consentimiento de cookies para Cursor

Consentimiento de cookies desde Cursor,
con un diff que revisas

Una entrada en .cursor/mcp.json le da a Cursor las herramientas: escanear, clasificar, configurar, publicar, leer el registro de consentimiento. Cada escritura se propone primero y se confirma después, y cada acción queda en el registro de auditoría.

Cada escritura desde Cursor son dos llamadas: una propuesta con un diff y el lint legal, y luego una confirmación. La escritura confirmada queda en el registro de auditoría con el nombre del token.

la norma

Lo que Cursor puede y no puede hacer

Cursor puede escribir la app, pero no puede hacerla conforme sin herramientas, y un banner cosmético que se invente por su cuenta no bloquea nada.

La norma es la misma en toda la UE y en el Reino Unido: nada más allá de lo estrictamente necesario puede almacenarse en el dispositivo de un visitante ni leerse de él antes de que haya dado su consentimiento. Es el artículo 5(3) de la Directiva ePrivacy, y ese consentimiento debe cumplir la definición del RGPD: libre, específico, informado e inequívoco, con un rechazo tan fácil como la aceptación. El Reino Unido mantiene la misma norma en PECR, con exenciones limitadas para estadísticas de bajo riesgo desde el 5 de febrero de 2026. California y las demás leyes estatales de EE. UU. funcionan al revés: sin opt-in, pero con un enlace de opt-out y soporte para la señal Global Privacy Control.

De ahí se derivan tres cosas para un sitio web. Los scripts de analítica, publicidad y redes sociales tienen que esperar una decisión. La decisión tiene que registrarse de forma que puedas demostrarla después, porque el artículo 7(1) pone la carga de la prueba sobre ti. Y retirar el consentimiento tiene que ser tan fácil como darlo, lo que exige un control que vuelva a abrir el banner en cada página. Un banner que muestra dos botones y carga Google Analytics de todos modos suspende la primera prueba, y ese es justo el fallo que las autoridades están sancionando, desde las decisiones de la CNIL contra Google y SHEIN hasta las inspecciones de las autoridades neerlandesa y belga.

cómo funciona

Cómo trabaja Cursor con el servidor MCP

Cursor habla MCP, y el servidor de CookieCrumbs le responde. Una vez que el servidor está en .cursor/mcp.json, el agente ve una lista de herramientas que refleja el panel: listar y crear sitios, iniciar y leer escaneos, explicar por qué un rastreador se clasificó como se clasificó, actualizar la configuración del banner, subirla, publicar, leer el resumen de consentimiento, exportar registros. Solo ve las herramientas que tu token permite; un token de solo lectura nunca muestra una herramienta de escritura.

Lo interesante es cómo funcionan las escrituras. Cada herramienta que cambia algo acepta un flag confirm. La primera llamada responde con un diff unificado de la configuración más el lint legal (igual prominencia, contraste, los dos enlaces legales) y no cambia nada. Solo una segunda llamada con confirm: true escribe, y queda en el registro de auditoría como «vía MCP» con el nombre del token. Eso es lo que hace seguro decir «configura el consentimiento de cookies para este proyecto» y leer el resultado en lugar de vigilarlo.

Lo que el agente no puede hacer es poner la etiqueta en tu página desde fuera. Te entrega el snippet para tu framework y, si estás en el repositorio, edita el archivo con tu revisión como cualquier otro cambio. La comprobación de instalación del panel demuestra después que el runtime se ejecuta antes que cualquier rastreador, y Cursor también puede leer ese resultado.

configuración

Configúralo desde Cursor

Cinco pasos, y el agente hace tres de ellos.

  1. Crea un token

    Espacio de trabajo → Desarrolladores → Crear token, limitado al sitio, con alcances de lectura, escritura del banner, publicación y escaneo. Caduca y se puede revocar.

  2. Añade el servidor

    Una entrada JSON. El servidor anuncia solo las herramientas que el token permite.

    // .cursor/mcp.json
    {
      "mcpServers": {
        "cookiecrumbs": {
          "command": "npx",
          "args": ["-y", "@cookiecrumbs-eu/mcp"],
          "env": { "COOKIECRUMBS_TOKEN": "cc_live_…" }
        }
      }
    }
  3. Pide la configuración

    Bastan palabras normales. El agente propone cada escritura como diff y la confirma en una segunda llamada.

    Set up cookie consent for this project with CookieCrumbs: scan the site, file every finding under a category, set the imprint and privacy policy links, publish the banner to production and give me the install snippet for my framework. Show me each change before you apply it.
  4. Instala el snippet que te entrega

    Lo único que un agente no puede hacer desde fuera: la etiqueta va primero en el head de tu página. Despliega, y la comprobación de instalación del panel lo demuestra.

