Naar de inhoud
NLEN
← Apps-overzicht

Cursor: technische tutorial

Cursor: ReviewInstalleren & instellenNieuwsTechnische tutorial

Stand september 2026, samengesteld uit onze eigen notities en nieuwsarchief; tekst machinaal opgesteld en redactioneel gecontroleerd. Controleer versies en commando's in de officiële documentatie.

Deze tutorial is voor developers die meer uit Cursor willen halen dan de chat: regels met glob-scoping, MCP-servers met variabelen en OAuth, de command-line-agent in scripts en CI, en grip op kosten en privacy. Alle bestandsnamen en sleutels zijn gecontroleerd tegen de officiële documentatie (stand september 2026).

Regels: vier soorten

Cursor kent vier soorten instructies:

Wil je dat Claude Code, Codex en Cursor dezelfde instructies volgen, zet de gedeelde regels dan in AGENTS.md en houd de Cursor-specifieke verfijning in .cursor/rules/.

Het .mdc-formaat

Een projectregel is markdown met frontmatter. Gewone .md-bestanden in .cursor/rules/ worden genegeerd.

---
description: "API-handlers: validatie en foutafhandeling"
globs: src/api/**/*.ts
alwaysApply: false
---
- Valideer elke request-body met zod voordat je hem gebruikt.
- Geef fouten terug in het formaat `{ error: { code, message } }`.
- Log nooit volledige request-bodies; ze kunnen persoonsgegevens bevatten.

De drie velden bepalen samen wanneer een regel meedoet:

Praktisch patroon: één korte regel met alwaysApply: true voor de basis (stack, test- en buildcommando's), en verder regels met globs per deel van de codebase.

MCP-servers

MCP-servers configureer je in JSON: per project in .cursor/mcp.json, of globaal in ~/.cursor/mcp.json.

Een lokale server (stdio):

{
  "mcpServers": {
    "database": {
      "command": "npx",
      "args": ["-y", "mijn-db-mcp"],
      "env": { "DATABASE_URL": "${env:DATABASE_URL}" }
    }
  }
}

Een externe server (Streamable HTTP of SSE):

{
  "mcpServers": {
    "docs": {
      "url": "https://docs.example.com/mcp",
      "headers": { "Authorization": "Bearer ${env:DOCS_TOKEN}" }
    }
  }
}

In waarden kun je variabelen gebruiken, zodat geen enkele sleutel in je repository belandt:

Voor servers met vaste OAuth-gegevens voeg je een auth-object toe:

{
  "mcpServers": {
    "crm": {
      "url": "https://api.example.com/mcp",
      "auth": {
        "CLIENT_ID": "${env:MCP_CLIENT_ID}",
        "CLIENT_SECRET": "${env:MCP_CLIENT_SECRET}",
        "scopes": ["read"]
      }
    }
  }
}

Registreer bij de provider als redirect-URL http://localhost:8787/callback voor de desktop-app, en https://www.cursor.com/agents/mcp/oauth/callback voor de webversie en cloud agents.

De command-line-agent in scripts en CI

Installeer met curl https://cursor.com/install -fsS | bash; het programma heet agent. Met -p (of --print) draait het zonder interactie.

export CURSOR_API_KEY="..."   # uit je Cursor-dashboard, als secret in CI

# alleen analyseren
agent -p "Wat doet deze codebase?"

# wijzigingen doorvoeren zonder bevestiging
agent -p --force "Zet deze module om naar moderne ES-syntax"

# gestructureerde uitvoer voor verdere verwerking
agent -p --output-format json "Geef een lijst van ongebruikte exports"

Een simpele CI-stap die een review als artefact bewaart:

agent -p --output-format json \
  "Beoordeel de wijzigingen ten opzichte van main op bugs en beveiligingsrisico's" \
  > review.json

Kosten beheren

Cursor werkt per september 2026 met twee maandelijkse tegoeden:

Wat helpt:

Privacy en teams

Problemen oplossen

Documentatie: cursor.com/docs.