如何在Cursor中高效使用MCP协议

1、Cursor介绍

Cursor是一个功能强大的开发工具,内置了聊天助手、代码自动补全和调试工具,能够与多种外部工具和服务(如数据库、文件系统、浏览器等)进行深度集成。借助MCP(Multiverse Communication Protocol),开发者可以直接通过自然语言指令,让Cursor与这些工具交互。

举个例子,开发者可以在Cursor内用自然语言指令让AI助手查询数据库数据、调用浏览器进行网页搜索,甚至控制Blender等软件进行3D建模操作。这种无缝集成大大提升了开发效率,让开发者在一个工具内就能完成通常需要在多个不同工具之间切换的任务,从而提高工作流的连贯性和效率。

2、使用MCP详解

步骤1:下载与安装Cursor

首先,访问Cursor的中国区官网:https://www.cursor.com/cn,下载适合你操作系统的版本。

下载完成后,进行简单的注册,便可以顺利开始使用Cursor了。


步骤2:设置Cursor编辑模式

在这里插入图片描述

接着,选择对话模式和对应的大模型:

在这里插入图片描述

Cursor 编辑器提供了三种不同的对话模式,每种模式都能针对不同的开发需求提供帮助。

  1. Ask 模式:
    这个模式主要用于帮助开发者了解和探索代码库。在该模式下,开发者可以向 AI 提问,获取代码的解释、功能说明或优化建议。需要注意的是,Ask模式是“只读”模式,AI不会对代码进行任何修改。
  2. Agent 模式:
    这是 Cursor 中功能最强大的模式,适用于处理复杂的编码任务。在此模式下,AI(Agent)具有全面的工具权限,可以自主探索代码库、阅读文档、浏览网页、编辑文件,甚至运行终端命令。开发者可以让Agent执行任务,如添加新功能或重构代码,Agent 会自动完成相关操作。
  3. Manual 模式:
    该模式允许开发者完全控制 AI 对代码的修改。在 Manual 模式下,开发者可以指定要修改的代码片段,描述需要进行的更改,AI 会根据这些描述提供修改建议,开发者可以选择是否应用这些更改。这个模式非常适合需要精确控制代码修改的场景。

此外,Cursor 默认使用 Claude 3.5 大模型,提供强大的语言理解和生成能力,帮助开发者高效完成任务。


步骤3:使用 Node.js 实现 MCP 服务器

如果你已经完成了前面的安装步骤,可以跳过此步骤。

在使用 Model Context Protocol(MCP)时,是否需要安装 Node.js,取决于你选择的 MCP 服务器实现方式。不同的 MCP 服务器可以采用多种编程语言来实现,比如 Node.js、Python 或 Java。

不过,许多开发者更倾向于使用 Node.js 来实现 MCP 服务器,因为它拥有强大的包管理系统(例如 npm),同时在处理异步操作和 I/O 密集型任务时表现出色。

对于 macOS 用户,可以通过以下命令轻松安装 Node.js:

brew install node

测试:

在这里插入图片描述


步骤4:案例需求

在这个步骤中,我们将使用 MCP 工具来完成一项任务:编写一个宁夏一日游的出行攻略

1、从高德地图的MCP服务中获取
银川站到西夏王陵、西夏王陵到贺兰山、贺兰山到宁夏博物馆之间的交通线路,并保存在数据库ningxia_trip的表traffic_trips中
2、从高德地图的MCP中获取西夏王陵、贺兰山、宁夏博物馆附近的美食信息,每处获取三家美食店铺信息,并将相应的信息存入表location_foods中
3、在 MCP_TEST
工作目录下创建一个新的文件夹,命名为“塞上江南旅行”在其中创建两个txt,分别从数据库中将两个表的内容提取出存放进去。
4、最后根据txt中的内容,生成一个精美的html前端展示页面,并存放在该目录下。


步骤5:在 Cursor 中添加 MCP 服务器

在 Cursor 中,添加 MCP 服务器有两种配置方式:

  1. 全局设置
    通过 Cursor Settings -> MCP -> Add new global MCP server,可以将 MCP 服务添加为全局可用。这意味着你配置的 MCP 服务将在所有项目中生效。
    在这里插入图片描述
    在这里插入图片描述