  5. Mantenlo honesto en CI

    Un escaneo en cada despliegue hace fallar la build cuando aparece un nuevo rastreador sin clasificar.

    npx cookiecrumbs scan --wait --fail-on-unknown --fail-on-preconsent --sarif results.sarif

ojo

Errores que vemos con Cursor

Cada uno aparece en el primer escaneo como un rastreador que se disparó antes del consentimiento.

  • Un token con todos los alcancesDale sites:read, banner:read, banner:write, banner:publish y scans:read más scans:run. Nada más, y limitado al sitio.
  • Confirmar diffs sin leerlosLa primera llamada es una propuesta. El lint que incluye te dice qué bloquearía la publicación.
  • Esperar que el agente instale la etiquetaEscribe el snippet y edita el archivo en tu repositorio; el despliegue es tuyo. La comprobación de instalación lo confirma.
  • Compartir el token en el repositorioGuárdalo en el env de la configuración MCP o en el archivo de credenciales que escribe la CLI, nunca en un commit.
  • Ejecutar el agente en producción sin un escaneo previoPide primero el escaneo; es la base sobre la que se clasifica todo lo demás.

antes de publicar

La lista de comprobación

Ocho líneas. El panel marca las dos últimas con datos reales.

  • La etiqueta es el primer script del headCualquier cosa por encima puede poner una cookie que el runtime no puede retirar.
  • Cada script de analítica, anuncios y redes sociales espera a su categoríaO bien type="text/plain" con una categoría, o bien el host está en el mapa de bloqueo del escaneo.
  • «Rechazar todo» está en la primera capaMismo tamaño y mismo peso que «Aceptar todo». Sin «X» que cuente como consentimiento ni casillas premarcadas.
  • Los valores por defecto de Consent Mode están en «denied» antes de que cargue GoogleComprueba las siete señales en Tag Assistant con el consentimiento denegado.
  • Los enlaces al aviso legal y a la política de privacidad están configuradosLa publicación se rechaza hasta que estén los dos; el pie del banner enlaza a ellos.
  • Hay un control para retirar el consentimiento en cada páginaEl control permanente o un enlace «Gestionar cookies» en tu pie de página.
  • El primer escaneo completo se ejecutó y cada proveedor está clasificadoEl veredicto en Inicio dice, con fecha, qué se disparó antes del consentimiento.
  • La comprobación de instalación se ha superadoCarga tu página como un visitante y confirma que el banner se ejecutó antes que cualquier rastreador.

lo que obtienes

Lo que incluye el plan gratuito

Dos dominios, 100 subpáginas escaneadas al mes por dominio, todas las normativas, la CLI, los SDK y el servidor MCP.

Un escáner que lee la página renderizada

Cada página, en cada estado de consentimiento, en un navegador real. Cookies, píxeles, iframes y claves de almacenamiento, con la página y el script que los pusieron. Se vuelve a escanear según un calendario.

La declaración de cookies se escribe sola a partir del resultado.

Un banner que bloquea primero

Las etiquetas permanecen inactivas hasta que se concede su categoría. «Rechazar todo» es tan visible como «Aceptar todo». Siete diseños, 25 idiomas, Consent Mode v2 y la norma correcta por región.

21 kB, un solo archivo, sin peticiones propias a terceros.

Una prueba que puedes entregar

Cada decisión se guarda con marca de tiempo, versión del banner y un hash de los textos mostrados, encadenada al registro anterior. Las exportaciones van firmadas. Alojado en Fráncfort.

Artículo 7(1), en el plan gratuito.

comprobación gratuita

Comprueba qué carga tu sitio ahora mismo

El HTML de la página de inicio, contrastado con la base de datos de rastreadores. Sin cuenta, sin guardar nada. El escaneo completo del panel hace lo mismo con cada página, en un navegador real.

preguntas

Respuestas claras

¿Puede Cursor configurar el consentimiento de cookies por sí solo?
Con el servidor MCP de CookieCrumbs, sí: puede escanear, clasificar, configurar y publicar. Cada escritura es un diff que apruebas en una segunda llamada, y el snippet de instalación es el único paso que aún necesita tu despliegue.
¿Qué no puede hacer el agente?
No puede cambiar la facturación ni la configuración del equipo, su token puede limitarse a un solo sitio, y no puede escribir nada sin un alcance de escritura. Cada acción está en el registro de auditoría con el nombre del token.
¿Qué otros clientes funcionan?
Cualquier cliente MCP que hable stdio: Claude Code, Windsurf, Zed y VS Code están documentados junto a Cursor.
¿El agente ve los registros de consentimiento?
Puede leer resúmenes agregados. Los registros a nivel de persona nunca se envían a una conversación; las exportaciones producen un archivo firmado y un enlace.
¿El servidor MCP está en el plan gratuito?
Sí, junto con la CLI y los SDK.
¿Cómo revoco el acceso?
Revoca el token en Desarrolladores. El servidor deja de funcionar en la siguiente llamada.

siguiente paso

Deja que el agente termine el trabajo

Plan gratuito, dos dominios, sin tarjeta. El servidor MCP está incluido en todos los planes.