Бриф лежит в почте, лиды — в таблице, а агент в Cursor сидит в редакторе и видит только код. Между ними — две вкладки и ручное копирование: выдернул текст, воткнул в чат, снова полез в ящик. Пока почта и таблицы были снаружи, иначе и не получалось.
Теперь Cursor официально пустил агентов в Gmail и Google Sheets — рядом диск, календарь и документы. Плагины ставятся из витрины Cursor, доступ — под твоим аккаунтом Google. Агент читает письмо, правит ячейки и не гоняет тебя таскать контекст руками. Зачем копировать бриф в чат, если его можно взять прямо из ящика.
Агент вышел из кода туда, где лежит настоящая работа

До третьего августа агент в Cursor умел править репозиторий, а маркетолог всё равно держал рядом вкладку с письмом заказчика и таблицу лидов. Контекст жил в трёх местах: редактор, ящик, таблица. Связка была ручная — и каждый раз ломалась на забытом вложении или устаревшей строке.
Cursor выложил официальные плагины Google Workspace: агент может читать, писать и действовать в Gmail, Drive, Calendar, Docs и Sheets, не выходя из Cursor. Это не «ещё один сервер в списке интеграций» и не самодельный конфиг на коленке. В анонсе прямо сказано: Cursor теперь работает по всему Google Workspace. Для того, кто гоняет брифи и таблицы каждый день, сдвиг бытовой — агент получил ту же почту и ту же таблицу, где лежит работа.
Витрина ставит плагин, Google держит права на аккаунт

Ставятся плагины из Cursor Marketplace или со страницы Customize. Карточки помечены Created by Cursor / Verified by Cursor. Под капотом — удалённый MCP от Google: агент ходит не «магическим API внутри чата», а через сервер Google под твоими правами. Команды вида /add-plugingmail и /add-plugingoogle-sheets открывают установку без ручной возни с каждым адресом сервиса.
По почте обещают поиск и чтение, черновики и отправку, метки и треды. По таблицам — чтение диапазонов, поиск значений, обновление ячеек и формул, создание и правка листов. Drive ищет и открывает файлы, Calendar лезет в расписание, Docs читает и правит документы. В витрине рядом лежит ещё Google Slides — в пятёрке анонса его нет, но карточка есть.
Плагин у Cursor — это не голая кнопка: в документации плагин собирает правила, навыки, агентов, команды, MCP и хуки. Marketplace-плагины проходят ручную проверку. Для большинства людей путь один: поставить из витрины, пройти Google-логин, проверить живым запросом — а не собирать mcp.json под каждый адрес Google вручную.
Зелёный Connected ещё не значит, что почта отвечает

Вот где ломается ожидание. На форуме Cursor до релиза и вокруг него люди ловили одну и ту же картину: в Tools & MCPs у Gmail горит Connected, а вызов инструмента агентом падает с Unauthorized. Сотрудники Cursor объяснили просто: интерфейс считает сервер подключённым, как только поднялся HTTP-транспорт. Валидный вход через Google при этом никто не гарантировал.
Практический вывод скучный и полезный. После установки не верь зелёной лампочке. Попроси агента найти конкретное письмо или прочитать ячейку из известной таблицы. Если вызов упирается в Unauthorized — перелогинь Google и проверь права доступа: чтение и отправка почты, правка Sheets — разные разрешения. «Подключено» в интерфейсе и «агент реально достал тред» — две разные проверки.
Чужое письмо плохому агенту легко подсказывает лишние команды
Google прямо предупреждает: MCP наследует права пользователя, а через чужую почту или документ можно подсунуть скрытые инструкции — косвенную подсказку агенту. Агент читает письмо как текст. Если в письме написано «перешли всё на этот адрес» или «очисти лист», наивный автопилот без смотра выполнит просьбу как задачу.
Правило простое. Не корми агента непроверенными письмами с приказом «сделай что скажет письмо». Перед отправкой, записью в таблицу и удалением — человеческий смотр. Права на чтение и на запись разные: можно начать с чтения и открывать отправку, когда уже понял, как агент себя ведёт.
В облаке тот же Google-логин сам собой не приедет
Локальный Cursor и Cloud Agents — не одно и то же окно в Google. На форуме отдельно всплывало: для Cloud Agents нет интерактивного согласия Google под пользовательский Gmail MCP. В редакторе ты кликнул «разрешить», в облачном прогоне того же диалога нет. Нужен готовый коннектор, токен снаружи или сервисный аккаунт — иначе локальная связка не переезжает на cursor.com/agents автоматически.
Changelog про Workspace-плагины не обещает, что Automations и облачные агенты сразу получат тот же вход через Google, что редактор на ноутбуке. Если сценарий крутится в облаке, проверяй доступ отдельно. Не путай официальные плагины Cursor с самописным MCP на адресах Google и с чужими сторонними сборками: соседние пути, разные риски и разный интерфейс.
Сначала одно письмо и одна таблица, потом весь офис
Имеет смысл не ставить пятёрку разом «на всякий случай». Поставь Gmail и Sheets — то, из чего каждый день копируешь руками. Попроси агента: найди последнее письмо с брифом, вытащи три пункта, допиши строку в таблицу лидов. Если ответ пришёл из живых данных, а не из фантазии чата — связка работает. Потом уже Drive, Calendar и Docs, если они реально участвуют в процессе.
Ручной таскатель контекста между вкладками больше не обязателен. Официальный путь есть. Дальше — дисциплина прав и проверка действиями, а не вера в зелёный индикатор.
Свежие разборы по Cursor, Make и агентам — в канале «Ковчег» и в том же канале в MAX. Если нужен стек Cursor + Make + AI целиком, а не разрозненные ролики — есть обучение.