
Klaviyo Cursor 插件实战通过官方远程 MCP 服务器让 Agent 直接构建细分、草拟营销活动与查询报表【免费下载链接】pluginsCursor plugin specification and official plugins项目地址: https://gitcode.com/GitHub_Trending/plugins125/pluginsKlaviyo 插件是 Cursor Plugins 生态中接入 Klaviyo 官方远程 Model Context ProtocolMCP服务器的官方第三方插件。它让 Cursor 中的 Agent 能直接以已授权 Klaviyo 用户的身份构建细分segments、草拟营销活动campaigns与自动化流程flows、查询用户画像profiles与事件events并拉取账户级报表数据全程无需配置 API Key。读完本文你将掌握该插件的安装流程、底层 MCP 配置与 OAuth 零配置认证机制并能通过 URL 查询参数精确裁剪工具面把插件安全地用于共享账户或敏感环境。插件定位Klaviyo 营销数据的 Agent 入口在third_party目录下本仓库收纳了多个官方第三方服务插件GitHub、Salesforce、HubSpot 等而third_party/klaviyo是其中面向电商营销自动化场景的一个。根据 Klaviyo 插件 README 的定位该插件通过 Klaviyo 官方的远程 MCP 服务器把 Agent 与 Klaviyo 账户连通让 Agent 具备以下能力构建细分segments、草拟营销活动与自动化流程查询用户画像与事件数据从已登录的 Klaviyo 账户中拉取报表数据。这意味着你可以在对话中直接让 Agent 完成查询最近 30 天某个细分的人群规模创建一个新的邮件营销活动草稿这类业务操作而不需要离开编辑器切换到 Klaviyo 后台。安装两种方式二选一插件安装有两种途径任选其一即可打开Cursor Settings → PluginsCursor 设置 → 插件在插件市场中搜索Klaviyo点击Install安装随后按提示完成 Klaviyo 账户登录授权。另一种更快捷的方式是在 Cursor 对话框中直接运行命令/add-plugin klaviyo安装完成后插件会在 Cursor 侧自动完成与 Klaviyo MCP 服务器的连接与 OAuth 授权流程无需手动填写任何密钥。底层 MCP 配置一份纯 HTTP 声明该插件本质上是一条指向 Klaviyo 官方远程 MCP 服务器的声明式配置。仓库中随插件分发的实际配置文件 third_party/klaviyo/mcp.json 内容如下{ mcpServers: { klaviyo: { type: http, url: https://mcp.klaviyo.com/mcp } } }README 中给出的示例与仓库内实际分发的配置完全一致服务器类型为http远程流式/HTTP MCP目标地址为https://mcp.klaviyo.com/mcp。整个配置中没有headers、没有auth块也没有任何密钥字段——这正体现了它零配置认证的设计。从插件清单规范的角度看mcpServers是 Cursor 插件清单plugin.json中的标准字段。根据仓库内的 插件清单 Schema$defs.mcpServers定义该字段允许三种形态一个指向配置文件的字符串路径、一个内联配置对象、或者由两者组成的数组。Klaviyo 插件采用的即是内联对象形态直接内嵌在配置文件中。与其他第三方插件的认证形态对比同样是third_party目录下的远程 MCP 插件三者展示了三种不同的认证方案值得对比理解插件服务器地址认证方式Klaviyohttps://mcp.klaviyo.com/mcpOAuth 动态客户端注册零配置GitHubhttps://api.githubcopilot.com/mcp/请求头携带个人访问令牌PAT见 third_party/github/mcp.jsonXhttps://api.x.com/mcp预置CLIENT_ID与 OAuth scopes 列表见 third_party/x/mcp.jsonKlaviyo 插件属于第一种纯 OAuth形态对用户最省事但也意味着权限边界完全取决于登录账户的角色。认证机制OAuth 动态客户端注册Klaviyo 插件的认证基于OAuth Dynamic Client Registration动态客户端注册。其流程是当插件建立连接时Cursor 作为客户端向 Klaviyo 的 MCP 服务器发起动态注册服务器为 Cursor 分配客户端凭据Cursor 弹出 Klaviyo 登录授权窗口用户完成登录后插件即可代表该用户调用工具。因此正如 README 所强调的没有 API Key也没有 client ID 需要配置。对于最终用户而言连接 Klaviyo 的唯一动作就是登录一次。仓库中的 CHANGELOG.md 也印证了这一设计1.0.0初始版本即指向https://mcp.klaviyo.com/mcp并使用 OAuth 认证no API key or client ID to configure无需配置 API 密钥或客户端 ID。连接前提账户角色要求在连接之前需要确认你的 Klaviyo 账户权限。README 明确要求登录用户必须拥有 Klaviyo 账户的Owner所有者、Admin管理员或 Manager经理角色之一。原因在于所有工具调用都以该授权用户的身份执行且无法超越该用户的权限边界——换言之Agent 能做什么完全取决于你授予 Klaviyo 账户的角色与权限。这一设计既是便利也是约束若你使用低权限角色登录Agent 的写操作如创建活动、更新画像会因权限不足而失败反过来若在共享或敏感账户上使用则需要考虑下文介绍的工具面裁剪手段。