聚焦本机环境信号;请结合你的 Cursor 版本与本机报告操作。

国内 Cursor 高发信号

  • MCP 明文密钥:为了「先跑通」把 Key 写进 mcp.json
  • 代理污染:系统代理与 Cursor/终端环境变量不一致。
  • HTTP MCP 端点:测试用明文 HTTP 未收回。

适配步骤

  1. 用 Agent Guard 扫描,定位 Cursor 分组中的 mcp-secrets / config-leak。
  2. 在供应商控制台轮换已暴露的 Key,再改环境变量或钥匙串方案。
  3. 清理 Shell 与工具链代理残留,避免 Cursor 终端继承脏环境。
  4. 复扫;需要时对照 MCP 密钥防泄露指南

和「只测 IP」的差别

国内用户常先测 IP 纯净度。IP 只是一环;MCP 与配置泄漏才是 Cursor 场景的高频盲区。详见 工具对比