  2. 项目级别设置
    在项目的 .cursor 目录下,新建一个 mcp.json 文件进行配置,这样的设置只会对特定项目生效。

建议使用项目级别配置,因为全局配置会在所有项目中生效,可能会影响到 Cursor Agent 的输出质量,特别是在不同项目的需求不一致的情况下。


步骤6:选择 MCP Server 的平台

对于 MySQL 服务,你可以选择一个适合的平台来托管你的 MCP 服务器。

mysql服务

选择平台:https://smithery.ai/

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

注意:这里首先得存在一个Mysql账号的,没有的话可以去下载一个Docker Desktop,然后拉取mysql的镜像。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

这种方法可能粘过来,不好使,需要找到github链接,从github上粘贴:

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

高德地图服务

高德地图的 MCP Server 需要通过 MCP.so 平台获取。

在这里插入图片描述

在这里插入图片描述

申请高德地图的API:https://console.amap.com/

申请过程如下:

打开上述网址,按照提示注册(可能需要实名认证)

步骤1:创建应用

在这里插入图片描述
在这里插入图片描述

步骤2:创建API Key

在这里插入图片描述

名称符合规范,提交即可!

在这里插入图片描述

步骤3:复制此处的API Key即可

在这里插入图片描述
在这里插入图片描述

filesystem服务

在这里插入图片描述

在这里插入图片描述

下面是我cursor中配置的MCP Server。咱们来对一下哈:

{
    "mcpServers": {
        "mysql": {
              "type": "stdio",
              "command": "uvx",
              "args": [
                  "--from",
                  "mysql-mcp-server",
                  "mysql_mcp_server"
              ],
        "env": {
          "MYSQL_HOST": "localhost",
          "MYSQL_PORT": "13306",
          "MYSQL_USER": "root",
          "MYSQL_PASSWORD": "xxxxxx",
          "MYSQL_DATABASE": "ningxia_trip"
        }
    },
    "amap-maps": {
        "command": "npx",
        "args": [
            "-y",
            "@amap/amap-maps-mcp-server"
        ],
        "env": {
            "AMAP_MAPS_API_KEY": "xxxxxx"
        }
    },
    "fs": {
      "command": "npx",
      "args": [
        "-y",
        "@smithery/cli@latest",
        "run",
        "@bunasQ/fs",
        "--key",
        "xxxxxxxxxxxxxxxxxxxxxxxx"
      ]
    }
  }
}

每一段的作用如下:

  1. 接入 MySQL 数据库
    通过接入 MySQL,开发者可以执行数据库操作,如增删改查(CRUD)功能,对数据库中的表和记录进行管理。
  2. 接入高德地图官方 MCP
    通过接入高德地图的 MCP,开发者可以访问地图相关的信息,包括地铁线路、商铺数据、位置距离计算、坐标转换等多种功能。
  3. 接入文件系统
    允许 Cursor 进行文件操作,包括文件的增、删、改、查等基本操作,使得开发者能够便捷地管理和操作文件系统中的内容。

步骤7:验证是否生效

完成配置后,需确认 MCP 服务是否已正确启用:

在 Cursor 中,打开 Settings -> MCP 选项。检查你所配置的 MCP 服务器是否出现在列表中,并确保旁边有一个绿色的圆点,且状态显示为 “Enabled”。

配置好几个MCP Server以后:
在这里插入图片描述

步骤8:功能测试

接下来,我们将使用 Cursor 进行 MCP 功能的测试。

1、从高德地图的MCP服务中获取
银川站到西夏王陵、西夏王陵到贺兰山、贺兰山到宁夏博物馆之间的交通线路,并保存在数据库ningxia_trip的表traffic_trips中
2、从高德地图的MCP中获取西夏王陵、贺兰山、宁夏博物馆附近的美食信息,每处获取三家美食店铺信息,并将相应的信息存入表location_foods中
3、在 MCP_TEST工作目录下创建一个新的文件夹,命名为“塞上江南旅行”在其中创建两个txt,分别从数据库中将两个表的内容提取出存放进去。
4、最后根据txt中的内容,生成一个精美的html前端展示页面,并存放在该目录下。

首先,系统会逐步展示任务要求,并按照每一步的提示进行操作。

在这里插入图片描述

用户只需同意每一步的操作,最终即可完成所有测试任务。

在这里插入图片描述
在这里插入图片描述

以下是测试完成后的最终展示结果。

在这里插入图片描述
在这里插入图片描述

可以看到数据库里已经存在数据哩!

