In this article
Cómo agregar un nuevo servidor MCP a Cursor
En los últimos meses, Cursor se ha destacado en el ámbito de los asistentes de código con IA y la IA agéntica para el desarrollo de software.
Cursor tiene muchas ventajas. Aunque algunos lo consideran «solo una bifurcación de VS Code», ofrece un flujo de trabajo de ingeniería verdaderamente nativo de IA, en el que Cursor Tab es el elemento central que hace realidad su propuesta de IA.
La experiencia de desarrollo de Cursor va más allá de editar archivos: también permite ejecutar comandos en la terminal y adoptar un flujo de trabajo de desarrollo de software verdaderamente autónomo. ¿Qué podría faltarle? Quizás la nueva palabra de moda en IA: MCP. Pero no te preocupes, Cursor también tiene eso cubierto.
Servidores MCP en Cursor
Cursor admite servidores MCP en dos ámbitos:
Un servidor MCP definido globalmente, que estará disponible para el chat agéntico de Cursor Tab en todos los proyectos.
Un servidor MCP definido localmente, que solo se usará en el proyecto actual.

Para agregar un nuevo servidor MCP global a Cursor, debes definir su entrada en el archivo ~/.cursor/mcp.json, que se encuentra en el directorio de inicio del usuario (el carácter especial ~ corresponde al directorio de inicio del usuario, como /home/lirantal o /Users/lirantal, entre otras opciones, según el sistema operativo y la configuración).
En otros casos, quizás quieras definir un servidor MCP a nivel de proyecto para que las herramientas que ofrece estén disponibles específicamente en la interfaz de chat de Cursor Tab de ese proyecto.
En este caso, Cursor sigue la convención habitual de los archivos de configuración con punto inicial y lee varios archivos de configuración del directorio .cursor/ en la raíz del proyecto actual. Como es de esperar, uno de ellos contiene las definiciones de los servidores MCP: .cursor/mcp.json.
Por ejemplo, para definir un servidor MCP creado con Node.js que se ejecuta mediante el tipo de transporte STDIO, agrega lo siguiente en .cursor/mcp.json:
{
"mcpServers": {
"node-api-docs": {
"command": "node",
"args": ["/Users/lirantal/projects/repos/mcp-server-nodejs-docs/index.js"]
}
}
}Una vez que lo hayas definido, puedes abrir la página de servidores MCP en la vista de configuración de Cursor y confirmar que el nuevo servidor MCP esté conectado y ver la lista de herramientas que define:

¿Qué servidores MCP agregar?
Como nota aparte, quizás te preguntes qué servidores MCP agregar y qué beneficios ofrecen. Aquí tienes algunas sugerencias para empezar:
Puede que sea parcial, pero un recurso imprescindible para el desarrollo de software es Snyk MCP Server. Es muy útil para desarrollar software seguro, ya que permite que la IA agéntica audite las dependencias y el código fuente para verificar que no tengan vulnerabilidades de seguridad.
Si trabajas en gestión de productos, te recomiendo consultar esta lista seleccionada de 7 servidores MCP para gerentes de producto.
Servidores MCP disponibles en Cursor Tab
También puedes explorar interactivamente las herramientas disponibles escribiendo en el chat de Cursor Tab algo como «Enumera las herramientas que tienes disponibles». El resultado sería algo como esto:

Riesgos de seguridad al agregar servidores MCP
En cuanto a la seguridad de la IA, los servidores MCP presentan sus propios riesgos y problemas. Estos son solo algunos:
Servidores MCP maliciosos: ¿Cómo sabes si el servidor MCP que acabas de instalar e iniciar es legítimo y no tiene puertas traseras, troyanos ni otras intenciones maliciosas?
Servidores MCP vulnerables: ¿Auditaste cada línea de código y cada dependencia de un servidor MCP para asegurarte de que no tenga errores de programación que puedan dar lugar a vulnerabilidades de seguridad que se puedan aprovechar en tu contra?
Estos son solo algunos ejemplos. Otros vectores de ataque pueden ser servidores MCP aparentemente legítimos que usan técnicas sutiles de inyección de prompts para orientar a la IA en un contexto específico o incluso manipularla para que active llamadas a herramientas.
Si quieres aprender más sobre la seguridad de la IA, consulta esta lista de lecturas recomendadas:
¿ChatGPT y la programación segura? Este artículo resume los beneficios y las vulnerabilidades de seguridad del código generado por ChatGPT que debes conocer.
¿Has oído hablar de RAG? Bien, pero ¿has pensado en proteger RAG? Lee este artículo.
Mejora tus habilidades de programación segura
Capacitación gratuita y de alta calidad en seguridad para desarrolladores, cuando y donde quieras.