envmcp
通过环境变量安全配置Cursor MCP服务器的工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:envmcp。 它的用途是:通过环境变量安全配置Cursor MCP服务器的工具 完整的 Skill 内容见:https://321skill.com/skills/envmcp/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“帮我在项目中配置一个连接 PostgreSQL 数据库的 MCP 服务器。”,它会引导你使用 envmcp,让你在 `.env.mcp` 文件中安全地填写 `DB_HOST`、`DB_PASSWORD` 等变量,而不是在代码或普通配置中明文写入。
介绍
envmcp 解决了在配置 Cursor 的 MCP(Model Context Protocol)服务器时,如何安全地管理 API 密钥、数据库连接字符串等敏感信息的问题。传统方式可能将密钥硬编码或存放在不安全的位置,存在泄露风险。
它通过创建一个名为 .env.mcp 的配置文件来工作。用户可以在该文件中以环境变量的形式定义 MCP 服务器所需的各类密钥和配置项。envmcp 工具会读取这个文件,并将其安全地注入到 Cursor 的 MCP 配置流程中,从而避免敏感信息直接暴露在代码或常规配置文件中。
这个工具非常适合所有需要在 Cursor 中集成并使用各类 MCP 服务器(如数据库、外部 API 服务等)的开发者。无论是前端、后端还是全栈开发,只要涉及敏感配置,都能从中受益。
使用建议是,务必确保 .env.mcp 文件被添加到 .gitignore 中,防止其被意外提交到版本库。同时,应遵循最小权限原则,仅为 MCP 服务器配置其必需的最低权限密钥。
核心特点
与手动管理环境变量或使用通用 .env 文件不同,envmcp 专门针对 Cursor 的 MCP 服务器配置流程设计,提供了更直接、更安全的集成方式,避免了配置错位或泄露风险。
注意事项
此工具仅适用于 Cursor 编辑器及其 MCP 生态,不适用于其他 IDE 或通用的环境变量管理场景。
常见问题
envmcp 和普通的 .env 文件有什么区别?
envmcp 使用专用的 `.env.mcp` 文件,并集成了 Cursor 的 MCP 配置流程,能更精准、安全地为 MCP 服务器提供环境变量,避免与项目其他环境变量混淆。
如何防止 `.env.mcp` 文件中的密钥泄露?
最关键的一步是将 `.env.mcp` 加入项目的 `.gitignore` 文件,确保它不会被提交到 Git 仓库。同时,应在安全的渠道分享此文件给必要的协作者。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/envmcp/raw/index.md 读取 envmcp 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/envmcp/raw/index.md(查看排版版本)