Cursor открыл агентам почту Gmail и таблицы Sheets

Иллюстрация: агент Cursor берёт бриф из Gmail, а не из чата

Бриф лежит в почте, лиды — в таблице, а агент в Cursor сидит в редакторе и видит только код. Между ними — две вкладки и ручное копирование: выдернул текст, воткнул в чат, снова полез в ящик. Пока почта и таблицы были снаружи, иначе и не получалось.

Теперь Cursor официально пустил агентов в Gmail и Google Sheets — рядом диск, календарь и документы. Плагины ставятся из витрины Cursor, доступ — под твоим аккаунтом Google. Агент читает письмо, правит ячейки и не гоняет тебя таскать контекст руками. Зачем копировать бриф в чат, если его можно взять прямо из ящика.

Агент вышел из кода туда, где лежит настоящая работа

Сравнение: агент только в коде против агента с Gmail и Sheets

До третьего августа агент в Cursor умел править репозиторий, а маркетолог всё равно держал рядом вкладку с письмом заказчика и таблицу лидов. Контекст жил в трёх местах: редактор, ящик, таблица. Связка была ручная — и каждый раз ломалась на забытом вложении или устаревшей строке.

Cursor выложил официальные плагины Google Workspace: агент может читать, писать и действовать в Gmail, Drive, Calendar, Docs и Sheets, не выходя из Cursor. Это не «ещё один сервер в списке интеграций» и не самодельный конфиг на коленке. В анонсе прямо сказано: Cursor теперь работает по всему Google Workspace. Для того, кто гоняет брифи и таблицы каждый день, сдвиг бытовой — агент получил ту же почту и ту же таблицу, где лежит работа.

Витрина ставит плагин, Google держит права на аккаунт

Схема установки плагинов Google Workspace из витрины Cursor

Ставятся плагины из Cursor Marketplace или со страницы Customize. Карточки помечены Created by Cursor / Verified by Cursor. Под капотом — удалённый MCP от Google: агент ходит не «магическим API внутри чата», а через сервер Google под твоими правами. Команды вида /add-plugingmail и /add-plugingoogle-sheets открывают установку без ручной возни с каждым адресом сервиса.

По почте обещают поиск и чтение, черновики и отправку, метки и треды. По таблицам — чтение диапазонов, поиск значений, обновление ячеек и формул, создание и правка листов. Drive ищет и открывает файлы, Calendar лезет в расписание, Docs читает и правит документы. В витрине рядом лежит ещё Google Slides — в пятёрке анонса его нет, но карточка есть.

Плагин у Cursor — это не голая кнопка: в документации плагин собирает правила, навыки, агентов, команды, MCP и хуки. Marketplace-плагины проходят ручную проверку. Для большинства людей путь один: поставить из витрины, пройти Google-логин, проверить живым запросом — а не собирать mcp.json под каждый адрес Google вручную.

Зелёный Connected ещё не значит, что почта отвечает

Схема: зелёный Connected ещё не значит рабочий доступ к почте

Вот где ломается ожидание. На форуме Cursor до релиза и вокруг него люди ловили одну и ту же картину: в Tools & MCPs у Gmail горит Connected, а вызов инструмента агентом падает с Unauthorized. Сотрудники Cursor объяснили просто: интерфейс считает сервер подключённым, как только поднялся HTTP-транспорт. Валидный вход через Google при этом никто не гарантировал.

Практический вывод скучный и полезный. После установки не верь зелёной лампочке. Попроси агента найти конкретное письмо или прочитать ячейку из известной таблицы. Если вызов упирается в Unauthorized — перелогинь Google и проверь права доступа: чтение и отправка почты, правка Sheets — разные разрешения. «Подключено» в интерфейсе и «агент реально достал тред» — две разные проверки.

Чужое письмо плохому агенту легко подсказывает лишние команды

Google прямо предупреждает: MCP наследует права пользователя, а через чужую почту или документ можно подсунуть скрытые инструкции — косвенную подсказку агенту. Агент читает письмо как текст. Если в письме написано «перешли всё на этот адрес» или «очисти лист», наивный автопилот без смотра выполнит просьбу как задачу.

Правило простое. Не корми агента непроверенными письмами с приказом «сделай что скажет письмо». Перед отправкой, записью в таблицу и удалением — человеческий смотр. Права на чтение и на запись разные: можно начать с чтения и открывать отправку, когда уже понял, как агент себя ведёт.

В облаке тот же Google-логин сам собой не приедет

Локальный Cursor и Cloud Agents — не одно и то же окно в Google. На форуме отдельно всплывало: для Cloud Agents нет интерактивного согласия Google под пользовательский Gmail MCP. В редакторе ты кликнул «разрешить», в облачном прогоне того же диалога нет. Нужен готовый коннектор, токен снаружи или сервисный аккаунт — иначе локальная связка не переезжает на cursor.com/agents автоматически.

Changelog про Workspace-плагины не обещает, что Automations и облачные агенты сразу получат тот же вход через Google, что редактор на ноутбуке. Если сценарий крутится в облаке, проверяй доступ отдельно. Не путай официальные плагины Cursor с самописным MCP на адресах Google и с чужими сторонними сборками: соседние пути, разные риски и разный интерфейс.

Сначала одно письмо и одна таблица, потом весь офис

Имеет смысл не ставить пятёрку разом «на всякий случай». Поставь Gmail и Sheets — то, из чего каждый день копируешь руками. Попроси агента: найди последнее письмо с брифом, вытащи три пункта, допиши строку в таблицу лидов. Если ответ пришёл из живых данных, а не из фантазии чата — связка работает. Потом уже Drive, Calendar и Docs, если они реально участвуют в процессе.

Ручной таскатель контекста между вкладками больше не обязателен. Официальный путь есть. Дальше — дисциплина прав и проверка действиями, а не вера в зелёный индикатор.

Свежие разборы по Cursor, Make и агентам — в канале «Ковчег» и в том же канале в MAX. Если нужен стек Cursor + Make + AI целиком, а не разрозненные ролики — есть обучение.