zgoda na cookies dla Cursora

Zgoda na cookies z Cursora,
z diffem, który sprawdzasz

Jeden wpis w .cursor/mcp.json daje Cursorowi narzędzia: skanowanie, klasyfikację, konfigurację, publikację, odczyt dziennika zgód. Każdy zapis jest najpierw proponowany, potem potwierdzany, a każda akcja trafia do ścieżki audytu.

Każdy zapis z Cursora to dwa wywołania: propozycja z diffem i lintem prawnym, potem potwierdzenie. Potwierdzony zapis trafia do ścieżki audytu z nazwą tokenu.

zasada

Co Cursor może, a czego nie

Cursor może napisać aplikację, ale nie może uczynić jej zgodną bez narzędzi, a kosmetyczny baner, który sam wymyśli, nic nie blokuje.

Zasada jest taka sama w całej UE i w Wielkiej Brytanii: bez zgody nie wolno zapisywać na urządzeniu odwiedzającego ani odczytywać z niego niczego poza tym, co ściśle niezbędne. To artykuł 5 ust. 3 dyrektywy ePrivacy, a zgoda musi spełniać definicję z RODO: dobrowolna, konkretna, świadoma i jednoznaczna, z odmową równie łatwą jak akceptacja. Wielka Brytania utrzymuje tę samą zasadę w PECR, z wąskimi wyjątkami dla statystyk niskiego ryzyka od 5 lutego 2026 r. Kalifornia i inne prawa stanowe USA działają odwrotnie: bez opt-in, ale z linkiem opt-out i obsługą sygnału Global Privacy Control.

Dla strony wynikają z tego trzy rzeczy. Skrypty analityczne, reklamowe i społecznościowe muszą poczekać na decyzję. Decyzję trzeba zapisać tak, aby dało się ją później pokazać, bo artykuł 7 ust. 1 przerzuca ciężar dowodu na Ciebie. A wycofanie zgody musi być równie łatwe jak jej udzielenie, co oznacza element na każdej stronie, który ponownie otwiera baner. Baner, który pokazuje dwa przyciski i mimo to ładuje Google Analytics, oblewa pierwszy test, i właśnie za to organy nadzoru nakładają kary, od decyzji CNIL wobec Google i SHEIN po kontrole organów holenderskiego i belgijskiego.

jak to działa

Jak Cursor współpracuje z serwerem MCP

Cursor mówi MCP, a serwer CookieCrumbs mu odpowiada. Gdy serwer jest w .cursor/mcp.json, agent widzi listę narzędzi odzwierciedlającą panel: listowanie i tworzenie stron, uruchamianie i odczyt skanów, wyjaśnianie, dlaczego tracker został tak sklasyfikowany, aktualizację konfiguracji banera, push, publikację, odczyt podsumowania zgód, eksport logów. Widzi tylko narzędzia, na które pozwala Twój token; token tylko do odczytu nigdy nie pokazuje narzędzia zapisu.

Ciekawe jest to, jak działają zapisy. Każde narzędzie, które coś zmienia, przyjmuje flagę confirm. Pierwsze wywołanie odpowiada ujednoliconym diffem konfiguracji plus lintem prawnym (równa widoczność, kontrast, dwa linki prawne) i nic nie zmienia. Dopiero drugie wywołanie z confirm: true zapisuje i trafia do ścieżki audytu jako „przez MCP” z nazwą tokenu. Dzięki temu można bezpiecznie powiedzieć „skonfiguruj zgodę na cookies dla tego projektu” i przeczytać wynik, zamiast go niańczyć.

Czego agent nie może, to wstawić tagu do Twojej strony z zewnątrz. Podaje Ci snippet dla Twojego frameworka i, jeśli jesteś w repozytorium, edytuje plik z Twoim przeglądem jak każdą inną zmianę. Test instalacji w panelu dowodzi potem, że runtime działa przed każdym trackerem, a Cursor może odczytać także ten wynik.

konfiguracja

Konfiguracja z Cursora

Pięć kroków, a agent wykonuje trzy z nich.

  1. Utwórz token

    Workspace → Deweloperzy → Utwórz token, ograniczony do strony, z zakresami odczytu, zapisu banera, publikacji i skanowania. Wygasa i można go unieważnić.

  2. Dodaj serwer

    Jeden wpis JSON. Serwer ogłasza tylko narzędzia, na które pozwala token.

    // .cursor/mcp.json
    {
      "mcpServers": {
        "cookiecrumbs": {
          "command": "npx",
          "args": ["-y", "@cookiecrumbs-eu/mcp"],
          "env": { "COOKIECRUMBS_TOKEN": "cc_live_…" }
        }
      }
    }
  3. Poproś o konfigurację

    Zwykłe słowa wystarczą. Agent proponuje każdy zapis jako diff i potwierdza go drugim wywołaniem.

    Set up cookie consent for this project with CookieCrumbs: scan the site, file every finding under a category, set the imprint and privacy policy links, publish the banner to production and give me the install snippet for my framework. Show me each change before you apply it.
  4. Zainstaluj snippet, który Ci poda

    Jedyna rzecz, której agent nie zrobi z zewnątrz: tag trafia na początek head Twojej strony. Wdróż, a test instalacji w panelu to potwierdzi.

  5. Trzymaj to w ryzach w CI

    Skan przy każdym deployu przerywa build, gdy pojawi się nowy niesklasyfikowany tracker.

    npx cookiecrumbs scan --wait --fail-on-unknown --fail-on-preconsent --sarif results.sarif

uwaga

Błędy, które widzimy z Cursorem

Każdy z nich pojawia się w pierwszym skanie jako tracker uruchomiony przed zgodą.

