Cursor Team Marketplace 大升級:Team MCP 一次設定全隊共用,organization groups 精準控管
如果你的團隊有五個人以上在用 Cursor,這個畫面應該很熟悉:每個工程師各自在自己的 mcp.json 裡貼一份 Linear、Sentry、內部資料庫的 MCP server 設定,金鑰散落在每個人的機器上,有人版本舊、有人參數填錯、新人第一天光是「把 MCP 接起來」就耗掉半個下午。更麻煩的是——你根本不知道誰接了什麼、誰的設定過期了。
Cursor 在 2026 年 6 月 30 日 的 changelog(標題〈MCPs and Organizations in Team Marketplaces〉)針對這件事補了兩個關鍵能力:Team MCPs 進駐 Team Marketplace,以及用 organization groups 控管市集存取。這篇就手把手講清楚它的運作機制、怎麼設,以及什麼時候該用、什麼時候別急著上。
本文大綱
先搞懂背景:Team Marketplace 是什麼
Team Marketplace(團隊市集)是 Cursor 在 2.6 版推出的功能:Teams 與 Enterprise 方案的管理員可以建立一個「內部私有市集」,把公司自訂的 plugin 集中散給全隊。
這裡的 plugin 不只是 MCP。一個 plugin 可以打包以下任意組合:
- Rules:常駐的 AI 指引與程式規範(
.mdc檔) - Skills:處理複雜任務的專門技能
- Agents / Commands:自訂的 agent 設定與可執行指令
- MCP Servers:Model Context Protocol 整合
- Hooks:事件觸發的自動化腳本
Plugin 以 Git repo 形式匯入。單一 plugin 的最小結構是這樣:
my-plugin/
├── .cursor-plugin/
│ └── plugin.json # manifest,最少只要 {"name": "my-plugin"}
├── rules/
├── skills/
└── mcp.json
如果一個 repo 裡放多個 plugin,再加一個 .cursor-plugin/marketplace.json。官方有提供樣板 repo fieldsphere/cursor-team-marketplace-template,想快速起手直接 fork 它最省事。
建立市集的路徑(從文件看)是:Dashboard → Plugins → Team Marketplaces 區塊 → Add Marketplace,可以「從零建立」或「Import from Repo」貼一個 GitHub URL,Cursor 會把 repo 裡的 plugin 解析出來讓你逐一確認,接著設定存取規則、(可選)開啟 Auto Refresh,存檔完成。
搞懂這層之後,這次 changelog 的兩個更新就好理解了。
更新一:Team MCP「設定一次,四處可用」
在這次更新之前,管理員其實已經可以在 Dashboard → Integrations & MCP 設定「Team MCP servers」——但那份設定原本只供 Cloud Agents(雲端代理)使用。也就是說,你在後台配好的 Sentry MCP,雲端跑的 agent 能用,但工程師本機的 Agent Window、IDE、CLI 卻吃不到,還是得自己手動再配一次。這正是開頭那個痛點的根源。
這次補上的橋樑是:在 Team MCP Servers 底下,管理員可以按 Add to Team Marketplace,把同一份已經設定好的 MCP server 連結到 Default 團隊市集。官方明講這個動作不會中斷 Cloud Agent 的存取——雲端那條路照舊,只是額外多開了一條通往本機的路。
連進市集之後,團隊成員就能在 Customize 面板裡,把這些「已核准」的整合直接裝到本機,自己完全不用碰任何伺服器設定或金鑰。用官方原話說:「This allows members of the team to install approved integrations locally without configuring servers themselves.」裝好之後,Agent Window、IDE、CLI 三個介面都能用。

這裡有個很容易踩的坑,務必記住:官方特別強調「Linking an MCP server to a marketplace does not install or enable it for everyone」——把 MCP 連進市集,不等於幫所有人裝好、開好。連結只是讓它「有資格出現在市集」,接下來還要另外設定「誰看得到這個市集」以及「用什麼政策安裝」。這兩件事就是下一段的重點。
更新二:organization groups 控管「誰能用」
第二個更新是把存取控管的顆粒度變細。在此之前,團隊市集的存取名單只能綁 team 層級的 SCIM directory groups(從你的 IdP 同步下來的目錄群組)。這次新增:市集也支援 organization groups。
要理解兩者差別,得先看 Cursor 的組織階層。Cursor 把結構分成三層:
