前言¶
2026 年 8 月 3 日,Cursor 在官方 Changelog 中發佈了 Google Workspace 插件。開發者可以在 IDE 內讓編碼 Agent 直接訪問 Gmail、Google Drive 和 Google Calendar,搜索郵件、讀寫文件、管理日程,而不必再頻繁切換到瀏覽器。
這一集成並非 Cursor 自建接口,而是通過 Google 官方託管的遠程 MCP(Model Context Protocol)服務器 完成。Agent 調用的是 Google 在 *.googleapis.com/mcp/v1 下提供的標準工具,授權走 OAuth 2.0,權限邊界與用戶 Google 賬號一致。對日常在 Cursor 裏寫代碼、又重度依賴 Google 協作工具的開發者來說,這是 Marketplace 生態裏相當實用的一次擴展;同時也把「Agent 能否讀企業郵件、改雲端文檔」這類權限問題,推到了臺前。
本文基於 Cursor 官方 Changelog、Cursor Marketplace 插件頁,以及 Google Workspace 開發者文檔交叉覈實,梳理這次更新的能力邊界、安裝方式與安全注意事項。
背景:MCP 與 Google 遠程服務器¶
MCP 是一種讓 AI 應用以統一協議調用外部工具與數據的開放標準。Cursor 自 2025 年起持續擴展 MCP 與 Plugins 能力;Google 則在 2026 年 5 月 Cloud Next 期間,將 Workspace MCP 服務器 開放至公開開發者預覽(Public Developer Preview)。
Google 爲各 Workspace 產品分別提供遠程 MCP 端點,例如:
- Gmail:
https://gmailmcp.googleapis.com/mcp/v1 - Google Drive:
https://drivemcp.googleapis.com/mcp/v1 - Google Calendar:
https://calendarmcp.googleapis.com/mcp/v1
Cursor 的三款官方插件在 Marketplace 中標註爲 Created by Cursor · Verified by Cursor,描述均爲通過 Google’s remote MCP server 連接對應服務。也就是說:插件負責在 Cursor 側完成 OAuth 與工具註冊,實際讀寫動作由 Google 託管的 MCP 服務執行,並繼承當前登錄用戶的 Workspace 權限。
需要留意的是,Google Workspace MCP 仍處於開發者預覽階段,工具列表與配額可能隨版本更新而變化。下文功能描述以 Cursor 官方發佈說明爲準;若你關心某一項具體操作(例如「Agent 能否直接發郵件」),建議在連接後查看當前會話中 MCP 暴露的 tools/list,以即時能力爲準。
三大插件分別能做什麼¶
Cursor 本次上線的是三個獨立插件,可按需分別安裝。
1. Gmail¶
官方 Changelog 給出的能力包括:
- 搜索、閱讀郵件
- 起草併發送消息
- 應用標籤、管理郵件線程
Cursor Marketplace 上的描述爲:search, read, draft, label, and manage email。Google Gmail MCP 開發者文檔中,典型工具包括 gmail.search_threads、gmail.get_thread、gmail.create_draft、gmail.label_thread 等;文檔示例在創建草稿後,仍建議用戶在 Gmail 界面審覈後再發送。鑑於 MCP 處於預覽期,「draft and send」中的發送能力是否已完全開放給 Agent,應以你當前環境中的實際工具列表爲準。
2. Google Drive¶
官方能力概覽:
- 搜索文件與文件夾
- 打開、下載內容
- 創建與整理文件
Marketplace 描述還提到 share、manage files。Google Drive MCP 支持檢索、讀取元數據與內容、創建文件等操作;具體寫權限與分享類工具同樣可能隨預覽迭代調整。
3. Google Calendar¶
官方能力概覽:
- 讀取日程
- 創建、更新事件
- 查找空閒時間
Google Calendar MCP 文檔列出的工具包括 list_calendars、list_events、create_event、update_event、suggest_time 等,適合讓 Agent 在寫代碼的同時幫你查檔、約評審會議。
