Xero 插件接入指南:在 Cursor 中通过官方 MCP 服务器读写会计与薪酬数据 Xero 插件接入指南在 Cursor 中通过官方 MCP 服务器读写会计与薪酬数据【免费下载链接】pluginsCursor plugin specification and official plugins项目地址: https://gitcode.com/GitHub_Trending/plugins125/plugins本篇指南讲解 Cursor 官方 Xero 插件的完整接入方式如何通过 Xero 官方的 Model Context ProtocolMCP服务器让 Agent 在本地直接读写 Xero 组织的会计与薪酬数据发票、联系人、科目表、付款、报价、日记账、报表、考勤表。读完本文你将掌握插件的安装流程、基于 Custom Connection 的机器对机器鉴权配置、完整的 MCP 配置文件写法以及工具调用的权限边界与多组织扩展方法。插件是什么Xero 插件是 Cursor 官方插件体系中面向财务场景的一员仓库根目录 README.md 的插件清单将其归类为 Integrations描述为 Read and write invoices, contacts, reports, and payroll读写发票、联系人、报表与薪酬数据。它与 GitHub、Salesforce、Google Drive 等第三方插件并列存放于 third_party/xero/ 目录目录内包含完整的 MCP 配置mcp.json、变更记录CHANGELOG.md、MIT 许可LICENSE与说明文档。从功能上看该插件让 Agent 可以读写单个 Xero 组织的以下业务数据会计数据发票、联系人、科目表chart of accounts、付款、报价、信用票据、银行交易、手工日记账薪酬数据员工、休假、休假类型、考勤表timesheets仅限新西兰与英国组织。工作原理本地 stdio 服务器 Custom Connection 鉴权理解这个插件前需要先把握两个关键事实Xero 没有发布托管的远程 MCP 端点。它的官方服务器xeroapi/xero-mcp-server以stdio类型在本地运行由 Cursor 负责拉起进程鉴权不使用浏览器登录流程而是采用Custom Connection——Xero 的机器对机器machine-to-machineOAuth 2.0 流程。因此插件要求用户提供Client ID 与 Client Secret而不是弹出浏览器让用户手动授权。Custom Connection 与传统的用户授权连接有本质区别它绑定单个 Xero 组织属于按组织付费的增值功能。这意味着每个 Custom Connection 只能操作一个组织若要操作多个组织需要为每个组织分别创建一个连接。此外薪酬payroll类工具仅对新西兰或英国的组织可用。安装插件安装方式有两种任选其一方式一通过设置界面安装打开Cursor Settings → PluginsCursor 设置 → 插件搜索Xero点击Install安装随后配置 Xero 的 Client ID 与 Client Secret。方式二通过聊天命令安装在 Cursor 聊天框中直接运行/add-plugin xero。MCP 配置详解插件在仓库中携带的官方 MCP 配置位于 third_party/xero/mcp.json内容如下{ mcpServers: { xero: { type: stdio, command: npx, args: [ -y, xeroapi/xero-mcp-serverlatest ], env: { XERO_CLIENT_ID: ${XERO_CLIENT_ID}, XERO_CLIENT_SECRET: ${XERO_CLIENT_SECRET} } } } }各字段的含义与使用要点字段值说明typestdio服务器类型为本地标准输入输出而非远程http端点对比可参考 GitHub 插件的远程http配置commandnpx本地启动命令。运行 Cursor 的机器上必须预装 npxNode.js 环境首次运行时会自动下载xeroapi/xero-mcp-server包args-y 包名-y表示自动确认安装latest标签保证使用 npm 上的最新发布版本env.XERO_CLIENT_ID${XERO_CLIENT_ID}占位符由 Cursor 在配置面板中注入实际值env.XERO_CLIENT_SECRET${XERO_CLIENT_SECRET}占位符由 Cursor 在配置面板中注入实际值这里的${XERO_CLIENT_ID}、${XERO_CLIENT_SECRET}是环境变量占位符安装后需要在Dashboard → Plugins → Configure仪表盘 → 插件 → 配置中填入真实凭据Cursor 会在拉起本地 MCP 服务器进程时将其注入到环境变量中。值得说明的是该插件并非通过单独的.cursor-plugin/plugin.json清单来声明组件而是直接以仓库根下的 MCP 配置文件形式提供服务器定义。