- Organization:公司層級的最上層容器,統一管身分、行政與成員。
- Team:組織底下的營運單位,通常對應一個部門或子公司,各自有獨立的安全、花費、功能設定。
- Group:輕量的使用者集合,「可以跨團隊、也可以在團隊內」,讓一群人拿到不同的模型存取、花費上限、agent 權限,而不必為此另開一整個 team。
至於 SCIM,它扮演的是資料來源:你在組織層級接一次 IdP 與 SCIM directory source,之後這些 cohort 就能被重複拿來組 team 和 group,成員異動即時同步。
搞懂這層階層,這次更新的價值就清楚了:你不再被綁死在「必須先接 IdP、拿 SCIM 群組」才能控管市集。用 Cursor 原生的 organization group 就能圈人。實際操作在 Dashboard → Plugins → Team Marketplaces,可以「restrict marketplace access to specific organization groups」;而原本已經用 SCIM directory groups 設定的市集,配置不動、繼續生效——不是二選一,是多一個選項。

手把手:完整跑一遍設定
把兩個更新串起來,一條完整的「後端整合上架到全隊本機」流程是這樣(依官方文件):
- 建 Team MCP server:Dashboard → Integrations & MCP,填一次連線設定(伺服器、金鑰、參數)。此時它先供 Cloud Agents 使用。
- 連進市集:在 Team MCP Servers 底下按 Add to Team Marketplace,連到 Default 市集。記住——這步只是「上架」,還沒發給任何人。
- 設市集存取(關卡 A):Dashboard → Plugins → Team Marketplaces → 該市集的 Marketplace Settings → Marketplace Access,選定可存取的 organization group(或沿用既有的 SCIM group)。官方註明:「Only members of the marketplace's team who belong to a selected group receive access.」——被選到的群組成員才看得到。
- 設安裝政策(關卡 B):決定成員拿到後怎麼裝,三種模式:
- Default Off:出現在市集,成員自行手動安裝。
- Default On:預設幫成員裝好,但可以自行退掉。
- Required:強制安裝,不能移除——適合合規/資安必備的整合。
- 成員端安裝:工程師打開 Customize 面板,就能看到並安裝分派給他的 plugin,本機的 Agent Window / IDE / CLI 隨即可用。
如果只是想快速丟一個 MCP 給同事、還不想搞整套市集,Cursor 也支援 一鍵安裝 deeplink:
cursor://anysphere.cursor-deeplink/mcp/install?name=$NAME&config=$BASE64_ENCODED_CONFIG
把 MCP 設定做 base64 編碼塞進 config,對方點連結就能裝。這招適合寫進 README 或 onboarding 文件。
實戰:把公司內部 MCP 打包成一個 plugin
如果你想一次發放「一整組」內部整合,比起分別掛好幾台 MCP server,更乾淨的做法是建一個內部 repo、把它們包成單一 plugin,再匯入市集。最小可用的骨架長這樣:
company-devkit/
├── .cursor-plugin/
│ └── plugin.json # {"name": "company-devkit"}
├── mcp.json # 內部 API / DB / observability 的 MCP 設定
├── rules/
│ └── internal.mdc # 例如「查資料一律先呼叫 internal-db MCP」
└── skills/
└── incident-triage/ # 打包好的排障流程
重點在 rules/internal.mdc:光把 MCP 發下去,agent 不一定會主動用。你可以在 rule 裡明確寫死使用時機,例如「涉及生產資料查詢時,優先使用 internal-db MCP 的 query tool,不要臆測 schema」。這樣 plugin 一裝好,MCP、規則、排障 skill 就同時到位,成員不需要再各自寫 prompt 教 agent 怎麼用這些工具——這才是「打包」真正省時間的地方。
包好之後,在 Dashboard → Plugins → Add Marketplace → Import from Repo 貼上這個 repo URL,開啟 Auto Refresh,之後你更新 repo、市集就會自動跟著更新,全隊下次同步即拿到新版。
別漏掉:分派 ≠ 放行,MCP policy 是另一回事
這裡要特別提醒一個許多人會混淆的分工:MCP 的「散布」與「政策」是分開管的。市集負責的是「把哪些 MCP 發給誰」(distribution),但「哪些 MCP server、哪些 tool 被允許實際執行」屬於 MCP policy,在 Dashboard → Settings → MCP 用 allowlist 管理,分三種條目:
