Cursor Plugins:当编辑器变成操作系统
你打开 Cursor,想给团队安排个周会。传统流程是:切到浏览器,打开 Google Calendar,点新建事件,填时间,填参会人,保存。现在你只需要在 Cursor 里输入一句话:"安排明天下午 2 点的周会,拉上整个团队。"
Cursor Plugins:当编辑器变成操作系统
场景开篇:一个插件干掉了一个 SaaS
你打开 Cursor,想给团队安排个周会。传统流程是:切到浏览器,打开 Google Calendar,点新建事件,填时间,填参会人,保存。现在你只需要在 Cursor 里输入一句话:"安排明天下午 2 点的周会,拉上整个团队。"
一个插件替你完成了剩下的事——读 Google Calendar API、查参会人空闲时间、创建事件、发通知。
这不是 Cursor 自己的功能。这是 cursor/plugins 仓库里 30 多个官方插件之一。Cursor 把自己的编辑器变成了一个插件运行时,让任何 SaaS 都可以被 AI agent 直接调用。
这件事比看起来更大
2026 年 8 月,Cursor 发布了 Agent Plugins 1.0.0 规范——一个开放标准,定义了"AI agent 插件"应该长什么样。现在这个仓库是 Cursor 官方维护的插件集合,包括:
官方插件(Cursor 出品):
teaching:技能映射、练习计划、学习回顾thermos:"热核分支审查"——深度安全/正确性审计,并行子 agentorchestrate:把大任务拆分到并行云 agent,带 planner/worker/verifieradvisor:在重大决策前咨询更强的模型cursor-sdk:TypeScript SDK,构建应用和自动化create-plugin:脚手架工具,创建新插件
continual-learning:增量记忆更新,写入 AGENTS.mdralph-loop:自引用 AI 循环(Ralph Wiggum 技术命名)cli-for-agent:设计 agent 可靠运行的 CLI 的模式指南pstack:并行化 agent 工作流dyl-stack:在 pstack 上的个性化 agent 风格
- Google 全家桶:Gmail、Drive、Calendar、Docs、Sheets、Slides
- 开发工具:GitHub、Playwright、Zoom
- 商业 SaaS:Salesforce、HubSpot、Intercom、Gong、Ashby、Clay、DocuSign、Navan、Profound、Juicebox
- 社交:X(Twitter)
类比:这不是 VS Code 扩展
很多人第一反应是:"这不就是 VS Code 扩展商店吗?"
不是。区别在于执行主体。
VS Code 扩展是人调用工具——你点一个按钮,扩展执行一个操作。Cursor 插件是AI agent 调用工具——你用自然语言描述意图,agent 决定调用哪个插件、传什么参数、怎么组合多个插件。
这是两种完全不同的交互范式:
| 维度 | VS Code 扩展 | Cursor 插件 |
|---|---|---|
| 调用者 | 人(点击/命令) | AI agent(语义理解) |
| 接口 | UI/命令面板 | MCP server + skills + hooks |
| 组合 | 一次一个 | agent 自动编排多个 |
| 参数 | 人填表单 | agent 从上下文推断 |
| 错误处理 | 人看报错 | agent 自我修复 |
cli-for-agent 插件专门讲的就是这件事:怎么设计一个 CLI 让 agent 能可靠运行。它列了 flags、help with examples、pipelines、errors、idempotency、dry-run 这些原则。这些不是给人类看的——是给 AI agent 看的。
核心洞察:编辑器即运行时
Cursor 做的事情本质上是把编辑器变成 agent 的运行时。
传统软件架构是"前端 + 后端"——前端负责展示,后端负责逻辑。Cursor 正在变成"agent + 插件生态"——agent 负责决策,插件生态负责执行。
这个架构有三个关键组件:
1. Agent(决策层):理解用户意图,决定调用哪些插件、什么顺序、什么参数 2. Plugins(执行层):每个插件封装一个 SaaS 的 API,提供标准化接口 3. Hooks(编排层):在 agent 执行流程中插入检查点,做安全审计、代码审查、验证
thermos 插件就是这个架构的典型例子——它不是"一个工具",而是一个并行子 agent 编排器。它接收一个分支,启动多个并行 agent 做安全审计、正确性检查、代码质量评估,然后汇总结果。这本质上是把"代码审查"从顺序流程变成了并行流程。
数据说话:插件生态的增长
从 2026 年 8 月 Agent Plugins 1.0.0 发布到现在,两个月内:
- 30+ 官方/社区插件:覆盖开发工具、生产力、集成三大类
- 12+ 第三方 SaaS 集成:Google 全家桶、Salesforce、HubSpot、GitHub、Playwright
- 开放标准:Agent Plugins 是开放规范,不绑定 Cursor——理论上其他编辑器也可以实现
- Marketplace:cursor.com/marketplace 上可以浏览和安装
跨域类比:从 App Store 到 Agent Store
这个演进很像移动互联网的 App Store 历史:
- 2008 年 iPhone App Store 上线:从手机是"打电话的工具"变成"应用平台"
- 2026 年 Cursor Plugins 上线:从编辑器是"写代码的工具"变成"agent 平台"
cli-for-agent 插件里有一句话特别精辟:"设计 agent 可靠运行的 CLI 的模式"——这不是在教你怎么写 CLI,是在教你怎么写agent 能理解的接口。这是一种全新的设计约束。
为什么现在重要
2026 年 AI 编程领域有一个明显的趋势:从"AI 辅助写代码"到"AI agent 执行任务"。
- 2023 年:Copilot 帮你补全代码(人写,AI 补)
- 2024 年:Cursor 帮你改代码(人指,AI 改)
- 2025 年:Claude Code 帮你跑命令(人批准,AI 执行)
- 2026 年:Cursor 插件让 agent 直接操作 SaaS(人说意图,AI 全程执行)
这意味着:
- 安全边界在移动:以前 agent 只能改代码,现在可以发邮件、改日历、操作 CRM
- 插件设计成为新学科:怎么设计一个"agent 可靠使用"的接口,和"人可靠使用"的接口完全不同
- 编辑器成为 agent OS:Cursor 不再只是编辑器,它是 agent 的操作系统
局限性
- 安全风险:agent 能操作 Gmail/Salesforce 意味着它能发邮件、改客户数据。
thermos的"热核审查"名字暗示了这种风险意识 - 标准竞争:Agent Plugins 是开放标准,但 MCP(Model Context Protocol)也在做类似的事。两个标准能否共存还是未知
- 插件质量参差:官方插件质量高,社区插件(如
ralph-loop)成熟度待验证 - 锁定风险:虽然标准开放,但 Cursor 是主要实现者。如果 Cursor 改变方向,生态会受影响
结语
Cursor Plugins 仓库代表的是一种范式转移:编辑器从"人写代码的地方"变成"agent 执行任务的地方"。这不是渐进式改进——这是交互模式的根本变化。
当 orchestrate 插件可以把一个大任务拆分到多个并行云 agent,当 thermos 可以启动并行子 agent 做安全审计,当 advisor 可以在关键决策前咨询更强模型——Cursor 已经不是一个编辑器了。它是一个agent 运行时,插件是它的系统调用,agent 是它的进程。
从 VS Code 扩展到 Cursor 插件,本质上是从"人调用工具"到"agent 调用工具"的范式跃迁。这个跃迁才刚开始,但方向已经很清楚了。
项目地址:github.com/cursor/plugins Marketplace:cursor.com/marketplace 文档:cursor.com/docs/plugins