Cursor 插件 Clay 1.0.0 发布解析:基于 OAuth 2.1 托管 MCP 的销售数据丰富与 Claygent 研究集成
2026/9/17 1:48:41 网站建设 项目流程

Cursor 插件 Clay 1.0.0 发布解析:基于 OAuth 2.1 托管 MCP 的销售数据丰富与 Claygent 研究集成

【免费下载链接】pluginsCursor plugin specification and official plugins项目地址: https://gitcode.com/GitHub_Trending/plugins125/plugins

本篇技术指南以官方插件仓库中third_party/clay的版本发布记录(CHANGELOG.md)为核心脉络,结合插件的 README.md、MCP 配置与插件清单,完整解析 Clay 插件 1.0.0 首次发布所引入的托管 MCP 接入方案、零密钥 OAuth 2.1 认证机制,以及 Agent 在 Cursor 中可获得的真实数据能力。读者读完后,将掌握该插件的连接原理、安装配置方法、权限边界与排障思路,能够判断何时在自己的 Cursor 工作流中启用 Clay 集成。

一、发布概述:1.0.0 的定位与技术骨架

Clay 插件是 Cursor 官方维护的第三方集成插件之一,位于仓库的third_party/clay目录下。其 1.0.0 版本作为首次发布(initial release),在 CHANGELOG.md 中仅记录了两项核心变更,但这两项恰好定义了整个插件的技术形态:

  1. 接入方式:新增clayMCP 服务器,后端指向 Clay 官方托管的 MCP 端点https://api.clay.com/v3/mcp,属于远程 HTTP 类型服务器,本地无需任何桥接进程;
  2. 认证方式:采用 OAuth 2.1 结合动态客户端注册(Dynamic Client Registration,DCR)与 PKCE(Proof Key for Code Exchange)完成授权,无需用户配置任何 API Key 或 Client ID

也就是说,1.0.0 版本解决的核心问题有两个:一是「如何让 Cursor 里的 Agent 以 MCP 协议访问 Clay 的数据宇宙」,二是「如何在零手工凭证的前提下完成安全授权」。前者由远程托管服务器承担,后者由 OAuth 2.1 + DCR + PKCE 组合拳解决。

二、MCP 服务器配置:一份可直接复用的 HTTP 端点配置

插件目录下的 mcp.json 是该插件唯一的 MCP 配置实体,内容如下:

{ "mcpServers": { "clay": { "type": "http", "url": "https://api.clay.com/v3/mcp" } } }

关键点解读:

  • type: "http"表示该 MCP 服务器走远程 HTTP 传输协议,而非本地stdio进程。Agent 与 Clay 服务器之间的所有工具调用都通过这个 HTTPS 端点完成,本地不需要安装任何 SDK 或运行常驻服务;
  • url指向 Clay 官方托管的 MCP 端点/v3/mcp,路径中的v3表明这是 Clay 对外公开的第三版 API 体系,服务器端的能力(工具清单、Schema 等)由 Clay 侧维护;
  • 服务器名称为clay,这也是插件在 Cursor 中的 MCP 服务器标识名,后续连接、权限列表均以此名称展示。

这份配置同时被插件清单 .cursor-plugin/plugin.json 以"mcpServers": "./mcp.json"的方式引用——即清单只声明路径,实际配置内容独立成文件。这一点也符合仓库根目录 schemas/plugin.schema.json 中对mcpServers字段的定义:该字段既允许内联对象,也允许指向配置文件路径的字符串,Clay 插件采用了后者,便于配置与清单解耦。

从插件清单还能读到本次发布的版本元信息:version: "1.0.0"minClientVersions.cursor: "3.13.0"(即要求 Cursor 3.13.0 及以上版本才能安装)、分类为integrations,关键词覆盖clayenrichmentprospectinggtmsalesdatamcp,说明该插件面向销售与 GTM(Go-To-Market)数据场景。

三、零配置认证:OAuth 2.1 + DCR + PKCE 的实战含义

1.0.0 版本在认证设计上的最大亮点是「无密钥」。传统 MCP 远程服务器往往要求用户手动填入 API Key 或 Client ID,而 Clay 插件采用的标准流程是:

  • OAuth 2.1:OAuth 2.1 是 OAuth 2.0 的安全收敛版本,默认强制使用更严格的流程约束;
  • Dynamic Client Registration(DCR):Cursor 作为 MCP 客户端,在连接时向 Clay 的授权服务器动态注册自身,从而获得客户端标识,用户无需预先到 Clay 后台申请 Client ID
  • PKCE:授权码流程附带 PKCE 校验器,防止授权码被截获重放,适配无法安全保存客户端密钥的桌面/Agent 场景。