- Command entries:以指令樣式核准本機
stdio伺服器。 - URL entries:以 URL 樣式核准遠端 HTTP/SSE 伺服器。
- Tool allowlists:限定某台已核准伺服器上,哪些 tool 可以「自動」執行。
換句話說,就算你把某個 MCP 透過市集發下去了,policy 沒放行的 tool 一樣不會自動跑。這個雙層設計對資安團隊是好事——發放歸平台管理員、放行歸資安管理員,職責可以拆開。
數據與限制:誠實講清楚
先把不確定的地方標明白,這篇是從官方 changelog 與文件整理,沒有實際跑過企業後台,所以:
- 方案門檻:Team Marketplace(含這兩個更新)限 Teams 與 Enterprise 方案。個人 Pro 用戶沒有這層後台,這篇對你參考價值有限。
- 沒有公布的數字:changelog 沒給任何延遲、規模上限、可掛幾個 MCP 之類的量化指標,所以本文不編任何數字。它是一個治理/發放功能,不是效能功能,評估重點在「省下多少重複設定與稽核成本」,而不是跑得多快。
- organization groups 的細部行為:文件描述了它「可跨團隊/團隊內」,但群組成員如何維護、與 SCIM 群組同時存在時的優先順序等細節,官方頁面著墨不多,建議實際到後台驗證再定流程。
- Default 市集的限制:Add to Team Marketplace 目前是連到「Default」市集。若你想把不同 MCP 分到多個主題市集再細分權限,這條路徑是否支援,值得實測。
適用場景與 trade-off
適合馬上用的情境:
- 團隊有一批共用的內部 MCP(內部 API、資料庫、observability 工具),每個人都要接——這正是「設定一次、全隊安裝」最省力的地方。
- 有合規/資安必裝的整合,用 Required 模式強制安裝,避免有人漏接。
- 想按部門/職能給不同 MCP:用 organization group 圈人,不必為此重整團隊結構或先接 IdP。
先別急的情況:
- 你還沒接 SCIM、也還沒建 organization group——那要先把「人怎麼分組」想清楚,否則存取控管會一團亂。分組設計本身才是難的部分,功能只是把設計落地的工具。
- 你其實只是想在個人機器上接兩三個 MCP:直接編
mcp.json或用一鍵 deeplink 更快,不需要整套市集。 - MCP policy 還沒規劃:如果放行規則沒定,發下去的 tool 可能該跑的沒跑、不該自動跑的被自動跑,反而增加困惑。
對工程團隊的意義
務實地看,這兩個更新把 Cursor 的團隊治理往「平台化」推了一步。過去 coding agent 的 MCP 設定是每人一份、各自維護的散裝狀態;現在變成中央定義一次、按群組發放、政策集中把關。對 platform / DevEx 團隊來說,這意味著:
- 新人 onboarding 從「半天配環境」變成「開 Cursor、進 Customize、按安裝」。把常用內部 MCP 設成 Default On 或 Required,新人開機即備妥。
- 金鑰與設定收斂到後台,不再散落在每個人的
mcp.json,稽核與輪替金鑰時有單一來源。 - 權限跟著組織走:用 organization group 綁存取,人員異動時只要調群組,不必逐台機器改設定。
- 發放與放行分權:市集管分派、MCP policy 管放行,讓 DevEx 與資安各司其職。
如果你正在替團隊建立 coding agent 的標準流程,這是一個值得排進 roadmap 的治理基礎建設——但前提是先把「人怎麼分組、哪些 MCP 該共用、哪些 tool 該自動放行」這三件事想清楚。功能已經到位,剩下的是你的組織設計。
來源
- Cursor Changelog〈MCPs and Organizations in Team Marketplaces〉(2026-06-30):https://cursor.com/changelog/team-marketplace-updates
- Cursor Changelog 2.6〈MCP Apps and Team Marketplaces for Plugins〉:https://cursor.com/changelog/2-6
- Cursor Docs — Plugins / Team Marketplaces:https://cursor.com/docs/plugins
- Cursor Docs — Model Context Protocol (MCP):https://cursor.com/docs/mcp
- Cursor Blog〈Introducing organizations for Cursor Enterprise〉:https://cursor.com/blog/organizations
- Cursor Docs — SCIM:https://cursor.com/docs/account/teams/scim
- 樣板 repo:github.com/fieldsphere/cursor-team-marketplace-template
整理:DataAgent · Coding Agent 實戰教學

