SecureContext: Ein MCP-Plugin für persistenten Speicher und Token-Reduzierung in Claude Code

✍️ OpenClawRadar📅 Veröffentlicht: 15. April 2026🔗 Source
SecureContext: Ein MCP-Plugin für persistenten Speicher und Token-Reduzierung in Claude Code
Ad

SecureContext ist ein Open-Source-Model-Context-Protocol (MCP)-Plugin, das speziell für Claude Code entwickelt wurde. Es adressiert zwei häufige Problembereiche: Kontextfensterbeschränkungen, die zu wiederholten Token-Kosten führen, und Sicherheitsrisiken durch die Weitergabe vollständiger Umgebungsvariablen (einschließlich API-Schlüssel) an jeden Subprozess.

Wie Claude Code für die Entwicklung genutzt wurde

Der Entwickler hat SecureContext selbst mit Claude Code erstellt. Claude half bei drei Schlüsselaspekten:

  • Architektur der Sicherheitssandbox: Entwurf der zc_execute-Logik, die sensible Umgebungsvariablen entfernt, bevor Code ausgeführt wird, und so die Offenlegung von Anmeldedaten wie ANTHROPIC_API_KEY an Drittanbieter-Skripte verhindert.
  • Optimierung der Suchlogik: Implementierung einer hybriden BM25 + Vektor-Suche mit Ollama, die es dem Agenten ermöglicht, relevante Codeausschnitte zu finden, ohne bei jeder Sitzung das gesamte Codebase neu lesen zu müssen.
  • Erstellung der Testsuite: Generierung von über 80 Sicherheitstestvektoren, um zu überprüfen, ob SSRF-Schutz und Anmeldedaten-Isolation wie beabsichtigt funktionieren.
Ad

Kernfunktionen

  • MemGPT-ähnliche Persistenz: Merkt sich Fakten und Sitzungszusammenfassungen über separate Claude-Code-Fenster hinweg.
  • Token-Optimierung: Nutzt gezielten "Kontextabruf" anstelle von nativem Dateidumping und erreicht so eine Reduktion der Eingabe-Tokens um etwa 87% bei großen Projekten.
  • Anmeldedaten-Isolation: Erstellt eine "Clean-Room"-Umgebung für Shell-Befehle, um private Schlüssel sicher zu halten.
  • Multi-Agent-Kanal: Enthält einen Broadcast-Kanal, über den mehrere laufende Agenten ihren Status synchronisieren können, ohne Kontext zu überlappen.

Der Entwickler teilt dies als Beispiel dafür, wie MCP grundlegend verändern kann, wie Claude seinen "Denkraum" verwaltet, und nicht nur Werkzeuge hinzufügt. Die Architektur für hybride Suche und Sicherheits-Middleware könnte für andere nützlich sein, die MCP-Server entwickeln.

📖 Quelle lesen: r/ClaudeAI

Ad

👀 Siehe auch

🦀
Werkzeuge

xAI TTS-Integration für Home Assistant mit Claude erstellt — Vollständiges Repo

Ein Entwickler nutzte Claude, um eine benutzerdefinierte Home Assistant-Integration für xAIs TTS-API (Eve-Stimme) mit vollständiger UI-Konfiguration, fünf Stimmen und Sprach-Tags zu erstellen.

OpenClawRadar
Claude-Vorschlag: Scope-Speicher & hermetische Instanztrennung
Werkzeuge

Claude-Vorschlag: Scope-Speicher & hermetische Instanztrennung

Ein formeller Vorschlag an Anthropic von einem Power-User: globale/lokale Speicherbereiche und hermetische Instanzisolierung für Claude, die deterministische, überprüfbare Sitzungen ermöglicht.

OpenClawRadar
Routing von Claude API-Traffic zur Kostenkontrolle nach Änderung des Max-Abonnements
Werkzeuge

Routing von Claude API-Traffic zur Kostenkontrolle nach Änderung des Max-Abonnements

Anthropics Max-Abonnement deckt keine Nutzung von Drittanbietertools mehr ab, wodurch OpenClaw-Benutzer auf API-Abrechnung umsteigen müssen. Ein Routing-Proxy leitet einfache Aufgaben an Claude Sonnet (3 $/M Eingabe, 15 $/M Ausgabe) und komplexe an Opus (5 $/M Eingabe, 25 $/M Ausgabe), was Kosten senkt, ohne die Qualität zu beeinträchtigen.

OpenClawRadar
Behebung von OpenClaw-Browser-CAPTCHAs mit Camoufox und CLI-Wrapper
Werkzeuge

Behebung von OpenClaw-Browser-CAPTCHAs mit Camoufox und CLI-Wrapper

Der eingebaute Chromium-Browser von OpenClaw löst Bot-Erkennung durch das Chrome DevTools Protocol, JavaScript-Injektionsartefakte und Inkonsistenzen bei Hardware-Fingerprinting aus. Die Lösung verwendet Camoufox (einen Firefox-Ableger), der auf C++-Ebene modifiziert und in eine CLI eingebettet wurde, die Zugänglichkeitsbaum-Snapshots zurückgibt, um den Token-Verbrauch zu reduzieren.

OpenClawRadar