  • Token ze wszystkimi zakresamiDaj mu sites:read, banner:read, banner:write, banner:publish oraz scans:read i scans:run. Nic więcej, i ograniczony do strony.
  • Potwierdzanie diffów bez czytaniaPierwsze wywołanie to propozycja. Lint w niej mówi, co zablokowałoby publikację.
  • Oczekiwanie, że agent zainstaluje tagPisze snippet i edytuje plik w Twoim repozytorium; deploy należy do Ciebie. Test instalacji to potwierdza.
  • Udostępnianie tokenu w repozytoriumTrzymaj go w env konfiguracji MCP albo w pliku poświadczeń zapisywanym przez CLI, nigdy w commicie.
  • Uruchamianie agenta na produkcji bez wcześniejszego skanuNajpierw poproś o skan; to punkt odniesienia, względem którego przypisuje się całą resztę.

przed publikacją

Lista kontrolna zgodności

Osiem punktów. Dwa ostatnie panel odhacza na podstawie prawdziwych danych.

  • Tag jest pierwszym skryptem w headWszystko powyżej może ustawić cookie, którego runtime nie cofnie.
  • Każdy skrypt analityczny, reklamowy i społecznościowy czeka na swoją kategorięAlbo type="text/plain" z kategorią, albo host jest w mapie blokowania ze skanu.
  • „Odrzuć wszystko” jest na pierwszej warstwieTen sam rozmiar i ta sama waga co „Akceptuj wszystko”. Żadnego „X” liczonego jako zgoda, żadnych zaznaczonych z góry pól.
  • Domyślne wartości Consent Mode są „denied”, zanim załaduje się GoogleSprawdź siedem sygnałów w Tag Assistant przy odmowie zgody.
  • Linki do impressum i polityki prywatności są ustawionePublikacja jest odrzucana, dopóki nie ma obu; stopka banera do nich prowadzi.
  • Na każdej stronie dostępny jest element do wycofania zgodyStały element lub link „Zarządzaj cookies” w stopce.
  • Pierwszy pełny skan został wykonany i każdy dostawca jest przypisanyWerdykt na stronie głównej mówi, z datą, co uruchomiło się przed zgodą.
  • Test instalacji zaliczonyŁaduje Twoją stronę jak odwiedzający i potwierdza, że baner uruchomił się przed jakimkolwiek trackerem.

co dostajesz

Co zawiera darmowy plan

Dwie domeny, 100 skanowanych podstron miesięcznie na domenę, wszystkie regulacje, CLI, SDK i serwer MCP.

Skaner, który czyta wyrenderowaną stronę

Każda strona, w każdym stanie zgody, w prawdziwej przeglądarce. Cookies, piksele, iframe’y i klucze storage, wraz ze stroną i skryptem, które je ustawiły. Skanowane ponownie według harmonogramu.

Deklaracja cookies pisze się sama na podstawie wyniku.

Baner, który najpierw blokuje

Tagi pozostają nieaktywne, dopóki ich kategoria nie zostanie przyznana. „Odrzuć wszystko” jest tak samo widoczne jak „Akceptuj wszystko”. Siedem układów, 25 języków, Consent Mode v2 i właściwa zasada dla każdego regionu.

21 kB, jeden plik, żadnych własnych żądań do firm trzecich.

Dowód, który możesz przekazać

Każdy wybór jest zapisywany ze znacznikiem czasu, wersją banera i skrótem pokazanych tekstów, powiązany łańcuchowo z poprzednim rekordem. Eksporty są podpisane. Hostowane we Frankfurcie.

Artykuł 7 ust. 1, w darmowym planie.

darmowy test

Sprawdź, co Twoja strona ładuje w tej chwili

HTML strony głównej porównany z bazą trackerów. Bez konta, nic nie jest zapisywane. Pełny skan w panelu robi to samo dla każdej strony, w prawdziwej przeglądarce.

pytania

Proste odpowiedzi

Czy Cursor może samodzielnie skonfigurować zgodę na cookies?
Z serwerem MCP CookieCrumbs tak: może skanować, klasyfikować, konfigurować i publikować. Każdy zapis to diff, który zatwierdzasz drugim wywołaniem, a snippet instalacyjny to jedyny krok, który nadal wymaga Twojego deployu.
Czego agent nie może zrobić?
Nie może zmieniać rozliczeń ani ustawień zespołu, jego token można ograniczyć do jednej strony i nie może niczego zapisać bez zakresu zapisu. Każda akcja jest w ścieżce audytu z nazwą tokenu.
Jakie inne klienty działają?
Każdy klient MCP mówiący przez stdio: Claude Code, Windsurf, Zed i VS Code są udokumentowane obok Cursora.
Czy agent widzi rekordy zgód?
Może czytać zagregowane podsumowania. Rekordy pojedynczych osób nigdy nie są przesyłane do rozmowy; eksporty tworzą podpisany plik i link.
Czy serwer MCP jest w darmowym planie?
Tak, razem z CLI i SDK.
Jak cofnąć dostęp?
Unieważnij token w sekcji Deweloperzy. Serwer przestaje działać przy następnym wywołaniu.

następny krok

Niech agent dokończy robotę

Darmowy plan, dwie domeny, bez karty. Serwer MCP jest w każdym planie.