Cursor 在 2026 年 8 月 3 日的更新里为 Agent 提供了 Google Workspace 插件可直接对接 Gmail、Google Drive、Google Calendar。编辑器里的 Agent 本来就在改代码、跑命令。现在它可以在授权后读邮件、翻网盘、看日程。热点讨论容易停在「好方便」或「好可怕」。对开发者更有用的仍是三件事是什么、怎么开、值不值得开。一、这一周前后相关动态同阶段 Cursor 还有其它更新如 Auto 模式与 Router、iPad 端能力等。本篇主线只取 Workspace 插件它直接改变 Agent「能碰哪些工作上下文」。官方 changelog 的能力摘要如下。1Google Drive搜索文件与文件夹打开/下载内容创建与整理文件2Gmail搜索与阅读邮件起草与发送标签与线程管理3Google Calendar读日程创建/更新事件查找空闲时间安装入口Cursor Marketplace或编辑器内 Customize 页面。细节以官方文档与授权界面为准。二、是什么Agent 的上下文边界被外推了过去编码 Agent 的默认世界大体是仓库、终端、浏览器工具若启用、你粘贴的文本。Workspace 插件把「邮件 / 网盘 / 日历」变成可调用的外部工具。语义上接近 MCP 一类「模型可调用的外部能力」但是产品化插件安装、授权、在对话里直接用。它解决的真实痛点包括1需求藏在邮件线程里来回复制粘贴易丢上下文2设计稿说明或规格在 DriveAgent 看不到就只好瞎猜3排期与会议约束在日历改代码的人却要切出去对时间一句话减少「人肉搬运上下文」让 Agent 在授权范围内自己取材料。三、怎么开最小落地清单1在 Marketplace / Customize 安装对应插件2完成 Google 账号 OAuth看清授权范围只读还是可写/可发送3在 Agent 对话里用明确指令引用例如「根据某封邮件里的验收标准改测试」4写操作发信、改日程、动云盘先小范围试确认有无二次确认或草稿态下面是一个示意性的任务描述不是官方固定语法。目标根据 Drive 里「结算 API 规格」文档补齐 apps/billing 的类型定义。 范围只改类型与单测不发邮件不改日历。 验收typecheck 通过规格中的三个错误码都有对应类型。上面模板中把「不要发信、不要改日历」写死和给 Agent 下工单的习惯一致能力越大越要写边界。四、怎么选什么时候值得用更值得开的情况1工作流已经深度绑定 Google Workspace2需求与文档长期散落在邮件/网盘复制成本高3你愿意为效率换取「Agent 可读部分工作数据」的风险并有权限治理可以先别开或只开只读的情况1公司邮件含客户隐私、密钥、未公开财报材料2你还没有「写操作需确认」的个人习惯3团队规范禁止第三方 IDE 直连生产邮箱和「继续粘贴上下文」比插件更省事但攻击面与误操作面都更大。这不是功能好坏问题是默认权限应收敛的问题。五、开发者应多问的安全问题changelog 很短工程上仍建议自问1token 存在哪、能否按插件撤销2Agent 自动发送邮件是否默认开启3提示注入恶意邮件会不会诱导 Agent 外泄仓库内容4审计谁在何时用 Agent 读了哪些邮箱/文件在企业环境把这类插件当成「生产级集成」做评审而不是个人效率彩蛋。个人项目也至少做到最小权限、可撤销、写操作需明确指令。六、和「Tab / 行内 / Agent」文章的关系能力分层仍成立1改一行 → Tab2改一段 → 行内编辑3跨工具办事 → AgentWorkspace 只是让 Agent 多了几样工具工具变多不改变选择标准范围越大越要约束与验收。插件不是让你凡事开 Agent而是让「确实需要邮件/文档上下文」的任务少一次人肉搬运。七、小结Cursor 的 Google Workspace 插件把编码 Agent 的可达上下文推到了邮箱、网盘与日历。对开发者它是真减负也是真扩权。按「是什么 / 怎么开 / 值不值得开」评估并把权限与写操作边界写进任务单比只转发changelog 有用。完