
Navan 官方 Cursor 插件解析基于远程 MCP 服务器集成费用、差旅与卡片数据【免费下载链接】pluginsCursor plugin specification and official plugins项目地址: https://gitcode.com/GitHub_Trending/plugins125/plugins本文以 third_party/navan/CHANGELOG.md 的 1.0.0 版本发布记录为核心骨架结合同插件目录下的 README.md 与 mcp.json完整讲解 Navan 插件如何通过官方远程 MCP 服务器让 Cursor 智能体在用户授权范围内查询费用、差旅预订、政策与卡片信息。读完本文你将掌握该插件的安装方式、MCP 端点配置、OAuth 2.0 认证机制、权限边界与安全模型以及一套可立即上手的验证与使用策略。插件定位为 Agent 接上 Navan 的企业支出数据Navan 是面向企业的支出管理平台覆盖费用报销、差旅预订航班、酒店、地面交通、政策审批流与企业卡片等场景。Navan 插件把这一整套数据通过官方远程 Model Context Protocol 服务器开放给 Cursor 智能体使 Agent 能够查询费用记录与支出趋势分析航班、酒店、地面交通等差旅预订询问公司政策、审批流程以及标记/拒绝原因查询当前登录 Navan 用户的卡片详情。从仓库的插件市场索引看该插件在 .cursor-plugin/marketplace.json 中被登记为navan源目录为third_party/navan类别为 Integrations市场描述为 Query expenses, travel bookings, policies, and cards.与插件 README.md 的表述完全一致。1.0.0 版本发布从 CHANGELOG 看插件的第一版构成CHANGELOG.md 记录了插件首个正式版本1.0.0initial release的两项核心变更Logo使用 Navan 品牌标识紫色方块上的白色 n对应仓库中的 assets/logo.png240×240 的品牌图标用于插件在市场中的品牌展示。MCP 服务器新增navanMCP server指向官方远程端点https://mcp.navan.com/mcp。第二项是本插件的技术核心——它不内置任何本地数据或解析逻辑而是以远程 HTTP MCP 服务器的形式把 Navan 的支出与差旅数据能力直接注入 Agent 的工具集。这一点从插件目录结构也可以印证整个third_party/navan/目录只包含 mcp.json、README.md、CHANGELOG.md、LICENSE 与 assets 目录没有技能skills、规则rules或本地脚本属于典型的纯 MCP 接入型集成插件。前置条件管理员必须先在 Navan 侧开启 MCP在安装并连接插件之前有一个关键的组织级前置条件Navan 管理员必须先在组织中启用 MCP。操作路径为Navan → Configuration → Integrations → MCP然后打开开关。在管理员启用之前任何 MCP 客户端的连接都会失败。这意味着该插件能否工作不仅取决于本地配置还取决于组织在 Navan 侧的授权状态——这与后续 OAuth 授权、策略边界构成了完整的三层授权链路。安装插件市场搜索与 /add-plugin 两种方式插件的安装入口在 Cursor 客户端内与仓库中其他插件的安装方式一致两种路径任选其一插件市场安装打开 Cursor Settings → Plugins搜索Navan点击Install随后完成 Navan SSO 登录提示即可。命令安装在聊天框直接运行/add-plugin navan。从仓库视角看该插件通过 .cursor-plugin/marketplace.json 登记在市场索引中插件清单本身遵循 schemas/plugin.schema.json 定义的 manifest 规范scripts/validate-plugins.mjs 会在 CI 校验市场索引中的每个插件目录存在且plugin.json合法。第三方third_party插件在仓库中被统一组织在third_party/目录下navan即其中之一。MCP 配置唯一的端点声明插件的 MCP 配置完整保存在 mcp.json 中内容如下{ mcpServers: { navan: { type: http, url: https://mcp.navan.com/mcp } } }要点说明server 名称为navan作为客户端侧引用该服务器的标识type 为http表示这是一个远程 HTTP MCP 服务器而非本地进程stdio类型客户端需要网络可达该端点url指向 Navan 官方托管的 MCP 端点https://mcp.navan.com/mcp。注意该端点由 Navan 官方运营与插件本身是两套独立部署插件的职责只是把客户端指向它。这段配置与 README 中的内联示例完全一致说明 README.md 与 mcp.json 是同一份配置事实的两处载体前者面向用户阅读后者是插件随附的实际配置文件。