仓库的插件清单规范 schemas/plugin.schema.json 定义了mcpServers字段的三种合法形态路径字符串、内联配置对象、或两者组成的数组——Xero 插件采用的正是内联配置对象形态。仓库的校验脚本 scripts/validate-plugins.mjs 会依据该 schema 对市场清单中每个插件的 manifest 做合法性校验。连接前的准备步骤在配置插件之前需要先在 Xero 开发者平台完成以下四步登录 developer.xero.comXero 开发者平台创建一个启用Custom Connection选项的应用提前选好 scope权限范围。需要注意版本差异2026-04-29 之前创建的连接使用捆绑的 scope 列表之后创建的连接使用细粒度granular的 scope 列表。服务器会先尝试捆绑 scope 集合失败时自动回退因此在大多数情况下无需手动设置XERO_SCOPES通过 Xero 发送的邮件授权该连接并选择要连接的组织复制Client ID、生成Client Secret然后在Dashboard → Plugins → Configure中填入这两项。再次强调两个限制性前提Custom Connection 与单一 Xero 组织绑定是每个组织的付费附加项薪酬payroll工具仅适用于新西兰或英国的组织。Agent 能够做什么能力矩阵插件通过本地 MCP 服务器向 Agent 暴露工具覆盖能力如下表所示类别能力账户与联系人Accounts contacts科目表、联系人、联系人分组销售与采购Sales purchases发票、报价、信用票据、付款银行Banking银行交易、手工日记账条目与追踪Items tracking条目、追踪类别报表Reports损益表、资产负债表、试算平衡表、应收账款/应付账款账龄表薪酬Payroll员工、休假、休假类型、考勤表仅新西兰与英国组织工具名与 schema 的权威来源是服务器本身——即xeroapi/xero-mcp-server在运行时通过 MCP 协议暴露的工具定义插件文档不替代也不覆盖这份运行时清单。Agent 实际能调用的工具、参数结构以本地服务器返回的 tools/schemas 为准。权限边界与运维注意事项围绕插件的运行与安全以下几点需要特别注意本地依赖这是一个本地 stdio 服务器因此运行 Cursor 的机器必须可用npx首次运行时会下载xeroapi/xero-mcp-server包。Xero 官方 FAQ 也确认该服务器适用于任何支持本地 stdio 服务器的客户端官方测试环境为 Claude Desktop 与 Cursor权限即连接范围所有工具调用都以 Custom Connection 被授予的 scope 运行且只针对它所绑定的那一个组织。要与多个组织协作就需要为每个组织各创建一个连接收窄权限面如需进一步限制 Agent 的可见能力可以在服务器配置的env中追加一个空格分隔的XERO_SCOPES值。文档给出的示例为accounting.invoices accounting.contacts accounting.settings——即仅暴露发票、联系人、设置相关的会计 scope从而缩小工具调用的权限面名称辨析xero-mcpjohn-zhang-dev 的社区包与 JAXXero 的产品内助手都不是本插件使用的官方服务器使用时注意区分。仓库源码印证从仓库中可以找到与本插件直接相关的实现证据third_party/xero/mcp.json插件的核心配置即上文完整展示的 stdio 服务器定义third_party/xero/CHANGELOG.md1.0.0 初始版本记录了三点——本地通过 stdio 运行xeroapi/xero-mcp-server、鉴权使用用户提供的 Custom Connection 客户端 ID 与密钥、Logo 采用 XeroAPI 官方组织提供的官方标识README.md根目录插件清单将 Xero 列为官方 Integrations 插件条目描述为 Read and write invoices, contacts, reports, and payrollschemas/plugin.schema.json插件清单规范中mcpServers字段的定义说明内联 MCP 配置是合法形态之一scripts/validate-plugins.mjs仓库级校验脚本会读取市场清单与插件 manifest 并按 schema 校验合法性。相关文档插件 README 中提到的配套资料还包括Xero 官方 MCP 服务器仓库、Xero AI 与 MCP 的开发者页面、Custom Connections 的 OAuth 2.0 指南、以及xeroapi/xero-mcp-server的 npm 包页面均可在 Xero 开发者平台与 XeroAPI 官方渠道查阅。本插件以 MIT 许可发布。【免费下载链接】pluginsCursor plugin specification and official plugins项目地址: https://gitcode.com/GitHub_Trending/plugins125/plugins创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考