
字节笔记本
2026年10月5日 · 约 3 分钟读完
Cursor 也有官方 SDK 了,agent 变成可编程组件
Cursor 的 agent 能力一直锁在编辑器里,官方 SDK 的出现把这层墙拆了:现在可以用 TypeScript 或 Python 编程创建和驱动 Cursor 的 agent(本地与云端两种运行形态),包名 npm 的 @cursor/sdk 和 PyPI 的 cursor-sdk,官方文档与 changelog 已经上线,X 上的发布讨论拿了 500 多个赞。对要做 agent 产品的团队来说,这意味着多了一个可以嵌进自己系统里的成熟执行引擎。

这个 SDK 提供了什么
从 changelog 的迭代轨迹看,它的核心抽象是 Agent.create() 创建会话、run 驱动执行,本地跑和云端跑都支持。围绕这个核心,最近五个版本密集补齐了工程化能力:
对运行中的 agent 中途下指令。 run.steer(text) 可以在 turn 还在跑的时候注入一条消息:如果时机合适,当前这轮会完整交付;不合适就返回 follow-up 提示,让你当普通追问发。前台跑着的子代理会自动转入后台继续干活,不会被你的插话打断。
后台子代理的结果不再丢。 以前父 turn 结束时,后台子代理跑完的结果直接被丢弃;现在结果会作为 follow-up turn 回流到同一个 run,run.stream() 持续产出,run.wait() 会等它们全部回来。
工具面可以精调。 tools 白名单内置工具(空数组就是纯文本模式),disallowedTools 按名字或能力组(shell、mcp)摘除工具;自定义工具支持 MCP 风格的注解(只读、破坏性、幂等、开放世界提示)和 JSON Schema 输出声明。
登录与成本透明。 Cursor.auth.login() 拉起浏览器登录后自动铸造 API key 存本地,之后创建 agent 不用再手动配密钥;agent.getUsage() 对本地 agent 也能返回逐 turn 的 token 和成本拆解,还可以传 runId 只看某一轮。
工程细节都在补。 长任务超一小时自动刷新短期凭据,跑一小时以上的 agent 不再中途认证失败;PR 可以用 Cursor GitHub App 的名义发出(服务账号密钥默认走 App 身份);local.dirs 支持多根工作区加载规则和技能;Bun 单文件打包不再报找不到模块。

适合谁用
给自家产品加 agent 能力的开发者是第一用户:不必让用户装 Cursor 编辑器,程序里直接创建和驱动 Cursor 的 agent,本地形态还可以用用户自己的订阅额度。做 agent 编排平台的人值得把它的 changelog 当设计参考,steer 与后台子代理回流这两个设计,解决的是所有长任务 agent 产品都会遇到的中途干预问题。至于普通 Cursor 用户,暂时不碰它也不影响编辑器里的体验。
一个观察:继 Claude Code 有 Agent SDK、Codex 有 SDK 之后,Cursor 也交出了自己的编程接口,三大 coding agent 全部完成了「编辑器产品」到「可编程基础设施」的转身。agent 的竞争已经不在编辑器里,在谁的 SDK 更好嵌进别人的系统里。



