Configuración en Cursor

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

Antes de configurar, elija una distribución (Docker o npm) y configure la autenticación (clave API o OAuth 2.0). Luego agrega la configuración correspondiente abajo.

El servidor Axe MCP se puede agregar a nivel de proyecto o global:

  • A nivel de proyecto: Crea un archivo en .cursor/mcp.json en el directorio raíz de tu proyecto
  • A nivel global: Abre la configuración de Cursor, ve a Características > MCP y haz clic en Agregar nuevo servidor MCP. Esto abrirá tu archivo de configuración global.
info

Si ya tienes otros servidores definidos, añade el bloque axe-mcp-server dentro del objeto mcpServers existente.

Docker

Clave API

Instalación con un clic

Haga clic en el siguiente enlace para instalar el servidor axe MCP directamente en Cursor:

Instalar el servidor axe MCP en Cursor

Cursor le pedirá que confirme la instalación. Alternativamente, siga la configuración manual a continuación.

Configuración manual

{
  "mcpServers": {
    "axe-mcp-server": {
      "command": "docker",
      "args": [
        "run",
        "--add-host=host.docker.internal:host-gateway",
        "-i",
        "--rm",
        "-e",
        "AXE_SERVER_URL",
        "-e",
        "AXE_API_KEY",
        "dequesystems/axe-mcp-server:latest"
      ],
      "env": {
        "AXE_API_KEY": "${env:AXE_API_KEY}"
      }
    }
  }
}

La configuración utiliza "AXE_API_KEY": "${env:AXE_API_KEY}" para un manejo seguro de entradas. La sintaxis ${env:AXE_API_KEY} instruye a Cursor a extraer el valor de tus variables del sistema. Para más información, consulta documentación de Cursor MCP.

note

¿Está utilizando una instancia regional, nube privada o local de axe? Añade AXE_SERVER_URL al bloque env con la URL base de tu instancia:

"env": {
  "AXE_API_KEY": "${env:AXE_API_KEY}",
  "AXE_SERVER_URL": "https://your-axe-instance.example.com"
}

Si se omite, el servidor por defecto es https://axe.deque.com (instancia SaaS compartida de Deque en EE.UU.). Consulta Referencia de Configuración para más detalles.

OAuth 2.0

Antes de configurar, complete Paso 1: Autenticar en la guía de Autenticación.

Inicia el servidor a través de @deque/axe-auth run, lo que mantiene el token de acceso del servidor en funcionamiento fresco mientras dure la sesión.

{
  "mcpServers": {
    "axe-mcp-server": {
      "command": "npx",
      "args": [
        "-y",
        "@deque/axe-auth",
        "run",
        "--",
        "docker",
        "run",
        "--add-host=host.docker.internal:host-gateway",
        "-i",
        "--rm",
        "-p",
        "127.0.0.1:9223:9223",
        "-e",
        "AXE_ACCESS_TOKEN",
        "-e",
        "AXE_TOKEN_REFRESH_PORT",
        "-e",
        "AXE_TOKEN_REFRESH_SECRET",
        "-e",
        "AXE_TOKEN_REFRESH_HOST=0.0.0.0",
        "dequesystems/axe-mcp-server:latest"
      ],
      "env": {
        "AXE_TOKEN_REFRESH_PORT": "9223"
      }
    }
  }
}
note

El refresco del token alcanzó el servidor axe MCP en v1.5.0. npx -y @deque/axe-auth siempre obtiene el CLI actual, pero una imagen de Docker extraída antes de esa versión no tiene un oyente de refresco para que run pueda enviar — extraerla de nuevo con docker pull dequesystems/axe-mcp-server:latest.

npx -y @deque/axe-auth run lanza el contenedor y lo supervisa durante la duración de la sesión, enviando un token de acceso recién creado al servidor en ejecución antes de que el actual expire. Tu token de actualización nunca sale de tu máquina — solo los tokens de acceso de corta duración llegan al servidor. La bandera -y omite el aviso de "¿Está bien continuar?" que npx normalmente solicitaría en un shell no interactivo.

Las banderas restantes existen para hacer que ese envío sea accesible dentro del contenedor:

  • -p 127.0.0.1:9223:9223 publica el oyente de actualización del servidor solo en el loopback del host, manteniéndolo fuera de las interfaces externas de tu máquina.
  • -e AXE_ACCESS_TOKEN, -e AXE_TOKEN_REFRESH_PORT y -e AXE_TOKEN_REFRESH_SECRET reenvían los valores que run genera dentro del contenedor. Pasa solo los nombres, sin =valuerun los proporciona.
  • -e AXE_TOKEN_REFRESH_HOST=0.0.0.0 enlaza el oyente a la interfaz de red del contenedor. Un puerto publicado se reenvía allí en lugar del loopback del contenedor, por lo que el enlace loopback por defecto sería inaccesible. El secreto compartido, no el aislamiento del contenedor, es lo que protege el punto final.

