In this article
Cursorに新しいMCPサーバーを追加する方法
ここ数カ月、CursorはAIコードアシスタントとソフトウェア開発向けエージェント型AIの分野で圧倒的な存在感を示しています。
Cursorには多くの魅力があります。「単なるVS Codeのフォーク」と見なす人もいますが、Cursor Tabを中核に据え、AIの可能性を引き出す、真にAIネイティブな開発ワークフローを提供しています。
Cursorの開発者体験は、ファイル編集だけにとどまりません。ターミナルコマンドの実行にも対応し、ソフトウェア開発に真の自律型ワークフローをもたらします。何か足りないものはあるでしょうか? そう、今話題のAI用語、MCPかもしれません。でもご安心ください。CursorはMCPにも対応しています。
CursorのMCPサーバー
Cursorでは、MCPサーバーを次の2つのスコープで利用できます。
全プロジェクトのCursor Tabでエージェント型チャットに利用できる、グローバルに定義されたMCPサーバー。
現在のプロジェクト内でのみ利用される、ローカルに定義されたMCPサーバー。

CursorにグローバルなMCPサーバーを追加するには、ユーザーのホームディレクトリをスコープとする~/.cursor/mcp.jsonファイルにエントリを定義します(特殊文字~は、OSや設定に応じて/home/lirantalや/Users/lirantalなど、ユーザーのホームディレクトリに置き換えられます)。
一方、サーバーが公開するツールを、特定のプロジェクトのCursor Tabチャットインターフェースだけで利用できるように、プロジェクト単位でMCPサーバーを定義したい場合もあります。
その場合、Cursorは一般的なドット設定ファイルと同様に、現在のプロジェクトのルートにある.cursor/ディレクトリから各種設定ファイルを読み込みます。ご想像のとおり、そのうちの1つがMCPサーバー定義用の.cursor/mcp.jsonです。
たとえば、Node.jsで構築され、STDIOトランスポートを使用して実行されるMCPサーバーを定義するには、.cursor/mcp.jsonに次のように記述します。
{
"mcpServers": {
"node-api-docs": {
"command": "node",
"args": ["/Users/lirantal/projects/repos/mcp-server-nodejs-docs/index.js"]
}
}
}定義したら、Cursorの設定画面でMCP Serversページを開き、新しいMCPサーバーが接続されていることと、サーバーが定義するツールの一覧を確認できます。

追加するMCPサーバーを選ぶ
ところで、どのMCPサーバーを追加すればよいのか、どんなメリットがあるのか気になるかもしれません。始める際の参考として、いくつかご紹介します。
自社製品寄りの紹介ではありますが、ソフトウェア開発にぜひ導入したいのがSnyk MCP Serverです。安全なソフトウェア開発に役立ち、エージェント型AIが依存関係やソースコードを監査して、セキュリティ上の脆弱性がないか確認できます。
プロダクトマネジメントに携わっている方には、厳選したプロダクトマネージャー向けMCPサーバー7選をぜひご覧ください。
Cursor Tabで利用できるMCPサーバー
Cursor Tabのチャットで「利用可能なツールを一覧表示して」などと入力すれば、利用可能なツールを対話形式で調べることもできます。すると、次のような結果が表示されます。

MCPサーバー追加時のセキュリティ上の懸念
AIセキュリティの観点から見ると、MCPサーバーには独自のリスクや懸念事項があります。ここでは、その一部をご紹介します。
悪意のあるMCPサーバー—インストールして起動したMCPサーバーが正規のものであり、バックドアやトロイの木馬などの悪意ある仕掛けを含んでいないことを、どう確認できますか?
脆弱なMCPサーバー—セキュリティ脆弱性につながり、攻撃に悪用される可能性のあるプログラミング上の欠陥がないことを確認するために、MCPサーバーのコードと依存関係をすべて監査しましたか?
これらはほんの始まりにすぎません。一見正規に見えるMCPサーバーが、巧妙なプロンプトインジェクションによって特定の文脈に沿うようAIを誘導したり、ツール呼び出しを実行させるよう操作したりするなど、ほかにも攻撃経路があります。
AIセキュリティについてさらに学びたい方は、次のおすすめ記事をご覧ください。
ChatGPTとセキュアコーディングについてご存じですか? この記事では、ChatGPTが生成したコードの利点と、知っておくべきセキュリティ脆弱性をまとめています。
RAGについて聞いたことはありますか? では、RAGのセキュリティ対策について考えたことはありますか? ぜひご覧ください。