在这里插入图片描述

注意:使用的模型不同,所以最终的效果也不尽相同

<think>好的,我现在需要帮助用户了解或实现得物签名的相关技术,特别是签名算法的实现方式。首先,我需要收集已有的信息。根据用户提供的引用,特别是引用[4]和[5],得物的签名算法可能涉及逆向工程分析,使用了JavaScript中的XMLHttpRequest重写来拦截请求,并在请求中包含特定的sign参数。这可能意味着签名生成是在客户端进行的,通常在前端JavaScript代码中完成。 接下来,我应该考虑常见的签名生成方法。常见的Web应用签名算法通常使用HMAC、AES、RSA或自定义的哈希组合。引用[1]提到了RSA算法,但得物的签名可能更倾向于使用HMAC-SHA256之类的哈希算法,结合时间戳、随机数和请求参数进行签名,以防止篡改和重放攻击。 用户可能需要具体的步骤,比如逆向分析得物的JavaScript代码,找到生成sign的函数,提取关键参数和加密逻辑。引用[5]中的代码片段展示了如何重写XMLHttpRequest的open方法来拦截请求,这可能用于调试和定位签名生成的代码位置。 此外,引用[4]提到使用Python进行算法还原,所以可能需要在Python中复现JavaScript的签名生成逻辑。这通常涉及分析请求参数如何排序、拼接,以及如何与密钥结合进行哈希或加密。需要注意反爬机制,如obfuscation(代码混淆)或动态密钥,这可能需要使用AST(抽象语法树)解析或动态执行来还原算法。 用户可能还需要了解如何应对反调试措施,比如在Chrome开发者工具中使用断点调试,或者使用工具如Frida进行Hook。同时,引用[3]和[4]强调了法律和合规问题,确保研究仅用于学习目的,不用于非法用途。 最后,应该提醒用户注意法律风险,遵循网站的使用条款,避免侵犯知识产权或违反计算机安全法律。总结起来,实现得物签名需要逆向工程分析前端代码,提取关键算法,处理可能的混淆和反调试,最后用目标语言如Python复现算法。</think>### 得物签名算法实现方式分析 得物签名算法主要用于接口请求的身份验证和防篡改保护,常见实现方式涉及以下技术点: #### 1. **签名参数组成** 签名通常由以下参数动态生成: - 请求参数(经排序、过滤空值后拼接) - 时间戳(如:$timestamp=1620000000$) - 随机数(如:$nonce=5a8s3d$) - 设备指纹(如:$device\_id=abcdef$) - 应用密钥(加密盐值,可能动态获取)[^4] 示例参数拼接逻辑: $$ \text{sign\_str} = \text{path} + \text{sorted\_params} + \text{timestamp} + \text{nonce} $$ #### 2. **加密算法类型** 根据逆向分析,得物可能采用以下组合: - **HMAC-SHA256**:对拼接字符串进行哈希运算 - **AES/Base64编码**:对结果二次处理 - **自定义位移/异或操作**:增加逆向难度[^5] #### 3. **JavaScript代码混淆** 关键函数可能被混淆,例如: ```javascript function _0x12ab5(a, b) { return a ^ b << 3; } // 需要AST解析还原控制流 ``` #### 4. **Python算法还原示例** ```python import hmac import hashlib def generate_sign(params, secret_key): # 1. 参数排序并拼接 sorted_str = '&'.join([f"{k}={v}" for k,v in sorted(params.items())]) # 2. HMAC-SHA256加密 sign = hmac.new(secret_key.encode(), sorted_str.encode(), hashlib.sha256).hexdigest() # 3. 自定义处理(示例) return sign.upper() + str(int(time.time())) ``` #### 5. **反爬对抗措施** - 动态密钥:通过接口定期更新加密盐值 - 环境检测:验证是否在真机环境运行 - 请求频率限制:异常高频触发验证码[^5]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值