9223 es un ejemplo — cualquier puerto libre en tu máquina funciona, siempre que AXE_TOKEN_REFRESH_PORT y el -p de publicación nombren el mismo. Consulta Variables de actualización de token para la referencia completa.

note

¿Utiliza una instancia de axe en una nube regional, privada o local? Agrega AXE_SERVER_URL al comando Docker y al bloque env, junto con el puerto de actualización:

"args": [
  "-y",
  "@deque/axe-auth",
  "run",
  "--",
  "docker",
  "run",
  "--add-host=host.docker.internal:host-gateway",
  "-i",
  "--rm",
  "-p",
  "127.0.0.1:9223:9223",
  "-e",
  "AXE_SERVER_URL",
  "-e",
  "AXE_ACCESS_TOKEN",
  "-e",
  "AXE_TOKEN_REFRESH_PORT",
  "-e",
  "AXE_TOKEN_REFRESH_SECRET",
  "-e",
  "AXE_TOKEN_REFRESH_HOST=0.0.0.0",
  "dequesystems/axe-mcp-server:latest"
],
"env": {
  "AXE_TOKEN_REFRESH_PORT": "9223",
  "AXE_SERVER_URL": "https://your-axe-instance.example.com"
}

Utiliza la misma URL que pasaste a --server cuando iniciaste sesión, para que los tokens que axe-auth emite provengan de la instancia que el servidor llama. Si se omite, el servidor utiliza por defecto https://axe.deque.com (la instancia compartida SaaS de Deque en EE.UU.). Consulta Referencia de Configuración para más detalles.

npm

La distribución de npm se ejecuta en Node.js. Use un versión activa LTS de Node.js — es posible que las versiones anteriores no sean compatibles.

La distribución de npm necesita un navegador Chromium — ya sea instala uno a través de Playwright o apunta a un binario existente. Consulta Elegir una Distribución.

Clave API

Crea un archivo .cursor/mcp.json en el directorio raíz de tu proyecto (a nivel de proyecto) o añade el servidor a través de la configuración MCP global de Cursor:

{
  "mcpServers": {
    "axe-mcp-server": {
      "command": "npx",
      "args": ["-y", "axe-mcp-server"],
      "env": {
        "AXE_API_KEY": "your-api-key-here"
      }
    }
  }
}
caution

Tu configuración contiene una credencial en su bloque env. Los archivos a nivel de proyecto como .cursor/mcp.json se encuentran en tu repositorio — agrégales a .gitignore, o guarda las credenciales en tu configuración global en su lugar.

OAuth 2.0

OAuth 2.0 también es compatible con la distribución npm. Envuelve el servidor en @deque/axe-auth run exactamente como antes: no hay un contenedor en el que publicar un puerto, por lo que el comando es más corto:

{
  "mcpServers": {
    "axe-mcp-server": {
      "command": "npx",
      "args": [
        "-y",
        "@deque/axe-auth",
        "run",
        "--",
        "npx",
        "-y",
        "axe-mcp-server"
      ],
      "env": {
        "AXE_TOKEN_REFRESH_PORT": "9223"
      }
    }
  }
}

npx -y @deque/axe-auth run lanza el servidor y lo supervisa durante toda la sesión, proporcionando un token de acceso recién generado al proceso en ejecución antes de que expire el actual. No es necesario publicar ningún puerto aquí: el proceso envuelto hereda AXE_TOKEN_REFRESH_PORT directamente y el receptor se mantiene en el loopback. 9223 es un ejemplo: cualquier puerto libre en tu máquina funciona, y la variable es opcional aquí: omítela y run escogerá un puerto libre para la sesión.

caution

A diferencia de un contenedor, la distribución de npm hereda todo tu entorno de shell. Si AXE_API_KEY se exporta allí, llega al servidor junto con el token de OAuth y el servidor se niega a arrancar. Desactívalo en el shell desde el que lanzas tu editor, o utiliza la configuración de Docker mencionada anteriormente, que solo recibe las variables pasadas con banderas de -e explícitas.

Consulta Autenticación para ver el flujo completo.

note

Configura ya sea AXE_API_KEY o AXE_ACCESS_TOKEN — no ambos. El servidor fallará al iniciarse si ambas variables están configuradas.

Uso y verificación

Una vez añadido, el indicador de estado en las Configuraciones de Cursor debería mostrar que el servidor está ejecutándose:

  1. Abre las Configuraciones de Cursor
  2. Ve a Características > MCP
  3. Debería ver axe-mcp-server listado bajo MCP Servers Instalados con las herramientas analyze, remediate e igt disponibles.

Para obtener instrucciones personalizadas recomendadas que guíen a Cursor a través del flujo de trabajo analizar-luego-remediar, consulta Configuración de su Agente AI.