安裝與 OAuth 授權¶
安裝路徑有兩條,與官方說明一致:
- 打開 Cursor 側邊欄的 Customize 頁面,在 MCP / Plugins 區域添加對應插件;
- 訪問 Cursor Marketplace,搜索 Gmail、Google Drive、Google Calendar 官方插件並安裝。
Marketplace 也提供了快捷命令,例如 /add-plugingmail、/add-plugingoogle-drive、/add-plugingoogle-calendar。
首次使用時,Cursor 會引導你完成 Google 賬號 OAuth 授權。這是標準 OAuth 2.0 流程:你明確同意授予的 Scope 決定 Agent 能訪問哪些郵件、文件與日曆。若你自行搭建 MCP 客戶端連接 Google 遠程服務器,則還需在 Google Cloud 項目中啓用對應 API 與 MCP 服務(如 gmailmcp.googleapis.com);而通過 Cursor 官方插件安裝時,OAuth 交互通常由 Cursor 側封裝完成,普通用戶無需手動配置 Cloud 項目。
建議首次接入時:
- 只安裝當前工作流真正需要的插件,避免一次性放開過多權限;
- 使用測試賬號或非敏感目錄/日曆驗證讀寫行爲;
- 在 Agent 執行寫操作(創建文件、更新日程、創建郵件草稿)前,確認其計劃調用的工具與目標對象。
典型使用場景¶
結合官方發佈說明與 MCP 工具設計,以下幾類場景較爲自然:
從 Drive 拉取需求上下文。 讓 Agent 搜索 Drive 中的 PRD、設計說明或接口文檔,將內容納入當前編碼會話,減少手動複製粘貼。
根據代碼變更起草協作文檔或郵件。 完成一輪功能開發後,請 Agent 基於 diff 或 commit 說明,在 Drive 創建/更新文檔,或在 Gmail 中生成回覆草稿。
日程與開發節奏聯動。 查詢 Calendar 空閒時段,創建 code review 或 standup 會議,無需離開 IDE。
這些場景的共同點,是把「上下文獲取」和「輕量協作動作」收斂到 Agent 對話裏,而不是在 IDE 與瀏覽器標籤頁之間來回切換。
權限與安全:值得提前想清楚¶
當 Agent 能讀 Gmail、改 Drive 文件時,風險面不再只是「誤改本地代碼」,還包括:
OAuth Scope 與賬號邊界。 Agent 只能訪問授權賬號可見的數據;個人 Gmail 與企業 Google Workspace 賬號的策略不同,企業管理員可在 Admin Console 的 Security > API Controls 管理 API 訪問(Google 官方博客對管理員說明爲:預覽期暫無強制操作,但 API 管控能力已存在)。
寫操作與誤發。 預覽期工具集可能有「創建草稿」與「直接發送」的差異;對郵件、對外分享文件、刪除日程等操作,宜採用「Agent 起草 + 人工確認」策略,尤其在生產數據或客戶郵件場景。
提示注入與間接指令。 Google 開發者文檔提醒:郵件正文、文檔內容可能被構造爲惡意提示,誘導 Agent 執行非預期操作。Google 提供了 Model Armor 等安全能力供集成方參考;作爲使用者,應對 Agent 將要執行的 MCP 工具調用保持可見、可中斷。
預覽期變更。 Workspace MCP 的工具名、配額與 GA 時間均未最終鎖定。插件或 Google 側更新後,應重新覈對權限與工具列表。
社區已有針對 Cursor Google Workspace 插件的安全清單討論(如 DEV Community 上的實踐文章),核心建議一致:小範圍試點、讀寫分離驗證、寫操作默認人工複覈。
小結¶
2026 年 8 月 3 日 Cursor 發佈的 Google Workspace 插件,把 Gmail、Drive、Calendar 接入了 IDE 內的編碼 Agent,底層依託 Google 官方遠程 MCP 服務器與 OAuth 2.0,屬於 Cursor Marketplace 在「開發 + 協作」一體化方向上的重要一步。
對開發者而言,價值在於減少上下文切換、讓 Agent 直接消費雲端協作數據;對團隊而言,則需要同步評估 OAuth 授權範圍、預覽期工具能力與企業 API 管控策略。若你已在用 Cursor 的 MCP / Plugins 體系,不妨從只讀場景(搜索郵件、讀取 Drive 文檔、列出日程)開始試用,再逐步放開創建草稿、更新文件等寫操作。
官方參考: