与误发。 预览期工具集可能有「创建草稿」与「直接发送」的差异;对邮件、对外分享文件、删除日程等操作,宜采用「Agent 起草 + 人工确认」策略,尤其在生产数据或客户邮件场景。
提示注入与间接指令。 Google 开发者文档提醒:邮件正文、文档内容可能被构造为恶意提示,诱导 Agent 执行非预期操作。Google 提供了 Model Armor 等安全能力供集成方参考;作为使用者,应对 Agent 将要执行的 MCP 工具调用保持可见、可中断。
预览期变更。 Workspace MCP 的工具名、配额与 GA 时间均未最终锁定。插件或 Google 侧更新后,应重新核对权限与工具列表。
社区已有针对 Cursor Google Workspace 插件的安全清单讨论(如 DEV Community 上的实践文章),核心建议一致:小范围试点、读写分离验证、写操作默认人工复核。
小结¶
2026 年 8 月 3 日 Cursor 发布的 Google Workspace 插件,把 Gmail、Drive、Calendar 接入了 IDE 内的编码 Agent,底层依托 Google 官方远程 MCP 服务器与 OAuth 2.0,属于 Cursor Marketplace 在「开发 + 协作」一体化方向上的重要一步。
对开发者而言,价值在于减少上下文切换、让 Agent 直接消费云端协作数据;对团队而言,则需要同步评估 OAuth 授权范围、预览期工具能力与企业 API 管控策略。若你已在用 Cursor 的 MCP / Plugins 体系,不妨从只读场景(搜索邮件、读取 Drive 文档、列出日程)开始试用,再逐步放开创建草稿、更新文件等写操作。
官方参考: