Cursor 3.9 Customize 页面:统一插件、MCP 与子代理治理层对企业运营团队意味着什么

Cursor 3.9 将插件、skill、MCP、子代理、规则和 hook 整合到单一 Customize 页面,支持用户、团队和工作区三级权限管理;团队市场现已支持从 GitLab、Bitbucket 和 Azure DevOps 导入插件仓库。

TheRouter Newsroom来源 Cursor
Cursor 3.9 Customize 页面架构图,展示跨用户、团队和工作区范围的插件、MCP 和子代理统一治理层

企业 AI 团队一直在问的 Cursor 治理问题,终于有了更清晰的答案。2026 年 6 月 22 日发布的 Cursor 3.9 将插件、skill、MCP、子代理、规则、命令和 hook 全部整合到一个 Customize 页面,并提供用户、团队和工作区三级权限管控。对于通过共享 AI 网关进行路由的团队而言,这从根本上改变了审计方式:你的编程代理可以调用哪些工具、可以访问哪些 MCP server、哪些子代理行为是被允许的,现在都可以从同一个页面看清楚。

Cursor 3.9 的主要变化

核心功能是新的 Customize 页面,将此前分散在各处菜单里的所有内容集中在一起。管理员或开发者可以在同一界面管理:

  • 插件(Plugins) — 第三方能力扩展包
  • 技能(Skills) — 可复用的代理行为
  • MCP — 向代理暴露外部工具和数据源的 Model Context Protocol server
  • 子代理(Subagents) — 具备特定职责的命名子代理
  • 规则、命令和 hook(Rules, commands, hooks) — 工作流配置

以上每一项都可以在三个级别进行管控:用户(单个开发者)、团队或工作区。运营管理员可以从中心策略出发配置团队可用的内容,开发者则可以在团队策略允许的范围内进行扩展。

市场排行榜(Marketplace leaderboard) 展示团队内最受欢迎的插件、skill 和 MCP。任何条目都可以从 Customize 页面一键添加到开发者的配置中,内容来源于团队精选库。

插件画布(Plugin canvases) 引入了一种新的抽象:可供队友打开和复用的预构建共享模板。示例包括用于数据可视化的 Hex Canvas 和用于实时查看问题/项目状态的 Atlassian Canvas。

团队市场(Team marketplaces) 新增对 GitLab、Bitbucket 和 Azure DevOps 托管插件仓库的导入支持——此前仅支持 GitHub 托管的仓库。对于内部工具存放在自托管版本控制系统的企业环境,这一变化意义重大。

为什么这对 AI 工程团队重要

从治理角度看,最直接的影响是:MCP 策略现在是 Cursor 中的一等管理概念,而不再只是开发者个人偏好。3.9 之前,某个开发者配置的 MCP server 相对于团队策略没有强制边界。有了三级权限管控,团队管理员可以定义哪些 MCP server 是经过审批的,Customize 页面也会展示每位开发者实际运行的内容。

对于通过集中式网关路由代理请求的团队,这带来了一个新的可审计信号:某次会话的工具访问权限是什么? 当云代理通过 Automations(Cursor 3.8 引入)触发 webhook 并发起下游 API 调用时,团队级别的 MCP 配置决定了该代理能访问哪些外部服务。这些工具面,现在可以从单一页面查看,而不再需要从每位开发者的配置文件中手动重建。

GitLab、Bitbucket 和 Azure DevOps 市场导入支持关闭了此前企业的一个缺口——使用非 GitHub 版本控制的团队此前只能通过变通方案维护内部插件仓库,现在可以通过与公共插件相同的团队市场工作流来分发内部插件。

子代理治理在 3.9 中也进一步收紧:子代理与插件和 MCP 共同在同一个 Customize 页面中管理,哪些子代理配置文件存在、处于哪个作用域,不再与其他工具配置分开维护。

Router/Operator 视角

对于通过集中式 AI 路由网关管理 Cursor 团队的运营者,以下三点值得关注:

MCP server 资产盘查。 Customize 页面提供了团队级别已启用 MCP server 的全局视图。将此与流经你网关的工具调用进行对比,找出差距——那些已在 Cursor 策略中审批通过、但流量尚未纳入路由或计费层的 MCP server。

子代理模型路由。 由于 Customize 中可在工作区级别定义命名子代理配置文件,如果这些配置文件引用了特定的模型 endpoint,你的网关需要处理这些身份的路由——尤其是当子代理的模型使用应与父代理预算隔离时,这一点尤为重要。

插件画布可审计性。 插件画布(如 Hex 和 Atlassian 示例)是工作区级别的共享状态,能够读取外部数据源。对于合规性要求较高的团队,了解画布可以拉取哪些数据、这些请求是否经过代理,是一个新的审计面。

TheRouter 用户的建议

如果你的团队正在使用 Cursor Automations(3.8)和现在的 Customize(3.9),Cursor 内部的治理层正在演进为运营者所期望的形态:作用域化的策略、团队级别的精选内容,以及经过审批的工具可审计列表。

对于通过 AI 网关路由的团队,实际问题是:你的网关工具使用日志是否能捕获从 Cursor 子代理发起的 MCP 调用?如果不能,Cursor 3.9 扩展的作用域定义意味着你的代理操作工具面刚刚扩大了——而这种扩大应该在你的路由和成本模型中可见。

检查你网关的 MCP 日志配置,并确认通过 Cursor 3.9 新 Customize 页面添加的工作区级 MCP server 已纳入你的 provider 路由策略。

帮助与联系