工具分享 · AI 编码
Cursor 的插件系统上线了,但它和 VS Code 扩展完全是两码事
不扩展编辑器,扩展 AI。写插件不用写代码,写 Markdown 就行
用过 Cursor 的人,大概率都干过这件事:在项目根目录建一个 .cursorrules 文件,塞进去一堆「你是一个资深前端专家」「遵循 Airbnb 规范」「不要乱删代码」,然后指望 AI 从此变乖。
配完那一刻,感觉自己的 Cursor 升华了。但用着用着会发现,这套规则是「死」的——它像贴在墙上的员工守则,AI 看不看、看多少、什么时候看,全凭心情。想给 AI 加个「代码审查」技能?想让它保存文件后自动跑格式化?想接上公司内部文档?.cursorrules 全都做不到。
现在,Cursor 正式开放了自己的插件系统:官方 marketplace 仓库(2947 星)、社区目录 cursor.directory(3971 星)、开放的 Open Plugins 标准。但这个「插件」和你脑子里想的 VS Code 扩展,完全是两码事。
先破除误解:这不是 VS Code 扩展
VS Code 扩展是一段可以运行任意代码的 TypeScript 程序——加侧边栏、加状态栏、加语法高亮、加调试器,直接修改编辑器本身。
Cursor 插件是一堆 Markdown 和 JSON 文件。它不能运行代码,不能添加任何 UI,不能改变编辑器外观。它做的是另一件事:给 AI 加规则、加技能、加工具。
• VS Code 扩展 = 给编辑器装外挂硬件
• Cursor 插件 = 给 AI 写操作手册
一个是改工具,一个是教 AI。两个维度的东西。
一个插件里装了什么
官方定义里,一个完整的 Cursor 插件包含 8 类组件:
• Rules(rules/*.mdc)— 编码规范,比 .cursorrules 更结构化,可设 alwaysApply 强制生效
• Skills(skills/*/SKILL.md)— 可触发的操作流程:代码审查、重构、写测试
• Agents(agents/*.md)— 专家型 AI 代理:安全审计员、性能优化师
• Commands(commands/*.md)— 用户可调用的快捷命令
• Hooks(hooks/hooks.json)— 生命周期钩子:保存文件后自动格式化
• MCP Servers(.mcp.json)— 让 AI 连接外部工具和数据
• Scripts(scripts/*.sh)— 钩子调用的脚本
• LSP Servers(.lsp.json)— 语言服务器配置
插件根目录放一个 plugin.json 写元数据(名称、版本、作者、Logo),加上这些组件目录,就是一个完整插件。没有一行需要编译的代码,不用懂 TypeScript,会写 Markdown 就行。
安全性:故意的设计选择
VS Code 扩展的最大隐患:它能运行任意代码。一个恶意扩展可以读硬盘、偷密钥、往代码里埋后门。装一个扩展,相当于把陌生人请进门还给了钥匙。
Cursor 插件刻意避开这个坑。纯声明式配置意味着插件本身没有执行能力,它只是「告诉 AI 该怎么做」,真正执行动作的还是 Cursor 自己。官方还在提交时做了自动安全扫描,用 AI 扫 AI——一个 Cursor SDK 代理会克隆插件仓库、解析全部组件,给出 safe / suspicious / malicious 三级判定。
代价也明显:插件无法扩展编辑器本身。不能加自定义侧边栏,做不了语法高亮主题。这些活还是 VS Code 扩展的。Cursor 的策略是「双轨制」:VS Code 扩展增强编辑器能力,插件系统增强 AI 能力,各管一摊。
App Store 上线了,但大多数人还在改配置文件。
Cursor 插件生态的现状
生态现状:一个有意思的数字对比
官方 marketplace 仓库 cursor/plugins 有 2947 星,收录 30 多个官方插件:Gmail、Google Drive、Google Calendar、Salesforce、HubSpot 等集成,还有 Thermos(深度安全审查)、Orchestrate(并行云端 Agent 编排)、PR Review Canvas(PR 差异可视化画布)这类开发工作流插件。
但社区的真实热度不在插件系统上,在 .cursorrules 上——awesome-cursorrules 有 40,594 星,是官方插件仓库的 10 倍还多。
这个差距说明:大部分 Cursor 用户还停留在「自己写规则文件」的阶段,真正发布结构化插件的开发者还是少数。就像应用商店上线了,大家还在用改配置文件的方式折腾手机。
怎么上手
两条路:
1. 装别人的插件:去 cursor.directory 浏览插件目录,官方上架的 Gmail、Google Drive、Salesforce 等集成在 Cursor 设置里就能安装
2. 写自己的插件:官方提供 plugin-template 脚手架和 create-plugin 插件(一条命令初始化 + 校验),往 rules/、skills/、agents/ 目录里填 Markdown 就行。写完在 cursor.directory 提交 GitHub 仓库 URL,系统自动识别 Open Plugins 标准组件,安全扫描通过后上架
如果想把团队内部的代码规范、发布流程、审查清单沉淀下来给全组共用,插件是比 .cursorrules 更正式的载体。
客观说几句
这个系统还处于早期:没有自定义 UI、生态刚起步、收录的插件数量和 VS Code 三万多个扩展不在一个量级。
适合谁?每天重度用 Cursor 跟 AI 协作写代码、希望 AI 更懂自己项目和工作流的人。插件系统本质上是把「调教 AI」这件事标准化、可复用、可分享。
不适合谁?指望插件像 VS Code 扩展一样「变魔术」的人。它不会给编辑器加任何按钮,它只会让你的 AI 更聪明。说白了,这是给 AI 写说明书,不是给编辑器写程序——但当 AI 写代码成为主流,写「让 AI 更聪明的指令」这件事,可能比写代码本身更值钱。
夜雨聆风