Cursor habla MCP, y el servidor de CookieCrumbs le responde. Una vez que el servidor está en .cursor/mcp.json, el agente ve una lista de herramientas que refleja el panel: listar y crear sitios, iniciar y leer escaneos, explicar por qué un rastreador se clasificó como se clasificó, actualizar la configuración del banner, subirla, publicar, leer el resumen de consentimiento, exportar registros. Solo ve las herramientas que tu token permite; un token de solo lectura nunca muestra una herramienta de escritura.
Lo interesante es cómo funcionan las escrituras. Cada herramienta que cambia algo acepta un flag confirm. La primera llamada responde con un diff unificado de la configuración más el lint legal (igual prominencia, contraste, los dos enlaces legales) y no cambia nada. Solo una segunda llamada con confirm: true escribe, y queda en el registro de auditoría como «vía MCP» con el nombre del token. Eso es lo que hace seguro decir «configura el consentimiento de cookies para este proyecto» y leer el resultado en lugar de vigilarlo.
Lo que el agente no puede hacer es poner la etiqueta en tu página desde fuera. Te entrega el snippet para tu framework y, si estás en el repositorio, edita el archivo con tu revisión como cualquier otro cambio. La comprobación de instalación del panel demuestra después que el runtime se ejecuta antes que cualquier rastreador, y Cursor también puede leer ese resultado.