Agent 能力全景六大类别插件连接后Agent 可获得的能力按类别划分如下完整继承自 Klaviyo 插件 README 的能力表类别能力说明Profiles events查询与更新用户画像、推送事件、管理同意consent与数据隐私请求Lists segments创建与查询列表和细分管理成员关系Campaigns flows草拟、排期与检查邮件、短信和推送类营销活动与自动化流程Templates catalogs管理模板、图片、优惠券、商品目录与评价Reporting营销活动、流程、表单与细分的性能报表Account config账户、品牌、标签、发送域名、Webhook 与应用程序的管理需要特别注意的是托管运行时hosted runtime是工具名称与 Schema 的唯一权威来源。也就是说插件本身并不内嵌一份固定的工具清单具体暴露哪些工具、工具参数如何定义都以 Klaviyo 远程 MCP 服务器实时返回为准。这也是为什么插件能做到开箱即用——任何工具变更都由服务端统一发布客户端无需升级。控制工具面URL 查询参数详解由于 Klaviyo 的完整工具目录full catalog规模较大且部分工具会返回用户生成内容user-generated contentREADME 建议按需裁剪。裁剪方式是通过在服务器 URL 上追加查询参数来实现——这相当于让服务端动态缩小暴露给 Agent 的工具集合。以下是全部受支持的查询参数及用法参数作用示例?core-tools-onlytrue只保留核心工具集裁剪掉长尾工具https://mcp.klaviyo.com/mcp?core-tools-onlytrue?read-onlytrue去掉所有写操作工具只读访问https://mcp.klaviyo.com/mcp?read-onlytrue?toolsets...按工具集精确挑选多个用逗号分隔https://mcp.klaviyo.com/mcp?toolsetsprofiles:read,campaigns:read?disable-tools-with-user-generated-contenttrue隐藏会返回用户生成内容的工具https://mcp.klaviyo.com/mcp?disable-tools-with-user-generated-contenttrue?companyyour-company-slug当属于多个账户时固定使用指定账户https://mcp.klaviyo.com/mcp?companyyour-company-slug实际修改方式为在 Cursor 的插件配置中编辑 Klaviyo 插件的服务器 URL追加上述参数后再重新连接。几个典型组合场景只读分析https://mcp.klaviyo.com/mcp?read-onlytrue—— 适合只做数据查询、不希望 Agent 触碰写接口的场景最小化攻击面https://mcp.klaviyo.com/mcp?core-tools-onlytrueread-onlytrue—— 既裁剪长尾工具又去掉写能力共享/敏感账户https://mcp.klaviyo.com/mcp?disable-tools-with-user-generated-contenttrue—— README 特别指出该参数值得在共享账户或敏感账户上设置可避免 Agent 读取或暴露其他用户生成的敏感内容多账户归属https://mcp.klaviyo.com/mcp?companyyour-company-slug—— 用公司 slug 将连接固定到特定账户防止多账户场景下操作错账户。一个容易踩坑的细节URL 末尾不能带斜杠trailing slash。若配置为https://mcp.klaviyo.com/mcp/这类带尾斜杠的地址连接可能失败务必去掉末尾/。安全与权限边界综合 README 的 Notes 部分使用该插件时有三个安全要点身份即权限所有工具调用都以授权登录的 Klaviyo 用户身份执行Agent 的能力上限不会超过该用户的权限也无法越权访问其他角色才能操作的功能工具面即风险面完整工具目录很大建议结合实际需求用?core-tools-onlytrue、?read-onlytrue、?toolsets...裁剪减少误操作与意外暴露用户生成内容需警惕在共享或敏感账户上务必设置?disable-tools-with-user-generated-contenttrue避免工具返回的用户生成内容进入 Agent 上下文。仓库内的实现佐证如果你希望进一步核查插件声明仓库中与本文主题直接相关的文件有third_party/klaviyo/mcp.json —— 插件实际分发的 MCP 服务器配置纯 HTTP 声明、无密钥字段third_party/klaviyo/README.md —— 本文所依据的官方插件文档含能力表、URL 参数与权限说明third_party/klaviyo/CHANGELOG.md —— 记录 1.0.0 初始版本特性远程 MCP 服务器地址与 OAuth 零配置认证third_party/klaviyo/LICENSE —— 插件以 MIT 协议开源schemas/plugin.schema.json —— Cursor 插件清单规范其中mcpServers字段定义支持字符串路径、内联对象或数组三种形态。从源码结构看这类third_party插件的形态非常轻一个mcp.json声明 一份 README Logo 资源无需任何本地执行代码。其核心价值在于把远程 MCP 服务器的连接与授权封装成 Cursor 中一键安装、一键登录的体验工具逻辑全部由服务端托管客户端保持极薄。结语Klaviyo 插件展示了 Cursor 插件生态中远程 MCP OAuth 动态注册这一简洁而完整的接入范式安装只需点击与登录配置只需一个 HTTP URL能力完全由托管运行时实时提供安全边界则由账户角色与 URL 查询参数共同兜底。对于需要在编辑器内直接操作电商营销数据的团队来说这是一条开箱即用、可控可裁剪的 Agent 集成路径。【免费下载链接】pluginsCursor plugin specification and official plugins项目地址: https://gitcode.com/GitHub_Trending/plugins125/plugins创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考