对于需要手动配置的客户端可以直接复制上述 JSON 写入客户端侧的mcpServers配置。认证机制OAuth 2.0 SSO无需任何密钥Navan MCP 的认证是本文最值得关注的设计之一——它完全不需要 API Key 或 Client ID认证协议为 OAuth 2.0对接 Navan 标准的 SSO 登录体系第一次发起工具调用时客户端会打开浏览器窗口引导用户完成登录并批准所需 scope范围授权会话在使用期间自动续期若距离上次认证超过100 天无活跃使用或距认证时间超过365 天需要重新登录。这种零配置密钥的认证模型极大降低了插件的接入成本用户不需要在 Cursor 或插件侧保存任何凭据凭据的获取、刷新与失效管理全部由 OAuth 流程与 Navan 服务端处理。安装插件时看到的 SSO 登录提示README 第 3 步正是该流程的入口。权限边界与安全模型Navan MCP 的安全设计以用户上下文为边界README 明确说明了以下行为约束工具调用运行在已登录用户的上下文与角色之下Employee、Manager、Approver、Finance Admin 等任何调用都不能超出该用户在 Navan 中的权限范围越权查询返回空结果当用户无权查看某些数据时返回空结果并附带403_BY_POLICY注解而不是泄露数据——这保证了查询失败与数据不存在在响应中可区分且不产生数据泄露面不可绕过治理服务器不能绕过审批流程、政策规则或重复检测duplicate detection也无法提升权限全程审计每一次工具调用都会记录在 Navan 的审计日志中包含用户身份、客户端名称/版本、工具参数与响应状态。这套模型意味着Agent 的能力上限 登录用户的 Navan 权限上限。对财务管理员Finance Admin类角色Agent 可覆盖更广的数据面对普通员工则仅能触达其自身授权范围内的数据并且这一边界由服务端强制而非依赖客户端自律。使用建议与负载约束README 对如何高效、合规地使用该插件给出了明确指引值得作为实操准则控制载荷调用时传具体的日期范围只筛选自己需要的字段避免全量拉取优先聚合工具在钻取原始明细行之前优先使用汇总类工具例如summarize_spend获取概览负载定位Navan MCP 并非为高并发或定时scheduled批量任务设计这类场景应改用 Navan 的 REST API。这提示我们在提示词工程上做配合例如让 Agent先给我上个月的支出汇总比把所有费用记录逐条列出来更符合该 MCP 的设计意图也能显著降低响应延迟与审计噪音。验证一条提示词确认连接成功插件连接是否正确可以用一个最小化的实测来验证。连接完成后向 Agent 提问Use Navan to list my five most recent expenses.如果连接正常客户端会在几秒内返回结构化表格。如果出现权限提示permission prompt直接批准即可——这正是 Navan 的 scope 授权scoped-consent流程属于预期行为而非故障。这个验证用例同时覆盖了端点可达 OAuth 完成 工具调用 数据返回整条链路。仓库中的工程化佐证除了插件自身文档仓库还提供了若干支撑该插件规范化的工程事实.cursor-plugin/marketplace.json以source: third_party/navan登记插件使市场可发现、可安装schemas/plugin.schema.json定义了插件 manifest 的 JSON Schema其中mcpServers字段允许以字符串、内联对象或数组形式声明 MCP 服务器——mcp.json 正是内联对象形态的直接落地scripts/validate-plugins.mjs批量校验市场索引与各插件 manifest保证third_party/navan这类目录在发布时满足 schema 约束LICENSE该插件以 MIT 协议开源发布。从源码结构看可以推断仓库对third_party/目录下的插件采用与一级插件相同的市场登记与校验流程Navan 插件因此在可发现性、可安装性与格式合法性上都处于受管状态。结语Navan 插件 1.0.0 的发布本质上是一行端点声明 一套 OAuth 认证 一份权限契约的组合它以远程 HTTP MCP 服务器https://mcp.navan.com/mcp为数据通道以 SSO/OAuth 2.0 为身份层以用户角色与策略注解为安全边界让 Cursor 智能体在企业授权范围内完成费用、差旅、政策与卡片的查询分析。对使用者而言记住三条即可管理员先开 MCP、首次调用走 SSO 授权、优先用汇总工具控制载荷。【免费下载链接】pluginsCursor plugin specification and official plugins项目地址: https://gitcode.com/GitHub_Trending/plugins125/plugins创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考