实际交互流程可以概括为:Cursor 连接插件时向 Clay 发起动态注册 → 触发浏览器或应用内 Clay 登录授权页 → 用户完成签名后,Cursor 获得访问令牌 → 后续所有 MCP 工具调用以该用户身份执行。

从 README.md 的说明可以确认:整个过程中不存在任何需要手动填写的 API Key、Client ID 或 Bearer Token。这一点与仓库中其他第三方插件形成鲜明对比,例如 x 插件 在早期版本曾依赖X_BEARER_TOKEN变量,后来才演进为 OAuth 用户登录;而 Clay 插件从 1.0.0 起就直接采用了无密钥的 OAuth 2.1 方案,属于「开箱即用」的授权设计。

四、安装与首次连接

依据 README.md 的安装章节,接入该插件有两种途径:

方式一:图形界面安装

  1. 打开Cursor Settings → Plugins
  2. 搜索Clay
  3. 点击Install,随后完成 Clay 登录授权提示。

方式二:聊天命令安装

在 Cursor 聊天框中直接输入/add-plugin clay,即可触发安装与连接流程。

连接成功后,Cursor 会在 Clay 工作区的 MCP 客户端列表中登记一条连接记录,并以 Cursor 客户端名称标识,方便用户在 Clay 侧统一管理。

五、Agent 能力矩阵:1.0.0 赋予的四类数据能力

本次发布使 Cursor 中的 Agent 获得了以下四类与 Clay 数据宇宙交互的能力,覆盖从「找数据」到「跑自动化」的完整 GTM 数据链路:

类别能力说明
People & companies使用自然语言条件搜索 Clay 的数据宇宙,查找目标人群与公司
Enrichment跨 150+ 数据供应商拉取邮箱、电话、企业画像(firmographics)、技术画像(technographics)等数据点,对既有线索进行补全
Research向 Claygent 提出开放式问题,围绕客户与联系人开展 AI 研究
Workflows触发团队已批准开放给 MCP 访问的 Clay 数据表与工作流

其中「Enrichment」与「Research」是该插件区别于普通数据查询的核心价值:前者把分散在 150+ 供应商中的数据点聚合为结构化字段返回给 Agent;后者则借助 Clay 的 AI 研究代理 Claygent,让 Agent 能以问答形式获取结论性研究结果,而非仅仅拉取原始记录。

六、连接前置条件与权限边界

6.1 前置条件

使用该插件前需要满足:

  • 拥有一个可访问工作区的 Clay 账号;
  • 工作区管理员可能需要在 Clay 工作区的 Settings → MCP 中允许 MCP 客户端连接。README 特别提示:如果登录成功但工具调用失败,应首先联系管理员核查该设置。

6.2 权限与安全边界

1.0.0 版本下所有工具调用都遵循以下约束:

  • 以授权用户身份运行:工具调用以完成授权的 Clay 用户身份执行,权限不会超过该用户自身在 Clay 中的权限范围
  • 工作流受限:可触发的工作流仅限于 Clay 工作区中明确批准开放给 MCP 访问的部分,并非全部工作流;
  • 连接可审计:连接记录出现在 Clay 工作区的 MCP 客户端列表中,标识为 Cursor 客户端;
  • 随时可撤销:用户可随时在 Clay 工作区Settings → MCP中撤销该连接,撤销后插件将无法继续调用工具。

这套「授权即身份、权限不越界、随时可回收」的模型,与 OAuth 2.1 的设计初衷一致:凭证(访问令牌)绑定具体用户,作用域受服务端约束,管理员与用户双端都可控。

七、仓库中的配套事实与许可信息

  • 许可证:插件以 MIT 协议开源,见 LICENSE,版权归属于 Cursor 母公司 Anysphere, Inc.;
  • 清单文件:.cursor-plugin/plugin.json 定义了插件名称、版本、最低客户端版本、logo 路径(assets/logo.png)与 MCP 配置引用;
  • 配置规范:如需自定义 MCP 服务器配置,可对照根目录 schemas/plugin.schema.json 中的mcpServers定义(支持路径字符串或内联对象两种形态),理解插件清单的字段约束。

八、小结

Clay 插件 1.0.0 的发布确立了该集成的技术基线:以远程托管 MCP 端点https://api.clay.com/v3/mcp为接入层,以 OAuth 2.1 + DCR + PKCE 为零配置安全认证,以「数据搜索、丰富、AI 研究、工作流触发」四类能力为功能骨架。对于 Cursor 用户而言,这意味着无需任何密钥配置,即可在对话中让 Agent 直接访问 Clay 的数据宇宙,并在团队批准的工作流范围内安全执行操作。后续版本的演进,可继续以仓库内该插件的 CHANGELOG.md 为追踪入口持续关注。

【免费下载链接】pluginsCursor plugin specification and official plugins项目地址: https://gitcode.com/GitHub_Trending/plugins125/plugins

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询